@
stargazer 技术无罪肯定是不对的,但是在阿里月饼的这个事件里面,这种烂大街的技术是无罪的,也应该是内部系统开发人员需要考虑的,毕竟已经是非常成熟的秒杀模型了,能在技术上限制的为什么不呢?难道开发其他的内部系统他们也不用考虑被攻击的事情么,你们内部真的认为只要有规定就不用再上权限管理系统了?
相关手册注明行为禁止,也只能说明这家公司并不是以技术为中心,不能说明这个规定针对其他公司也是有效的。法也有恶法,规也有恶规,所以如果阿里能接受规定的人维护规定正常,但是作为一个擅长脚本的技术人员看不惯也是自然的。
而且一刀切的做法也有点诡异。如果这个系统是安全部自己人留下的漏洞,这种开除无可厚非。如果只是利用常规做法而造成这样的结果,就完全是开发人员自己的锅了,如果硬要处理,应该是优先处理系统开发人员,其次才是违规用户。但是这整件事情没有看到系统开发人员的锅,而只是看到违规用户的锅。
同样,整件事情里面,最关键的是违了什么规,说价值观或者内部手册外人看不到,但是抢月饼到底是什么规则总可以说吧?难道这个也是机密么?
对阿里洗地没有太多兴趣,但是整个事情只是建立在一个虚无飘渺的价值观上,难免会对阿里路人转黑。