Я побывал в разных местах, и наблюдал всякого странного весьма нередко. Иногда придешь к клиенту на объект — а у него только система пропуска такая что ЦУПу не снилось, прямо лаборатория с особо опасными веществами.
Но вот накатить апдейт на сервер — проще поднести планшет к окошку и раздать им самому себе вайфай.
Как так? Что это? Зачем? [shocked]
И я уже не верю что модель безопасности не только адекватная но и то что она у клиента вообще существует в природе ;-)
Кстати, как правило — генерал в вашем примере подпишет что угодно (на него политика не распространяется и он вообще не очень понимает чего хотят эти странные люди), этим очень любят злоупотреблять те самые безопасники. А уж когда за доступ доплачивают, как в известных ведомствах — вообще ад и израиль начинается.
То что мне попадалось — это было больше похоже на попытку переложить оргмеры на трейнинг. То есть вместо внедрения грамотной политики безопасности, с награждением непричастных и наказанием невиновных, мы просто напугаем теток до ужаса, и вот она — безопасность.
Примерно так размножались кактусы по офисам — они же притягивают ЭМИ от ЭЛТ монитора! ;-)
Я не к тому что пугать теток не надо — но виноват тут не менталитет. В Германии и США то же самое.
Ведь совершенно несложными оргтехмерами можно упростить использование внутреннего портала (вздрючить админов) и усложнить доступ к сервисам снаружи. Например, подойдет известный способ борьбы с просмотром ютуба на работе, который заключается в публикации статистики на видном месте. «Ииии! Василий Петрович занимает первую строчку хит парада!»
Мариванна конечно не хочет куковать на работе, но попасть на доску позора она хочет еще меньше.
Ну и про расходы, даже при неоднократном наступании на грабли — во-первых неочевидно что виноваты именно трейнинги (или их отсутствие), а во-вторых решать будут безопасники (закрутить гайки!) и техдиректор (надо купить DLP!), про персонал вспомнят последними и только по подсказке вендора свежекупленного чудо-комплекса.
И кстати трейнинги если и проведут то разовые — всем же понятно что это вендор хочет еще денег, тут же и так все понятно (Ц)…
Я когда внедряю систему — сразу предупреждаю что она сложная и всем выгодно провести трейнинги. И с бааальшим скрипом дело идет, как правило сначала бегут набивать себе шишки, и только потом вспоминают про обучение персонала. Хотя казалось бы… Проще им продать еще несколько дополнительных магических модулей к основному продукту, натурально.
Так это комбайн им по профилю — а с безопасностью совсем печально. Если вицепрезидент лично не застроит начальников управлений — то админы поставят еще одну суперсофтину (не решающую ничего) и все.
А мариваннам то от этого какой прок — они побегут срочно пинать главного безопасника? Который отличный специалист по запорам и кадрам, но вот айти — это не его?
Вы ж учтите, им на страшные убытки плевать. Они честно в офисе с 9 до 6, их дома ждут голодные мужья и дети. И у них есть выбор — сделать быстро и небезопасно и быть дома пораньше, или просидеть в офисе до ночи но зато с подтанцовками.
Ведь все эти убытки, и т. д. — процесс вероятностный, и скорее всего — ничего страшного не произойдет от одного раза пересылки почты контрагенту через мейлру. Зато быстро и дойдет гарантированно, это не местный эксчейндж с постфиксом фронтэндом, с грейлистингом, так что почта ходит через раз.
И между выбором «детей забрать из школы» и «мутная страшилка» мариванны выберут именно детей, это естественно и разумно.
Вот заставить гендира подчиняться полисям — это уже огромный успех. Он и сам помучается и других заставит сделать по нормальному, а не «мы не принимаем почту от гугля, там спам бывает». Но это такая редкость…
Все упирается в совершенно неочевидные и постоянные расходы, которые подлежат списанию. И непонятно как их списывать — с отдела проходившего трейнинг? Или с расходов всей лавки? А что делать если трейнинг вот он а вся контора лежит из-за какого-нибудь конфикера? Одни убытки чес-слово, эти ваши секуритя, лучше бы продлили подписку на «касперыча»!..
После известного случая, когда начальница отдела безопасности АЭС в фейсбуке сама (!!!) выложила схему за которую отвечала — я потерял веру в этот сценарий, уж извините.
Я в такие места хожу как вендор, для них правила попроще ибо в сопровождении. Местные показывали царапины гвоздем на айфонах. Буду еще — поинтересуюсь…
Только забыли еще один важный пункт — за написание программы автору расстрел на месте. А то мало ли — незарегистрированная программа в интернет выйдет? Ужас что может произойти!
Я даже одно такое решение pure java на дотнет портировал, о чем писал на хабре.
Вполне себе честный был парсинг HTML с не менее честным применением CSS в объеме спеки 2.1 + элементы CSS 3. Порядка 400 000 строк кода было. С рендерилкой SVG даже. И reflow по заданному размеру страницы, чего скажем wkhtmltopdf не умеет.
