我开始怀疑 XCodeghost 的感染过程了

2015-09-21 13:42:33 +08:00
 yksoft1

按理说,网易、腾讯等大厂不可能没有一个软件的采购管理制度,开发者自己下载盗版并用其开发绝对是违反公司规定的。
我的感觉是,这次问题不是开发者自己下载盗版,而是中招的大厂都把其使用的 Mac 或者 Hac 的维护外包给了同一家业内有名的专门维护 Mac 的公司,然后他们在更新 XCode 的时候或是直接装上了网上搞来的盗版,或是本身就和 iOS/OS X 黑产团体有联系。
而不管事实是哪一种情况,既然 XCode 用了盗版,开发途中使用的其他软件,有可能也有盗版的嫌疑。

突然想到一个可能,如果对开发者的软件管理如此松散,如果 NSA 盯上了大厂及其用户,大厂根本就是在劫难逃, NSA 和别国的黑客国家队都能谈笑风生,比这次 XCodeghost 的作者不知道高到哪里去了

6263 次点击
所在节点    信息安全
47 条回复
liword
2015-09-22 07:33:40 +08:00
很多中国人习惯了乱用各种来历不明授权未知的软件及开发工具。
中国公司基本完全不管,就算买了授权继续用盗版的也很常见。
国内的外企也很难幸免,毕竟很多人都是中国公司跳槽进去的,各种糟糕的习惯一辈子都改不了。
把全国的码农拉出来检查的话,估计一辈子都没有从官网下载过软件的都会超过 60%。
ProfFan
2015-09-22 13:14:06 +08:00
我是听楼主的金坷拉长大的一代
Chakane048
2015-09-22 17:25:09 +08:00
楼主可怕极了
yksoft1
2015-09-23 00:21:05 +08:00
@Chakane048 话说我总觉得越来越多的地方有人认识我了
yuriko
2015-09-23 15:07:00 +08:00
规矩并不可能管的这么严
狼厂这边管的算严的了,但是如果我真的从来路不明的地方找来了 IDE 并其实也没有人能干涉
一切都得靠自我约束
yksoft1
2015-09-23 15:29:16 +08:00
@yuriko 狼厂的还敢在这个时间上外网〉
yuriko
2015-09-23 15:45:10 +08:00
@yksoft1 你说的好有道理……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/222421

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX