游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

我的开源代码被大公司盗用后有人承认,有人让我滚

  自己辛辛苦苦写的代码被他人不声不响拿去商用卖钱,这对很多人来说都是非常恼火的事情。最近,业界资深网络安全专家PatrickWardle在BlackHat的分享中讲述了自己的开源代码在不被告知的情况下被至少三家独立公司使用的事情。至少被三个不同的公司盗取代码
  PatrickWardle是非常优秀的macOS安全研究人员,也是苹果公司重点关注的OBTS安全会议组织者。他还是专为macOS创建开源安全工具的非营利组织ObjectiveSee基金会的创始人,这意味着Wardle的许多软件代码现在可以免费下载和修改,但这也使自己的代码未被允许就被一些科技公司拿去了,他也是在多年后才发现的。
  Wardle以Mac恶意软件专家而闻名,曾在国家安全局担任恶意软件分析师一职。在此期间,他分析了攻击国防部计算机系统的代码,并创建了可以查看摄像头和麦克风是否被恶意软件操纵的macOS工具OverSight,并通过ObjectiveSee免费发布了该工具。
  当时是2016年,媒体曝出网络犯罪分子使用恶意软件通过用户的macOS网络摄像头和麦克风秘密监视人们。其中,一名黑客使用了一款名为Fruitfly的恶意软件劫持了笔记本电脑的网络摄像头,目的是监视儿童。在对新病毒进行了数月的分析后,PatrickWardle解密了部分代码并设置了一个服务器来拦截来自受感染计算机的流量。
  然而几年后,Wardle为客户分析可疑代码时,在客户自己设备上的一个工具中发现了问题。该工具由一家大型科技公司开发,提供了与OverSight类似的功能,包括监控macOS网络摄像头和麦克风。
  通过筛选程序,Wardle找到了他非常熟悉的代码,他的整个监督算法,包括他未删除的bug,都包含在这个程序中。他终于意识到,某个开发人员对他的工具进行了逆向工程,窃取了他的成果,并将其重新用在了一个名字不同但功能几乎相同的产品中。
  就像有人抄了你写的东西,还把你的拼写和语法错误也抄了过去。Wardle说道。后来,Wardle的客户立即联系了该公司,提醒了他们的开发人员窃取了Wardle的代码。
  这并不是Wardle最后一次发现有公司使用他的代码。后来,Wardle发现还有两家大公司也分别在自己的产品中使用了他的算法。Wardle没有透露这些公司的名字。
  你联系到这些公司,并说:‘嘿,你们这些家伙,大部分都是偷的我的东西。你对我的工具进行了逆向工程并重新实现了算法这在法律上非常。。。。。。呃,是灰色的。但在欧盟,有一条规定你这样做是违法的。我有一个非营利组织,你实际上是从非营利组织中窃取了信息,并将其放到了你自己的商业代码中,然后从中获利。这十分不合适。Wardle说道,但这些公司回应的态度都不一样。
  有的回复很友好,我有次收到了一个CEO的回复邮件,承认了这一点并询问如何解决这个问题。但有人先是回复我说需要三周的内部调查,之后便向我表示没有看到任何相同的代码,让我滚。Wardle说道。遇到后者时,Wardle不得不需要更多证据。证明盗窃代码很难
  但实际上,证明对方代码是盗窃来的非常难。Wardle表示,他必须使用自己的闭源软件并采用逆向工程来了解那些公司的代码是如何工作的,并证明那些代码与自己的相似。此外,Wardle还与为独立安全研究人员提供无偿法律服务的非营利性电子前沿基金会(EFF)合作。
  Wardle能够弄清楚是否为盗窃代码是因为他自己既编写工具又编写逆向工程软件,同时掌握这两门专业知识让他更容易找到证据。但像Wardle一样拥有这种技术背景,同时在社区还有一定影响力的开发者并不多,在维护权益方面常常处于弱势。
  在去年,一位名叫BrendanGregg开发者公开了自己写的DTrace项目相关开源代码被Sun公司偷走的往事。那是更早的2005年,Gregg忙着编写和发布DTrace相关的高级性能工具,然后发现Sun公司发布的相关工具竟然比自己发布的还少。
  Gregg不是Sun的员工,不清楚公司内部运作,但他还负责为Sun提供培训与咨询支持。有一次,Sun为其演示了基于DTrace打造的新产品,也就是在这个过程中,Gregg发现其中一些工具是自己编写的脚本,而且这些工具非常不成熟,是自己当年随手写了就对外开源的,里面有很多奇怪的组合,个人风格强烈。Gregg还发现,Sun还把他作为作者的名字删掉了。但最后Gregg也没有得到什么补偿。
