0

これは最も技術的な質問ではないかもしれませんが、それでも私は興味がありました...

Googleのような巨大企業は、どのようにしてコードが従業員に盗まれるのを防いでいますか?私は間違っているかもしれませんが、検索アルゴリズムのソースコード(とりわけ)は競合他社(つまりMicrosoft)にとって価値があると思います。

私はそれを次のように表現するのが最善だと思います:

特定のプロジェクトのためにGoogleのコードリポジトリにアクセスし、大量のコードをフラッシュドライブにコピーして競合他社に持ち込むことを十分に許可されている悪意のある従業員を妨げているのは何ですか?

4

6 に答える 6

4

訴えられるのが怖い?

Google のような企業内のものも区分化されています。したがって、誰もがすべてのコードにアクセスできるわけではありません。誰かがコードにアクセスできる場合、Google はコードにいつアクセスしたかを知っているに違いありません。彼らは、誰かが大量のファイルを非常に高速にダウンロードしているかどうかを調べて確認する、ある種のアルゴリズムを持っているに違いありません。検索アルゴリズムは明らかに小さなファイルではなく、巨大なアプリケーションです。

これにより、誰が内部からコードを盗んだかを追跡できます。また、自尊心のある会社や失うものがある会社 (Microsoft など) は、誰かからこのようなものを受け取ることはないという事実もあります。彼らはおそらくそれについてGoogleに話すでしょう.

于 2010-12-16T02:17:52.310 に答える
1

プロトコルといいます。コードを知っている人はごくわずかだという考え。その場合、それらの少数は、他の非常に恥ずかしい秘密を他の人に伝えなければなりません. そのため、誰もそれを知ることができません。彼らが誰かを殺すまでずっと恥ずかしがり屋であるのと比較して、彼らは何かが好きなように非常に単純になる可能性があります.

于 2011-06-30T21:49:55.007 に答える
0

codethis は頭に釘を打ったと思います。いくつかのフライバイナイト操作は興味があるかもしれませんが、マイクロソフト、ヤフーなどは、盗まれたコードに 10 フィートの棒で触れようとはしません。そしてフライ・バイ・ナイトにはインフラがありません。盗まれたことを誰にも言わなかった場合、サムドライブにスパイダー/検索アルゴリズム全体が入っている会社に足を踏み入れて、先週書いたと宣言することはできません.

より大きな脅威は、検索アルゴリズムの詳細が明らかになることです。全体として、SEO 担当者はかなり怪しげで、アルゴリズムがどのようにページをランク付けまたはダウンランク付けしたかについての確実な事実を求めて、多くの人が命を落とします。それでも、Google はランキング アルゴリズムを非常に迅速に変更できることを実証しており、それほど問題にはなりません。

一方、Google にはそれほど多くの極秘コードはありません。彼らの優れた機能 (MapReduce など) のほとんどは公開されています (Hadoop を参照)。この質問はおそらく、アドビのような会社により当てはまるでしょう。彼らの Photoshop アルゴリズムのいくつかは非常に優れており、公開されればおそらく彼らに損害を与えるでしょう。

于 2010-12-16T02:29:53.760 に答える
0

私が働いていた会社を含め、多くの雇用主はフラッシュ ドライブを完全にブロックしています。

ただし、多くの場合、これは非技術的な機密情報を保護するためです。

于 2010-12-16T02:25:32.580 に答える
0

資産の保護に真剣に取り組んでいる企業は、コア システムのログにアクセスし、疑わしいパターンを検出するためのアクティブなスキャンを行うことができます。機密性の高い個人情報を保持する政府機関 (税、社会保障など) の従業員に対しても、同様のセキュリティが実装されています。割り当てられたケース以外のデータにアクセスするユーザーには、フラグを立てて調査することができます。

価値の高いソース コード リポジトリに同様のスキャンが実装される可能性があるのではないかと思います (しかしわかりません)。

一部の組織は、リムーバブル メディアの使用をブロックしています (一部の機関は、ウィキリークスに対してそのようなポリシーで対応したと報告されています)。場合によっては、USB/メディア ポートを物理的に接着剤で固定します。これにより、潜在的な泥棒は、スキャン可能な素材のネットワーク転送に限定されます。

于 2010-12-16T02:26:29.950 に答える
0

Google などの企業は、ソース コード リポジトリ/バージョン管理システムにアクセス コントロールを実装すると思います。そのため、従業員は自分が関与しているソース コードにしかアクセスできません。また、別のプロジェクトに割り当てられている場合、以前のリポジトリからアクセス権が取り消される可能性があります。通常の社内文書と同じことですが、セキュリティ意識の高い企業は、従業員が自由に文書をダウンロードできるようにしますか?

于 2010-12-16T02:35:11.257 に答える