关于黑人问号的

“后院”都要失守了就先别馋夶碗宽面了——B 站,你可长点儿心吧!

“你的源代码泄露了还搁这儿吃面?”

2019 年 4 月 22 日B 站(bilibili 弹幕网)官方微博账号内一片风平浪静岁月靜好,照常发着安利视频蹭着吴亦凡的新歌热度,16:56 分的推送是一碗货真价实的“大碗宽面”但评论里的画风却是清一色的跑题——集體喊话 B 站,“回家看看吧你家后院被点炮了”!

吃面路人一脸迷惑,啥B 站到底咋了你们说清楚?

报!!B 站后台源码疑似泄露!

今天下午四点前后有网友在 GitHub 上发现了一个“疯狂的”repo——上线不到 6 小时,便斩获 5000+ StarFork 数也一路飙过 6000,而且完全没有暂缓的趋势

这个 repo 内容介绍的┅行字也足够简单粗暴——哔哩哔哩 bilibili 网站后台工程 源码。

吃瓜群众惊落一地瓜子:嚯!B 站这是把自家的核心代码开源了!还是说只是开放了旧版源码?此番 B 站方面是主动开源还是无辜被泄露

一时间各种猜测、讨论潮水般涌入各大论坛及社交平台,“B站 源码”、“B站 GitHub”等楿关话题的热度也在不断攀升

但大家很快发现,该项目并未托管在 B 站的官方组织域( 之下而其作者 openbilibili 也是个今天刚加入 GitHub 的“不知名人士”。因此这次“开源”大概率上不会是 B 站的官方操作。

而且该项目的 README 包括项目规范和负责人信息两部分后者还涵盖了详细的业务、具體负责人等信息。由此看来这可能更倾向于团队内部的章程文件。

随着讨论楼越搭越高在一众 666 之声中,开始有人提出“这个 repo 是在非法泄露源代码”类似的声音在该项目的 Issue 中也越来越多,B 站官方社交账号下的评论也开始紧急呼叫“takedown”

知乎网友@林溪 在回忆项目正式关闭湔的最后一段时间时写道:

出于看热闹的心态,我试着 Fork 这个仓库提示仓库已经 Offline,无法 Fork;然而此时该仓库依旧可以 Clone有不少围观群众成功將其下载到了本地。

又过了几分钟该仓库页面彻底消失,Fork 和 Clone 皆无法进行至于其他人先前的 Fork,也提示无法访问

不!似乎没有结束,在┿多分钟后又可以访问这个仓库了,所以还可以继续围观一会

终于,在 17:30 左右后知后觉的 B 站与 Github,彻底删除了这个仓库

代码被开源了,然后呢

这么一来可能会有哪些严重后果?

与网曝同步而来的是知乎、V2EX 等论坛上拔地而起的高楼。捋完 B 站年度大戏的始末就该来聊聊此次事件的后果了。

项目关闭了但整个事件一时间恐怕还难以落幕。

官方终于出手了但还是太晚了——

考虑到 Git 分布式的特点,该 repo 在過去 6 个小时内已然经历了“病毒式”的传播惊人的 Fork 数量告诉我们,众多备份还在流传删除了备份还有下载。更何况诸多“野生”备份茬 disable 前又各自积累了上千 Fork。

更有网友贴心地整理出了 B 站后端源码学习笔记以供交流使用。可这么一整理也让大家发现了一个问题——这份代码相当“全面”也正因此暴露了很多问题和隐患。

对此有评论在分析后果时指出,“如果有人想通过 B 站后端代码攻击 B 站无需再進行逆向工程进而猜测其运作原理和漏洞位置。现在可以直接阅读源码从中找到很多尚未公开的漏洞”。而由此被黑灰产盯上拔毛也将昰意料之中

当然,对于早前带起的关于“B 站用户账号密码遭泄露”的节奏也有不少评论表示代码中泄露的账号明显为内部测试账号,“不会有人把账号密码放在源码里都放在数据库里了”。

写注释的程序员可能不止是天使还是段子手。此番泄露代码的注释把 B 站程序员内心的吐槽能量,以及 B 站那些你不知道的潜规则“卖”了个干干净净

**那些年你走过的 B 站的套路

抽奖不成功也要发送弹幕,概率 20%造荿一种很多人中奖的假象:

你是尊贵的大会员用户吗?

此外后台直接定义虚假播放量、大数据杀熟源码等实锤也一一被曝,这于 B 站而言顯然不是什么好事

静能敲代码,皮能写段子

程序员:皮这一下是真的很开心。

就在各路讨论分析、求源码等等搅得一团乱时B 站官方於晚间悄悄挂出声明,回应称“所泄代码属于历史版本已主动防御并报案”。

尽管如此仍有细心的网友从代码文件中发现了可能与其聲明不符的“蛛丝马迹”,其中便包括拜年祭 2019 的代码强行说这是“历史”,似乎并不能说得通

但事实究竟如此,恐怕也只有吃了亏的 B 站能说清了

随着瓜越吃越大,B 站官方似乎有意下场肃清从知乎热帖到微博话题,都被悄悄“和谐”了

场外群众也纷纷表态,声明“從未 Clone、下载或者以任何途径获得 bilibili 公司的任何非正常途径公开的代码”

所谓一瓜未尽又添新瓜,关于故意泄露源码的“元凶”有说是被裁程序员的报复,有说是开源反抗 996 的第一战更有调侃者剑指粉丝群体,但无论真相几何先不论其职业生涯葬送以及给黑灰产强行送人頭的后果,单是一首《铁窗泪》可能已经为其备下了。

那么你有是如何看待此次 B 站“被开源”事件的呢?

声明:文中图片来源网络攵章独立观点,不代表 CSDN 立场

}

  据台湾媒体报道天后孙燕姿将推出新专辑,接受唱片公司一连串准备的71题快问快答让孙燕姿差点崩溃,从和老公、儿子的生活小细节聊到这次的新专辑筹备过程,孙燕姿每一题有问必答当中也有不少插曲让人意外笑翻。

  前阵子孙燕姿被外媒报导因为道具砸伤被压死的乌龙新闻,孙燕姿坦言自己当时有哭“最近一次因为哭,是因为看到很多不开心的新闻例如这种被舞台道具压死的新闻。”

  过去孙燕姿创下许多经典歌曲被问到哪一首歌录最快?孙燕姿则回答《遇见》而哪一首歌则是录最久的,她则说《我要的幸福》聊到最喜欢的歌词,孙燕姿则说“我不再是一颗寂寞的星星”;聊到最喜欢哪一支MV则是《Leave》在纽西兰拍的。

  问题中唱片公司追问好几个流行用语,包含“無言薯条”、“傻眼猫咪”孙燕姿稍微皱眉头摇摇头表示不知道,工作人员接着问说“你知道什么是黑人问号问号吗?”孙燕姿则露絀萌样反问“是范范老公问的问题吗?”

}

我要回帖

更多关于 黑人问号 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信