91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大齡程序員的“生財之道”

DPVg_AI_era ? 來源:lq ? 2019-07-27 07:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一位西門子公司的合同工十年前在給西門子寫的電子表格中植入了邏輯炸彈,它會在特定日期之后導致電子表格崩潰,于是西門子就必須再次雇傭該名合同工進行修復,每次都需要重新支付修復費用,持續(xù)時間近 3 年。最近他被抓包了,面臨最高十年監(jiān)禁和 25 萬美元(約合人民幣 172 萬)的指控。

大齡程序員的“生財之道”。

現(xiàn)年 62 歲的大衛(wèi)·廷利 (David Tinley) 來自匹茲堡附近的哈里森市,如果不是因為出了這檔子事,他只是美國眾多默默無聞的大齡程序員之一。

廷利為西門子在 Monroeville 的辦事處工作了將近 10 年的時間,他曾接過一個為西門子公司創(chuàng)建管理訂單的電子表格需求,電子表格包含自定義腳本,可以根據(jù)存儲在其他遠程文檔中的當前訂單更新文件的內容,從而允許公司自動化庫存和訂單管理。

事實上,這個需求并不算難,廷利寫的電子表格程序也正常工作了多年。直到 2014 年,該電子表格開始頻繁出現(xiàn)崩潰問題。

起初,西門子公司并不知道故障的具體原因,出于對廷利的信任,該公司要求廷利進行修復。因為廷利是合同工,因此每次進行修復時,西門子都需要跟廷利簽訂修復合同,并支付費用。這樣的情形持續(xù)了近三年之久,直到東窗事發(fā)。

在又一次電子表格程序崩潰以后,西門子公司仍舊聯(lián)系其進行修復。但此次程序崩潰時他并不在城里,不得不將電子表格的管理密碼交給西門子公司的 IT 工作人員去執(zhí)行緊急修復。西門子公司的 IT 人員發(fā)現(xiàn),電子表格頻繁崩潰的原因在于廷利在其背后植入了一個邏輯炸彈,該邏輯炸彈會導致電子表格在特定日期后崩潰。(所謂邏輯炸彈,指的是在特定條件出現(xiàn)或經(jīng)過一定時間后,惡意地誘騙軟件或系統(tǒng)崩潰或失敗。)于是廷利便可以借修復的名義,重復收取西門子公司的修復費用(大概費用在 4.2 萬美元)。如果不是因為事情敗露,他的“生財之道”似乎可以持續(xù)得更久。

廷利在今年 5 月遭到起訴,在庭審中,廷利和其律師表示:

他在代碼中放置邏輯炸彈,并不是為了促使西門子重新聘用他來解決這個問題,而是為了保護他的專有代碼。廷利在匹茲堡的法庭上說:“我的動機是高尚的”。其中一些問題不是他的代碼造成的,而是由于對微軟 Excel 軟件本身進行了修改。

根據(jù)此前曾有過的類似案例,廷利無罪的可能性極?。?/p>

2006 年,瑞銀 (UBS) 前 PaineWebber 員工因在公司網(wǎng)絡上植入邏輯炸彈,并押注公司股價將下跌,被判入獄 8 年。

2018 年 9 月,亞特蘭大一名男子因在美國陸軍工資數(shù)據(jù)庫中植入邏輯炸彈,導致美國陸軍預備役工資延遲 17 天支付,被判兩年監(jiān)禁。

匹茲堡法庭曾希望與廷利達成早日認罪、避免全面審判以減輕罪責的協(xié)議,但廷利與其律師最終毀了認罪協(xié)議。他將面臨最高十年的監(jiān)禁以及 25 萬美元(約合人民幣 172 萬)的罰款。

遭到質疑的西門子 IT 能力

此事件遭到曝光后,廷利受到了理所當然的指責,但西門子公司的 IT 能力卻遭到了巨大的質疑:

廷利為他們工作了十年,為什么同樣的問題持續(xù)了近三年之久,都沒有研發(fā)人員感到奇怪?而是任由這位合同工一次又一次地收取修復費用?