[also] маркеру там можно задать для отладки что угодно — я когда отлаживался вообще скобку задал. А то живых постов с такой маркировкой нет — только этот.
Инициатор поста открывает свой любимый firefox, скрипт ему пробегается по «отмеченным» комментариям, открывает пост на редактирование и вставляет в конец текста, можно вместе с именами юзеров. Инициатор просматривает, выкидывает офтопики, бац! статья обновилась.
Если бонус РП напрямую завязан на результат, то у РП появляется отличный стимул вынуждать программистов овертаймить («клиенту надо»). И если эти овертаймы еще и не оплачиваются…
Я такие финты ушами наблюдал, получается картинка «сдал-вовремя-получил-бонус-сменил-команду». Особенно если суппорт передается другому РП! И выходит что эпик фейлов нет, сроки отлично, но…
И бонусная система таких кадров активно поощряет и продвигает наверх, вот что интересно.
А выявляются такие гиганты только случайно — если хватанут слишком для них большой кусок и не сумеют удержаться на грани «выжимаю — разбегаются» длительное время. Или в команду нужны серьезные технари на энричмент / ресерч, которые это погоняло видят и от него бегут. Вот тогда издержки и вылезают наверх за пределы компетентности такого руководителя.
Хм хм — вообще говоря этот «коэффициент» еще и индивидуален и очень помогает в планировании.
И вот почему — если скажем Вася дает оценку в 24 часа — то это «васиных» 24 часа, Петя может работать медленнее. Тогда в спринт эти часы надо записывать с коэффициентом 0.8 или даже 0.6 — все зависит от того кто будет делать. Что интересно, даже если это оценка Васи и делать тоже будет Вася — то коэффициент тоже будет меньше единицы.
Конкретные цифры обычно получаются экспериментально после первых спринтов, и в дальнейшем уточняются по ходу работ. И если коэффициент у Васи устойчиво растет — значит и Вася над собой тоже растет и его оценки все точнее ;-)
Планирование — да, станет лучше. А быстрее работать Вася не станет, мотивация же не изменилась.…
А назовите это «арбитражем». Если непосредственный руководитель не может / не хочет, то необходим вариант обращения к вышестоящему.
А то могут быть всякие странности, от которых анкеты не спасут.
Вот к примеру — непосредственный руководитель взъелся на двух своих подчиненных, «ваш код плохой вы индусы» (Ц). «Гнобленье» вызывало овации всей команды. Казалось бы — вот оно слабое звено, их надо немедля убирать.
Разбор полетов показал что в комнате не поделили… кондиционер. Этим двоим «было холодно» при звуках работы аппарата. Банально посадили их в другой кубикл — и код внезапно стал снова хорошим.
И это в общем-то простая ситуация, бывает куда похлеще.
Я побывал в разных местах, и наблюдал всякого странного весьма нередко. Иногда придешь к клиенту на объект — а у него только система пропуска такая что ЦУПу не снилось, прямо лаборатория с особо опасными веществами.
Но вот накатить апдейт на сервер — проще поднести планшет к окошку и раздать им самому себе вайфай.
Как так? Что это? Зачем? [shocked]
И я уже не верю что модель безопасности не только адекватная но и то что она у клиента вообще существует в природе ;-)
Кстати, как правило — генерал в вашем примере подпишет что угодно (на него политика не распространяется и он вообще не очень понимает чего хотят эти странные люди), этим очень любят злоупотреблять те самые безопасники. А уж когда за доступ доплачивают, как в известных ведомствах — вообще ад и израиль начинается.
Но! Как атаку монетизировать и при этом не сесть? Вот потому и.
;-)
Примерно так размножались кактусы по офисам — они же притягивают ЭМИ от ЭЛТ монитора! ;-)
Я не к тому что пугать теток не надо — но виноват тут не менталитет. В Германии и США то же самое.
Ведь совершенно несложными оргтехмерами можно упростить использование внутреннего портала (вздрючить админов) и усложнить доступ к сервисам снаружи. Например, подойдет известный способ борьбы с просмотром ютуба на работе, который заключается в публикации статистики на видном месте. «Ииии! Василий Петрович занимает первую строчку хит парада!»
Мариванна конечно не хочет куковать на работе, но попасть на доску позора она хочет еще меньше.
Ну и про расходы, даже при неоднократном наступании на грабли — во-первых неочевидно что виноваты именно трейнинги (или их отсутствие), а во-вторых решать будут безопасники (закрутить гайки!) и техдиректор (надо купить DLP!), про персонал вспомнят последними и только по подсказке вендора свежекупленного чудо-комплекса.
И кстати трейнинги если и проведут то разовые — всем же понятно что это вендор хочет еще денег, тут же и так все понятно (Ц)…
Я когда внедряю систему — сразу предупреждаю что она сложная и всем выгодно провести трейнинги. И с бааальшим скрипом дело идет, как правило сначала бегут набивать себе шишки, и только потом вспоминают про обучение персонала. Хотя казалось бы… Проще им продать еще несколько дополнительных магических модулей к основному продукту, натурально.
