首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

源码泄露是裁员报复还是程序员反抗 996?

  • 24-03-05 02:40
  • 3477
  • 8522
blog.csdn.net

640?wx_fmt=gif

“后院”都要失守了,就先别馋大碗宽面了——B 站,你可长点儿心吧!

640?wx_fmt=jpeg

“你的源代码泄露了,还搁这儿吃面?”

2019 年 4 月 22 日,B 站(bilibili 弹幕网)官方微博账号内一片风平浪静岁月静好,照常发着安利视频。蹭着吴亦凡的新歌热度,16:56 分的推送是一碗货真价实的“大碗宽面”,但评论里的画风却是清一色的跑题——集体喊话 B 站,“回家看看吧,你家后院被点炮了”!

吃面路人一脸迷惑,啥?B 站到底咋了你们说清楚?

 

640?wx_fmt=png

报!!B 站后台源码疑似泄露!

 

昨天下午四点前后,有网友在 GitHub 上发现了一个“疯狂的”repo——上线不到 6 小时,便斩获 5000+ Star,Fork 数也一路飙过 6000,而且完全没有暂缓的趋势。

这个 repo 内容介绍的一行字也足够简单粗暴——哔哩哔哩 bilibili 网站后台工程 源码。

640?wx_fmt=png

640?wx_fmt=jpeg

吃瓜群众惊落一地瓜子:嚯!B 站这是把自家的核心代码开源了?!还是说只是开放了旧版源码?此番 B 站方面是主动开源还是无辜被泄露?

一时间各种猜测、讨论潮水般涌入各大论坛及社交平台,“B站 源码”、“B站 GitHub”等相关话题的热度也在不断攀升。

但大家很快发现,该项目并未托管在 B 站的官方组织域(https://github.com/Bilibili) 之下,而其作者 openbilibili 也是个 4 月 22 日当天刚加入 GitHub 的“不知名人士”。因此,这次“开源”大概率上不会是 B 站的官方操作。

而且该项目的 README 包括项目规范和负责人信息两部分,后者还涵盖了详细的业务、具体负责人等信息。由此看来,这可能更倾向于团队内部的章程文件。

640?wx_fmt=png

640?wx_fmt=png

随着讨论楼越搭越高,在一众 666 之声中,开始有人提出“这个 repo 是在非法泄露源代码”。类似的声音在该项目的 Issue 中也越来越多,B 站官方社交账号下的评论也开始紧急呼叫“takedown”。

640?wx_fmt=jpeg

知乎网友@林溪 在回忆项目正式关闭前的最后一段时间时写道:

出于看热闹的心态,我试着 Fork 这个仓库,提示仓库已经 Offline,无法 Fork;然而此时该仓库依旧可以 Clone,有不少围观群众成功将其下载到了本地。

又过了几分钟,该仓库页面彻底消失,Fork 和 Clone 皆无法进行。至于其他人先前的 Fork,也提示无法访问。

至此吃瓜结束?

不!似乎没有结束,在十多分钟后,又可以访问这个仓库了,所以还可以继续围观一会。

终于,在 17:30 左右,后知后觉的 B 站与 Github,彻底删除了这个仓库。

640?wx_fmt=png

 

 

640?wx_fmt=png

代码被开源了,然后呢?

 

Openbilibili?B 站在 Github 上公开了自己的后端源代码?

如何看待bilibili(b站)源码被上传Github?

这么一来可能会有哪些严重后果?

与网曝同步而来的,是知乎、V2EX 等论坛上拔地而起的高楼。捋完 B 站年度大戏的始末,就该来聊聊此次事件的后果了。

项目关闭了,但整个事件一时间恐怕还难以落幕。

官方终于出手了,但还是太晚了——

考虑到 Git 分布式的特点,该 repo 在过去 6 个小时内已然经历了“病毒式”的传播,惊人的 Fork 数量告诉我们,众多备份还在流传,删除了备份还有下载。更何况诸多“野生”备份在 disable 前,又各自积累了上千 Fork。

640?wx_fmt=png

更有网友贴心地整理出了 B 站后端源码学习笔记,以供交流使用。可这么一整理也让大家发现了一个问题——这份代码相当“全面”,也正因此暴露了很多问题和隐患。

 

640?wx_fmt=jpeg

对此,有评论在分析后果时指出,“如果有人想通过 B 站后端代码攻击 B  站,无需再进行逆向工程进而猜测其运作原理和漏洞位置。现在可以直接阅读源码,从中找到很多尚未公开的漏洞”。而由此被黑灰产盯上拔毛也将是意料之中。

当然,对于早前带起的关于“B 站用户账号密码遭泄露”的节奏,也有不少评论表示代码中泄露的账号明显为内部测试账号,“不会有人把账号密码放在源码里,都放在数据库里了”。

640?wx_fmt=jpeg

 

640?wx_fmt=png

藏在代码里的秘密

 

写注释的程序员可能不止是天使,还是段子手。此番泄露代码的注释,把 B 站程序员内心的吐槽能量,以及 B 站那些你不知道的潜规则“卖”了个干干净净。

那些年你走过的 B 站的套路

抽奖不成功也要发送弹幕,概率 20%,造成一种很多人中奖的假象smiley_83.png:

640?wx_fmt=jpeg

你是尊贵的大会员用户吗?

