技术与商业案例解读
徐飞
华为云资深总监,大数据专家
立即订阅
10161 人已学习
课程目录
已完结 163 讲
0/6登录后,你可以任选6讲全文学习。
开篇词 | 突破技术思维,站在商业的角度看问题
免费
001 | 西雅图IT公司之RealNetworks:一个帝国的兴衰(上)
002 | 西雅图IT公司之RealNetworks:一个帝国的兴衰(下)
003 | 以RealNetworks为例,谈谈初创公司如何应对巨头碾压
004 | 可视化分析鼻祖Tableau
005 | 从Tableau上市,看学术界和工业界人士创业
006 | 在线旅游帝国Expedia崛起的背后
007 | 房产经纪的颠覆者Redfin:在“传统”与“现代”间徘徊
008 | 房产经纪的“协作者”Zillow:一个地产数据平台
009 | 颠覆还是协作,房地产市场上Redfin和Zillow的抉择
010 | 应用交付网络大厂F5:“一招鲜”之殇
011 | 在线差旅报销鼻祖Concur:在转型中获得发展
012 | 漫谈企业转型:在市场变迁中寻找生机
013 | 克雷公司沉浮录:行走在超级计算机市场
014 | “单一化”的隐忧:从克雷公司看“一条腿走路”
015 | Halo的开发者Bungie:与微软的聚散
016 | “卖身”须谨慎:创业公司面临的抉择
017 | 亚马逊领导力准则之要有硬骨头
018 | 亚马逊领导力准则之决策正确
019 | 亚马逊领导力准则之客户至尚
020 | 亚马逊领导力准则之勤俭节约
021 | 亚马逊领导力准则之主人翁精神
022 | 亚马逊领导力准则之选贤育能
023 | 亚马逊领导力准则之最高标准
024 | 亚马逊领导力准则之创新简化
025 | 亚马逊领导力准则之崇尚行动
026 | 亚马逊领导力准则之远见卓识
027 | 亚马逊领导力准则之好奇求知与赢得信任
028 | 亚马逊领导力准则之刨根问底与达成业绩
029 | 智能音箱的战斗:亚马逊的硬件路
030 | 智能音箱的战斗:Echo攻城略地
031 | 智能音箱的战斗:语音助手Alexa
032 | 智能音箱的战斗:谷歌的杀入
033 | 智能音箱的战斗:亚马逊的战略布局
034 | 智能音箱的战斗:巨头纷纷入场
035 | 智能音箱的战斗:白马非马
036 | 如何透过一个领域去联合分析多家企业?
037 | 管中窥豹之从面试看企业文化:微软
038 | 管中窥豹之从面试看企业文化:亚马逊
039 | 管中窥豹之从面试看企业文化:谷歌
040 | 管中窥豹之从面试看企业文化:甲骨文
041 | 管中窥豹之从面试看企业文化:Facebook
042 | 透过企业用人之道看企业发展
043 | 办公软件的战斗:开篇
044 | VisiCalc:第一个电子表格软件的诞生
045 | WordStar:第一个字处理软件的故事
046 | 微软:办公软件战场的螳螂
047 | WordPerfect:字处理软件的新秀
048 | Lotus 1-2-3:莲花公司的电子表格帝国
049 | 红狮会战:微软的反击
050 | 大杀器Lotus Notes 和被收购的莲花公司
051 | 无敌寂寞的微软之为创新而创新
052 | 办公软件的新时代:微软和谷歌的战斗
053 | 异军突起的Slack
054 | 办公软件战斗的启示:内忧总是强于外患
055 | 办公软件战斗的启示:敌人的出现常常出其不意
056 | 半条命的Dota帝国Valve:半条命
057 | 半条命的Dota帝国Valve:Steam平台
058 | 半条命的Dota帝国Valve:Dota 2
059 | 半条命的Dota帝国Valve:无领导管理
060 | 半条命的Dota帝国Valve:虚拟现实
061 | Gabe Newell:Valve帝国制度的利弊
062 | 文档数据库的缔造者MongoDB(上)
063 | 文档数据库的缔造者MongoDB(下)
064 | 以MongoDB为例,看基础架构类产品创业
065 | 直面MongoDB,谈微软的NoSQL战略
066 | Hadoop三国之魏国Cloudera
067 | Hadoop三国之吴国MapR
068 | Hadoop三国之蜀国Hortonworks
069 | Hadoop及其发行商的未来
070 | 谷歌的大数据路:从“三驾马车”到一无所有
071 | 谷歌的大数据路:一场影响深远的论战
072 | 谷歌的大数据路:谷歌的“黑科技”
073 | 如何读懂类似谷歌“三驾马车”这样的技术论文?
074 | 雅虎:大数据领域的“活雷锋”
075 | IBM的大数据路之起早贪黑赶了晚集
076 | 社交公司们的大数据贡献
077 | 微软的大数据发展史:微软硅谷研究院
078 | 微软的大数据发展史:必应的Cosmos
079 | 微软的大数据发展史:Azure的大数据发展
080 | 亚马逊的大数据故事:从先驱者到插管吸血开源
081 | 亚马逊的大数据故事:创新和拿来并存的云服务
082 | 阿里巴巴的大数据故事:数据分析平台发展史
083 | 阿里巴巴的大数据故事:流计算引擎发展史
084 | 大公司的大数据战略得失:自建轮子成本高
085 | 大公司的大数据战略得失:抱团取暖难敌插管吸血者
086 | Palantir:神秘的大数据独角兽
087| Splunk:机器大数据的分析帝国
088 | Confluent:在Kafka上飞驰的数据交换者
089 | Powerset:HBase的老东家
090 | Cassandra和DataStax的故事
091 | Databricks之Spark的数据金砖王国
092 | Data Artisans:浴火重生的新一代大数据计算引擎Flink
093 | Dremio:在Drill和Arrow上的大数据公司
094 | Imply:基于Druid的大数据分析公司
095 | Kyligence:阿帕奇麒麟背后的大数据公司
096 | Snowflake:云端的弹性数据仓库
097 | TiDB:一个国产新数据库的创业故事
098 | 大数据创业公司的前景:红海创业多艰辛
099 | 如何通过企业技术积累去分析一家企业?
技术与商业案例解读
登录|注册

