Total Pageviews

Tuesday 13 September 2016

阿里巴巴工程师因刷福利月饼遭开除

这不是抽奖,不是福利,是中秋节剩下的月饼,让员工购买,是购买,购买,购买。
安全部的几个技术宅,写了脚本去买月饼,是买月饼,而且是自己主动向行政部说明情况。
订单还没有成交,然后说违反价值观,被开除了。。。。这是一个技术公司应该做的事情么?我想最多通报批评一下了不得了吧。。。几个年轻的安全技术男的一个技术玩笑,是一个很geek的事情,刷到的月饼是要花钱购买的。
阿里的政治氛围有点过了,阶级斗争这根弦绷得太近,什么问题都能上升到价值观问题。
那食堂吃饭插队也可以算价值观,要不要开除,停车场占了别人车位也能算价值观,要不要开除?
适当让员工活跃一点,geek一点,绝对是好事
应该开除的,是阿里集团安全部的那几个sb混子,一个个身居高位,我就不点名了。
还好我不屑于跟他们混。
补充一下:即使我还在阿里,我也敢在内网实名顶这几位同学。在职期间,我一样经常在内网发帖骂公司,所以不要跟我扯什么离职了批评老东家。我疯起来谁都批评。
再补充一下:没有什么所谓系统后门系统漏洞,程序也不是这几个安全男开发的啊,SB们。

=============================
最有趣的是,360、腾讯之类的安全部门纷纷在微博上表示欢迎这四个人入职
作为一个外人,我只能说这确实反映了一家公司最最核心的文化。就好像一个人的无意识行为一样,在意识层面从来没有做过思考,然后潜意识就已经做出了选择。
看了其它几个答案,看起来就是公司发剩的月饼拿出来给员工抢,用脚本去抢的结果就是被炒。如果好像分析一个人的无意识行为一样分析这两个行为,那可以获得很多有趣的结论:
1. 发剩的月饼可以有很多分配方式,例如说秒杀抢单、随机抽奖、按业绩奖励等等。如果一家公司的主导文化强调公平,在不能没人分半盒的情况下那只有随机抽奖是公平的,抽奖程序还可以拿出来公开 code review。如果一家公司的主导文化强调业绩,那可以优先给奖励业绩好的员工,甚至是业绩越好的拿到的或者允许买的月饼越多。但公司选择了让大家秒杀抢月饼,那这家公司的主导文化是什么呢?我觉得秒杀本来就是一种很商业化的行为,对公司商业结果比较有利,但使用商业操作对待员工,那就意味着这家公司是非常商业主导的。
2.
员工使用脚本去抢月饼,公司的处理方式也有很多选择,例如说直接炒掉,或者是让员工把不该抢到的月饼退还,或者承认这次系统设计有问题承诺下次改良,等等等等。一家强调技术的公司,会表扬员工通过技术手段找到漏洞。一家勇于承认错误的公司,会承认这次系统设计没有达到预期目标,防范不允许也不应该发剩的事情,承诺下次改进。一家人性化的公司,会跟抢到很多月饼的员工沟通,让他们意识到自己让多少其它员工失去了获得月饼的机会,然后执行原来规定的抢月饼上限,让他们退还多抢了的月饼。然而这一切都没有发生,这家公司选择了炒人,所以背后的逻辑是什么?或者说在没有逻辑的情况下,这家公司默认行为是什么?
大家都知道,一个人不能光听他说什么,还要看他怎么做,尤其是在紧急关头他的第一反应是什么。对于公司文化也是如此,公司宣传是一方面,但在紧急关头公司做出什么样的决定才真实反应了这家公司的文化。
---------
阿里这种简单粗暴的公司,离开它其实是好事。
----------

