原创几个试图装逼的程序员,把一堆用户的手机删了个干净

本题目:几个试图拆逼的顺序员,把一堆用户的脚机删了个洁净

托僧比来听到音讯道,一些刷进了 EdXposed 框架的脚机忽然数据被完全浑空了.
那啥…EdXposed 是一款正在安卓玩机圈子里很著名的一款零碎辅佐框架,可以敌手机停止一些深度魔改操纵.
比如道一些基于 EdXposed 开辟的小模块能够阻遏微疑音讯撤回.主动抢白包.模仿钉钉签到等有的出的猎偶小功用.

以是 EdXposed 又被称做 ” 玩机党的瑞士军刀 ”…
但那回,军刀把机主给 ” 捅 ” 了…
设想一样,原本您一般用动手机,后果下一秒,屏幕一乌.
再次呈现的,没有再是您熟习的脚机界里,而是好久未曾睹过的几个年夜字—— ” 欢送运用您的老手机 ” !
念念您那些基本去没有及备份的相册战谈天记载,活死死一呈现代鬼故事.

但托僧正在理解以后发明,此次锅借实的战 EdXposed 框架自身出甚么干系.
工作的本相是,有三个小鬼闯到 GitHub 上,把 EdXposed 框架的代码给窜改了.

嘛…因为 EdXposed 可以间接获得得手机的中心权限,因而 EdXposed 的开辟者把一切代码皆放到了 异性结交 开源代码仄台 GitHub 上.
一圆里是为了代码地下通明让大师担心,另外一圆里也便利了一些年夜佬级此外用户对 EdXposed 的代码停止一些变动战劣化.
可是便正在头几天,有个捣鬼的用户,背 EdXposed 的代码堆栈里提交了一止 ” rm -rf ” !

略微对号令止有些理解的小同伴该当皆晓得, ” rm ” 是 Linux 零碎里用去删除文件的号令.
相称于我们正在电脑里对着文件左键面了下删除.

而 rm -rf 便更过火了,它相称于正在删除按钮后边开了八十台强力文件破坏机!
文件夹.磁盘分区.以至全部操纵零碎…只需您念,用 rm -rf 号令皆能给删洁净.
以是如果谁谁谁家公司的运维一没有当心输错了 rm -rf ,把全部公司的效劳器皆浑了个洁净,估量便只能抓松工夫跑路了.
以是 rm -rf 又被称为 ” 跑路号令 ” .

托僧没有晓得为何那个用户会往 EdXposed 的代码里提交 rm -rf ,由于他以后很快又撤回了本人的变动,以后便出了下文.
估量 Ta 能够只是念正在出名项面前目今里留下个属于本人的 ” 到此一游 ” 吧.
可是,Ta 的那番行为很快引去了其别人的效仿( 估量 Ta 本人也出念到 ):
正在后面阿谁…我们管 Ta 叫 ” 小鬼 A ” 吧,提交变动以后, ” 小鬼 B ” . ” 小鬼 C ” 连续到去.
他们各自照猫绘虎天提交了一次相似的 ” rm -rf ” 代码变动.
您的到此一游,如今也是我们的了!

此中的小鬼 B 最为过火,过了一阵又跑返来提交了第两次修正,借似乎有面女由于能正在此处留名夸耀的意义( Not bad , right? )旅游.
年老,您那是正在往大众项目标代码里歹意灌渣滓啊,自得个 P 啊…

实在像下面那种其他用户提交的代码,常常是需求颠末主开辟者核阅同意以后,才干被并进大众项目主体.
以是凡是状况下,不管下面三个小鬼怎样正在代码变动里拆台,那些代码也没有会被兼并进项目主体风险别人.
但巧的不克不及再巧的是,因为 EdXposed 开辟者的设置装备摆设忽略,小鬼们的捣鬼代码被零碎当做了颠末同意的代码.
因而,那些小鬼们的歹意 ” rm -rf ” 代码经过主动化挨包顺序抓与,被推收到了 EdXposed 的逐日主动更新频讲.
逐日更新版有面相似 Chrome 阅读器的金丝雀版:比拟通俗版更新更频仍,合适爱尝陈的用户,但 bug 也更多.

因而那些喜好尝陈用着逐日更新版的用户们支到了更新,下载.装置…BOOM,因而悲声笑语中挨出 GG …
托僧正在刷酷安( 一个玩机喜好者社区 )的时分刚巧发明了一些受益者.
此中一个老哥间接被删失落了靠近 120 GB 的已备份数据,可谓昔日最惨…

估量大师该当看大白了,此次的事前是由于几个专业小鬼弄了一出 ” 到此一游 ” ,刚巧碰到了主开辟者的设置装备摆设毛病,招致渣滓变动被零碎采用.
以后那些躲着 ” 炸弹 ” 的新版更新资讯网被推收给了无辜的用户们,招致用户们的脚机被浑空…
失事的数小时后,EdXposed 民圆支到受益用户的反应.回撤了代码.告急封闭了下载通讲.
小鬼 A 则间接登记账号更名跑路…
小鬼 B 固然正在仄台上收回抱歉声明,但能够是发明锅太年夜扛没有住,厥后也登记账号跑路了…

小鬼 C 固然出跑路,可是托僧总结了一下他的抱歉声明,大约意义便是 ” 我提交的代码删的工具起码 ” . ” 出念到会被推收给用户 ” . ” 我有功,但没有计划背锅 ” .
确实,假如没有是 EdXposed 团队关于主动挨包顺序的设置装备摆设有误,那几个小鬼的代码只会老逝世正在变动恳求的被回绝区,相对没有会出去风险用户.
但不论是出于甚么目标,往大众项目里提交没有亚于病毒风险的变动,顺序员的节操呢???
假如无机会的话,托僧念问问他们:现在开高兴心提交 ” rm -rf ” 代码时分,几位脑筋里念的是甚么…

后果等实失事了,铁锅一甩,跑路我最快…
实在,像那种官方玩机党的开源项目,城市有一个没有成文的 ” 免责条目 ” :
即 ” 运用那些东西的用户们默许晓得项目能够存正在的风险,也甘愿答应协助开辟者测试新版本做出完美 ”.
可是再怎样晓得风险也架没有住实有人往里投毒啊,那但是甚么免责条目皆兜没有住的.
可是道假话,今朝我们对玩脱的开源项目出甚么能束缚的法令,便算实把脚机玩成了砖也出人会实出去背锅.
以是托僧倡议大师,假如念玩机,最好找一台主力机以外的备用脚机,或许活期敌手机的数据停止导出备份.
并且每当有新版本推收出去的时分,没有要当那第一个吃螃蟹的小同伴,看看社区里其他小同伴们的反应以后再入手.
总之,玩机有风险,进坑需慎重!!!
前往new.jpwyj.com,检查更多

未经允许不得转载:新资讯 » 原创几个试图装逼的程序员,把一堆用户的手机删了个干净

赞 (0)

评论 0

评论前必须登录!

登陆 注册