由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Joke版 - fb的那几个bug是不是班加罗尔天才写的
相关主题
MFC上就有不少东欧妹子印度班加罗尔湖水溢出毒泡沫 如同满城飞雪
手机上不了买买提了吗?在苹果店看到惊人一幕
IBM高级软件工程师老印的示例代码,大家看看有多少个bug? (转载 (转载)MS要把one drive从15GB降到5GB了
新闻联播不敢报道,世界银行报告显示:印度真的超越了中国库克:苹果考虑将全部生产线搬到印度
英金融时报: 重新想象印度 (转载)印度航空公司出现无证飞行员 曾自行消除飞行记录
印度一架波音787客机降落时机身一块板件脱落 (转载)军版来点军事的,叙利亚前线的防弹衣 (转载)
美国民众竟然不知道1cm是多长这是某宝班加罗尔开发中心的产品?
程序员之死再说说我那不懂技术确当架构师的烙印朋友 (转载)
相关话题的讨论汇总
话题: uploader话题: facebook话题: view话题: video话题: bug
进入Joke版参与讨论
1 (共1页)
d********f
发帖数: 43471
1
感觉非常业余阿
Facebook hack – how did this breach happen
Here's how it worked...
Facebook's systems were compromised through the 'View As' feature
'View As' lets you see your profile as another specific user would see it
The three bugs related specifically to a re-design of the video uploader
tool
When using 'View As', the video uploader tool shouldn't have shown up at all
But on specific posts encouraging people to post happy birthday greetings,
it did show up
The second bug was that the video uploader incorrectly used Facebook's
single sign-on functionality, and generated an access token for the mobile
app
The third bug was that when the video uploader showed up, the access token
was generated for not you as the user, but for the user you were looking up
This was discovered by attackers, who were able to use this system to look
up other users and get further tokens
v***a
发帖数: 903
2
第三个现在 fix 了么。。。

all

【在 d********f 的大作中提到】
: 感觉非常业余阿
: Facebook hack – how did this breach happen
: Here's how it worked...
: Facebook's systems were compromised through the 'View As' feature
: 'View As' lets you see your profile as another specific user would see it
: The three bugs related specifically to a re-design of the video uploader
: tool
: When using 'View As', the video uploader tool shouldn't have shown up at all
: But on specific posts encouraging people to post happy birthday greetings,
: it did show up

d********f
发帖数: 43471
3
这要是还不能fix,fb要关门了

【在 v***a 的大作中提到】
: 第三个现在 fix 了么。。。
:
: all

H********g
发帖数: 43926
4
这个垃圾网站 我注销好多年了 还成天往我信箱塞建议

all

【在 d********f 的大作中提到】
: 感觉非常业余阿
: Facebook hack – how did this breach happen
: Here's how it worked...
: Facebook's systems were compromised through the 'View As' feature
: 'View As' lets you see your profile as another specific user would see it
: The three bugs related specifically to a re-design of the video uploader
: tool
: When using 'View As', the video uploader tool shouldn't have shown up at all
: But on specific posts encouraging people to post happy birthday greetings,
: it did show up

v********r
发帖数: 1
5
脸书不是号称代码部署快
就容易出这种问题
不过脸书其实不在乎隐私
代码错了修虫子好了
o****p
发帖数: 9785
6
都招的leetcode精英,不出问题就见鬼了
d********f
发帖数: 43471
7
这和leetcode没什么关系把,我觉得刷体的反而水平不错啊,我见过很多老年程序员,
一敲键盘就是bug

【在 o****p 的大作中提到】
: 都招的leetcode精英,不出问题就见鬼了
u***n
发帖数: 21026
8
建议我一帮不认识的人,没一个和我有任何关系的

【在 H********g 的大作中提到】
: 这个垃圾网站 我注销好多年了 还成天往我信箱塞建议
:
: all

o****p
发帖数: 9785
9
可是lc精英连基本的网络和操作系统概念都没有,怎么玩?你说的老年程序猿我估计得
是奇烂的公司才会有,所有产品用户达到一定规模的公司都不可能让你说的这种攻城狮
当主力的,这些人一年写500行扣了不起了。加上还要有review制度,不可能让太烂的
代码进入系统。

