g****t 发帖数: 31659 | 1 国内的码农基本功和管理貌似还是不行啊。
非官方的编译器都敢用,生产流程中,
也没人管,最后还能release。
我记得发明C的老爷爷,在图灵奖讲话上
就讲了这个问题。
光是微信就几亿用户
还有网易云音乐什么的
这个病毒作者成有史以来的奇迹了 |
a*****g 发帖数: 19398 | 2 唉。
【在 g****t 的大作中提到】 : 国内的码农基本功和管理貌似还是不行啊。 : 非官方的编译器都敢用,生产流程中, : 也没人管,最后还能release。 : 我记得发明C的老爷爷,在图灵奖讲话上 : 就讲了这个问题。 : 光是微信就几亿用户 : 还有网易云音乐什么的 : 这个病毒作者成有史以来的奇迹了
|
n*****t 发帖数: 22014 | 3 是不是用的黑苹果,不让下 xcode?
【在 g****t 的大作中提到】 : 国内的码农基本功和管理貌似还是不行啊。 : 非官方的编译器都敢用,生产流程中, : 也没人管,最后还能release。 : 我记得发明C的老爷爷,在图灵奖讲话上 : 就讲了这个问题。 : 光是微信就几亿用户 : 还有网易云音乐什么的 : 这个病毒作者成有史以来的奇迹了
|
x****u 发帖数: 44466 | 4 最傻逼的地方是,居然发布机器和开发机器没有物理隔离。尼玛这不是大学生宿舍作品
啊。
【在 n*****t 的大作中提到】 : 是不是用的黑苹果,不让下 xcode?
|
z****e 发帖数: 54598 | 5
隔离了有用么?你怎么知道发布的工具没有木马?
【在 x****u 的大作中提到】 : 最傻逼的地方是,居然发布机器和开发机器没有物理隔离。尼玛这不是大学生宿舍作品 : 啊。
|
x****u 发帖数: 44466 | 6 发布系统当然是全新安装的正版,腾讯一个月才发布几个app更新,至于省这个钱么。
【在 z****e 的大作中提到】 : : 隔离了有用么?你怎么知道发布的工具没有木马?
|
z****e 发帖数: 54598 | 7
xcode不用钱,不用钱的还用盗版,所以发布时候未必是正版
【在 x****u 的大作中提到】 : 发布系统当然是全新安装的正版,腾讯一个月才发布几个app更新,至于省这个钱么。
|
x****u 发帖数: 44466 | 8 搞it的肯定上正版,这种企业肯定是码农直接在黑苹果上build一个发布,万一码农离
职,搞不好企业证书都丢了。
【在 z****e 的大作中提到】 : : xcode不用钱,不用钱的还用盗版,所以发布时候未必是正版
|
z****e 发帖数: 54598 | 9
用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布
其实搞it很多领域和渠道都不正规,都是瞎搞
【在 x****u 的大作中提到】 : 搞it的肯定上正版,这种企业肯定是码农直接在黑苹果上build一个发布,万一码农离 : 职,搞不好企业证书都丢了。
|
h*******u 发帖数: 15326 | 10 然
马化腾当年用盗版98盗版vc,山寨了icq做出来qq,发财了脑子里还是盗版思维,不停
山寨挤兑其他创新小软件
【在 z****e 的大作中提到】 : : 用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布 : 其实搞it很多领域和渠道都不正规,都是瞎搞
|
|
|
a***e 发帖数: 27968 | 11 丫怎么做到每一版的xcode都被植入的?
【在 g****t 的大作中提到】 : 国内的码农基本功和管理貌似还是不行啊。 : 非官方的编译器都敢用,生产流程中, : 也没人管,最后还能release。 : 我记得发明C的老爷爷,在图灵奖讲话上 : 就讲了这个问题。 : 光是微信就几亿用户 : 还有网易云音乐什么的 : 这个病毒作者成有史以来的奇迹了
|
f*******t 发帖数: 7549 | 12 没有每一版xcode都植入。
这个黑客团队大概半年前开始布局,在各论坛发下载链接,据报道还通过入侵版主ID把
别人帖子里的链接改成带毒的。
谁发现了这个后门倒是很有趣,貌似是通过网络异常流量检测出来的
【在 a***e 的大作中提到】 : 丫怎么做到每一版的xcode都被植入的?
|
n***d 发帖数: 8857 | 13 我最好奇的是怎么app review 没有查出来?
