知乎網(wǎng)頁(yè)版 軟件公司如何保障源代碼不會(huì)被外泄?
軟件公司如何保障源代碼不會(huì)被外泄?謝謝你的邀請(qǐng)。防止源代碼泄漏是一個(gè)常見(jiàn)的要求。不同的公司有不同的方法,包括技術(shù)和工藝規(guī)范。有許多相關(guān)的解決方案。這里有一種技術(shù):VDI(虛擬桌面),可以由感興趣的人進(jìn)
軟件公司如何保障源代碼不會(huì)被外泄?
謝謝你的邀請(qǐng)。防止源代碼泄漏是一個(gè)常見(jiàn)的要求。不同的公司有不同的方法,包括技術(shù)和工藝規(guī)范。有許多相關(guān)的解決方案。這里有一種技術(shù):VDI(虛擬桌面),可以由感興趣的人進(jìn)行評(píng)估。
其實(shí)這項(xiàng)技術(shù)已經(jīng)存在多年了,現(xiàn)在已經(jīng)比較成熟了。對(duì)于用戶來(lái)說(shuō),主要的挑戰(zhàn)是成本(一套新的架構(gòu)、服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)成本可能會(huì)增加)和用戶體驗(yàn)。尤其是用戶體驗(yàn),因?yàn)橛?jì)算不是在本地計(jì)算機(jī)上而是在后臺(tái)服務(wù)器上,開(kāi)發(fā)人員可能會(huì)覺(jué)得響應(yīng)很慢。但近年來(lái),由于超融合的存在,用戶體驗(yàn)有了很大的提升。目前,一些大型的研發(fā)中心(超過(guò)一千人)已經(jīng)采用這種技術(shù)來(lái)保護(hù)源代碼。在這種情況下,您不妨考慮一下源代碼。
這個(gè)答案來(lái)自鄒大斌,一個(gè)科技步行隊(duì)
這類問(wèn)題可以大也可以小。小的來(lái)說(shuō),這只是一件小事,只是一點(diǎn)點(diǎn)代碼。只要?jiǎng)h除,就沒(méi)有問(wèn)題。
一般來(lái)說(shuō),這是一起信息安全事件??梢哉f(shuō)公司的秘密已經(jīng)泄露了。
也許我們中的許多人還沒(méi)有形成這種信息安全意識(shí)。
然而,由于社會(huì)上信息安全事件頻發(fā),甚至Facebook也出現(xiàn)了用戶數(shù)據(jù)泄露的情況。因此,作為一個(gè)程序員,他應(yīng)該在自己的心里更加緊張。
事情的起因?qū)嶋H上是一個(gè)非常小的事件。
當(dāng)時(shí),我們公司的框架自動(dòng)生成代碼注釋,其中包括項(xiàng)目名稱和編輯代碼的人員的姓名(根據(jù)創(chuàng)建文件的人員的域帳戶生成)。
然后,一個(gè)程序員編寫了一個(gè)小型公共業(yè)務(wù)組件,它使用了一些有趣的技術(shù)。他把這些內(nèi)容放在博客里進(jìn)行技術(shù)交流。
因?yàn)槟菚r(shí)我在一家外國(guó)企業(yè),我們的項(xiàng)目也是為秘密參與的外國(guó)政府或銀行。
當(dāng)程序員復(fù)制代碼時(shí),他不相信他將項(xiàng)目的名稱注釋發(fā)布到了博客中。我們的客戶在谷歌時(shí)看到了這個(gè)博客。
然后雷霆火出現(xiàn)了
客戶覺(jué)得這個(gè)問(wèn)題很嚴(yán)重。我的項(xiàng)目代碼公開(kāi)發(fā)布在互聯(lián)網(wǎng)上。這是我發(fā)現(xiàn)的。還有很多我沒(méi)有發(fā)現(xiàn)的內(nèi)容嗎?
客戶認(rèn)為這是管理不嚴(yán),員工意識(shí)不強(qiáng),安全隱患大。解除合同賠錢是小事。我們必須起訴我們的企業(yè)。
我們是世界500強(qiáng)外資企業(yè)之一。如果我們做了一筆大買賣,股票將是綠色的
!從中國(guó)的首席執(zhí)行官到集團(tuán)總部的首席執(zhí)行官,每個(gè)人仍然為客戶工作,道歉等等。
然后,在國(guó)外,就像在中國(guó)一樣,無(wú)證電工放火燒了大樓。所以最后,程序員成了受害者。程序員的代碼泄漏行為被定義為個(gè)人行為,用戶直接起訴程序員。
我不知道最終結(jié)果,但程序員的簡(jiǎn)歷上肯定有一個(gè)不可磨滅的黑點(diǎn)。
因此,對(duì)于這種信息安全或機(jī)密泄露,我們必須注意的是,如果找不到,那就是芝麻綠豆的事。如果被發(fā)現(xiàn),你的生活可能變得不可預(yù)測(cè)。