日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Bilibili的網(wǎng)站后臺(tái)源碼被發(fā)到了GitHub上?

電子工程師 ? 來源:lq ? 2019-04-24 17:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

昨兒個(gè),文摘菌日常在B站上看看本山大爺?shù)囊曨l,聽聽吳亦凡的大碗面。突然彈幕畫風(fēng)突變,評(píng)論區(qū)集體喊話B站,“你家后院著火了”。

原來,Bilibili的網(wǎng)站后臺(tái)源碼被發(fā)到了GitHub上。消息傳出后,Star數(shù)量在4點(diǎn)半就突破了2000,到了下午5點(diǎn),Star數(shù)已經(jīng)達(dá)到6000,最終創(chuàng)下了一天斬獲9000+的驚人紀(jì)錄。

Github顯示該項(xiàng)目作者為openbilibili,這是一個(gè) 4 月 22 日(也就是昨天)才注冊(cè)的賬號(hào)。很顯然就是為了發(fā)布這個(gè)項(xiàng)目才注冊(cè)了git。另外,項(xiàng)目名go-common,能猜到這就是一個(gè)用Go語言寫的支持庫。

下圖為項(xiàng)目描述。

另外,還有負(fù)責(zé)人信息?

一位資深后端技術(shù)人員分析稱,上述曝光的源碼疑似B站的后端工程源代碼,B站可能就是或者曾經(jīng)使用上述代碼部署網(wǎng)站的。

當(dāng)天,B站通過官方微博針對(duì)網(wǎng)站工程源代碼被泄露一事進(jìn)行回應(yīng),公告稱有部分B站工程代碼在網(wǎng)上流傳,經(jīng)內(nèi)部緊急核查,確認(rèn)該部分代碼屬于較老的歷史版本。網(wǎng)站已經(jīng)執(zhí)行了主動(dòng)的防御措施,確認(rèn)此事件不會(huì)影響到網(wǎng)站安全和用戶數(shù)據(jù)安全。

截至發(fā)文,該聲明已被刪除

這個(gè)項(xiàng)目到5點(diǎn)20分左右才被關(guān)閉掉,不過當(dāng)時(shí)已經(jīng)有超過9000的Star,有超過6000的Fork了,也就是說這個(gè)項(xiàng)目已經(jīng)被備份6000多次且不可連帶刪除,這基本屬于無可挽回操作。

泄露影響,代碼背后的黑洞

根據(jù)技術(shù)人員分析,B站的這份聲明有待商榷,畢竟通過代碼分析,會(huì)發(fā)現(xiàn)有最近時(shí)間標(biāo)志的代碼。

而且泄露的后臺(tái)工程源碼中,除去部分用戶的賬號(hào)與密碼之外,還有著許多用戶們尚不知曉的“內(nèi)幕”,甚至連簽約UP的粉絲量、播放量等關(guān)鍵數(shù)據(jù)都可以經(jīng)過系統(tǒng)進(jìn)行作弊虛假處理。

透過后臺(tái)工程源碼的注釋可以看出,號(hào)稱“良心”、“凈土”的B站其實(shí)也有著大量我們看不到的“潛規(guī)則”的。

很b站的注釋

也就是說這份代碼泄露會(huì)導(dǎo)致B站代碼的很多隱患將會(huì)被曝出來。如果黑客想通過B站后端代碼攻擊B站,以前他需要做的事情是逆向B站的代碼,猜測(cè)其運(yùn)作原理和漏洞位置,但是現(xiàn)在他可以直接閱讀源碼,從中找到很多不為人知的漏洞。這就為某些黑產(chǎn)提供了便利,例如,他會(huì)利用這份代碼找到視頻方面的漏洞然后盜取未公開視頻;通連接到后臺(tái)數(shù)據(jù)庫做一些提權(quán),獲取用戶信息。

另一方面,源代碼泄露還意味著,某些人可以以此為參照,復(fù)制出一套成熟的后端架構(gòu),然后做出zilizili或者yiliyili等網(wǎng)站。

隨著B站的發(fā)展,其業(yè)務(wù)范圍也在不斷擴(kuò)大,游戲代理、大會(huì)員、激勵(lì)計(jì)劃等的加入也賦予了曾經(jīng)功能單一的B站賬號(hào)大量的經(jīng)濟(jì)價(jià)值,若是大量賬號(hào)失竊,其經(jīng)濟(jì)損失將難以估計(jì)。