Так это комбайн им по профилю — а с безопасностью совсем печально. Если вицепрезидент лично не застроит начальников управлений — то админы поставят еще одну суперсофтину (не решающую ничего) и все.
Может это мне так везет…
Вы ж учтите, им на страшные убытки плевать. Они честно в офисе с 9 до 6, их дома ждут голодные мужья и дети. И у них есть выбор — сделать быстро и небезопасно и быть дома пораньше, или просидеть в офисе до ночи но зато с подтанцовками.
Ведь все эти убытки, и т. д. — процесс вероятностный, и скорее всего — ничего страшного не произойдет от одного раза пересылки почты контрагенту через мейлру. Зато быстро и дойдет гарантированно, это не местный эксчейндж с постфиксом фронтэндом, с грейлистингом, так что почта ходит через раз.
И между выбором «детей забрать из школы» и «мутная страшилка» мариванны выберут именно детей, это естественно и разумно.
Вот заставить гендира подчиняться полисям — это уже огромный успех. Он и сам помучается и других заставит сделать по нормальному, а не «мы не принимаем почту от гугля, там спам бывает». Но это такая редкость…
Все упирается в совершенно неочевидные и постоянные расходы, которые подлежат списанию. И непонятно как их списывать — с отдела проходившего трейнинг? Или с расходов всей лавки? А что делать если трейнинг вот он а вся контора лежит из-за какого-нибудь конфикера? Одни убытки чес-слово, эти ваши секуритя, лучше бы продлили подписку на «касперыча»!..
Ведь читал со ссылками и даже название АЭС фигурировало и фамилия-имя. То ли мистика, то ли склероз…
Нашел только вот такие случаи. Или такие.
;-(
Так что необходимо — но нереально, увы.
Только забыли еще один важный пункт — за написание программы автору расстрел на месте. А то мало ли — незарегистрированная программа в интернет выйдет? Ужас что может произойти!
;-)
Я даже одно такое решение pure java на дотнет портировал, о чем писал на хабре.
Вполне себе честный был парсинг HTML с не менее честным применением CSS в объеме спеки 2.1 + элементы CSS 3. Порядка 400 000 строк кода было. С рендерилкой SVG даже. И reflow по заданному размеру страницы, чего скажем wkhtmltopdf не умеет.
Точно.
И коллекцию древней порнухи туда! ;-)
К примеру, userscript для автора поста подойдет?
Инициатор поста открывает свой любимый firefox, скрипт ему пробегается по «отмеченным» комментариям, открывает пост на редактирование и вставляет в конец текста, можно вместе с именами юзеров. Инициатор просматривает, выкидывает офтопики, бац! статья обновилась.
И никаких отдельных БД и имитаций гугельдока.
Если бонус РП напрямую завязан на результат, то у РП появляется отличный стимул вынуждать программистов овертаймить («клиенту надо»). И если эти овертаймы еще и не оплачиваются…
Я такие финты ушами наблюдал, получается картинка «сдал-вовремя-получил-бонус-сменил-команду». Особенно если суппорт передается другому РП! И выходит что эпик фейлов нет, сроки отлично, но…
И бонусная система таких кадров активно поощряет и продвигает наверх, вот что интересно.
А выявляются такие гиганты только случайно — если хватанут слишком для них большой кусок и не сумеют удержаться на грани «выжимаю — разбегаются» длительное время. Или в команду нужны серьезные технари на энричмент / ресерч, которые это погоняло видят и от него бегут. Вот тогда издержки и вылезают наверх за пределы компетентности такого руководителя.
И вот почему — если скажем Вася дает оценку в 24 часа — то это «васиных» 24 часа, Петя может работать медленнее. Тогда в спринт эти часы надо записывать с коэффициентом 0.8 или даже 0.6 — все зависит от того кто будет делать. Что интересно, даже если это оценка Васи и делать тоже будет Вася — то коэффициент тоже будет меньше единицы.
Конкретные цифры обычно получаются экспериментально после первых спринтов, и в дальнейшем уточняются по ходу работ. И если коэффициент у Васи устойчиво растет — значит и Вася над собой тоже растет и его оценки все точнее ;-)
Планирование — да, станет лучше. А быстрее работать Вася не станет, мотивация же не изменилась.…
А назовите это «арбитражем». Если непосредственный руководитель не может / не хочет, то необходим вариант обращения к вышестоящему.
А то могут быть всякие странности, от которых анкеты не спасут.
Вот к примеру — непосредственный руководитель взъелся на двух своих подчиненных, «ваш код плохой
вы индусы» (Ц). «Гнобленье» вызывало овации всей команды. Казалось бы — вот оно слабое звено, их надо немедля убирать.Разбор полетов показал что в комнате не поделили… кондиционер. Этим двоим «было холодно» при звуках работы аппарата. Банально посадили их в другой кубикл — и код внезапно стал снова хорошим.
И это в общем-то простая ситуация, бывает куда похлеще.