<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>TOCTOU on Chen Kai Blog</title><link>https://www.chenk.top/zh/tags/toctou/</link><description>Recent content in TOCTOU on Chen Kai Blog</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 31 May 2026 09:00:00 +0000</lastBuildDate><atom:link href="https://www.chenk.top/zh/tags/toctou/index.xml" rel="self" type="application/rss+xml"/><item><title>产品思维（二）：安全工程 — 不偏执的纵深防御</title><link>https://www.chenk.top/zh/product-thinking/02-security/</link><pubDate>Sun, 31 May 2026 09:00:00 +0000</pubDate><guid>https://www.chenk.top/zh/product-thinking/02-security/</guid><description>&lt;h2 id="消失的安全感" class="heading-anchor">消失的安全感&lt;a href="#%e6%b6%88%e5%a4%b1%e7%9a%84%e5%ae%89%e5%85%a8%e6%84%9f" class="heading-link" aria-label="Permalink to this section" title="Copy link to this section">#&lt;/a>
&lt;/h2>&lt;p>安全曾经在我的认知里是附加物：发版前的清单、每季度一次的渗透测试、标题里写着&amp;quot;安全&amp;quot;的代码审查。后来我意识到这个思路是错的。过去两年构建的系统给了我另一个答案：最好的安全是你已经忘记它存在的安全——因为它早就织进了系统本身。&lt;/p></description></item></channel></rss>