國內(nèi)首個(gè)知名網(wǎng)站源代碼泄露,背后暴露的問題

目前,代碼的泄露人和泄露原因尚不清楚,有謠言稱事情是一個(gè)被裁員的程序員的報(bào)復(fù)。不管傳言是否準(zhǔn)確,如此重大的代碼泄露事件仍然是一件值得探討的問題。亦有知乎網(wǎng)友表示,這一泄露已經(jīng)觸犯到了法律,如果B站追責(zé),且不說這位程序員在業(yè)內(nèi)混不下去,還有可能坐牢。

程序員作為雇員與雇主之間的矛盾一直處在不可調(diào)和階段,前段時(shí)間一位程序員發(fā)起的996.icu的repo現(xiàn)在依然霸占著github流行度的月榜、周榜以及日榜。這也充分的說明了程序員現(xiàn)有的表達(dá)訴求的正常渠道似乎沒有宣傳的那么有效。

雇員與雇主之間并不是仇敵,兩者的有著共同的利益訴求,畢竟都想把蛋糕做大,能夠分的更多的利益。協(xié)調(diào)溝通只是其中的一種方式,更多的矛盾觸發(fā)點(diǎn)應(yīng)該是這塊蛋糕如何分配。如果利益矛盾真的到了不可調(diào)和的地步,畢竟,光腳的不怕穿鞋的,往日程序員刪庫跑路的案例比比皆是,程序員鎖死服務(wù)器、刪庫跑路,公司解散虧XXX萬的新聞也是發(fā)生過的。

另一方面,其實(shí)這也暴露了互聯(lián)網(wǎng)軟件行業(yè)中的通病——開發(fā)與業(yè)務(wù)相互割裂。這次源代碼中暴露的問題不僅僅是b站的,阿里云以前也出過看上去非常不可思議的小錯(cuò)誤,微博也曾經(jīng)因?yàn)槊餍鞘录啻纬霈F(xiàn)服務(wù)器宕機(jī)。本質(zhì)上,這或許也暴露了研發(fā)、開發(fā)人員和業(yè)務(wù)的割裂。研發(fā)人員一般開發(fā)中間件服務(wù),不太會(huì)從業(yè)務(wù)的角度去考慮實(shí)際的應(yīng)用問題,更不會(huì)管你的應(yīng)用是不是有問題??砷_發(fā)人員開發(fā)出的服務(wù)才是面向最終用戶的,技術(shù)開發(fā)一定要從整體全面考慮,尤其要重視最末端的開發(fā),面向用戶的業(yè)務(wù)代碼一定要注意。

另外,此次暴露出的行業(yè)安全問題也不能不重視。研究人員發(fā)現(xiàn),GitHub仍然存在數(shù)千個(gè)可公開訪問的加密密鑰。GitHub上的100,000多個(gè)代碼存儲(chǔ)庫包含訪問密鑰,可以為攻擊者提供對(duì)這些存儲(chǔ)庫(repos)或在線服務(wù)提供商服務(wù)的特權(quán)訪問。北卡羅來納州立大學(xué)(NCSU)的研究人員在近六個(gè)月內(nèi)掃描了近13%的GitHub公共存儲(chǔ)庫。在一篇揭示調(diào)查結(jié)果的論文中,他們說:“我們發(fā)現(xiàn)不僅秘密泄漏普遍存在 ——影響超過100,000個(gè)存儲(chǔ)庫 - 而且每天都有數(shù)千個(gè)新的,獨(dú)特的秘密被泄露?!?/p>

現(xiàn)代公司對(duì)于數(shù)字化資產(chǎn)的私密度、保護(hù)意識(shí)急需加強(qiáng)。網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,多數(shù)企業(yè)已經(jīng)有了完善的態(tài)勢(shì)感知和應(yīng)急體系,及時(shí)發(fā)現(xiàn)、及時(shí)處理才能將安全事件的損害降到最低。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 源碼
    +關(guān)注