063 | 文档数据库的缔造者MongoDB(下)

徐飞 2018-02-26
鉴于 10gen 公司改名叫 MongoDB 了,这篇文章里我们统一称为 MongoDB 公司。上回说到 MongoDB 公司的发展策略是尽善尽美地提供良好的使用体验,而对于产品功能本身,则是哪怕不成熟也先推出来再说。这种策略的好处是让这个数据库很快地流行开来,坏处是用户用久了各种问题层出不穷,苦不堪言,用户甚至跳出来公开说“不要用 MongoDB”。
MongoDB 作为一个不成熟的产品,在 2016 年的时候终于曝出了一个非常严重的事件:MongoDB 的安全门事件。任何一个国家的任何一个计算机产品,如果出现了安全相关的事件,对产品的影响都可能是致命的。
这个事件是安全界大牛维克托 · 格弗斯(Victor Gevers)在 2016 年底发现的,并于 2017 年初开始广为人知。做这个事情的黑客组织(HaRak1r1)把 MongoDB 的数据给删除了,然后留下一个叫作 WARNING 的数据库,里面的主要内容是说:给我们送 0.2 比特币到某个收费的地址,然后给我们发邮件(harak1r1@sigaint.org)告诉我们你的 IP 地址,这样你就能够把丢失的数据拿回来。
大概是这个事情被到处报道,闹得沸沸扬扬的,而这个黑客组织又怕暴露在聚光灯下,在两天紧锣密鼓地攻击了大概 8500 个不同的 MongoDB 以后,这个黑客组织收手了。
然而架不住“撑死胆大的,饿死胆小的”,黑客后浪推前浪,前浪虽然死在了沙滩上,后浪仍接踵而来,own3d 马上就开始继续搞事,而且收费涨到了半个比特币,一下涨了好几倍。这之后,阿猫阿狗的黑客组织鱼龙混杂地展开攻击,开始删除各种 MongoDB 的数据。事情到这个地步,问题已经扩大化了。
那么,到底是什么导致了这个问题呢?为什么有那么多人的 MongoDB 在“裸奔”呢?这个问题非常有意思,而国外早有好事者在研究。
取消
完成
0/1000字
划线
笔记
复制
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
该试读文章来自付费专栏《技术与商业案例解读》,如需阅读全部文章,
请订阅文章所属专栏。
立即订阅
登录 后留言

精选留言(12)

  • 润悟
    才知道 MongoDB 的投资方有 CIA 背景,吃惊😨
    2017-10-18
    18
  • yline
    去看看现今mongodb的股市,发现从上市之后,股票一直在走高。爆发过这么严重的安全问题,股市曲线却整体上升,有人能分析一下么

    作者回复: 公司最近两年挖了很多牛人进去完善它的atlas,又改变了授权方式,云厂商不能直接用,所以现在几个季度财报都很好。

    2019-02-28
    1
    4
  • liangjf
    昨晚朋友还说起 比特币的重要热度爆发事件,原来就是mongodb的安全门
    2018-10-04
    4
  • missa
    一个数据相关的产品,如果安全性不是排在第一位。在易用最后也会留下大坑。
    2018-11-02
    2
  • 小把戏🐶
    日期是不是搞错了,文中说安全漏洞2014年就被fix了,但是2017年爆发安全门?请更正

    编辑回复: 14年fix的问题很多用户17年都没升级

    2019-06-17
    1
  • 村长@极客时间
    我大学的时候老师让装 windows 插件,防止被黑客攻击,把毕业答辩内容盗走勒索钱财,不知道是不是这个东西。
    2019-03-09
    1
  • 摘星星种星星
    挺震惊的
    2019-11-20
  • 蒋腾飞同学
    哈哈,很涨势~
    2019-11-08
  • self-discipline
    任何技术都有安全和被破坏的两面性的,比如编程语言,数据库等,安全和保护都是第一位的.不过上市了,有钱了,请大牛来处理参与,也许mongodb会加快完善的脚步
    2019-09-28
  • 不知道如果上了Mongo的船,还能再切换到关系型数据库吗
    2019-03-20
  • Panda
    MongoDB已经上市了
    2018-12-24
  • caohuan
    安全 是 最后一道防线, 风险无所不在。
    抱大腿 有背景的CIA 可能让企业发展 保驾护航,听说支付宝 也有漏洞 但有背景,你乱来 会被抓 ,继续听 飞哥讲述MongoDB的发展进展
    2018-11-28
收起评论
12
返回
顶部