Корпоративный шпионаж исходного кода сайта - PullRequest
0 голосов
/ 16 декабря 2010

Возможно, это не самый технический вопрос, но, тем не менее, мне было интересно ...

Как гигантская компания, такая как Google , предотвращает кражу кода сотрудниками? Возможно, я ошибаюсь, но я бы предположил, что их исходный код для их алгоритмов поиска (среди прочего) будет полезен их конкурентам (то есть Microsoft ).

Полагаю, лучше всего сформулировать это так:

Что держит недобросовестных сотрудник, который имеет достаточное разрешение от доступ к хранилищу кода Google для конкретный проект и копирование значительных объемов кода на флешку и беру ее к себе конкуренты?

Ответы [ 6 ]

4 голосов
/ 16 декабря 2010

Страх судебного преследования?

Вещи в такой компании, как Google, также разделены.Так что не у всех есть доступ ко всему коду.Если у кого-то есть доступ к коду, вы можете поспорить, что Google знает, когда он получит к нему доступ.Я уверен, что у них есть какой-то алгоритм, который смотрит и видит, просто ли кто-то очень быстро загружает много файлов.Алгоритм поиска, очевидно, не маленький файл, это гигантское приложение.

Все это позволит им отслеживать, кто украл код изнутри.Существует также тот факт, что любая уважающая себя компания или компания, которой есть что терять (например, Microsoft), не получит ничего подобного от кого-то.Возможно, они даже расскажут об этом Google.

1 голос
/ 01 июля 2011

Это называется протоколом. Идея, что только несколько человек узнают код. В таком случае эти немногие должны рассказать другим очень смущающий секрет. Так что никто не может сказать, иначе они будут опубликованы на публике. Который может быть очень простым, если им что-то нравится, по сравнению с таким застенчивым, каким он был на пути к убийству.

0 голосов
/ 16 декабря 2010

Я думаю, что такие компании, как Google, будут осуществлять контроль доступа в своей системе хранения исходного кода / контроля версий.Таким образом, их сотрудник сможет получить доступ только к исходному коду, в который они были вовлечены.И их доступ может быть отозван из предыдущего хранилища, если они назначены другому проекту.То же самое и с обычными внутренними документами. Может ли компания, которая заботится о безопасности, свободно загружать документы любому сотруднику?

0 голосов
/ 16 декабря 2010

Я думаю, что это ударило по голове.Может быть, интересна какая-то операция ночью, но Microsoft, Yahoo и т. Д. Не будут трогать украденный код полюсом в десять футов.И у летающей ночи не было бы инфраструктуры.Если вы никому не сказали, что он был украден - это не значит, что вам не удастся пойти в компанию с целым алгоритмом поиска / паука на вашем флэш-накопителе и объявить, что вы написали это на прошлой неделе.угроза - детали алгоритма поиска.SEO-разработчики, в целом, довольно сомнительны - и многие убили бы за достоверные факты о том, как алгоритм ранжировал или понижал рейтинг страниц.Даже тогда Google продемонстрировал способность изменять свои алгоритмы ранжирования настолько быстро, что это не имело бы большого значения.

С другой стороны, у Google не так уж много сверхсекретного кода.Большинство их интересных вещей (MapReduce et.al) общедоступны (см. Hadoop).Этот вопрос, вероятно, больше относится к такой компании, как Adobe.Некоторые из их алгоритмов Photoshop действительно крутые, и, вероятно, повредят им, если они выйдут, но, опять же, ни одна легальная компания не коснется этого.

0 голосов
/ 16 декабря 2010

Компании, которые серьезно относятся к защите своих активов, будут иметь доступ к регистрации в своих основных системах и активное сканирование для обнаружения подозрительных шаблонов.Аналогичная защита реализована для сотрудников государственных органов (например, налоговых, социальных служб), которые хранят конфиденциальную личную информацию.Пользователи, которые получают доступ к данным за пределами назначенных им дел, могут быть помечены и исследованы.

Я подозреваю (но не знаю), что подобное сканирование может быть реализовано в хранилищах исходного кода с высокой стоимостью.

Некоторые организации блокируют использование съемных носителей (сообщалось, что некоторые агентства реагировали на Wikileaks с помощью таких политик), в некоторых случаях путем физического склеивания портов USB / носителя.Это ограничивает потенциальных похитителей сетевыми передачами материалов, которые можно сканировать.

0 голосов
/ 16 декабря 2010

Многие работодатели, включая одного, на которого я работал, полностью блокируют флеш-накопители.

Однако во многих случаях это делается для защиты нетехнической конфиденциальной информации.

...