網(wǎng)站源代碼怎么看 軟件公司如何保障源代碼不會被外泄?
軟件公司如何保障源代碼不會被外泄?謝謝你的邀請。防止源代碼泄漏是一個常見的要求。不同的公司有不同的方法,包括技術(shù)和工藝規(guī)范。有許多相關(guān)的解決方案。這里有一種技術(shù):VDI(虛擬桌面),可以由感興趣的人進(jìn)
軟件公司如何保障源代碼不會被外泄?
謝謝你的邀請。防止源代碼泄漏是一個常見的要求。不同的公司有不同的方法,包括技術(shù)和工藝規(guī)范。有許多相關(guān)的解決方案。這里有一種技術(shù):VDI(虛擬桌面),可以由感興趣的人進(jìn)行評估。
其實這項技術(shù)已經(jīng)存在多年了,現(xiàn)在已經(jīng)比較成熟了。對于用戶來說,主要的挑戰(zhàn)是成本(一套新的架構(gòu)、服務(wù)器、存儲、網(wǎng)絡(luò)成本可能會增加)和用戶體驗。尤其是用戶體驗,因為計算不是在本地計算機(jī)上而是在后臺服務(wù)器上,開發(fā)人員可能會覺得響應(yīng)很慢。但近年來,由于超融合的存在,用戶體驗有了很大的提升。目前,一些大型的研發(fā)中心(超過一千人)已經(jīng)采用這種技術(shù)來保護(hù)源代碼。如果你的源代碼真的很重要,考慮一下這種技術(shù)。
這個答案來自科技旅行者鄒大斌團(tuán)隊
源代碼泄露可能會給黑客一個可乘之機(jī),但如果原創(chuàng)網(wǎng)站設(shè)計代碼能考慮更多的安全因素,這樣的問題就會盡量避免。
對于普通用戶來說,他們對源代碼根本不感興趣。所以一般來說,問題不大。
網(wǎng)站的源碼泄露了,網(wǎng)站還安全嗎?
顯然是有責(zé)任的
!因為有40家企業(yè)出了問題,而不是一兩家,可以說已經(jīng)是群體事件了。如果只有一家公司泄密,可以認(rèn)為是有問題的公司誤解或不了解阿里云代碼托管權(quán)限設(shè)置。但現(xiàn)在有40家知名企業(yè),而且都是知名企業(yè)。其中,有許多IT公司或互聯(lián)網(wǎng)公司。這些企業(yè)的技術(shù)團(tuán)隊愚蠢嗎?不知道權(quán)限目錄是否公用?
顯然,阿里云自身的設(shè)置是誤導(dǎo)?!皟?nèi)部”一詞被認(rèn)為是內(nèi)部的意思,這使得那些企業(yè)認(rèn)為這個項目是一個內(nèi)部項目或者內(nèi)部用戶可以查看它。但阿里巴巴的這一設(shè)置實際上是針對整個阿里云的,所有阿里云的用戶都可以看到。顯然,阿里在沒有給出更明顯的描述時是有責(zé)任的。
除了權(quán)限項目設(shè)置誤導(dǎo)之外,更嚴(yán)重的是阿里巴巴客服的麻木,本可以早點發(fā)現(xiàn)這個問題,讓企業(yè)及時補(bǔ)救。因為在2018年,一些阿里云用戶發(fā)現(xiàn)了這個問題,并及時反饋給阿里云代碼托管平臺客服。
只需讓反饋人員通過電子郵件將問題告知企業(yè)即可。
因此,在本次事件中,阿里云至少要承擔(dān)一半責(zé)任,企業(yè)技術(shù)團(tuán)隊要承擔(dān)剩下的一半責(zé)任。源代碼對于企業(yè)來說是非常重要的數(shù)據(jù)。盡管他們選擇了其他人的云服務(wù),但它并不是一切。并不是說阿里云的市場占有率第一,所以沒有問題。對于數(shù)據(jù)安全第一,不要迷信任何云服務(wù)提供商,檢查的時候要檢查,慎之又慎,慎之又慎。