阿里云解析二級域名 阿里云40家知名企業(yè)源代碼泄露,阿里云該背責嗎?
阿里云40家知名企業(yè)源代碼泄露,阿里云該背責嗎?這顯然是有責任的!因為有40家企業(yè)出了問題,而不是一兩家,可以說已經(jīng)是群體事件了。如果只有一家公司泄密,可以認為是有問題的公司誤解或不了解阿里云代碼托管
阿里云40家知名企業(yè)源代碼泄露,阿里云該背責嗎?
這顯然是有責任的
!因為有40家企業(yè)出了問題,而不是一兩家,可以說已經(jīng)是群體事件了。如果只有一家公司泄密,可以認為是有問題的公司誤解或不了解阿里云代碼托管權限設置。但現(xiàn)在有40家知名企業(yè),而且都是知名企業(yè)。其中,有許多IT公司或互聯(lián)網(wǎng)公司。這些企業(yè)的技術團隊愚蠢嗎?不知道權限目錄是否公用?
顯然,阿里云自身的設置是誤導?!皟?nèi)部”一詞被認為是內(nèi)部的意思,這使得那些企業(yè)認為這個項目是一個內(nèi)部項目或者內(nèi)部用戶可以查看它。但阿里巴巴的這一設置實際上是針對整個阿里云的,所有阿里云的用戶都可以看到。顯然,阿里在沒有給出更明顯的描述時是有責任的。
除了權限項目設置誤導之外,更嚴重的是阿里巴巴客服的麻木,本可以早點發(fā)現(xiàn)這個問題,讓企業(yè)及時補救。因為在2018年,一些阿里云用戶發(fā)現(xiàn)了這個問題,并及時反饋給阿里云代碼托管平臺客服。
只需讓反饋人員通過電子郵件將問題告知企業(yè)即可。
因此,在本次事件中,阿里云至少要承擔一半責任,企業(yè)技術團隊要承擔剩下的一半責任。源代碼對于企業(yè)來說是非常重要的數(shù)據(jù)。盡管他們選擇了其他人的云服務,但它并不是一切。并不是說阿里云的市場占有率第一,所以沒有問題。對于數(shù)據(jù)安全第一,不要迷信任何云服務提供商,檢查的時候要檢查,慎之又慎,慎之又慎。