刷月饼这个事情本身,使用的方法是,在自己的电脑上打开的网页之后,修改了网页在自己电脑上本地的存储,这相当于你买了一本书,并且在上面涂鸦。
当然至于网页是交互式的,那么就要把这些涂鸦寄回去。
而对于此,行业内的认同是,服务既然敢采用了明文信息无保护,就表示要对这些明文无保护信息负责。那么问题出了就在你的头上的责任了。一个经典的例子(新闻找不到了),是欧洲哪个国家的小伙在银行寄来的协议上偷偷改了几行寄了回去,银行想也没想就签署了。最后打官司银行输了赔了几十万。在http服务中(具体到这里就是网页相应抢的那个动作),你一旦信任和采用了来自客户端的信息,就相当于你在用户寄回来的合同上白纸黑字的签了字,即使用户篡改了这些信息。那只能怪你自己协议看的不仔细。你负有验证这些信息的义务。而你对外的http协议在潜规则里是随便用户怎么揉捏的。同样的,加入用户被中间人攻击了,责任也在服务器那边。
如果说有什么“潜规则”的话,如果说有什么契约精神的话,相比于抢票抢月饼网页不能用脚本,我说的这个更为大家认同。服务商需要对自己的服务负责。这是一个基本的原则。
别的回答里有人提到了高频交易,其实这就是很好的一个例子。高频交易就是利用金融系统对外的接口在很短的时间内自动完成金融交易利用速度牟取暴利。按照阿里价值观,高频交易从业者全部该下火狱。
——–
其实阿里是很自洽的,他们的价值观就是:我看不惯你你就滚蛋。市场经济,该赔的钱赔了来去自由吗。其实实话实说就挺好,不用拿什么不该走漏洞这些鬼话出来骗人,大家都不是小孩子了。干这行的智商又不低。你放着满屏幕的刷票软件宣传,伪造记录的HR在那里,居然说十行代码违背了你的价值观?
至于会不会让广大技术人员兔死狐悲,他们不在乎,少你一个张三,还怕没有李四来不成?
今天月饼是价值观,明天代码里面写了几行fuck很不社会主义了,后天往有一个像素还是往做一个像素非常不精神文明了。反正两条腿的人多的是,至于会不会劣币驱逐良币我不知道,我到知道有一个叫人人的网站,运营层乱搞,把自己从过亿用户的大网站搞成了什么鬼?但是好像人人自己的员工也不在乎吧。
更何况,如果哪天xx决定了,你们阿里假货多,还有各种性玩具,带坏小孩子,带动社会浮夸气息,很不xx主义价值观,所以你们淘宝明天开始开门大吉。股东各回各家。不知道大家怎么看?
价值观之所以是价值观,而不是法律,这是因为它不应该被强加。wg过去才多少年啊。连私企都又开始玩反右了吗?你要是页面上写明,禁止刷票,那是规矩,违反了倒霉没人说。你前端是裸着的,这在大家的共识里面难道不是告诉右键审查元素的朋友们,“快来搞我吧搞我玩,大爷随便玩”。我一直以为在互联网行业,大家公认的是前端web的保护根本不是保护。我一直以为潜规则是,后端保护没有做到,用户没有违法的情况下,把你搞趴下是你的问题。我一直以为,找到漏洞玩了玩没有造成利益损失以后上报的员工是会受到奖金的。
对了,我大二的时候,干过十分类似的事情,我和我的小朋友一起每天改肯德基的网页(因为肯德基禁止晚十点以后网络付款),这样我们就可以在实验室不带现金也可以网络付款吃汉堡了。这么干了几个月以后,有一次肯德基没有送货(因为过了点店面就没有看网络订餐的提示),才猛然发现事情不对啊。电话从店面打给我一直打到中国总部,最后我详细给他们客服讲了原理和问题,客服对我提出的建议表示感谢,对我饿了一晚上肚子表示歉意。保证他们一定会修改好页面的。同时要给我寄小礼物表示感谢。这事情让我对肯德基好感飙升。虽然过了不久肯德基就网页改版晚上十点以后再也不能用支付宝买餐了哭瞎…………如果按照阿里价值观,大概我这辈子都吃不上肯德基了。
相信我,新时代来临,靠着垄断坐吃等死的老公司能不能干下去,基层人员能爆发出多少力量很重要。至于觉得你没有两盒月饼的价值观重要,员工当然也可以觉得我换家公司干也是干嘛。市场经济嘛。
哦至于刷月饼这个事情本身,说有错的要么是缺乏常识要么是水军,且不说单单使用前端手段跟漏洞都不沾边–在我自己电脑上运行的代码,在我自己电脑上打开我的网页,什么时候我还不能随便改改了?这几位程序员的代码没有一个跑到服务器里吧?我现在内心十分的惶恐,我下了别人的论文,在上面做了笔记,是不是我违反了价值观要禁止我读书的资格啊。我买的报纸,我在上面涂抹画画,把报纸上的人物画的乱七八糟,是不是我违反了价值观糟蹋别人的形象了?再想想,我的历史课本,诈尸啦!夭寿啦!
