在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大齡程序員的“生財之道”

DPVg_AI_era ? 來源:lq ? 2019-07-27 07:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一位西門子公司的合同工十年前在給西門子寫的電子表格中植入了邏輯炸彈,它會在特定日期之后導致電子表格崩潰,于是西門子就必須再次雇傭該名合同工進行修復,每次都需要重新支付修復費用,持續時間近 3 年。最近他被抓包了,面臨最高十年監禁和 25 萬美元(約合人民幣 172 萬)的指控。

大齡程序員的“生財之道”。

現年 62 歲的大衛·廷利 (David Tinley) 來自匹茲堡附近的哈里森市,如果不是因為出了這檔子事,他只是美國眾多默默無聞的大齡程序員之一。

廷利為西門子在 Monroeville 的辦事處工作了將近 10 年的時間,他曾接過一個為西門子公司創建管理訂單的電子表格需求,電子表格包含自定義腳本,可以根據存儲在其他遠程文檔中的當前訂單更新文件的內容,從而允許公司自動化庫存和訂單管理。

事實上,這個需求并不算難,廷利寫的電子表格程序也正常工作了多年。直到 2014 年,該電子表格開始頻繁出現崩潰問題。

起初,西門子公司并不知道故障的具體原因,出于對廷利的信任,該公司要求廷利進行修復。因為廷利是合同工,因此每次進行修復時,西門子都需要跟廷利簽訂修復合同,并支付費用。這樣的情形持續了近三年之久,直到東窗事發。

在又一次電子表格程序崩潰以后,西門子公司仍舊聯系其進行修復。但此次程序崩潰時他并不在城里,不得不將電子表格的管理密碼交給西門子公司的 IT 工作人員去執行緊急修復。西門子公司的 IT 人員發現,電子表格頻繁崩潰的原因在于廷利在其背后植入了一個邏輯炸彈,該邏輯炸彈會導致電子表格在特定日期后崩潰。(所謂邏輯炸彈,指的是在特定條件出現或經過一定時間后,惡意地誘騙軟件或系統崩潰或失敗。)于是廷利便可以借修復的名義,重復收取西門子公司的修復費用(大概費用在 4.2 萬美元)。如果不是因為事情敗露,他的“生財之道”似乎可以持續得更久。

廷利在今年 5 月遭到起訴,在庭審中,廷利和其律師表示:

他在代碼中放置邏輯炸彈,并不是為了促使西門子重新聘用他來解決這個問題,而是為了保護他的專有代碼。廷利在匹茲堡的法庭上說:“我的動機是高尚的”。其中一些問題不是他的代碼造成的,而是由于對微軟 Excel 軟件本身進行了修改。

根據此前曾有過的類似案例,廷利無罪的可能性極小:

2006 年,瑞銀 (UBS) 前 PaineWebber 員工因在公司網絡上植入邏輯炸彈,并押注公司股價將下跌,被判入獄 8 年。

2018 年 9 月,亞特蘭大一名男子因在美國陸軍工資數據庫中植入邏輯炸彈,導致美國陸軍預備役工資延遲 17 天支付,被判兩年監禁。

匹茲堡法庭曾希望與廷利達成早日認罪、避免全面審判以減輕罪責的協議,但廷利與其律師最終毀了認罪協議。他將面臨最高十年的監禁以及 25 萬美元(約合人民幣 172 萬)的罰款。

遭到質疑的西門子 IT 能力

此事件遭到曝光后,廷利受到了理所當然的指責,但西門子公司的 IT 能力卻遭到了巨大的質疑:

廷利為他們工作了十年,為什么同樣的問題持續了近三年之久,都沒有研發人員感到奇怪?而是任由這位合同工一次又一次地收取修復費用?

