通过XcodeGhost事件进而展开的安全顾虑/疑问/不爽

1、自己关注服务商的网站和安全资讯网站和漏洞平台2、你想问的应该是软件下载和代码库下载的校验吧,核实拿到的和声明的是一致的。不过苹果也没提供校验码3、因为安全问题同时涉及声誉,大家都想别人共享信息,实务上自己很难把自己的过错分享出来。倒是有一种“组织”的形式,自己出了事,报给组织,组织不点名地有适用范围地将问题通知成员,这就较好解决了企业的声誉担忧问题,是个不错的平衡。4、企业做错了事当然“应该”提醒用户采取必要措施,实务上这事基本取决于CEO对事态的把握和态度,理由见上。


    推荐阅读