由买买提看人间百态

topics

全部话题 - 话题: xcodeghost
首页 上页 1 2 (共2页)
g*****g
发帖数: 34805
1
来自主题: Programming版 - XcodeGhost
漏洞和木马是两码事。
z****e
发帖数: 54598
2
来自主题: Programming版 - XcodeGhost

cocoa这种不就是第三方?
z****e
发帖数: 54598
3
来自主题: Programming版 - XcodeGhost
这件事告诉我们,客户端的东西
还是以官方的为准,其他的都是扯
鬼知道在里面偷偷做了什么手脚
服务器端可以用开源来保证,实在不行,我可以阅读源代码
app development studio这种东西你会去认真阅读源代码?
有源代码给你看?
呵呵
a*****g
发帖数: 19398
4
来自主题: Programming版 - XcodeGhost
极是。
a*****g
发帖数: 19398
5
来自主题: Programming版 - XcodeGhost
铲子是阻碍华人发展的第一生产力。

从第
x****u
发帖数: 44466
6
来自主题: Programming版 - XcodeGhost
开发和编译的机器必须物理隔离,这是基本常识啊。
x****u
发帖数: 44466
7
来自主题: Programming版 - XcodeGhost
你以为gfw都是轮子写的,连个zip文件都不知道略过么?
v***e
发帖数: 2108
8
来自主题: Programming版 - XcodeGhost
最可怕的还是andriod吧,
Android Studio、Android SDK在国内因为众所周知的原因难以官方下载,如果黑产团
体放出针对它们的编译器病毒,然后在国内提供篡改过的镜像下载,那就可能有非常大
的危险了。

从第
k******t
发帖数: 1498
9
来自主题: Programming版 - XcodeGhost
说不定已经有了。黑产团体和色情产业通常走在整个技术的最前沿.
c*********e
发帖数: 16335
10
来自主题: Programming版 - XcodeGhost
色情产业大多用的php写网站,它们的video被盗出来放在免费网站上的太多了。
x****u
发帖数: 44466
11
来自主题: Programming版 - XcodeGhost
安装程序有数字签名
g****t
发帖数: 31659
12
国内的码农基本功和管理貌似还是不行啊。
非官方的编译器都敢用,生产流程中,
也没人管,最后还能release。
我记得发明C的老爷爷,在图灵奖讲话上
就讲了这个问题。
光是微信就几亿用户
还有网易云音乐什么的
这个病毒作者成有史以来的奇迹了
a*****g
发帖数: 19398
n*****t
发帖数: 22014
14
是不是用的黑苹果,不让下 xcode?
x****u
发帖数: 44466
15
最傻逼的地方是,居然发布机器和开发机器没有物理隔离。尼玛这不是大学生宿舍作品
啊。
z****e
发帖数: 54598
16

隔离了有用么?你怎么知道发布的工具没有木马?
x****u
发帖数: 44466
17
发布系统当然是全新安装的正版,腾讯一个月才发布几个app更新,至于省这个钱么。
z****e
发帖数: 54598
18

xcode不用钱,不用钱的还用盗版,所以发布时候未必是正版
x****u
发帖数: 44466
19
搞it的肯定上正版,这种企业肯定是码农直接在黑苹果上build一个发布,万一码农离
职,搞不好企业证书都丢了。
z****e
发帖数: 54598
20

用盗版开发一样会被抓,腾讯既然敢用盗版开发,就不会不敢用盗版发布
其实搞it很多领域和渠道都不正规,都是瞎搞
h*******u
发帖数: 15326
21

马化腾当年用盗版98盗版vc,山寨了icq做出来qq,发财了脑子里还是盗版思维,不停
山寨挤兑其他创新小软件
a***e
发帖数: 27968
22
丫怎么做到每一版的xcode都被植入的?
f*******t
发帖数: 7549
23
没有每一版xcode都植入。
这个黑客团队大概半年前开始布局,在各论坛发下载链接,据报道还通过入侵版主ID把
别人帖子里的链接改成带毒的。
谁发现了这个后门倒是很有趣,貌似是通过网络异常流量检测出来的
n***d
发帖数: 8857
24
我最好奇的是怎么app review 没有查出来?
s***0
发帖数: 1106
25
国内翻墙是个问题,所以大家链接往迅雷一帖,开始下xcode,迅雷被污染,开发者也
就xx了。
和阅兵也有一定的关系。
tencent据说是最早发现的,并非流量检测。小道消息说实际上是同行举报。
f*******t
发帖数: 7549
26
这个黑客团队技术实力很高啊,从发声明这点看不像是国家队所为
p******8
发帖数: 2565
27
这个技术并不高明,而且中间人破解谁都可以控制他们的肉鸡。但是想到这个方法还是
牛B.
k******t
发帖数: 1498
28
所谓社会工程
a9
发帖数: 21638
29
技术不高明,但是有这个想法并实施还是很高明的。
m********5
发帖数: 17667
30
据说大陆的大厂IT喜欢用迅雷下载工具来给厂内使用
而迅雷这个烂东西直接指向有问题的文件,大陆的IT还以为是从原厂链接出来的
其实因为迅雷出问题这不是第一次也不是最后一次
f*******t
发帖数: 7549
31
方法才是真正的技术。你就算技术高,想出一种带后门的加密算法,也没办法让它成为
标准,因为你不是NSA。
利用各种资源达成目的才是技术,程序员口中的“技术”只是其中的一种资源。
g*******t
发帖数: 7704
32
原因是gfw屏蔽厉害, 从apple网站下载xcode很慢,
app store审核是狗屎, 这个人的代码很有水平,
中国国家队很可能招安此人,
a9
发帖数: 21638
33
保不齐就是国家队搞的。
x****u
发帖数: 44466
34
被黑比被抓还高一级啊,属于自己偷东西偷到了有毒食物吃倒在犯罪现场。
g****t
发帖数: 31659
35
看来阿里的人的common sense比腾讯强。
国企看来用黑苹果的应该比较少?
首页 上页 1 2 (共2页)