「数码荔枝」关于 Downie 事件始末的说明与回应

2024-03-12 14:49:58 +08:00
 1ychee

事情起末

V 站网友 @Pudddd 在 2024/03/11 发帖,讲述了他购买了正版 Downie ,并用所得激活码 & 邮箱 (1@1.com) 激活 Downie 后,通过软件内的反馈通道提交 issue ,却被 Downie 软件直接判定为盗版,并弹出了一长串内容很不合适的弹窗。

该内容不仅在 V2EX ,也在 Reddit 中引发了大量讨论。

作为 Downie 在中国地区的代理商,我们有必要做一个统一的说明和回应。


首先,无论如何,我代表开发商 Charlie Monroe Software ,以及数码荔枝,向 @Pudddd 以及被此事影响到的用户,诚挚道歉!


其次,帖子出来后,Reddit 原贴中的 @secpoc 用户直接对 Downie 4 进行逆向工程,并表示 Downie 内置了一个 blacklist —— 如果检测到用户使用了来自这个黑名单中的邮箱,将被直接弹窗。同时,软件内不包含任何对用户硬盘内文件进行随机移除的代码,也不包含任何可疑或非法的网络行为:

此时,大概可以猜到,用户 @Pudddd 激活所用邮箱 (1@1.com) 就在上述黑名单中。


接下来,出于谨慎,我们通过邮箱咨询开发商关于此弹窗内容的真实性以及背后的原因。开发商在今日凌晨 (2024/03/12 1:15 AM) 回复。截图如下:

对此弹窗解释的翻译,如下:

“我对这一说法进行了研究,它有一定程度的真实性。这是很久以前遗留下来的 (代码),当时我刚创办公司,不得不经常打击盗版。我完全忘了这一点。

以前,如果有用户在 Downie 盗版的反馈通道提交 issue ,且使用了虚假邮箱 (如,我收到过来自于诸如 f_k@f_k.com 的反馈),且内容非常粗鲁 (如,通过语言羞辱我等行为),那么我就会将那个邮箱加入黑名单,然后对应的用户就会收到这样的弹窗内容。

我知道弹窗内容看上去很吓人,但我保证:Downie 从未删除过用户的任何东西。这只是我尝试对 (自己判定为不友好用户) 的一种恐吓手段。我承认这不是最好的办法。尽管如此,我们从未访问或删除过任何文件。”

所以,能确定的是,在早期有盗版用户在软件内使用 1@1.com 对开发商进行不友好行为,导致开发商将这个特定邮箱加入黑名单。而用户 @Pudddd 在激活软件时,(可能) 出于对自己隐私的保护,恰好使用该邮箱进行软件激活,导致被误伤。(这也是为什么在数码荔枝与 Downie 合作的那么多年后,同样也第一次发现软件内竟然还有这种弹窗文案,可见出现的概率很低。)

开发商在邮件中继续表示:

”在下一次更新中,这个问题将被彻底删除。如前所述,这是多年前留下的问题 —— 我甚至都忘了这个问题的存在。很抱歉以这种方式出现了这个问题。不过,它将会被删除,而且它始终只是一条信息,没有删除过任何东西。“


随后,在半小时后的下一份邮件中,开发商表示自己已在推特上公开进行道歉,且在今天 (2024/03/12) 更新软件版本至 4.7.5 (4682),履行自己的承诺,移除了该弹窗的相关代码:

开发商在邮件中的道歉,翻译如下:

“我真的对此感到非常抱歉,如果时间能回溯,我一定不会在软件内添加这样的文案。它很愚蠢,也不成熟。如果你能在 V2EX 中也能 post 我的道歉链接,并进行解释,那么这会很有用。”

开发商的公开道歉声明如下: https://twitter.com/charlieMonroe/status/1767223124930482647


最后,在今天 (2024/03/12) 与开发商的往来邮件中,开发商表示如果能得到该用户的允许与联系方式,他会专门写一份道歉信给他 (目前数码荔枝已通过私聊向该用户转达开发商的想法,还在等待回复中):

这件事情的前后大致就是如此。

数码荔枝

数码荔枝负责 Downie 在中国的销售 / 推广 / 客服支持,也有义务处理并解释有关 Downie 的事务。在这个帖子中,我们尝试以最客观的方式去描述该事件,也尝试站在各方角度去理解当事人的心情。

  1. 我们能理解用户 @Pudddd 对看到这个弹窗提示的愤慨。(再次,我代表开发商 Charlie Monroe Software ,以及数码荔枝,向 @Pudddd 以及被此事影响到的用户,诚挚道歉!)

  2. 我们也能理解开发商对盗版用户的厌恶,但就此在早期撰写此弹窗文案,是非常不妥的。在昨天我们联系开发商的邮件中,也希望开发商采用更温和中性的措辞。建议措辞翻译为:“你可能运行的是 Downie 的盗版,我们将暂时停止为你提供技术支持,直到我们排除这种可能性。请联系我们并提供你当时购买的激活码、付款记录或其他信息。” 不过开发商更新了软件版本至 4.7.5 (4682),已移除了该弹窗的相关代码。

  3. 对于 Downie 较为简陋的盗版验证机制,我们自己也感到不解。我们会在之后与开发商继续沟通,看看是否能够改进盗版验证机制,避免未来出现 [购买了正版,却被鉴定为盗版] 的尴尬事情。

尾声

在本次事件中,因为在激活软件时随手输入的邮箱,正好存在于开发商的 blacklist 中,后续引发了一系列事情,这是任何人都想不到的。

我们在任何时候,都建议顾客在购买或者激活软件时,都使用常用的、同一个邮箱。经历过这个事情后,我们觉得这个建议更加重要了。

最后,我再次代表开发商 Charlie Monroe Software ,以及数码荔枝,向 @Pudddd 以及被此事影响到的用户,诚挚道歉!

