近期,在网络上火必裁员的文章和言论引发行业热议,根据火必员工维权群里流出的截图显示,一些在火必任职技术岗位的员工扬言要通过“删库”、“植入恶意代码”等偏激方式来向公司索赔,某些推特大V也顺势引导平台安全风险。在这里,我们暂不去对火必裁员和员工维权等事件做任何评论,对于用户来说,最为关心的还是平台安全问题,因为这直接关系到我们的资产安全。
为了探究真相,我们采访了一位曾在Huobi任职5年以上的技术安全大牛为我们解答疑惑,究竟这番舆论风波是否会影响平台的安全性?
1、工程师是否可以植入恶意代码到生产系统?
包括火必在内的大型交易平台,其研发流程往往是研发根据产品需求编写程序代码,然后提交给测试人员进行完整的功能性测试。测试验证通过后,提交到公司的安全审计部门进行代码审核。审核通过后这次变更才会被发布到线上。上边提到的的每个环节都是由系统进行卡控,仅凭单独个人是无法绕过整个流程体系完成代码变更上线,更不要说植入恶意代码。所以即使个别人存在植入恶意代码到生产系统的想法,除非他能够说服从研发到测试再到安审等所有流程环节的关键节点审核人,才能将恶意代码植入到上线产品中,就可行性来看难度较大,除非该维权员工在火必身居要职,处在核心高管团队之中,具有以上所提到的所有部门的调用权限。但在这个关键时刻,显然火必会进一步强化整个流程环节的管控,发现任何异常都会格外警惕,目前难度不亚于破解层层防守的地下金库中然后悄无声息取走全部黄金。
金色财经行情播报|BTC拉升后震荡,平台重心下移:据火币行情显示,昨日BTC最低探至8841USDT后开始反弹拉升,今日凌晨最高探至9191.09USDT,随后保持小幅震荡。日线图均线MA5构成打压,局部围绕9130USDT构筑平台,但相比此前围绕9400USDT构筑平台重心下移,此情况在周线图表现尤其明显,从5月底至今开启下行趋势。4小时图均线MA5构成支撑,一轮短线上升通道还未完结,1小时图局部小幅震荡,借助昨日拉升之势,或有再度冲击9200USDT的的可能。截至10:00,火币平台的主流币的具体表现如下。[2020/6/29]
2、DBA是否可以删库跑路?
数据库是生产环境链路中关键的基础设施之一,数据库稳定性决定着生产服务是否可持续运行,从我在Huobi的经验来看,火必针对数据库可用性、数据安全性与一致性做了很多工作,其数据库管理主要通过如下几个角度保证安全性:
金色相对论 | 上海挖易CEO:312暴跌需要从多个维度来进行风险的管理:在今日举行的金色相对论中,上海挖易CEO李培才表示,针对312大跌对矿工造成的困难主要有以下两个:
1:抵押币借贷的爆仓危机。3.12币价暴跌,首先带来的影响是许多选择65%质押率抵押借贷押注减半行情的矿工,在币价下跌35%之后需要追加保证金,而行情在杠杆漩涡中剧烈波动,许多矿工根本没有来得及追加保证金或降低风险敞口。有不少矿工被迫在最低的位置平了借贷仓位。
2:矿机关机的危机。有一部分高功耗的矿机在币价大幅下跌后,挖矿收益已经不够电费,不得不关机。祸不单行,这部分机器在二手市场上的价格也跌了很多,像s9这次暴跌后,二手市场价格从600直接跌到100多,比币价跌的都多。与之相反,低功耗的先进机型像s17则只跌了10%的样子。展现了极强的韧性。总而言之,这波下跌也让矿工意识到挖矿的潜在风险。需要从机型选择,杠杆的使用方式,挖出币的处理方式多个维度来进行风险的管理。[2020/4/7]
l安全与审计层面:
BTC减半倒计时|金色财经挖矿收益播报:金色财经报道,据OKEx矿池数据显示,下一次BTC减半日期预计为2020年5月11日,今天距此还有72天。BTC当前块高619296,下一次减半块高630000。
今日全网算力约110.99 EH/s,全网难度约15.49T,BTC收益:0.00001624 BTC/T/天。[2020/2/28]