至于网页是交互式的,服务器采用了信息就表示要对此负责。那么问题出了就在你的头上的责任了。一个经典的例子(新闻找不到了),是欧洲哪个国家的小伙在银行寄来的协议上偷偷改了几行寄了回去,银行想也没想就签署了。最后打官司银行输了赔了几十万。如果说有什么共识的话,那么在http服务中,你一旦采用了来自客户端的信息,就相当于你无条件要验证这些。
当然了你们可以说我是胡扯明明不是这样的。但是有人非要说契约精神,非要说抢购就暗示了要用手。那么我说其实在技术上这才是真正的潜规则。
其实我建议阿里找某部出一个规定,禁止用户在浏览器修改网页–修改了都违反了价值观。最好连在电脑上修改文档,修改程序也禁了。你看,世界清静,再没有入侵和杀害。这样多公平,会mathematica的也得手推微积分,会matlab也得手解有限元。其实要我说还不够彻底,你用手机,汽车,空调,都是对非洲人民的不尊敬,赶紧砸了。违反了价值观,你这是作弊。凭什么非洲人通信靠吼,出门靠走你就有电子设备,这很不价值观。
鉴于此,我发明了一个新的成语【阿里价值观】。至于他指代什么,是白左圣母还是独裁专制,是反社会潮流还是人人平等,就要大家自己体会了。
当然了,至于为什么阿里可以开发刷票软件,这个事情鲁迅先生早给我们了提示,“你也配姓赵?” 中学课本说的好,阿里是个社会嘛,社会就有统治阶级和剥削阶级,价值观,当然就是前者制定的,用来约束后者的工具,至于它本身有多冠冕堂皇,本质上就是那样。至于价值观,刑不上大夫嘛。君不见沙特富豪夜夜笙歌美酒,君不见希拉里克林顿满口平权又痛斥川普支持者该进医院。
历史总是相似的。
很好,这很价值观。
俗话说的好,一千个HR有一千个阿里价值观嘛。
你看,归根到底,阿里价值观就是,你们这些搬砖的永远不缺,不规规矩矩的和我意,简单,换人。
其实月饼一点不重要,他们只是想告诉你我一样的普通程序员,初出茅庐的技术弱菜和大牛,奋斗于各岗位的开发者,工程师,在资本面前,你们什么都不是。
很好,这很阿里价值观。这很市场经济。
———-
说实话,我可能对码农们的抗争还有那么一点点期待,毕竟如果不尊重技术,肆意妄为糟蹋工程师的思想一旦确立,大家所有人的日子都不好过。这是你我他的切身利益。
hhhh等80这批人口红利过去,再笑看各用工单位敢不敢这么傲慢。
接下来在知乎和微博上我们将会看到:几位员工平时品行不端,阿里大义灭亲,人民群众,官媒纷纷为阿里不拘小节得罪员工也要维持安全的价值观点赞,各微博营销号开始疯转:十张图告诉你什么是阿里价值观,面对安全问题,宁可错杀一千也不放过一个。
至于是否违反了劳动法,被搞臭的员工承受了什么样的压力,事实的真相如何。外行们很快就会跟着风向走了:没有人在乎改前端代码到底是什么样的行为,提这个的会被喷勿以恶小而为之!没有人会在乎那几个员工恐怕都不一定想要这个月饼,或者他们连付款都没有:会被喷,能抢一个月饼怎么不会去黑阿里的金融服务。当然了,大家秀完自己高尚的节操以后刷票是不会停的,后门是一定要走的,打招呼,托人好办事是一定要做的。毕竟,(自己做的)才多大一点事情是吧?
我明确的说,我刷过票,用脚本干过各种奇奇怪怪的事情,我会为了打游戏打得好去写外挂。只要是不违法的道德上问题也不太大的漏洞,钻起来但凡不费神的我都会去试试。当然了,每个事情的后果也知道–其实就是没有什么后果。顶多被肯德基饿一晚上肚子嘛。
要不然我长这么好的一个脑子就为了和你们一样选一个课就守在电脑前呆到晚上十二点?对了,我专业根本不是计算机…
所以我从不要求别人不能这么干。也从不会去批评刷票的,开挂的…
朋友们,站在道德高地上,你难道不冷吗?
这事情一开始在知乎上是一片倒的觉得阿里神经病吧,现在已经开始转向了。为什么转,大家都懂。

结语
其实我自己不是一个喜欢凑热闹的事情(几十块钱的东西也只是大家乐呵呵凑个热闹)。像这种抢月饼的事情换我肯定会懒得参与,但另一种可能是,面对所有的类似的网页,几乎都会顺手右键一下看一看有没有写保护,没有的话难免技痒。无他,好玩,正常来说,作为一个互联网公司,这事儿就该一笑了之,如果勒令退货也没啥,批评一下就已经挺冒犯了。
如果说这事上有什么共识,那就是你在后台没有做好,前端裸着给别人的东西就是裸着的随便折腾了。用户不违法的情况下折腾过你那是用户的本事。我想说这才是真正共同的看法。气大财粗实力滔天如铁总者,也没有发文刷票者禁止上火车(况且铁总一个人也买不来十六张票)
何况阿里这不仅没有涉案金额(因为这是需要用户付款的),甚至事情都没有完全发生………程序员并没有付账,就落下屠刀。违反共识的反而是运营方,你自己后台保护瞎搞怪用户咯?

至少我现在就职的公司虽然我不喜欢的规定也不少,但是对于工程师的尊重我能感觉到。对我来说,可能没有什么比尊重更必要了