該案的最終量刑聽證會將于 11 月份舉辦,目前西門子公司未對事件詳情進行進一步的披露,從有限的信息中,該公司的 IT 管理能力已經(jīng)受到了廣泛的質疑。

曾經(jīng)在工業(yè)革命中扮演過重要角色的西門子公司,在 2014 年提出了 “2020 公司愿景” 計劃,聚焦在電氣化、自動化、數(shù)字化三個領域。2018 年,該公司進一步提出了“公司愿景 2020+”,再次強調數(shù)字化能力。

根據(jù)西門子中國官網(wǎng)的描述:

我們豐富的產品應用程序已經(jīng)幫助各行各業(yè)的企業(yè)通過產品和流程創(chuàng)新提升了業(yè)務水平。當今智能產品及其相關制造流程的復雜性向企業(yè)提出了前所未有的要求,這就要求企業(yè)必須深度理解這些多領域系統(tǒng)的交互。創(chuàng)建和共享各階段產品流程的準確數(shù)字化雙胞胎,正是向數(shù)字化企業(yè)轉型的牢固基石。我們的產品組合能夠憑借在各個行業(yè)當中的卓越技術來滿足各個領域的需求。

在西門子的數(shù)字化戰(zhàn)略中,既有自己做平臺的內線發(fā)展,也有在外部做收購的外部拓展。其中的外部收購近年來更是動作不斷:

2014 年,西門子收購 Camstar,強化其在工業(yè)數(shù)字化領域的領導地位;

2016 年,西門子以近 10 億美元收購工業(yè)軟件開發(fā)商 CD-adapco;

2016 年底,西門子 45 億美元收購半導體軟件公司 Mentor Graphics。

西門子表示,過去的二十年間,該公司在軟件方面投入了超過 100 多億美元,獲得了在工業(yè)軟件方面的領先地位。該公司表示,現(xiàn)在擁有客戶開發(fā)飛機、火車和汽車等復雜電子機械所需的所有軟件。隨著收購的持續(xù)進行,西門子成為了 SAP 后的歐洲第二大軟件公司,世界十大軟件供應商。

但西門子的 IT 能力,真的就隨著一路并購的規(guī)模擴充得到了相匹配的提升嗎?類似的批評聲一直不斷。

此前,西門子公司的過程監(jiān)視系統(tǒng) WinCC 曾被俄羅斯技術團隊爆出充滿漏洞。WinCC 應用是由西門子開發(fā)的一種 SCADA 程序,用于許多行業(yè)的進程可視化,并且被認為是行業(yè)標準。該俄羅斯團隊在當年 WinCC 的最新版本中發(fā)現(xiàn)了超過 50 多個漏洞,數(shù)量多到西門子公司制定了一個路線圖來修補所有漏洞。其中的大多數(shù)問題都允許攻擊者遠程接管 WinCC 系統(tǒng)。

該團隊負責人接受采訪時不無諷刺地說道:“在 WinCC 中找出漏洞簡直太容易了,你可以隨便一指(就能發(fā)現(xiàn)漏洞)”。

合同工、外包、程序員的權限問題?

合同工、外包在軟件開發(fā)的世界里必不可少,在傳統(tǒng)企業(yè)比如波音、西門子等公司數(shù)量更是眾多,即便對于大型的互聯(lián)網(wǎng)企業(yè)來說,外包員工數(shù)量同樣不少。比如谷歌就有規(guī)模龐大的“隱形員工”,再比如阿里巴巴的 Lazada 同樣有很多外包員工等。

在很多公司的軟件開發(fā)流程中,對于合同工、外包人員的權限問題都很謹慎。事實上,類似西門子合同工這樣通過植入漏洞非法獲利的新聞不在少數(shù),許多公司在核心的數(shù)據(jù)庫、后臺系統(tǒng)、賬戶等關鍵位置的權限進行嚴格的限制。

