文檔云源碼 阿里云40家知名企業(yè)源代碼泄露,阿里云該背責(zé)嗎?
阿里云40家知名企業(yè)源代碼泄露,阿里云該背責(zé)嗎?這顯然是有責(zé)任的!因?yàn)橛?0家企業(yè)出了問(wèn)題,而不是一兩家,可以說(shuō)已經(jīng)是群體事件了。如果只有一家公司泄密,可以認(rèn)為是有問(wèn)題的公司誤解或不了解阿里云代碼托管
阿里云40家知名企業(yè)源代碼泄露,阿里云該背責(zé)嗎?
這顯然是有責(zé)任的
!因?yàn)橛?0家企業(yè)出了問(wèn)題,而不是一兩家,可以說(shuō)已經(jīng)是群體事件了。如果只有一家公司泄密,可以認(rèn)為是有問(wèn)題的公司誤解或不了解阿里云代碼托管權(quán)限設(shè)置。但現(xiàn)在有40家知名企業(yè),而且都是知名企業(yè)。其中,有許多IT公司或互聯(lián)網(wǎng)公司。這些企業(yè)的技術(shù)團(tuán)隊(duì)愚蠢嗎?不知道權(quán)限目錄是否公用?
顯然,阿里云自身的設(shè)置是誤導(dǎo)。“內(nèi)部”一詞被認(rèn)為是內(nèi)部的意思,這使得那些企業(yè)認(rèn)為這個(gè)項(xiàng)目是一個(gè)內(nèi)部項(xiàng)目或者內(nèi)部用戶可以查看它。但阿里巴巴的這一設(shè)置實(shí)際上是針對(duì)整個(gè)阿里云的,所有阿里云的用戶都可以看到。顯然,阿里在沒(méi)有給出更明顯的描述時(shí)是有責(zé)任的。
除了權(quán)限項(xiàng)目設(shè)置誤導(dǎo)之外,更嚴(yán)重的是阿里巴巴客服的麻木,本可以早點(diǎn)發(fā)現(xiàn)這個(gè)問(wèn)題,讓企業(yè)及時(shí)補(bǔ)救。因?yàn)樵?018年,一些阿里云用戶發(fā)現(xiàn)了這個(gè)問(wèn)題,并及時(shí)反饋給阿里云代碼托管平臺(tái)客服。
只需讓反饋人員通過(guò)電子郵件將問(wèn)題告知企業(yè)即可。
因此,在本次事件中,阿里云至少要承擔(dān)一半責(zé)任,企業(yè)技術(shù)團(tuán)隊(duì)要承擔(dān)剩下的一半責(zé)任。源代碼對(duì)于企業(yè)來(lái)說(shuō)是非常重要的數(shù)據(jù)。盡管他們選擇了其他人的云服務(wù),但它并不是一切。并不是說(shuō)阿里云的市場(chǎng)占有率第一,所以沒(méi)有問(wèn)題。對(duì)于數(shù)據(jù)安全第一,不要迷信任何云服務(wù)提供商,檢查的時(shí)候要檢查,慎之又慎,慎之又慎。