互联网
新闻日历
图片新闻
赠台大熊猫"团团""圆圆"住进台北新家(组图)
赠台大熊猫“团团”“圆圆”12月23日下午5时许搭乘台湾...
2008/12/24
奥巴马度假半裸照曝光 媒体直呼太酷太性感(图)
即将成为美国首位黑人总统的奥巴马,近日携妻子米歇尔...
2008/12/24
"全球最有钱彩票"西班牙圣诞彩票开出头奖(图)
有“全球最有钱”彩票之称的西班牙圣诞彩票当日开出头...
2008/12/24
埃及发现两座4300年前古墓 墓室已遭洗劫(组图)
埃及考古学家近日在塞加拉地区发现了两座4300年前的古...
2008/12/24
分析评论
中国移动的3G命运取决于竞争对手
但这次3G牌照的方法,恐怕不会让中移动像上次调整那样...
2009/01/07
CNET 2008国际IT大事回顾:芯片尺寸缩小营收跟着减
2008开年原爆。 引爆的是英特尔的微型处理器Atom。这款...
2009/01/06

Facebook源代码泄漏被公开




作者: 新浪科技 tech.sina.com.cn
CNETNews.com.cn
2007-08-13 14:56:00
关键词: Facebook 源代码 安全漏洞 博客

  新浪科技讯 北京时间8月13日消息,据国外媒体报道,Facebook主索引页面的源代码已经泄漏,并被公布在一个名为“Facebook Secrets”的博客上。

  据国外媒体分析,Facebook源代码泄漏的原因至少有两种可能,一是Facebook的开发人员故意将其泄漏在“Facebook Secrets”博客上,另一种更大的可能是Facebook服务器或者源代码库存在安全漏洞,该漏洞被人利用,导致代码泄漏。

  “Facebook Secrets”博客上只有这一条贴子,因此可以断定这个博客是专门为了发布这个贴子而创设的。这意味着不管博客是由谁创建的,他都不想为此成名或者让人得知。尽管目前尚不能完全确定博客贴子的内容的确是Facebook的源代码,但迅速查看一下其中的代码或者双击与代码相关联的一些路径可以发现,这些代码似乎是真的,而且是Facebook主页面一个较新的版本。

  如果的确是Facebook源代码遭泄漏,那将有可能导致严重后果。首先,这些代码可能会被外部人员利用,更好地理解Facebook的应用程序是如何运行的,这样他们可以从中发现更多的、可以利用的安全漏洞或缺陷。

  其次,代码泄漏导致Facebook程序的内部结构和开发人员的开发思路泄漏。尽管目前泄漏的只有一页代码,但它可以揭示很多信息,尤其是Facebook的结构和开发平台。

  对于Facebook而言,代码泄漏不是个好消息。用户会对Facebook的安全性产生质疑:如果一个网站的主要源代码都被泄漏了,那还有什么不能泄漏的。Facebook因其获得的巨大成功已经成为网络攻击的重要目标,如果不能很好地解决系统攻击的问题,那将面临可怕后果。以前曾有许多著名网站遭到攻击的案例,但它们大多都能迅速应对,估计Facebook也能做到。

  目前,Facebook已对此事做出正式反应,称“Facebook网页代码很小的一部分由于一个网络服务器配置错误而泄漏给少量用户。该服务器已被立刻修复。此事并非安全漏洞,不会导致任何用户数据泄漏。泄漏的代码只是用来显示用户界面的,与Facebook的内部运行没有关系。发布这些代码违反了多项法律,我们要求人们不要传播这些代码。”(王宇)

相关文章

用户评论

  • 用户名
  • 评论内容