不僅對于合同工、外包是這樣,對于許多離職員工同樣如此。InfoQ 此前曾采訪過一位離職程序員,他表示:

在我簽字交接完以前,技術團隊的老大防我就像防賊一樣。

讀者朋友應該還記得今年 1 月份,曾發(fā)生過一起鬧得滿城風雨的大新聞:

一篇名為《告游戲行業(yè)全體同仁書》的文章中聲討了一位離職主程:這篇文章指責主程燕某在就職深圳螃蟹網(wǎng)絡科技有限公司 3 個月期間,出于報復心理,于游戲上線測試當天無故失蹤并鎖死電腦和服務器,最終導致公司開發(fā)兩年的項目失敗,損失慘重,創(chuàng)始人尹某背上百萬債務開始打工之路。InfoQ 當時也就此事件做過分析,不難看出,對于離職程序員的權限問題從來都是輿論敏感的焦點。

無獨有偶,近日一名微軟程序員利用測試賬戶套現(xiàn)千萬美元,購置了一輛特斯拉與價值 160 萬美元房產的新聞同樣引起了我們的注意。

對于合同工、外包乃至正式員工來說,IT 系統(tǒng)的權限問題該如何關注?安全問題、刪庫問題、套現(xiàn)問題背后折射的究竟是職業(yè)道德問題還是監(jiān)管不利的原因?各位未來的 CTO 們,你怎么看?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關注

    關注

    98

    文章

    3342

    瀏覽量

    120524
  • 數(shù)字化
    +關注

    關注

    8

    文章

    10733

    瀏覽量

    67335
  • 程序員
    +關注

    關注

    4

    文章

    956

    瀏覽量

    30971

原文標題:62歲程序員寫個漏洞戲耍老板三年!獲最高10年監(jiān)禁、172萬罰款

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    堆棧的原理揭秘

    百度百科試圖傳遞的信息翻譯為人話: 2. 為什么需要堆棧?首先,為什么需要堆棧?真的是搞計算機的那幫宅男吃飽了撐的嗎? 【編者注:必須不是!魯迅曾經(jīng)說過:“不想偷懶的程序員不是好程序員”,就算是吃
    發(fā)表于 01-23 07:08

    芯盾時代SDP助力企業(yè)應對核心機密泄露危機

    無論你是程序員、文案、財務,無論你想擼代碼、出海報、做報表,各式各樣的AI總能滿足你的需求,讓你的工作更加輕松。
    的頭像 發(fā)表于 12-26 11:49 ?724次閱讀

    大理的AI野心藏不住了——風花雪月中千名程序員探討人工智能

    2025 年12月4日至6日第二屆CCF程序員大會暨大理人工智能與應用國際開發(fā)者大會在大理圓滿落幕。
    的頭像 發(fā)表于 12-24 17:45 ?762次閱讀
    大理的AI野心藏不住了——風花雪月中千名<b class='flag-5'>程序員</b>探討人工智能

    程序員最常見謊言

    了。 28我已經(jīng)測試過了,這個功能沒問題,可以上線了。 29別擔心,這個問題很快就能解決。 30代碼快寫完了,已經(jīng)完成 90% 了 。 希望大家對程序員多一些容忍以及諒解! 各位程序員你們都被我說中了哪些?說說你們的觀點
    發(fā)表于 12-10 08:24

    Unix的相關知識

    1 Unix哲學 Unix 哲學注重實效,立足于豐富的經(jīng)驗,并不會在正規(guī)方法學和標準中找到它,它更接近于隱性的半本能的知識。Unix程序員在探索開發(fā)的過程中積累的經(jīng)驗,非Unix的程序員也能夠從這
    發(fā)表于 12-10 07:13

    堆和棧的區(qū)別

    程序員分配釋放, 若程序員不釋放,程序結束時可能由OS回收 。注意它與數(shù)據(jù)結構中的堆是兩回事,分配方式倒是類似于鏈表,呵呵。
    的頭像 發(fā)表于 11-27 18:13 ?1155次閱讀