該案的最終量刑聽證會將于 11 月份舉辦,目前西門子公司未對事件詳情進行進一步的披露,從有限的信息中,該公司的 IT 管理能力已經受到了廣泛的質疑。

曾經在工業革命中扮演過重要角色的西門子公司,在 2014 年提出了 “2020 公司愿景” 計劃,聚焦在電氣化、自動化、數字化三個領域。2018 年,該公司進一步提出了“公司愿景 2020+”,再次強調數字化能力。

根據西門子中國官網的描述:

我們豐富的產品應用程序已經幫助各行各業的企業通過產品和流程創新提升了業務水平。當今智能產品及其相關制造流程的復雜性向企業提出了前所未有的要求,這就要求企業必須深度理解這些多領域系統的交互。創建和共享各階段產品流程的準確數字化雙胞胎,正是向數字化企業轉型的牢固基石。我們的產品組合能夠憑借在各個行業當中的卓越技術來滿足各個領域的需求。

在西門子的數字化戰略中,既有自己做平臺的內線發展,也有在外部做收購的外部拓展。其中的外部收購近年來更是動作不斷:

2014 年,西門子收購 Camstar,強化其在工業數字化領域的領導地位;

2016 年,西門子以近 10 億美元收購工業軟件開發商 CD-adapco;

2016 年底,西門子 45 億美元收購半導體軟件公司 Mentor Graphics。

西門子表示,過去的二十年間,該公司在軟件方面投入了超過 100 多億美元,獲得了在工業軟件方面的領先地位。該公司表示,現在擁有客戶開發飛機、火車和汽車等復雜電子機械所需的所有軟件。隨著收購的持續進行,西門子成為了 SAP 后的歐洲第二大軟件公司,世界十大軟件供應商。

但西門子的 IT 能力,真的就隨著一路并購的規模擴充得到了相匹配的提升嗎?類似的批評聲一直不斷。

此前,西門子公司的過程監視系統 WinCC 曾被俄羅斯技術團隊爆出充滿漏洞。WinCC 應用是由西門子開發的一種 SCADA 程序,用于許多行業的進程可視化,并且被認為是行業標準。該俄羅斯團隊在當年 WinCC 的最新版本中發現了超過 50 多個漏洞,數量多到西門子公司制定了一個路線圖來修補所有漏洞。其中的大多數問題都允許攻擊者遠程接管 WinCC 系統。

該團隊負責人接受采訪時不無諷刺地說道:“在 WinCC 中找出漏洞簡直太容易了,你可以隨便一指(就能發現漏洞)”。

合同工、外包、程序員的權限問題?

合同工、外包在軟件開發的世界里必不可少,在傳統企業比如波音、西門子等公司數量更是眾多,即便對于大型的互聯網企業來說,外包員工數量同樣不少。比如谷歌就有規模龐大的“隱形員工”,再比如阿里巴巴的 Lazada 同樣有很多外包員工等。

在很多公司的軟件開發流程中,對于合同工、外包人員的權限問題都很謹慎。事實上,類似西門子合同工這樣通過植入漏洞非法獲利的新聞不在少數,許多公司在核心的數據庫、后臺系統、賬戶等關鍵位置的權限進行嚴格的限制。

不僅對于合同工、外包是這樣,對于許多離職員工同樣如此。InfoQ 此前曾采訪過一位離職程序員,他表示:

在我簽字交接完以前,技術團隊的老大防我就像防賊一樣。

讀者朋友應該還記得今年 1 月份,曾發生過一起鬧得滿城風雨的大新聞:

一篇名為《告游戲行業全體同仁書》的文章中聲討了一位離職主程:這篇文章指責主程燕某在就職深圳螃蟹網絡科技有限公司 3 個月期間,出于報復心理,于游戲上線測試當天無故失蹤并鎖死電腦和服務器,最終導致公司開發兩年的項目失敗,損失慘重,創始人尹某背上百萬債務開始打工之路。InfoQ 當時也就此事件做過分析,不難看出,對于離職程序員的權限問題從來都是輿論敏感的焦點。

無獨有偶,近日一名微軟程序員利用測試賬戶套現千萬美元,購置了一輛特斯拉與價值 160 萬美元房產的新聞同樣引起了我們的注意。

對于合同工、外包乃至正式員工來說,IT 系統的權限問題該如何關注?安全問題、刪庫問題、套現問題背后折射的究竟是職業道德問題還是監管不利的原因?各位未來的 CTO 們,你怎么看?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 西門子
    +關注