640?wx_fmt=jpeg

此外,后台直接定义虚假播放量、大数据杀熟源码等实锤也一一被曝,这于 B 站而言显然不是什么好事。

静能敲代码,皮能写段子

程序员:皮这一下,是真的很开心。

产品!爱我你怕了吗!

640?wx_fmt=png

快乐膜法了解一下?

640?wx_fmt=jpeg

 

640?wx_fmt=png

本尊回应啦!

 

就在各路讨论分析、求源码等等搅得一团乱时,B 站官方于 22 日晚间悄悄挂出声明,回应称“所泄代码属于历史版本,已主动防御并报案”。

640?wx_fmt=png

尽管如此,仍有细心的网友从代码文件中发现了可能与其声明不符的“蛛丝马迹”,其中便包括拜年祭 2019 的代码,强行说这是“历史”,似乎并不能说得通。

但事实究竟如此,恐怕也只有吃了亏的 B 站能说清了。

随着瓜越吃越大,B 站官方似乎有意下场肃清,从知乎热帖到微博话题,都被悄悄“和谐”了。

640?wx_fmt=jpeg

场外群众也纷纷表态,声明“从未 Clone、下载或者以任何途径获得 bilibili 公司的任何非正常途径公开的代码”。

640?wx_fmt=png

所谓一瓜未尽又添新瓜,关于故意泄露源码的“元凶”,有说是被裁程序员的报复,有说是开源反抗 996 的第一战,更有调侃者剑指粉丝群体,但无论真相几何,先不论其职业生涯葬送以及给黑灰产强行送人头的后果,单是一首《铁窗泪》,可能已经为其备下了。

那么,你又是如何看待此次 B 站“被开源”事件的呢?

声明:文中图片来源网络,文章独立观点,不代表 CSDN 立场。

参考链接:

https://www.zhihu.com/question/321235026

https://www.zhihu.com/question/321236142/answer/659624161

一位95后程序员的分享:如何拿下年薪45万的offer?

https://edu.csdn.net/topic/ai30?utm_source=cxrs_bw

640?wx_fmt=png

5月25-27日,第一届CTA核心技术及应用峰会将在杭州国际博览中心隆重召开,会议双日开发者盲订票也仅售最后一天(4.23),仅售299元(原票价1099元),扫描下方二维码立即购票,参与「CTA 核心技术及应用峰会」。

640?wx_fmt=jpeg

作为码一代,想教码二代却无从下手:

听说少儿编程很火,可它有哪些好处呢?

孩子多大开始学习比较好呢?又该如何学习呢?

最新的编程教育政策又有哪些呢?

下面给大家介绍CSDN新成员:极客宝宝(ID:geek_baby)

戳他了解更多↓↓↓

640?wx_fmt=jpeg

 热 文 推 荐 

☞ 程序员的双肩包,大概能装下整个宇宙!

☞ Erlang 之父去世,他留给程序员两点忠告

☞ 我们在抵制 996 时,反对的到底是什么?

☞ 国际信奥金牌,保送清华姚班,这位 00 后是怎么做到的?| 人物志

☞ 为什么雷军指责“华为不懂研发”?| 畅言

☞ 强推!十大顶级大数据可视化工具 | 程序员硬核评测

☞ 裁员25%, 梅西也拯救不了全球第一款区块链手机!

☞ 深入卷积神经网络背后的数学原理 | 技术头条

☞ 程序员被骗"黑砖窑":监禁、恐吓、996无休编程!

 

System.out.println("点个在看吧!");
console.log("点个在看吧!");
print("点个在看吧!");
printf("点个在看吧!\n");
cout << "点个在看吧!" << endl;
Console.WriteLine("点个在看吧!");
Response.Write("点个在看吧!");
alert("点个在看吧!")
echo "点个在看吧!"

你点的每个“在看”,我都认真当成了喜欢

 

程序人生
微信公众号
笑谈开发轶事,品味程序人生。
注:本文转载自blog.csdn.net的CSDN 程序人生的文章"https://blog.csdn.net/csdnsevenn/article/details/89479011"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top