    深圳南柯電子|燈具EMC整改:低碳時代,能效與兼容性的平衡之道

    深圳南柯電子|燈具EMC整改:低碳時代,能效與兼容性的平衡之道
    的頭像 發(fā)表于 11-20 10:00 ?507次閱讀

    便攜IV曲線測試儀的實用之道

    方寸之間,洞見電流密碼——便攜IV曲線測試儀的實用之道 柏峰【BF-CV1500】在電子研發(fā)與設備維護的現(xiàn)場,一款精準又靈活的檢測工具,往往是破解故障、驗證性能的“鑰匙”,
    的頭像 發(fā)表于 11-17 13:46 ?396次閱讀
    便攜IV曲線測試儀的實用<b class='flag-5'>之道</b>

    軟通國際亮相2025沙中開源與AI科技峰會

    2025年11月11日,由沙特程序員協(xié)會(parmg)主辦的"2025沙中開源與AI科技峰會"在利雅得盛大啟幕。
    的頭像 發(fā)表于 11-14 17:45 ?1526次閱讀

    奔赴熱AI,碼力全開!Talkweb House@1024程序員日系列活動圓滿收官

    1024程序員日”系列活動至此劃上了一個圓滿句號。本屆1024程序員節(jié)以“AI構建世界,智能引領未來”為主題,廣邀技術大咖、產業(yè)領袖、企業(yè)代表與全球開發(fā)者齊聚星城
    的頭像 發(fā)表于 10-27 18:59 ?827次閱讀
    奔赴熱AI,碼力全開!Talkweb House@1024<b class='flag-5'>程序員</b>日系列活動圓滿收官

    開鴻智谷“以賽促學、以賽選才”|1024程序員節(jié)暨開源鴻蒙構建大會圓滿落幕!

    10月24日,由開鴻智谷聯(lián)合主辦的長沙1024程序員節(jié)暨開源鴻蒙構建大會在長沙圓滿落幕。本次活動以“湘聚長沙,共赴熱AI”為主題,通過技術分享與實戰(zhàn)競賽相結合的方式,著力培養(yǎng)“開源鴻蒙+AI”領域
    的頭像 發(fā)表于 10-27 17:58 ?750次閱讀
    開鴻智谷“以賽促學、以賽選才”|1024<b class='flag-5'>程序員</b>節(jié)暨開源鴻蒙構建大會圓滿落幕!

    無法在調試中連接到PSOC4怎么解決?

    您好,我有一塊使用 PSOC4 CY8C4013SXI-410 制作的小板。非常簡單的設備,它只有三個 GPIO 引腳并通過 5 引腳 SWD 進行編程。我遇到的問題是程序員能夠看到該設備但無法對其進行編程。
    發(fā)表于 07-22 06:02

    程序設計與數(shù)據(jù)結構

    的地址)出發(fā),采用推導的方式,深入淺出的分析了廣大C程序員學習和開發(fā)中遇到的難點。 2. 從方法論的高度對C語言在數(shù)據(jù)結構和算法方面的應用進行了深入講解和闡述。 3. 講解了絕大多數(shù)C程序員開發(fā)
    發(fā)表于 05-13 16:45

    CY7C68013A無PID和VID,如何制作PDF?

    我用 CY7C68013A MCU 設計了一個 PCB,所以這意味著我不是程序員之類的。 但是我嘗試上傳一些代碼,但沒有 PID 和 VID。 我找到了一些關于如何制作的 PDF,但那些對我來說很難。 有人可以幫我嗎?
    發(fā)表于 05-13 07:50

    計算機網(wǎng)絡排錯思路總結

    明人不說暗話,這篇文章我們來聊一個非常有用,同時也是程序員必備的技能,那就是網(wǎng)絡排錯思路大總結。
    的頭像 發(fā)表于 04-01 17:32 ?940次閱讀
    計算機網(wǎng)絡排錯思路總結