    關注

    98

    文章

    3149

    瀏覽量

    118009
  • 數字化
    +關注

    關注

    8

    文章

    9424

    瀏覽量

    63269
  • 程序員
    +關注

    關注

    4

    文章

    954

    瀏覽量

    30328

原文標題:62歲程序員寫個漏洞戲耍老板三年!獲最高10年監禁、172萬罰款

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    阿里云升級通義靈碼AI程序員,全面上線

    近日,阿里云宣布其備受矚目的通義靈碼AI程序員已正式全面上線,為開發者帶來更為強大和便捷的編程輔助工具。 此次上線的通義靈碼AI程序員,在功能上實現了全面升級。現在,它支持VS Code
    的頭像 發表于 01-09 11:16 ?685次閱讀

    TMS320C6000程序員指南

    電子發燒友網站提供《TMS320C6000程序員指南.pdf》資料免費下載
    發表于 12-24 17:19 ?0次下載
    TMS320C6000<b class='flag-5'>程序員</b>指南

    TMS320C55x DSP CPU程序員參考補充

    電子發燒友網站提供《TMS320C55x DSP CPU程序員參考補充.pdf》資料免費下載
    發表于 12-21 11:36 ?3次下載
    TMS320C55x DSP CPU<b class='flag-5'>程序員</b>參考補充

    UCD3138A64/UCD3138128程序員手冊

    電子發燒友網站提供《UCD3138A64/UCD3138128程序員手冊.pdf》資料免費下載
    發表于 12-09 14:42 ?0次下載
    UCD3138A64/UCD3138128<b class='flag-5'>程序員</b>手冊

    機械革命發布CODE AI程序員

    近日,英特爾新質生產力技術生態大會在成都舉行,機械革命作為重要參展商帶來了多款明星產品引爆全場!其中更是在AI PC軟件生態產品發布分論壇上,Intel、智譜、機械革命三方聯合發布了專為程序員設計的CODE AI程序員本,成為本次大會的一大亮點。
    的頭像 發表于 11-30 10:34 ?1055次閱讀

    Linux驅動程序程序員指南

    電子發燒友網站提供《Linux驅動程序程序員指南.pdf》資料免費下載
    發表于 11-22 15:53 ?0次下載
    Linux驅動<b class='flag-5'>程序</b><b class='flag-5'>程序員</b>指南

    AI編程工具會不會搶程序員飯碗

    AI編程工具可輔助編程,減少手動編碼,提升效率,對程序員有積極影響也有挑戰。程序員需深化技能、拓寬知識應對。長遠看,AI與人類程序員將共生共榮。
    的頭像 發表于 11-08 10:17 ?510次閱讀

    純血鴻蒙,新賽道!

    純血鴻蒙,新賽道!對于像我這樣的大齡程序員,可以嘗試一下。大家都是在同一起點上,以前積累的經驗成了優勢!不管結果如何,干就是了,重要的是參與進來。
    發表于 11-07 11:27

    軟通動力子公司鴻湖萬聯助陣鴻蒙1024程序員節成功舉辦

    10月24日,在武漢、成都、深圳等地政府指導下,鴻蒙生態服務公司舉辦了一場面向廣大開發者的盛會——鴻蒙1024程序員節暨鴻蒙原生應用交流會。軟通動力子公司鴻湖萬聯作為開源鴻蒙生態的重要參與者和貢獻者
    的頭像 發表于 10-29 15:49 ?727次閱讀
    軟通動力子公司鴻湖萬聯助陣鴻蒙1024<b class='flag-5'>程序員</b>節成功舉辦

    第五屆長沙·中國1024程序員節開幕

    據官方媒體報道,10月24日;? 第五屆長沙·中國1024程序員節在湖南湘江新區開幕;本次中國1024程序員節以“智能應用新生態”為主題。設置有岳麓對話、技術英雄會、主題峰會及賽事、展覽等活動,一場
    的頭像 發表于 10-25 15:42 ?466次閱讀

