為什么自建git倉庫 把公司代碼上傳到了git上,被leader發(fā)現(xiàn)了怎么辦?
把公司代碼上傳到了git上,被leader發(fā)現(xiàn)了怎么辦?這種問題可大可小,往小了說吧,這個只是一個小事,一點點代碼而已,只要刪掉以后,就沒有什么問題了。往大了說,這個就是信息安全的事件了,可以說是泄露
把公司代碼上傳到了git上,被leader發(fā)現(xiàn)了怎么辦?
這種問題可大可小,往小了說吧,這個只是一個小事,一點點代碼而已,只要刪掉以后,就沒有什么問題了。
往大了說,這個就是信息安全的事件了,可以說是泄露了公司的機密。
可能我們很多人還沒有養(yǎng)成這種信息安全的意識。
但是,由于現(xiàn)在社會上信息安全的事件頻繁的發(fā)生,就連Facebook都出現(xiàn)了用戶資料泄露的情況,所以,作為一個程序員,就更應該在自己的心里繃一根弦了。
說一個真實的故事吧,也是就在我身邊發(fā)生的事情。
事情的起因其實是一個很小的事件。
當時,我們公司的框架是自動生成代碼注釋的,代碼注釋里面會包含項目的名稱和編輯代碼的人名(根據(jù)創(chuàng)建文件的人的域賬號生成的)。
然后,某一個程序員寫了一個小的公共業(yè)務組件,里面用到了一些有意思的技術(shù)。他將這些內(nèi)容放到了自己的博客里面,用于技術(shù)的交流。
因為當時我是在外企,我們的項目也是給涉密的國外政府門或者銀行來做的。
這個程序員在復制代碼的時候呢,很不信的將項目的名稱注釋一起貼到了博客里面,我們的客戶在Google的時候,就看到了這篇博客。
然后雷霆之火就出現(xiàn)了
客戶認為這個是非常嚴重的問題了,我項目的代碼被公然的放到了互聯(lián)網(wǎng)上,這個還是被我發(fā)現(xiàn)了的,那是不是還有很多沒有被我發(fā)現(xiàn)的內(nèi)容?
客戶則認為這個完全是管理的不嚴謹和員工意識不足的問題,而且是很大的安全隱患。解除合同賠錢都是小事了,還要起訴我們企業(yè)。
我們是一個500強的外企,這個事情要是鬧大了,那股票肯定一片綠??!
從中國地區(qū)的CEO,到集團總部的CEO,每個人都還是給客戶做工作,賠禮道歉等等。
然后,外國也和中國一樣,無證電工引起了大樓著火。
所以最后這個程序員就成為了犧牲品,程序員這次泄露代碼的行為被定義為個人行為,客戶直接起訴了這個程序員。
最終的結(jié)果我就不得而知了,不過這個程序員的履歷上,肯定有一個一輩子無法磨滅的黑點了。
所以,對于這種信息安全或者機密泄露的事件,我們一定要注意,沒發(fā)現(xiàn),那就是芝麻綠豆的事情,被發(fā)現(xiàn),那你的人生可能會變得不可預知了。
中國的碼云距離github還有多遠?
國內(nèi)用碼云僅僅是看上它的速度而已。
把github的項目導入到碼云,然后下載到本地。
對碼云一直無感。因為國內(nèi)開源組織完全不遵循開源協(xié)議。
很多情況下會是這樣子:你看到一個感興趣的GPL協(xié)議的代碼庫,想學習一下的時候,卻發(fā)現(xiàn)說明里告訴你“聯(lián)系開發(fā)團隊購買許可后即可突破20人在線限制”…
(既然需要購買許可你就不要用GPL?。±侠蠈崒嵱脗€Apache2.0不行嗎?。。?/p>
諸如此類的很多!
我氣的不是因為需要花錢購買!
而是開源協(xié)議和實際操作完全不匹配!
有種掛羊頭賣狗肉的體驗!