    關(guān)注

    8

    文章

    689

    瀏覽量

    31524
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    489

    瀏覽量

    18770
  • go語言
    +關(guān)注

    關(guān)注

    1

    文章

    159

    瀏覽量

    9852

原文標(biāo)題:開源跑路的程序員?B站工程源碼泄露,Github標(biāo)星9k+,內(nèi)含部分用戶名密碼

文章出處:【微信號(hào):BigDataDigest,微信公眾號(hào):大數(shù)據(jù)文摘】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Keil Studio現(xiàn)已支持在GitHub Codespaces中運(yùn)行

    Keil Studio 現(xiàn)已支持在 GitHub Codespaces 中運(yùn)行,通過你的瀏覽器即可將 Arm 量產(chǎn)級(jí)、兼容 CMSIS 的開發(fā)工作流,融入全托管、容器化的云端工作空間。數(shù)秒內(nèi)即可搭建純凈且可復(fù)用的開發(fā)環(huán)境,讓構(gòu)建、代碼評(píng)審與自動(dòng)化流程與代碼深度協(xié)同。
    的頭像 發(fā)表于 04-21 14:38 ?309次閱讀
    Keil Studio現(xiàn)已支持在<b class='flag-5'>GitHub</b> Codespaces中運(yùn)行

    百度文心衍生模型PaddleOCR登頂GitHub Star OCR全球第一

    3月30日,百度文心衍生模型PaddleOCR在GitHub的Star數(shù)突破73.3K,超越谷歌Tesseract OCR,成為全球Star數(shù)最高的OCR項(xiàng)目。
    的頭像 發(fā)表于 03-31 11:40 ?483次閱讀

    WebRTC源碼級(jí)深度解析(完結(jié)) (讠果xingkeit-top)#WebRTC #源碼

    源碼
    jf_82580774
    發(fā)布于 :2026年03月30日 15:22:21

    從個(gè)人開發(fā)到企業(yè)專屬集群,NineData怎么做的?

    最近看了一圈數(shù)據(jù)管理相關(guān)產(chǎn)品,一個(gè)比較明顯的感受是: 很多工具都能解決一個(gè)點(diǎn),但很少有產(chǎn)品能把“從開發(fā)到生產(chǎn)、從個(gè)人到企業(yè)”的整條鏈路做完整。 而 NineData 比較有意思的一點(diǎn),正是它不只是做
    的頭像 發(fā)表于 03-25 15:35 ?124次閱讀
    從個(gè)人開<b class='flag-5'>發(fā)到</b>企業(yè)專屬集群,NineData怎么做的?

    裸機(jī)前后臺(tái)的系統(tǒng)

    在裸機(jī)系統(tǒng)中,所有的操作都是在一個(gè)無限的大循環(huán)里面實(shí)現(xiàn),支持中斷檢測(cè)。外部中斷緊急事件在中斷里面標(biāo)記或者響應(yīng),中斷服務(wù)稱為前臺(tái),main 函數(shù)里面的while(1)無限循環(huán)稱為后臺(tái),按順序處理業(yè)務(wù)
    發(fā)表于 12-08 07:34

    Joycode 無法跨項(xiàng)目讀取源碼怎么辦?MCP Easy Code Reader 幫你解決!

    Code Agent 幫我們分析邏輯和編寫代碼,而無需再手動(dòng)將源碼復(fù)制到對(duì)話框中發(fā)送給 AI,提高 Code Agent 準(zhǔn)確度和編碼效率。MCP 已發(fā)布 Github: easy-code-reader
    的頭像 發(fā)表于 11-19 15:50 ?1295次閱讀
    Joycode 無法跨項(xiàng)目讀取<b class='flag-5'>源碼</b>怎么辦?MCP Easy Code Reader 幫你解決!

    Jtti云服務(wù)器怎么部署網(wǎng)站

    在互聯(lián)網(wǎng)快速發(fā)展的今天,網(wǎng)站已經(jīng)成為公司和個(gè)人溝通和展示自我的重要渠道。無論是一個(gè)簡單的個(gè)人博客,還是一個(gè)復(fù)雜的電子商務(wù)平臺(tái),部署網(wǎng)站的過程都是相似的。云服務(wù)器因其高可用性、靈活性和經(jīng)濟(jì)性,成為
    的頭像 發(fā)表于 09-26 17:16 ?1375次閱讀

    github 的 nano版本已經(jīng)更新到了4.1.1,是否能提供4.1.1版本的mdk pack包?

