阿里云40家知名企业源代码泄露,阿里云该背责吗?


显然是有责任的!
因为是40家企业出现问题 。而不是一家两家 。可以说已经是群体性事件了 。如果仅是一家出现泄漏 。那可以认为出问题的企业对阿里云代码托管权限设置存在误解 。或者说看不懂 。但现在是40家知名企业 。还都是知名企业 。这其中更是有很多IT公司或者互联网公司 。难道这些企业的技术团队都是傻子?不知道权限目录是公开的?
显然是阿里云自身的设定出现了误导 。其设定的权限“ internal” 。这词大家都知道是内部的意思 。这也就让那些企业以为该项是内部项目 。或者企业内部用户可查看 。但阿里的这个设定其实针对整个阿里云 。只要是阿里云的用户均可看到 。显然阿里在未做更明显的描述时 。就是有责任的 。
除了权限项目设定有误导外 。更严重的是阿里客服的麻木 。原本可以更早的发现这个问题 。从而让各企业及时补救 。因为 。在2018年时 。就已经有阿里云的用户发现了这个问题 。并且及时反馈给了阿里云代码托管平台的客服 。
但客服并未意识到自己平台上的问题 。或者说对于阿里云这个平台过于自信了(被洗脑了?) 。不认为是阿里云自身的问题 。并未去联系通知这些企业 。仅是让反馈者自己去邮件通知出问题的企业 。
所以 。在这个事件中阿里云至少得承担一半的责任 。企业技术团队再承担剩下的一半责任 。源代码对于企业是相当重要的数据 。虽然选择了人家的云服务 。但并不是万事大吉 。并不是阿里云市场份额第一就没有任何问题了 。对于数据还是得安全第一 。也不要迷信任何一家云服务商 。该检查的检查 。该谨慎的谨慎 。该仔细的还是的仔细 。
感谢阅读 。给点个赞鼓励下吧 。欢迎关注【罗氏虫社】 。谢谢!
其他观点:
没责任 。自行维护 。
其他观点:
这其实是一个敏感的问题 。责任预计难以鉴定 。因为阿里云是服务器运营商 。这些企业在阿里云购买服务器 。一般都是自行运维 。且购买协议也界定了各自的责任 。
【阿里云40家知名企业源代码泄露,阿里云该背责吗?】而对于安全漏洞等问题 。一般都会有免责条款 。除非有证据证明是因为阿里云的工作失责或有意而为之导致的源代码泄露 。