由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - 大家看了最近xcodeghost植入后门时间吗?连微信都被搞了
相关主题
XcodeGhost请问苹果机mac osx操作系统下应使用什么c++编译器,最好免费,谢谢
白富美用apple,屌丝用googleuse intel mkl with Xcode 3.1.1
支付宝和手机银行什么的没看到中xcodeghostxcode for leopard BUG??? help.
菜鸟的苹果编程问题segfault
这里有人用XCode编程么?关于用 Eclipse 开发C++ 程序
运行时间比较gdb stl 调试问题
how to do profiling with Xcode?mac操作系统下的c++
感慨一下,XCODE的DEBUG真恶心阿Which C++ compiler do you use on your home computer?
相关话题的讨论汇总
话题: xcodeghost话题: 植入话题: 后门话题: 微信话题: xcode
进入Programming版参与讨论
1 (共1页)
g****t
发帖数: 31659
1
国内的码农基本功和管理貌似还是不行啊。
非官方的编译器都敢用,生产流程中,
也没人管,最后还能release。
我记得发明C的老爷爷,在图灵奖讲话上
就讲了这个问题。
光是微信就几亿用户
还有网易云音乐什么的
这个病毒作者成有史以来的奇迹了
a*****g
发帖数: 19398
2
唉。

【在 g****t 的大作中提到】
: 国内的码农基本功和管理貌似还是不行啊。
: 非官方的编译器都敢用,生产流程中,
: 也没人管,最后还能release。
: 我记得发明C的老爷爷,在图灵奖讲话上
: 就讲了这个问题。
: 光是微信就几亿用户
: 还有网易云音乐什么的
: 这个病毒作者成有史以来的奇迹了

n*****t
发帖数: 22014
3
是不是用的黑苹果,不让下 xcode?

【在 g****t 的大作中提到】
: 国内的码农基本功和管理貌似还是不行啊。
: 非官方的编译器都敢用,生产流程中,
: 也没人管,最后还能release。
: 我记得发明C的老爷爷,在图灵奖讲话上
: 就讲了这个问题。
: 光是微信就几亿用户
: 还有网易云音乐什么的
: 这个病毒作者成有史以来的奇迹了

x****u
发帖数: 44466
4
最傻逼的地方是,居然发布机器和开发机器没有物理隔离。尼玛这不是大学生宿舍作品
啊。

【在 n*****t 的大作中提到】
: 是不是用的黑苹果,不让下 xcode?
z****e
发帖数: 54598
5

隔离了有用么?你怎么知道发布的工具没有木马?

【在 x****u 的大作中提到】
: 最傻逼的地方是,居然发布机器和开发机器没有物理隔离。尼玛这不是大学生宿舍作品
: 啊。

x****u
发帖数: 44466
6
发布系统当然是全新安装的正版,腾讯一个月才发布几个app更新,至于省这个钱么。

【在 z****e 的大作中提到】
:
: 隔离了有用么?你怎么知道发布的工具没有木马?

z****e
发帖数: 54598
7

xcode不用钱,不用钱的还用盗版,所以发布时候未必是正版

【在 x****u 的大作中提到】
: 发布系统当然是全新安装的正版,腾讯一个月才发布几个app更新,至于省这个钱么。
x****u
发帖数: 44466
8
搞it的肯定上正版,这种企业肯定是码农直接在黑苹果上build一个发布,万一码农离
职,搞不好企业证书都丢了。

【在 z****e 的大作中提到】
:
: xcode不用钱,不用钱的还用盗版,所以发布时候未必是正版

z****e
发帖数: 54598
9

用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布
其实搞it很多领域和渠道都不正规,都是瞎搞

【在 x****u 的大作中提到】
: 搞it的肯定上正版,这种企业肯定是码农直接在黑苹果上build一个发布,万一码农离
: 职,搞不好企业证书都丢了。

h*******u
发帖数: 15326
10

马化腾当年用盗版98盗版vc,山寨了icq做出来qq,发财了脑子里还是盗版思维,不停
山寨挤兑其他创新小软件

【在 z****e 的大作中提到】
:
: 用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布
: 其实搞it很多领域和渠道都不正规,都是瞎搞

相关主题
运行时间比较请问苹果机mac osx操作系统下应使用什么c++编译器,最好免费,谢谢
how to do profiling with Xcode?use intel mkl with Xcode 3.1.1
感慨一下,XCODE的DEBUG真恶心阿xcode for leopard BUG??? help.
进入Programming版参与讨论
a***e
发帖数: 27968
11
丫怎么做到每一版的xcode都被植入的?