    github 的 nano版本已經(jīng)更新到了4.1.1,是否能提供4.1.1版本的mdk pack包, 會(huì)方便很多
    發(fā)表于 09-17 06:36

    智能小車設(shè)計(jì)源碼和圖紙資料

    智能小車設(shè)計(jì)源碼和圖紙
    發(fā)表于 08-25 15:38 ?1次下載

    IR912L如何進(jìn)入后臺(tái)

    手上有一臺(tái)IR912l路由器,恢復(fù)出廠設(shè)置后,插卡可以聯(lián)網(wǎng),兩個(gè)網(wǎng)口的網(wǎng)段也復(fù)位了(1網(wǎng)段和2網(wǎng)段),但是進(jìn)不了后臺(tái),無論是登錄192.168.1.1還是192.168.2.1均不能進(jìn)入,請(qǐng)教各位大神,怎么才能進(jìn)入后臺(tái),我想升級(jí)一下固件,看效果能不能好點(diǎn)。
    發(fā)表于 08-05 07:49

    聯(lián)想天禧AI生態(tài)新品閃耀Bilibili World 2025

    近日,聯(lián)想在上海Bilibili World 2025現(xiàn)場成功舉辦“超能熱AI——聯(lián)想天禧AI生態(tài)新品 超能之夏”活動(dòng),深度結(jié)合二次元,聯(lián)動(dòng)打造“沖破次元壁”的沉浸式AI科技魔法體驗(yàn)。
    的頭像 發(fā)表于 07-16 17:47 ?1458次閱讀

    微軟開源GitHub Copilot Chat,AI編程迎來新突破

    GitHub Copilot + vscode的組合我已經(jīng)用了很久,我的代碼開發(fā)效率完全提升了一個(gè)level。幫我代碼提示,代碼不全,注釋理解生成代碼等等,這些我是我經(jīng)常用到的功能。 在今天凌晨4點(diǎn)
    的頭像 發(fā)表于 07-02 09:34 ?1453次閱讀
    微軟開源<b class='flag-5'>GitHub</b> Copilot Chat,AI編程迎來新突破

    RTsmart源碼編譯錯(cuò)誤,提醒我缺少文件導(dǎo)致make失敗,為什么?

    最近重新拉取Gitee的源碼,根據(jù)官網(wǎng)文檔來操作的 選擇的硬件配置是k230_rtos_01studio_defconfig 一直到執(zhí)行make,都是和以前一樣可以實(shí)現(xiàn)的,但是在配置了
    發(fā)表于 06-20 06:25

    【經(jīng)驗(yàn)分享】在Omni3576編譯Redis-8.0.2源碼,并安裝及性能測(cè)試

    本文首先介紹Redis是什么,然后介紹如何在Omni3576編譯Redis-8.0.2源碼,以及從源碼編譯、安裝Redis,最后介紹如何在Omni3576運(yùn)行Redis性能測(cè)試,并
    的頭像 發(fā)表于 06-05 08:05 ?1114次閱讀
    【經(jīng)驗(yàn)分享】在Omni3576<b class='flag-5'>上</b>編譯Redis-8.0.2<b class='flag-5'>源碼</b>,并安裝及性能測(cè)試

    【幸狐Omni3576邊緣計(jì)算套件試用體驗(yàn)】Redis最新8.0.2版本源碼安裝及性能測(cè)試

    本文首先介紹Redis是什么,然后介紹如何在Omni3576編譯Redis-8.0.2源碼,以及從源碼編譯、安裝Redis,最后介紹如何在Omni3576運(yùn)行Redis性能測(cè)試,并
    發(fā)表于 06-03 01:28
    宁陕县| 随州市| 汾阳市| 江都市| 邵武市| 天台县| 晋江市| 伊川县| 呼和浩特市| 平阳县| 天峻县| 福海县| 汶上县| 全州县| 黔南| 黔东| 临泽县| 梧州市| 遵义市| 南开区| 巴楚县| 阿合奇县| 涞源县| 和政县| 崇阳县| 哈尔滨市| 杭锦后旗| 醴陵市| 临颍县| 湾仔区| 四会市| 芦溪县| 类乌齐县| 腾冲县| 石棉县| 革吉县| 贵港市| 九江县| 铁力市| 民和| 海兴县|