阿里“云出事儿”,40家名企源代码遭泄露

马云家的程序员又要加班了!

据铅笔道报道,上海一家科技公司的后端工程师张中南,历时半年,义务“为阿里云查Bug”。

他发现,阿里云代码托管平台的项目权限设置得有歧义,用户在上传代码时,可设置private、internal和public。

很多开发者以为选择“internal”,就是安全的,于是选了此选项。

但是正因为此,已有包含万科、咪咕音乐、51信用卡等40家企业在内的200多个项目代码被泄露了。

张中南一开始联系了代码泄露的企业,后来觉得自己一个个联系,也不是个事儿

于是就开始联系阿里云客服。

客服说,会提醒用户设置成私密项目。但是张中南发现,那些企业的代码,仍处于泄露状态。

阿里云回应

铅笔道的这篇报道出来后,阿里云官方微博已作出回应,其表示:

“2018年9月底,我们已经增强了对Internal权限的中文注解,并于昨日发出全站通知提醒。

同时,我们正在逐一通知之前将访问权限设为Internal的开发者用户,确保大家正确理解该访问权限的含义。

任何产品功能理解上的歧义,都说明我们在产品设计和用户体验上做得不够好。我们正在评估、改进相关产品设计,让所有开发者有一个更安全、清晰的使用体验。”

阿里“云出事儿”,40家名企源代码遭泄露

截止发稿,阿里云的这则声明留言不多,但很明显,都在向着阿里云:

获得评论最高赞的网友“携梦前行的阿海”说:“这个跟平台关系不大啊。简单来说,这不是阿里云出问题,是下边的一个代码托管平台。创建项目的时候就有选择,设置错了不能怪平台吧。”

留言用户“想看演唱会的当叮咚”称:“企业内部项目设置成private不是基本常识吗?我从云效刚开始就使用托管平台,一直都是默认private的。”

阿里“云出事儿”,40家名企源代码遭泄露

那么,这究竟是阿里云的错?还是在上面上传代码的企业的错?

真相几何?

当然是双方都有错。

如果硬要分出个错多错少的话,那一定是上传代码的企业错得多。

阿里云的声明,已经坐实了其没有尽到充分提醒的义务。

阿里云失误就失在搞了一个让学中国式英语出身的程序员们很是懵X的“internal”,猛一看还以为是英文里的“国际化”呢?

但是,在上面上传代码的企业的程序员们,才是代码泄露的“元凶”。

打个比方,现在很多人发朋友圈喜欢分组,你原本想把泡温泉的照片,保存在朋友圈里,于是想设置为仅自己可看。

但是,手一抖,设置成了所有人可看。

那私密照片被公开了,能怪微信吗?

不管怎样,这次事件再次暴露了,用户对公有云的最大担心——安全。

公有云:想说安全不容易

CSDN出品的2018-2019开发者大调查报告显示,安全,是企业选择公有云时的最大顾虑。

阿里“云出事儿”,40家名企源代码遭泄露

而国内公有云市场中,阿里云的蛋糕最大,市占率高达67%,腾讯云华为云亚马逊云三家加起来的市场份额,都没有阿里云高。

也就是说,使用公有云的企业用户中,有一半以上,都在使用阿里云。

阿里“云出事儿”,40家名企源代码遭泄露

欲戴王冠,必承其重。这么多企业用阿里云,自然是相信其实力。

那么,阿里云是否对得起用户的信任和买单呢?

而对于企业的程序员来说,很多时候老板可能不懂技术,想着因为老板不懂就不好好维护代码,这可怎么对得起公司的殷切期望呢?

另一方面,去年以来,云厂商确实老出事儿,从阿里云函数计算挂掉、直接导致国内半个互联网瘫痪、到腾讯云因为运营商光缆中断而宕机……

事故多了,人心寒了,谁还去买云服务?

上云还是不上云,这是一个问题

事实上,“云出事儿”难免让人抱怨,但是在业内人士看来,云服务出状况,大多数是偶然因素。地震、电缆被挖等,都可能引发类似事件。

或许,以后买云服务,也买个预防不可抗力的保险?

