中国圈子网吧 关注:10贴子:115
  • 3回复贴,共1

其实那些牛逼的CTO们,只是做到了这4点

只看楼主收藏回复

“面对“XcodeGhost-Auther”,Wellington和他的团队8人几乎一无所知。他们不得不用一整天的时间来清理“XcodeGhost-Auther”带来的问题。对于真正的技术大牛而言,这种制作病毒源码的行为只是旁门左道。


1楼2015-10-12 09:54回复
    这是一场看不见的战争。麻烦制造者的名字是一个代号——“XcodeGhost-Auther”。一个月前,他还默默无闻,但现在程序员群体中,还有几个人不知道他这个代号呢?
    对于这个神秘的名字,Wellington和他的团队8人几乎一无所知,他们面对的只是一堆数字,但最终却不得不用一整天的时间来清理“XcodeGhost-Auther”带来的问题。
    这是一串恶意代码,被命名为XcodeGhost。Wellington把这串代码称之为“源码病毒”,他不知道这款受到感染的APP已经被多少用户下载,也不清楚这串代码已经存在了多长时间。他对“源码病毒”几个字的唯一印象,是大学教科书的某个角落,很短一行字的介绍。
    Wellington毕业十年了,做了十年的程序开发工作。他现在是北京一家知名互联网公司iOS开发主管,手下管理着一个近百人的团队。


    2楼2015-10-12 09:54
    回复
      XcodeGhost 在 19 日引起了轩然大波
      9月19日,星期六,Wellington躺在床上向女友承诺未来他一定能在北京五环内买一套房时,他的手机响了。公司CTO发来一则国家互联网应急中心的通知,“我们的APP在感染名单里。”
      Wellington起床,穿好衣服,等待着领导指示。负责APP发布的主管被连夜喊回公司,处理此事。Wellington接到任务,下周一去破译这串代码。
      如果不是腾讯安全团队一周前在无意中发现了这串被植入的恶意代码,没有人知道它还能继续隐藏多久。
      各大安全中心迅速出动,发现最早的感染源能上溯至今年3月份。一个名为“codeFun”的账户名被锁定,几乎所有带有恶意编码的链接都是由这个账号在各大网站发布。
      9月17日,阿里移动安全发布了首篇分析报告——《Xcode编译器里有鬼——XcodeGhost样本分析》,并将此代码样本命名为 XcodeGhost。


      3楼2015-10-12 09:54
      回复
        “一个优秀的程序员,和一个优秀的码农的区别,只有两个字——学习!”
        Paul Graham曾经在《伟大的黑客》一书中写道:
        “牛逼的黑客能够在大脑中装进很多上下文,当他看一行代码时,不仅仅是这行代码,还包括这行代码相关的整个程序。”
        通过学习,码农能扩大自己的工作记忆,让大脑中装进更多的上下文,最终达到在大脑中跑程序,成为程序员。
        Arron逼着公司里所有的技术人员学习,他对Lagou讲道:程序员不学习,毋宁死。


        7楼2015-10-12 09:55
        回复