小心你的斜杠

作者:Justin Ryan

面对恶意软件是数字世界生活的一部分,从家庭用户到企业巨头,每个人都在承受着巨大的压力,尽其所能地减少其破坏性影响。周六早上发生的事情清楚地表明了这种压力有多大,谷歌恶意软件站点列表的例行更新出了大问题,将公司数据库中的每个站点都标记为危险,导致该服务无法使用。

这个故障出现在美国东部时间上午 9:30 之前,并在上午 10:30 之前得到解决,是由“恶意软件”站点列表的更新引起的,该公司使用该列表来警告搜索者可能被感染的可能性。索引中引入了一个多余的 /,导致谷歌的搜索系统为搜索数据库中的每个 URL 返回一个正面匹配。谷歌副总裁 Marissa Mayer 最初表示,该错误源于非营利组织 StopBadware.org 提供的列表,但后来澄清说,错误的通配符是由谷歌人员在“人为错误”的简单案例中引入的。“发生了什么事?很简单,人为错误。”

谷歌技术人员迅速发现了问题的根源并恢复了恶意软件列表,在一个小时内恢复了服务。不幸的是,当错误处于活动状态时,尝试点击警告的搜索者被强制重定向到 StopBadware.org,导致对该组织的网站拒绝服务,因为数百万谷歌用户汇聚于此。服务在当天晚些时候恢复,但继续运行缓慢。

虽然科技出版物和主流媒体都广泛报道了对谷歌搜索引擎结果的影响,但同时发生的另一个错误在很大程度上被忽视了。谷歌的 Gmail 服务使用与标记搜索结果相同的过滤器,并且根据谷歌软件工程师 Brad Taylor 的说法,在错误处于活动状态期间以及之后的一段时间内,发送到某些 Gmail 帐户的合法消息被标记为垃圾邮件并传递到用户的垃圾邮件文件夹中。周日实施了一个修复程序,以将错误标记的消息恢复到用户的收件箱,但 Taylor 建议用户无论如何都要检查他们的垃圾邮件文件夹,特别是如果他们期望在周六上午 9:00-11:00 之间收到任何消息。

谷歌发誓要调查这个故障并实施程序以避免再次发生。谷歌的 Mayer 说:“我们将仔细调查这起事件,并实施更强大的文件检查,以防止它再次发生。”

加载 Disqus 评论