【在 g****t 的大作中提到】
: 国内的码农基本功和管理貌似还是不行啊。
: 非官方的编译器都敢用,生产流程中,
: 也没人管,最后还能release。
: 我记得发明C的老爷爷,在图灵奖讲话上
: 就讲了这个问题。
: 光是微信就几亿用户
: 还有网易云音乐什么的
: 这个病毒作者成有史以来的奇迹了

f*******t
发帖数: 7549
12
没有每一版xcode都植入。
这个黑客团队大概半年前开始布局,在各论坛发下载链接,据报道还通过入侵版主ID把
别人帖子里的链接改成带毒的。
谁发现了这个后门倒是很有趣,貌似是通过网络异常流量检测出来的

【在 a***e 的大作中提到】
: 丫怎么做到每一版的xcode都被植入的?
n***d
发帖数: 8857
13
我最好奇的是怎么app review 没有查出来?

【在 g****t 的大作中提到】
: 国内的码农基本功和管理貌似还是不行啊。
: 非官方的编译器都敢用,生产流程中,
: 也没人管,最后还能release。
: 我记得发明C的老爷爷,在图灵奖讲话上
: 就讲了这个问题。
: 光是微信就几亿用户
: 还有网易云音乐什么的
: 这个病毒作者成有史以来的奇迹了

s***0
发帖数: 1106
14
国内翻墙是个问题,所以大家链接往迅雷一帖,开始下xcode,迅雷被污染,开发者也
就xx了。
和阅兵也有一定的关系。
tencent据说是最早发现的,并非流量检测。小道消息说实际上是同行举报。

【在 f*******t 的大作中提到】
: 没有每一版xcode都植入。
: 这个黑客团队大概半年前开始布局,在各论坛发下载链接,据报道还通过入侵版主ID把
: 别人帖子里的链接改成带毒的。
: 谁发现了这个后门倒是很有趣,貌似是通过网络异常流量检测出来的

f*******t
发帖数: 7549
15
这个黑客团队技术实力很高啊,从发声明这点看不像是国家队所为
p******8
发帖数: 2565
16
这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
牛B.

【在 f*******t 的大作中提到】
: 这个黑客团队技术实力很高啊,从发声明这点看不像是国家队所为
k******t
发帖数: 1498
17
所谓社会工程

【在 p******8 的大作中提到】
: 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
: 牛B.

a9
发帖数: 21638
18
技术不高明,但是有这个想法并实施还是很高明的。

【在 p******8 的大作中提到】
: 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
: 牛B.

m********5
发帖数: 17667
19
据说大陆的大厂IT喜欢用迅雷下载工具来给厂内使用
而迅雷这个烂东西直接指向有问题的文件,大陆的IT还以为是从原厂链接出来的
其实因为迅雷出问题这不是第一次也不是最后一次

【在 g****t 的大作中提到】
: 国内的码农基本功和管理貌似还是不行啊。
: 非官方的编译器都敢用,生产流程中,
: 也没人管,最后还能release。
: 我记得发明C的老爷爷,在图灵奖讲话上
: 就讲了这个问题。
: 光是微信就几亿用户
: 还有网易云音乐什么的
: 这个病毒作者成有史以来的奇迹了

f*******t
发帖数: 7549
20
方法才是真正的技术。你就算技术高,想出一种带后门的加密算法,也没办法让它成为
标准,因为你不是NSA。
利用各种资源达成目的才是技术,程序员口中的“技术”只是其中的一种资源。

【在 p******8 的大作中提到】
: 这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
: 牛B.

相关主题
segfaultmac操作系统下的c++
关于用 Eclipse 开发C++ 程序Which C++ compiler do you use on your home computer?
gdb stl 调试问题IDE for C++
进入Programming版参与讨论
g*******t
发帖数: 7704
21
原因是gfw屏蔽厉害, 从apple网站下载xcode很慢,
app store审核是狗屎, 这个人的代码很有水平,
中国国家队很可能招安此人,
a9
发帖数: 21638
22
保不齐就是国家队搞的。

【在 g*******t 的大作中提到】
: 原因是gfw屏蔽厉害, 从apple网站下载xcode很慢,
: app store审核是狗屎, 这个人的代码很有水平,
: 中国国家队很可能招安此人,

x****u
发帖数: 44466
23
被黑比被抓还高一级啊,属于自己偷东西偷到了有毒食物吃倒在犯罪现场。

【在 z****e 的大作中提到】
:
: 用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布
: 其实搞it很多领域和渠道都不正规,都是瞎搞

1 (共1页)
进入Programming版参与讨论
相关主题
Which C++ compiler do you use on your home computer?这里有人用XCode编程么?
IDE for C++运行时间比较
怎么把牛顿的微积分应用到computer science领域? (转载)how to do profiling with Xcode?
有用xcode的吗,老觉得xcode4用着不顺啊感慨一下,XCODE的DEBUG真恶心阿
XcodeGhost请问苹果机mac osx操作系统下应使用什么c++编译器,最好免费,谢谢
白富美用apple,屌丝用googleuse intel mkl with Xcode 3.1.1
支付宝和手机银行什么的没看到中xcodeghostxcode for leopard BUG??? help.
菜鸟的苹果编程问题segfault
相关话题的讨论汇总
话题: xcodeghost话题: 植入话题: 后门话题: 微信话题: xcode