  相比Sun公司的行为,苹果和甲骨文的做法就让Gregg舒服很多。Gregg表示,几年后,苹果把他几十款工具添加进了OSX系统中,并完整保留了作者的姓名、版权以及CDDL开源许可证,甚至还对功能进行了改进与增强。多年之后,甲骨文在OracleSolaris11、BSD社区在FereBSD上也采取了同样的开源成果吸纳方式。
  事实上,这样盗用他人开源代码为自己谋利的案例有很多。去年,特朗普支持的社交媒体平台Truth被Mastodon创始人告上法庭。Mastodon的创始人EugenRochko称,该应用程序称从自己的开源项目中提取了大量代码。当时,网友们发现Truth测试版的界面与Mastodon基本相同,而且该网站的部分代码与其他社交网络的代码没有任何差异。
  特朗普媒体与技术集团(TMTG)此前还称Truth为专有软件,并试图隐藏Truth基于Mastodon的事实。这件事情被曝光后,其相关股价随之大跌。
  结束语
  事实上,开源软件本身允许其他平台使用自己的代码,但开源软件的许可证要求使用者将他们的源代码和做的任何修改提供给公众。但很多公司在使用了代码之后没有任何说明。
  Wardle认为,导致这种现象的本质是开发人员的任务就是找到某种解决方法,比如监控麦克风和摄像头,然后他们就找到相应的工具进行逆向工程并窃取算法,而公司的目的就要解决方案,并不会追问代码的来处。
  我相信这是一个系统性问题,因为当我开始寻找时,我不是只找到了一个,而是好几个,这些公司还都完全不相关。Wardle认为代码盗窃的做法非常普遍。
  对此,Wardle建议,对于软件开发人员来说,任何编写代码(无论是开源代码还是闭源代码)的人都应该假设它会被盗,并学习有助于他们发现这种情况的技术。对于公司而言,管理者应该教育员工或开发人员不要偷窃,并让他们认真了解围绕对一个产品逆向工程以获取商业利益的法律规范,否则将整个组织将面临法律风险。
  此类事件的发生也在不断提醒人们,一定要规范使用开源软件的代码,否则对公司名誉、实际利益都没有好处。
  参考链接:
  https:gizmodo。comblackhatwhattodobigtechcompanystealsyourcode1849378076
  https:www。theverge。com2021102922752850mastodontrumptruthsocialnetworkopensourcegablegalnotice
  https:mp。weixin。qq。coms?bizMjM5MDE0Mjc4MAmid2651083118idx1snd42542f5c8ad7bb6caad49c21d637711chksmbdb9a93d8ace202b16aca5fa85b6fcc29401badb132bc442ec40b4bd785db58f7f4ea514455dscene27wechatredirect
  原文链接:
  https:www。infoq。cnnewst7VH0hEr8f6atyKBTJP6

竞选主持人演讲稿范文尊敬的老师,亲爱的同学们:大家好!我是六班的一员杨雪琴,一个活泼开朗、阳光自信的小姑娘。我的兴趣爱好广泛,我喜欢阅读,喜欢打羽毛球,喜欢英语,更喜欢朗诵与主持。我经常在电……新建的股份合作制企业发起人协议书在股份制企业建立集体合同制度具有十分重要的必要性。对于股份制合同你还了解多少呢?下面是新建的股份合作制企业发起人协议书,欢迎参考阅读!新建的股份合作制企业发起人协议书根据……丢失手机寻物启事怎么写手机丢失寻物启事应怎么写写清楚手机的型号,详细描述手机的外观,丢失的时间、具体的地点,还要写清楚你的联系方式,写完贴在各个醒目的地方,就可以等好心人个联系你了范文……护理大学生自荐信汇编四篇在当今不断发展的世界,需要使用自荐信的场合越来越多,我们时常通过写自荐信达成我推销的目的。什么样的自荐信才是好的自荐信呢?以下是小编帮大家整理的护理大学生自荐信5篇,欢迎大家借……北大家长教育心得一路陪伴一乐成长亲爱的乐:当我们提笔写下这些文字时,距离你进入北大学习还剩一周时间,此时你正在附中辅导学弟学妹的化学竞赛课程。我和你妈坐在书房记下这些文字,是想给我们自己的过往历程一段总……杨鸣赶紧下课吧!赛后发布会言论遭怒批,姚明不喜欢辽篮是对的杨鸣赶紧下课吧!赛后发布会言论遭怒批,姚明不喜欢辽篮是对的辽宁男篮再次输球,这次领先20分的情况下是爆冷,被上海男篮逆转,而如今辽宁男篮更是被怒批是千年老二,如今辽宁男篮……GDP增长5左右!政府工作报告提出2023年发展主要目标国内生产总值增长5左右!城镇新增就业1200万人左右!