脸书(Facebook)披露本周初一宗事故的详情,该次事故导致部分开发商的程式意外被拿下数小时。脸书证实在周二执行自动化系统来找出并拿下恶意程式时,系统错误地把一些正常的第三方程式拿下。脸书并无透露有多少程式曾受影响。
脸书软件工程师Eugene Zarakhovsky在一则博客帖子里表示:「间中我们检测到有攻击并需要我们加强这些自动化系统。具体而言,我们鑑定出恶意模式,找出所有符合这模式的应用程式并把它们拿下。这一般会导致有数以千计恶意程式被拿下并为我们的自动化系统改善能力来在日后检测类似的攻击。」
脸书表示在今次事故中,起初是检测到一项广泛的模式并正确辨认出数千个吻合的恶意程式。问题在于它亦同时把一些好的程式认作并标籤为有毒。脸书表示当它发现出错后,已停止程序并致力复修。这需时较预期为久是由于「修复程式元数据时所涉及的程式数量和程式错误。」
开发者平台是恶意行为的温床。苹果在七月时表示它的开发者入门网站被黑客入侵,有275,000名第三方开发者的个人资料受到影响。谷歌要保持它那Google Play交易场安全亦非易事。最近一项研究指出谷歌的程式有22%是附有广告程式而令到谷歌备受批评。
有程式开发人员在发现他们的程式忽然被拿下后到Hacker News的讨论区留言。脸书开发者联系人David Weekly回应留言表示:「我们备有极之精密的系统可在99.9%的情况下阻截垃圾程式并取得近乎0%的误测率。今次是0.1%的事故。」
Zarakhovsky表示为防止同样事件发生,脸书表示计划实施两项措施。第一项是「做出更好的工具来检测过份广泛的模式,并采取更好的程序来核实所有被认作吻合的程式是真的有毒。」第二项将可处理这些令到修复过程比预期为慢的程式错误及瓶颈。
据美国福克斯新闻网5月22日报道,全美商业经济协会(NABE)发布的一项最新调查显示,美国通胀将在2023年..
扫描二维码关注微信