【在 g****t 的大作中提到】 : 国内的码农基本功和管理貌似还是不行啊。 : 非官方的编译器都敢用,生产流程中, : 也没人管,最后还能release。 : 我记得发明C的老爷爷,在图灵奖讲话上 : 就讲了这个问题。 : 光是微信就几亿用户 : 还有网易云音乐什么的 : 这个病毒作者成有史以来的奇迹了
|
s***0 发帖数: 1106 | 14 国内翻墙是个问题,所以大家链接往迅雷一帖,开始下xcode,迅雷被污染,开发者也
就xx了。
和阅兵也有一定的关系。
tencent据说是最早发现的,并非流量检测。小道消息说实际上是同行举报。
【在 f*******t 的大作中提到】 : 没有每一版xcode都植入。 : 这个黑客团队大概半年前开始布局,在各论坛发下载链接,据报道还通过入侵版主ID把 : 别人帖子里的链接改成带毒的。 : 谁发现了这个后门倒是很有趣,貌似是通过网络异常流量检测出来的
|
f*******t 发帖数: 7549 | 15 这个黑客团队技术实力很高啊,从发声明这点看不像是国家队所为 |
p******8 发帖数: 2565 | 16 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
牛B.
【在 f*******t 的大作中提到】 : 这个黑客团队技术实力很高啊,从发声明这点看不像是国家队所为
|
k******t 发帖数: 1498 | 17 所谓社会工程
【在 p******8 的大作中提到】 : 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是 : 牛B.
|
a9 发帖数: 21638 | 18 技术不高明,但是有这个想法并实施还是很高明的。
【在 p******8 的大作中提到】 : 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是 : 牛B.
|
m********5 发帖数: 17667 | 19 据说大陆的大厂IT喜欢用迅雷下载工具来给厂内使用
而迅雷这个烂东西直接指向有问题的文件,大陆的IT还以为是从原厂链接出来的
其实因为迅雷出问题这不是第一次也不是最后一次
【在 g****t 的大作中提到】 : 国内的码农基本功和管理貌似还是不行啊。 : 非官方的编译器都敢用,生产流程中, : 也没人管,最后还能release。 : 我记得发明C的老爷爷,在图灵奖讲话上 : 就讲了这个问题。 : 光是微信就几亿用户 : 还有网易云音乐什么的 : 这个病毒作者成有史以来的奇迹了
|
f*******t 发帖数: 7549 | 20 方法才是真正的技术。你就算技术高,想出一种带后门的加密算法,也没办法让它成为
标准,因为你不是NSA。
利用各种资源达成目的才是技术,程序员口中的“技术”只是其中的一种资源。
【在 p******8 的大作中提到】 : 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是 : 牛B.
|
|
|
g*******t 发帖数: 7704 | 21 原因是gfw屏蔽厉害, 从apple网站下载xcode很慢,
app store审核是狗屎, 这个人的代码很有水平,
中国国家队很可能招安此人, |
a9 发帖数: 21638 | 22 保不齐就是国家队搞的。
【在 g*******t 的大作中提到】 : 原因是gfw屏蔽厉害, 从apple网站下载xcode很慢, : app store审核是狗屎, 这个人的代码很有水平, : 中国国家队很可能招安此人,
|
x****u 发帖数: 44466 | 23 被黑比被抓还高一级啊,属于自己偷东西偷到了有毒食物吃倒在犯罪现场。
【在 z****e 的大作中提到】 : : 用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布 : 其实搞it很多领域和渠道都不正规,都是瞎搞
|