看啥推荐读物
专栏名称: MacTalk
MacTalk 开通于2012年末,内容起于 Mac 而不止 Mac,内容覆盖了技术、创业、产品和人文思考。文风有趣,又有一点力量。相关图书《MacTalk·人生元编程》《MacTalk·跨越边界》
今天看啥  ›  专栏  ›  MacTalk

烂代码?从苹果公司的一次严重安全漏洞说起

MacTalk  · 公众号  · 科技自媒体  · 2019-01-02 17:20
题图:我司大前端涛哥作品,这货正在澳洲一边浪一边写 bug2014 年 2 月,安全研究人员爆出苹果公司旗下的 iOS 和 macOS 操作系统出现了严重的安全漏洞,黑客可以利用这一漏洞轻松获取用户的数据。下面的这段 C 语言伪代码简单描述了当时的漏洞情况:写过程序的人一眼就能看出来,在这段代码的第三行出现了多余的代码,导致后面的其他代码「失效」,这一低级错误也让所有的安全人员大跌眼镜。你可能会说,这开发人员真是太粗心了,是不是他复制代码的时候,多复制了一行,然后忘记删除了?是不是这个原因呢?很难讲,但问题的源头肯定不是粗心。人们在阅读了那段问题代码之后,发现相关代码既没有正确使用缩进,也没有用好括号,并且其中的空格、制表 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照