【在 d********f 的大作中提到】
: 这和leetcode没什么关系把,我觉得刷体的反而水平不错啊,我见过很多老年程序员,
: 一敲键盘就是bug

o****p
发帖数: 9785
10
别的我不清楚,像这些lc精英们,95%以上我问一题memcpy怎么写就能给他全fail掉。

【在 d********f 的大作中提到】
: 这和leetcode没什么关系把,我觉得刷体的反而水平不错啊,我见过很多老年程序员,
: 一敲键盘就是bug

相关主题
美国民众竟然不知道1cm是多长在苹果店看到惊人一幕
程序员之死MS要把one drive从15GB降到5GB了
印度班加罗尔湖水溢出毒泡沫 如同满城飞雪库克:苹果考虑将全部生产线搬到印度
进入Joke版参与讨论
b*****p
发帖数: 9649
11
没有什么了不起了,反正用的人不多。而且会越来越少。
facebookは老人のためのものです
n****4
发帖数: 12553
12
正说明三哥是大规模并行式写码,批量,而老中还要用眼去看,产量之比可想而知,所
谓中国制造,印度写码,都是现代大工业的象征

all

【在 d********f 的大作中提到】
: 感觉非常业余阿
: Facebook hack – how did this breach happen
: Here's how it worked...
: Facebook's systems were compromised through the 'View As' feature
: 'View As' lets you see your profile as another specific user would see it
: The three bugs related specifically to a re-design of the video uploader
: tool
: When using 'View As', the video uploader tool shouldn't have shown up at all
: But on specific posts encouraging people to post happy birthday greetings,
: it did show up

v***a
发帖数: 903
13
我猜还有类似的bug 在里面,因为code 和 design 都是抄来抄去的。
发现了这个漏洞咋用好?我只有几个游戏是用的fb,不能产生啥收益。

【在 d********f 的大作中提到】
: 这要是还不能fix,fb要关门了
T******g
发帖数: 21328
14
靠,都是多低级的错误呀,高中生编的吗

all

【在 d********f 的大作中提到】
: 感觉非常业余阿
: Facebook hack – how did this breach happen
: Here's how it worked...
: Facebook's systems were compromised through the 'View As' feature
: 'View As' lets you see your profile as another specific user would see it
: The three bugs related specifically to a re-design of the video uploader
: tool
: When using 'View As', the video uploader tool shouldn't have shown up at all
: But on specific posts encouraging people to post happy birthday greetings,
: it did show up

y****i
发帖数: 12114
15
不许污蔑高中生!

【在 T******g 的大作中提到】
: 靠,都是多低级的错误呀,高中生编的吗
:
: all

P****i
发帖数: 12972
16
can't agree more

【在 o****p 的大作中提到】
: 都招的leetcode精英,不出问题就见鬼了
v*********u
发帖数: 10464
17
班加罗尔的码工月薪才五六百美刀,不能要求太高啊,哈哈
i****k
发帖数: 668
18
memcpy可难可简单,看你问啥了,不要性能的话写个循环copy有啥难的,要性能的话写
出来你又未必看得懂。。。

【在 o****p 的大作中提到】
: 别的我不清楚,像这些lc精英们,95%以上我问一题memcpy怎么写就能给他全fail掉。
1 (共1页)
进入Joke版参与讨论
相关主题
从张莺莺这事看美帝第三世界中等发达国家水平已经落实了英金融时报: 重新想象印度 (转载)
这次三大流氓之一的信用公司数据泄漏 (转载)印度一架波音787客机降落时机身一块板件脱落 (转载)
Re: 给大家推荐个职位 (转载)美国民众竟然不知道1cm是多长
纠结程序员之死
MFC上就有不少东欧妹子印度班加罗尔湖水溢出毒泡沫 如同满城飞雪
手机上不了买买提了吗?在苹果店看到惊人一幕
IBM高级软件工程师老印的示例代码,大家看看有多少个bug? (转载 (转载)MS要把one drive从15GB降到5GB了
新闻联播不敢报道,世界银行报告显示:印度真的超越了中国库克:苹果考虑将全部生产线搬到印度
相关话题的讨论汇总
话题: uploader话题: facebook话题: view话题: video话题: bug