DBA登陆生产环境数据库服务器,需要先登陆内网VPN,再通过堡垒机接入生产环境服务器,所有生产执行的操作可被审计。堡垒机记录所有生产环境操作记录的日志与录像,DBSOS自助服务平台对生产数据库DDL,DML变更操作记录日志,可被审计,堡垒机与DBSOS日志同步到安全团队进行审计。
金色晚报 | 12月12日晚间重要动态一览:12:00-21:00关键词:区块链思维、量子计算、四川大学、国家电网
1. 知情人士:央行法定数字货币试点只是内部测试;
2. 四川大学计算机学院成立区块链研究中心;
3. 波思路以太坊主网测试结果:区块广播时间缩短一半;
4. 国家电网陈春霖:区块链思维是大国竞争的手段;
5. 国务院金融研究所张丽平:中国的数字货币需要在试验性实践中发展;
6. 互联网经济研究院欧阳日辉:央行发行的法定数字货币更多是To B;
7. 北京西城区司法局已开出全国第一份“区块链公证处”;
8. 深圳市政府与腾讯合作利用腾讯云区块链服务保护知识产权;
9. 姚前:量子计算短期不会让区块链和数字货币失去发展意义。[2019/12/12]
因此,任何人对DBA数据库做变更行为都是一定会被审计和监管觉察到的。
l可用性层面:
MySQL、Redis、TiDB部署采用多AZ、多副本部署,降低单AZ故障带来的影响与数据安全问题MySQL作为生产环境主要存储介质,采用增强半同步保证Master与Replica的数据一致性,MySQL与Redis均保证<15s完成故障切换。
l数据库备份与恢复层面:
具有完善的可调度的自动化数据库备份系统与binlog——记录所有数据库表结构变更以及表数据修改的二进制日志备份系统,所有集群每天一份全备份,备份数据上传到分布式存储,可恢复近15天任意时间点数据。为了保证备份的有效性,建立自动还原检测系统,每周定期对备份进行还原,生成还原报告,除上述自助恢复检测外,DBA不定期对数据库进行故障节点通过备份恢复
l生产环境数据变更层面
所有数据与表结构变更需求通过内部审批体系,SQL(StructuredQueryLanguage
,结构化查询语言)提交到自助平台,经过平台的审核规则检测,审核通过后由DBA点击执行。所有通过自助平台进行数据变更操作,默认生成回滚SQL,以便可以最快恢复到执行前状态。自助平台工单产生的日志同步到安全组进行审计
过往情况来看,Huobi全年的数据存储服务SLA<=99.999%,SLA的概念,对互联网公司来说就是网站服务可用性的一个保证,9越多代表全年服务可用时间越长服务更可靠,停机时间越短,反之亦然,主流互联网公司表现较好都是99.99%,所以,DBA删库跑路造成不可逆的影响和用户资产丢失的空间和可能性基本上是不存在的。
3、工程师是否可以导致不可恢复的系统宕机?
不会,火必的工程师只有将通过审核的代码权限发布到线上的权限,没有停止和下线的服务的权限。并且针对的所有服务的可用性公司有7X24小时的实时监控及服务质量的巡检机制,发现有异常服务可以迅速处理。
4,工程师是否可以删除整个系统代码?
不会。火必研发使用了业界主流的代码管理工具,有完整的备份在云端。git是一个去中心化的代码版本管理工具,每个负责相应模块的工程师电脑上都有完整的备份代码,甚至每一次的代码变更记录都是记录。
最后:
从职业上讲,IT技术人员删库跑路以及植入恶意代码的行为严重有违职业道德,且投入产出比为基本为零。任何一个员工如果做过类似的事情,将不会有任何雇主敢雇佣有过类似行为的员工。作为一个心智稍微正常、长期靠技术吃饭的IT从业者,没有必要上自己将来的全部职业生涯做出这种损人不利己的行为。
当然了,由于我个人不是法律专家,这里不谈可能会面临的严厉法律制裁。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。