    代碼整潔之道-大師眼中的整潔代碼是什么樣

    模糊,帶著這個問題,本人讀完了世界軟件開發大師馬丁的《代碼整潔之道》這本書,來了解下大師眼中的整潔代碼畫像是什么樣的,相信能給你帶來不一樣的理解和感悟。 關于整潔代碼,沒有明確的定義,有多少程序員就有多少種定
    的頭像 發表于 09-09 16:30 ?621次閱讀
    代碼整潔<b class='flag-5'>之道</b>-大師眼中的整潔代碼是什么樣

    京東上萬程序員都AI用它!

    對大模型生成代碼進行智能修復,為程序員開啟代碼漏洞修復的“自動駕駛”模式,不但減少人工接入、提高工作效率,更為企業抵御內外部各種攻擊構建起一道堅固的安全屏障,確保業務的連續性和穩定性。 JoyCoder是京東云自主研發的一款輔助開發人員
    的頭像 發表于 07-17 16:29 ?475次閱讀
    京東上萬<b class='flag-5'>程序員</b>都AI用它!

    程序員節視頻創意大賽,用串口屏贏取千元大獎

    10月24日,程序員專屬的節日里,我們盛大開啟“程序員節視頻創意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發表于 07-08 10:38 ?72次閱讀
    <b class='flag-5'>程序員</b>節視頻創意大賽,用串口屏贏取千元大獎

    程序員節視頻創意盛宴,邀您共襄盛舉!

    10月24日,程序員專屬的節日里,我們盛大開啟“程序員節視頻創意大賽”特別活動!這不僅是一場視覺的盛宴,更是智慧與創意的璀璨碰撞。我們誠摯邀請每一位程序員及編程愛好者,拿起你的鏡頭,記錄下那些平凡日子中的不凡瞬間,讓編程的魅力與
    的頭像 發表于 07-04 09:00 ?67次閱讀
    <b class='flag-5'>程序員</b>節視頻創意盛宴,邀您共襄盛舉!

    助力程序員告別困擾已久的夢魘-Bug

    程序員的噩夢是什么?不用懷疑,就是讓你加班到崩潰的Bug!下面是經過業界大佬們“長期加班”積累的小妙招,助力你離早下班又進一步~一、定位Bug范圍及性質要有效解決問題,首先要縮小范圍,集中關注最近
    的頭像 發表于 07-02 08:10 ?684次閱讀
    助力<b class='flag-5'>程序員</b>告別困擾已久的夢魘-Bug
    主站蜘蛛池模板: 黄色四虎影院 | 5x性区m免费毛片视频看看 | 亚洲精品美女久久久 | 四虎国产精品免费久久影院 | 五月婷婷视频在线观看 | 欧美人与zoxxxx视频 | 91精品国产91久久久久久青草 | 琪琪see色原网一区二区 | 好爽好深太大了再快一点 | 国产中日韩一区二区三区 | 四虎精品永久在线网址 | 欧美激欧美啪啪片免费看 | 在线亚洲日产一区二区 | 国产免费久久 | 日本三级成人午夜视频网 | 国产亚洲欧美一区 | 激情五月开心婷婷 | 四虎影院最新网址 | 色丁香六月 | 国产精品推荐天天看天天爽 | 色在线免费| 天天爽夜夜爽8888视频精品 | 成人深夜视频 | 你懂的网站在线播放 | 免费看曰批女人爽的视频网址 | 乱欲小说又粗又大 | 国产高清视频在线免费观看 | 午夜色婷婷| 在线观看永久免费视频网站 | 日韩欧美在线中文字幕 | 国产三a级日本三级日产三级 | 夜夜爽天天干 | 亚洲理论在线观看 | 三级国产在线 | 日本三级欧美三级香港黄 | 天天摸日日摸人人看 | 真实国产伦子系 | 特级毛片免费视频 | 亚洲亚洲人成网站在线观看 | 色爱区综合激情五月综合激情 | 午夜香蕉视频 |