37408 次点击
所在节点    macOS
213 条回复
GabrielleBellamy
2024-03-12 17:11:10 +08:00
@GabrielleBellamy 说得更进一步,就是这个回应也只能挽回当初威胁所说的“潜在的删除文件的风险”,毕竟现在知道了,没人这么做,而且也说了,这样想这样说是非常荒唐的。但是顾了前面,也顾了结果,别忘了中间——就是威胁这件事本身,它带来的风险远远不是那个人成熟不成熟、最终结果安全不安全可以平息掉的。威胁事关信誉,作为代理商,也只能尽可能挽回合作关系,及时止损。但是开发者的信誉成本却是不可挽回的。毕竟这里都没提到“对威胁本身后续影响的管控”——我们该如何保证没有下一次“狼来了”?仅仅回到原点相信开发者和代理商的友谊、善意、道歉,似乎是不足以解决这个问题的。事情已经发生,即便拼回去也不会像没有发生的那样了。今后如何选择是大家的权利,但是审慎的精神和当初问题的关键,需要在当前留言里重新被强调一下。不是一团和气,散了就万事大吉了。
littleBink
2024-03-12 17:11:15 +08:00
@kcr0976 公关的好,作者一开始在推上可没那么服软,reddit 上被逆向爆了之后才开始道歉的
nino
2024-03-12 17:14:28 +08:00
作者一开始可是很强硬的,都不承认这个文案是自己的。
acidsweet
2024-03-12 17:16:39 +08:00
@miaomiao888 逆天
Takuron
2024-03-12 17:17:43 +08:00
不要忘了前几年数码荔枝要求站长删除对自己不利言论的控评行为 https://www.v2ex.com/t/692023
再看看这个帖子回复的画风和其他讨论帖子相比,我对部分回复用户的真实性持保留意见。
nailuoGG
2024-03-12 17:21:52 +08:00
@SkywalkerJi 你对「为什么要获取本地邮箱」的疑问可能只有 Downie 的开发者才能确切地回答。
1ychee
2024-03-12 17:29:20 +08:00
@Takuron #85

感谢你提醒我时刻牢记当时自己的精神状态。

我已经为我当时的不成熟,受到了应有的教训。

我后来几乎不逛 V2EX ,也保持了好几年的沉默。现在,是非必要不发声。
nothingistrue
2024-03-12 17:29:40 +08:00
@zjuster #21 第二个确实是核心,但拿邮箱来做就很儿戏,没屁用没有又涉及隐私。目前有效的绑定,就只有全程联网用户、硬件识别信息这两种。就是微软的数字账户授权,也是绑定硬件识别信息,不同的只是它能跟着帐号自动迁移。
lefer
2024-03-12 17:31:30 +08:00
好长,看完了。那现在这个用户回复了吗?还有后续吗?
radishzz
2024-03-12 17:32:09 +08:00
态度挺诚恳的,但是这件事本身是恶劣且违法的,如果仅靠诚恳的道歉就能解决这件事,我认为可能有些太轻松了
aureole999
2024-03-12 17:39:43 +08:00
虽然澄清了删除用户文件和对弹窗文案道了歉,但还有两个问题:

不经核实就让用户购买的软件无法使用,这不相当于从用户手里抢钱?如果说他认为非真实邮件地址的人就是盗版用户那他为什么不在注册时提醒或者主动验证用户邮箱?

事情发生后不自己调查就开始甩锅,自己在源代码里搜索一下这个字符串很难吗?
leonshaw
2024-03-12 17:42:54 +08:00
后续有下架退款补偿吗?
ovtfkw
2024-03-12 17:44:33 +08:00
道歉力度太小了,敷衍
a1b2c3T
2024-03-12 17:45:56 +08:00
这是装不下去了拉着代理商给用户道个歉呗,垃圾开发者
morutong
2024-03-12 17:46:03 +08:00
@2677672 #34 op 把原帖地址也发了的。算了,我还是帮你把图搬过来了
ldlywt
2024-03-12 17:52:25 +08:00
荔枝这个公关,种草了
cat9life
2024-03-12 17:53:50 +08:00
这很可怕,要求用户买套软件还得会反编译代码去读一下?删除文件是你说的,没有删除文件也是你说的。到底前一句是真话,还是后一句?
yangxiaopeipei
2024-03-12 17:55:56 +08:00
根据反编译结果,Downie 在本地读取~/Library/Containers/com.apple.mail/Data/Library/Preferences/com.apple.mail.plist ,并对 Mail.app 中邮箱地址进行遍历和匹配。这一条就不能接受,还要随机删文件
miaomiao888
2024-03-12 17:57:05 +08:00
看吧,道歉了都不行,估计得给网友敬酒,磕头认罪,但磕头姿势如果有瑕疵的话可能还得重磕到满意为止。
网友们对自己 996 也这么上心较真的话咱早过上北欧高福利懒人生活了
liangch
2024-03-12 17:59:04 +08:00
你凭啥代表 Downie ,就一代理商。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1022882

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX