繁体
而这
方式就安全很多了因为,非
心员工接
不到
心的代码或者库,并且哪怕非
心员工脱离了公司网络,非
心的代码也无法正常调用
心库的函数,也成了废代码。
阿
旗下那么多产品程序,叶新晨自然知
柿
要挑
的
,反正阿
是大公司,只需找到阿
公司旗下任意产品的漏
就可以了。
然后非
心员工离职了,把库带走,也可以当
一个黑盒用,大不了就是后续不更新,而且
心员工离职也可能把代码带走,那么就会很危险。
比如说逻辑隔离 桌面虚拟化的方式,这
方式只需要在公司内
服务
上搭建虚拟局域网,有虚拟终端,有虚拟服务
。
然后所有虚拟终端和虚拟服务
通过网络设置,无法访问互联网,和互联网隔离开来(逻辑隔离)。
所以如果这
程度的话还是很容易找到漏
的,也因此,大公司基本上都会使用svn权限控制 webservice的模式。
本章已阅读完毕(请
击下一章继续阅读!)
只不过,能够在大公司里面成为
心员工,工资是不会差的,辞职是不可能辞职的。
以他的程序必然肯定会有安全防护举措,但是阿
肯定不会用svn权限控制
心代码编译的方式。
这个主要是通过
理
件的权限控制,让
心代码只能由
心员工查看与
作,然后非
心员工只
边缘一些的代码工作。
所以如果阿
用这
方式的话,那叶新晨能够仰天大笑,毕竟这是很容易就能够找到漏
的,因为这
方式似乎控制住了
心代码,但是依旧存在一些漏
。
程序员通过客
端链接
虚拟的终端,之后程序员自己的电脑只起到鼠标、键盘、显示
的作用。
因为这
方式会把员工分成
心员工和非
心员工,当然实际
作中可能会有更多级员工划分。
非
心员工被彻底和
心代码隔离开来,只有
心库的
作文档。
那么非
心员工要调试或者要用到
心代码里面的函数怎么办?
心代码会编译成一个库文件或者包,发给非
心员工用。
为什么呢?因为发给非
心员工的库可能被反编译。
这样的公司把
心库提供的函数发布成了webservice,所有非
心员工都是通过网络调用
心函数。
不过也很正常,毕竟只要程序员的
平够
,那黑客就是想当不想当的问题罢了。
但是也依旧存在
心员工带走所有源码的可能。
但是非
心员工需要用到
心代码里面的函数的时候,就不是给库文件了。
因为只有这样的,他才能够有希望找
漏
,当然要这样找漏
,就相当于成为了黑客。
所以他要挑的
柿
就是阿
旗下产品使用了svn权限控制 webservice的模式的
件应用。
至于再往上的安全防护举措使用的
件应用,就不是他能够搞得定的。
当然svn控制的
分和上面那个方法一样。