Heute habe ich beim „Klatsch“ bis zu ZhiPu ZCode mitbekommen, dieses „Code gestohlen“ – angeblich hat eine Firma aus Taiyuan einem Unternehmen eine juristische Mitteilung geschickt und behauptet, dass das Hochgeladene nicht nur Code-Schnipsel waren, sondern ein komplettes Arbeitsverzeichnis: Architektur, Git-Verlauf, Datenbank-Passwörter, API-Schlüssel – alles wurde mit verpackt und hochgeladen. Als jemand, der seit zehn Jahren Code schreibt, hat mir das den Rücken kalt gemacht.
Ehrlich gesagt: Jedes Mal, wenn ich ein neues IDE-Plugin installiere und dann dieses Berechtigungsfenster aufpoppt, klicke ich im Grunde blind auf „Zustimmen“. Jetzt denke ich nach: Vielleicht liegt meine .env-Datei schon irgendwo in der Cloud herum.
Früher hat man sich davor geschützt, dass Outsourcing-Firmen Datenbanken löschen und abhauen – heute muss man sich dagegen wappnen, dass Tools selbst das komplette Hab und Gut verpacken. In diesem Beruf wird das Sicherheitsgefühl immer dünner.
Ehrlich gesagt: Jedes Mal, wenn ich ein neues IDE-Plugin installiere und dann dieses Berechtigungsfenster aufpoppt, klicke ich im Grunde blind auf „Zustimmen“. Jetzt denke ich nach: Vielleicht liegt meine .env-Datei schon irgendwo in der Cloud herum.
Früher hat man sich davor geschützt, dass Outsourcing-Firmen Datenbanken löschen und abhauen – heute muss man sich dagegen wappnen, dass Tools selbst das komplette Hab und Gut verpacken. In diesem Beruf wird das Sicherheitsgefühl immer dünner.