居民消费价格涨幅3左右!2023年政府工作报告指出,今年发展主要预期目标有这些:出品:民生周……孩子自控力差是本能,你教会孩子自控是本事生活中,我们经常看到孩子任性的场景:明明说好iPad只玩20分钟,两个20分钟过去了,孩子还不依不饶;作业不逼着从来不主动做,不是随便敷衍,就是压根没动笔;想……李晓霞超温柔,3岁女儿梦想当奥运冠军,低调的女乒大满贯得主许久未出现在公众面前的李晓霞,近日在社交平台上发布了自己和大女儿的日常生活,在问到女儿长大要做什么的时候,3岁的女儿掷地有声的回答道:像妈妈一样,做奥运冠军!看来虎母无犬女啊。……本草纲目再出圈!心所向往的自然健康,趁五一来体验!TRAVELCLOSETONATURE时隔多年刘畊宏的一段毽子操让一首《本草纲目》再次火起牵动刘畊宏男孩女孩的是其中所传递出的自然健康和传统……狂飙中高启强到底有没有把黄瑶当亲闺女?《狂飙》中高启强到底有没有把黄瑶当亲闺女?这是一个有趣的话题,就我个人来看,应该是把黄瑶当亲闺女了的,原因有:1。从最后救黄瑶的表现来看,有当女儿的成分当黄瑶拿到自……美媒评NBA各队最佳小前锋,现役3人成亮点,小卡成为3队最佳美媒刚评出NBA各队最佳小前锋,传奇巨星伯德、皮蓬等人上榜。现役球员小卡、詹姆斯、杜兰特成亮点。其中小卡被评为马刺、猛龙、快船三队的最佳小前锋。詹姆斯评为骑士和热火队史最……
人一辈子能吃多少油?油这样吃更健康想想看,你家的一桶油(5L)能吃多久?2个月还是3个月?据国家卫健委发布的一项调查报告显示,我国居民家庭人均食用油的摄入量为42。1克天,远超过中国营养学会2530g天的……以前可以依赖姚明,现在除了周琦,男篮还有谁能站出来?在亚洲杯小组赛,中国男篮与巴林初次交锋,一分险胜。那场比赛周琦大魔王缺阵,后卫赵睿和孙铭微被罚下场,全队的球队都状态不佳,但幸运的是,最后5。4秒,男篮领先一分,巴林错失绝杀机……广州车展第九天新能源车仍唱主角?自主品牌高端化步伐未停歇2022年12月30日,第二十届广州车展顺利开幕,而这也是继北京车展取消、成都车展开展叫停之后,2022年唯一一个顺利举办的A级国内车展。2023年1月7日,今天已经是2022……NBA官宣罚单,超级顶薪合同缩水!腰王正式道歉,浪子回头金不NBA是全球运营最成功的商业联盟,球星是联盟最核心的资产和摇钱树,招牌球星更是联盟宝藏男孩和重点保护对象。老詹、KD、库里尚未老去,字母哥、大帝、约基奇等球星已经如日中天,东契……CBA季后赛今日开战广东队外援威姆斯(右)的发挥非常重要。新华社发沈梓捷刚被评为最佳防守球员。新华社发龙狮球员祝铭震(右)面临更大的挑战。新华社发今天,20212022赛季CBA……旅游休闲街区为城市添彩市民游客在江西赣州江南宋城旅游休闲街区游玩。刘青摄(人民图片)市民游客在海南海口骑楼建筑历史文化街区观看表演。新华社记者张丽芸摄文化和旅游部、国家发展改革委近日公布……真我GTNeo5跟真我GTNe5SE参数对比图,大哥跟小弟,您在阅读前请点击上面的关注二字,后续会第一时间为您提供更多有价值的相关内容,感谢您的支持废话不多说,直接放图,以下是真我GTNeo5跟真我GTNe5SE各方面参数对比图,大哥跟……全国15个副省级市,厦门大连货真价实,苏州南昌未在其位我国是一个地大物博的国家,有着光辉灿烂的文化和光荣的革命传统。国土面积居世界第三位,拥有很多中心城市、副省级市,例如副省级市共有15个。现在中国这些副省级市的发展状况又如……网课教育APP需要做哪些功能?有什么好处随着互联网技术的不断发展,网课教育已经成为当前最为受欢迎也最为实用的教育形式之一。为了更好地给学生提供便捷高效的教学服务,开发一款全面实用的网课教育APP,是刻不容缓的任务。那……元旦消费盘点各地特色活动亮点多文旅消费复苏回暖视频加载中。。。央视网消息:在假期里,围绕冰雪运动、赏灯夜游等主题,多地还举办了形式多样的特色活动,推动文旅相关产业复苏回暖。从百米高的雪道俯冲而下,在坡面来个单板……最新通知!武汉今年将认定一批农业产业化市级重点龙头企业3月7日,武汉市农业农村局发布关于开展2023年度农业产业化市级重点龙头企业认定工作的通知根据《武汉市农业产业化市级重点龙头企业认定和监测管理办法》(武农〔2022〕4号……iPhone14ProMax被小米13Ultra超了?网友光就在刚刚,小米13Ultra正式发布,与同系列的标准版和Pro版提升了很多,除此之外就连iPhone14ProMax也是可以与之一较高下的,以致于网友们直呼这硬件,这价格,也太……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网