而很多公司也担心这种情况,所以一般会分散选择云服务,但是也只有比较有钱的公司,有能力选择分散购买云服务。

多数中小企业,从成本出发,可能只会购买一家云服务。但是从另一个角度来说,为了省钱只买一家,真出事了这些损失的钱,估计不比分散买云服务花的钱少。

来源:csdn博客

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1104123.html

(0)
上一篇 2025年1月14日 04:24:41
下一篇 2025年1月14日 04:25:13

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 夏天一定能月入过万的事儿

    今天给大家分享无论是夏天还是其他季节,要实现月入过万需要具备一定的技能和实践经验,而且需要付出一定的努力和耐心。 以下是一些可以考虑的夏季赚钱项目: 1. 夏季兼职:夏季假期往往有许多学生和家庭主妇可以利用的时间,可以在超市、快递、保洁等行…

    2025年1月14日
    200
  • 天猫改名猫享,天猫开始做自营了吗?

    朋友们,你们好,我这边本身在做的是也有天猫代入驻,多多少少会有点天猫的业务,代办商标授权入驻之类的,最近很火的一个消息就是天猫将开始做自营app,改名猫享。很多互联网的电商人都在传,就是说阿里天猫开始改名字做自营了。 这两天阿里又出来辟谣,…

    2025年1月14日
    300
  • 揭秘在阿里、腾讯、美团工作的区别

    阿里、腾讯、美团作为中国互联网公司市值排名前三的大厂,一直是就业热门选择。 今天,就来对比一下在阿里、腾讯、美团工作的区别,给小伙伴们作为参考—— 01、互联网代号 在互联网圈,阿里被称为A,腾讯被称为T,美团被称为M,三家大厂并称中国三大…

    2025年1月14日 IT业界
    200
  • 阿里巴巴P10究竟是什么样的存在?

     带大家了解一下阿里的分级,先说P 序列和 M 序列,M序列指的是管理序列,随着技术的重要性不断的提高,目前 M 序列已经不太对中下层员工开放了,所以阿里大多数员工都得都是走 P 序列,也就是“技术”路线,这里的技术是泛技术、专业能力,不是…

    2025年1月14日
    200
  • 程维和他的滴滴

    时间回到2011年初,因为业务上的交集,两个年轻人成为了朋友,他们是程维和王兴。 程维,互联网领域鲜有的纯销售出身的白手起家的80后创业者,8年时间过去了,滴滴已渐成帝国。 王兴,博士不读完没打过一天工就火急火燎回国下海的70后持续创业者,…

    2025年1月14日 IT业界
    200
  • 阿里、腾讯、百度三家公司,上班的体验差别究竟有多大

    阿里、腾讯、百度是中国互联网行业比较优秀的三家企业,一个做电商起家,一个做社交起家,一个做搜索起家,算是第一波吃互联网红利做起来的巨头公司(当然前面还有门户三大网站搜狐、新浪、网易,但不算巨头)。 这三家公司的老板差别很大,阿里马云考上的是…

    2025年1月14日
    200
  • 黑客传奇,是一种怎样的存在?

    菜鸟:只要我不联网,电脑里的数据就是安全的。 黑客:没关系,你的电脑里还有风扇呢…… 日前,以色列本·古里安大学的 Mordechai Guri 发表了一篇足以震惊全网的论文。文中他提出了一个名为 AiR-ViBeR 的数据窃取技术——这项…

    2025年1月14日
    200
  • 阿里巴巴谋局:二十年,一张网

    “让天下没有难做的生意”——这是阿里巴巴成立时马云喊出的口号。过去的20年间,这个口号成了阿里一直坚守的企业使命,见证了中国互联网消费市场的繁荣,也成就了阿里本身。 创业之初就有如此气吞山河、泽被天下的愿景,并且还能从始至终贯彻到底,这样的…

    2025年1月14日 IT业界
    200
  • 互联网巨头2019年关键词大赏

    2019年的互联网,充满着突破与防守、新高与冰点、上市与倒闭、幸运与悲惨。我们选取了九家公司,分别坐落在“老巨头”、“旧储君”、“新势力”的九宫格里,我们通过梳理这些公司过去一年的行为,来探寻互联网的趋势、公司的未来。 去年干嘛了 百度 议…

    2025年1月14日
    200
  • 十年:另一个版本的中国互联网

    你还能想起2009年12月31日的情景吗?那时还没有微信,更没有抖音,BAT是中国互联网的三座大山;当然全球金融危机还在蔓延,工厂在关闭,公司在裁员,媒体在哀嚎…… 但谁能想到,从这个十年开始,中国互联网迎来翻天覆地的变化。巨头洗牌,新贵崛…

    2025年1月14日
    200

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信