Pull to refresh
51

Погромист

15
Subscribers
Send message
Прошу прощения — все в куче вышло.

Я побывал в разных местах, и наблюдал всякого странного весьма нередко. Иногда придешь к клиенту на объект — а у него только система пропуска такая что ЦУПу не снилось, прямо лаборатория с особо опасными веществами.

Но вот накатить апдейт на сервер — проще поднести планшет к окошку и раздать им самому себе вайфай.

Как так? Что это? Зачем? [shocked]

И я уже не верю что модель безопасности не только адекватная но и то что она у клиента вообще существует в природе ;-)

Кстати, как правило — генерал в вашем примере подпишет что угодно (на него политика не распространяется и он вообще не очень понимает чего хотят эти странные люди), этим очень любят злоупотреблять те самые безопасники. А уж когда за доступ доплачивают, как в известных ведомствах — вообще ад и израиль начинается.
Атаковать водоканал или больницу гораздо проще, а эффект не менее разрушителен.

Но! Как атаку монетизировать и при этом не сесть? Вот потому и.

;-)
То что мне попадалось — это было больше похоже на попытку переложить оргмеры на трейнинг. То есть вместо внедрения грамотной политики безопасности, с награждением непричастных и наказанием невиновных, мы просто напугаем теток до ужаса, и вот она — безопасность.

Примерно так размножались кактусы по офисам — они же притягивают ЭМИ от ЭЛТ монитора! ;-)

Я не к тому что пугать теток не надо — но виноват тут не менталитет. В Германии и США то же самое.

Ведь совершенно несложными оргтехмерами можно упростить использование внутреннего портала (вздрючить админов) и усложнить доступ к сервисам снаружи. Например, подойдет известный способ борьбы с просмотром ютуба на работе, который заключается в публикации статистики на видном месте. «Ииии! Василий Петрович занимает первую строчку хит парада!»

Мариванна конечно не хочет куковать на работе, но попасть на доску позора она хочет еще меньше.

Ну и про расходы, даже при неоднократном наступании на грабли — во-первых неочевидно что виноваты именно трейнинги (или их отсутствие), а во-вторых решать будут безопасники (закрутить гайки!) и техдиректор (надо купить DLP!), про персонал вспомнят последними и только по подсказке вендора свежекупленного чудо-комплекса.

И кстати трейнинги если и проведут то разовые — всем же понятно что это вендор хочет еще денег, тут же и так все понятно (Ц)…

Я когда внедряю систему — сразу предупреждаю что она сложная и всем выгодно провести трейнинги. И с бааальшим скрипом дело идет, как правило сначала бегут набивать себе шишки, и только потом вспоминают про обучение персонала. Хотя казалось бы… Проще им продать еще несколько дополнительных магических модулей к основному продукту, натурально.

Так это комбайн им по профилю — а с безопасностью совсем печально. Если вицепрезидент лично не застроит начальников управлений — то админы поставят еще одну суперсофтину (не решающую ничего) и все.

Может это мне так везет…
А мариваннам то от этого какой прок — они побегут срочно пинать главного безопасника? Который отличный специалист по запорам и кадрам, но вот айти — это не его?

Вы ж учтите, им на страшные убытки плевать. Они честно в офисе с 9 до 6, их дома ждут голодные мужья и дети. И у них есть выбор — сделать быстро и небезопасно и быть дома пораньше, или просидеть в офисе до ночи но зато с подтанцовками.

Ведь все эти убытки, и т. д. — процесс вероятностный, и скорее всего — ничего страшного не произойдет от одного раза пересылки почты контрагенту через мейлру. Зато быстро и дойдет гарантированно, это не местный эксчейндж с постфиксом фронтэндом, с грейлистингом, так что почта ходит через раз.

И между выбором «детей забрать из школы» и «мутная страшилка» мариванны выберут именно детей, это естественно и разумно.

Вот заставить гендира подчиняться полисям — это уже огромный успех. Он и сам помучается и других заставит сделать по нормальному, а не «мы не принимаем почту от гугля, там спам бывает». Но это такая редкость…

Все упирается в совершенно неочевидные и постоянные расходы, которые подлежат списанию. И непонятно как их списывать — с отдела проходившего трейнинг? Или с расходов всей лавки? А что делать если трейнинг вот он а вся контора лежит из-за какого-нибудь конфикера? Одни убытки чес-слово, эти ваши секуритя, лучше бы продлили подписку на «касперыча»!..
Стыдно сказать, но пятиминутное гугление ее не выловило.

Ведь читал со ссылками и даже название АЭС фигурировало и фамилия-имя. То ли мистика, то ли склероз…

Нашел только вот такие случаи. Или такие.

;-(
После известного случая, когда начальница отдела безопасности АЭС в фейсбуке сама (!!!) выложила схему за которую отвечала — я потерял веру в этот сценарий, уж извините.

Так что необходимо — но нереально, увы.
Я в такие места хожу как вендор, для них правила попроще ибо в сопровождении. Местные показывали царапины гвоздем на айфонах. Буду еще — поинтересуюсь…
Отличные меры, хехе.

Только забыли еще один важный пункт — за написание программы автору расстрел на месте. А то мало ли — незарегистрированная программа в интернет выйдет? Ужас что может произойти!

;-)
Такие титаны еще существуют.

Я даже одно такое решение pure java на дотнет портировал, о чем писал на хабре.

Вполне себе честный был парсинг HTML с не менее честным применением CSS в объеме спеки 2.1 + элементы CSS 3. Порядка 400 000 строк кода было. С рендерилкой SVG даже. И reflow по заданному размеру страницы, чего скажем wkhtmltopdf не умеет.
на рабочем столе с надписью: «Здесь хранятся мои секретные файлы!!!»

Точно.

И коллекцию древней порнухи туда! ;-)

[also] маркеру там можно задать для отладки что угодно — я когда отлаживался вообще скобку задал. А то живых постов с такой маркировкой нет — только этот.
Я таки вышеупомянутый скрипт (даже еще проще) под тортик изобразил.
А зачем так усложнять?

К примеру, userscript для автора поста подойдет?

Инициатор поста открывает свой любимый firefox, скрипт ему пробегается по «отмеченным» комментариям, открывает пост на редактирование и вставляет в конец текста, можно вместе с именами юзеров. Инициатор просматривает, выкидывает офтопики, бац! статья обновилась.

И никаких отдельных БД и имитаций гугельдока.
Кстати об издержках бонусной системы.

Если бонус РП напрямую завязан на результат, то у РП появляется отличный стимул вынуждать программистов овертаймить («клиенту надо»). И если эти овертаймы еще и не оплачиваются…

Я такие финты ушами наблюдал, получается картинка «сдал-вовремя-получил-бонус-сменил-команду». Особенно если суппорт передается другому РП! И выходит что эпик фейлов нет, сроки отлично, но…

И бонусная система таких кадров активно поощряет и продвигает наверх, вот что интересно.

А выявляются такие гиганты только случайно — если хватанут слишком для них большой кусок и не сумеют удержаться на грани «выжимаю — разбегаются» длительное время. Или в команду нужны серьезные технари на энричмент / ресерч, которые это погоняло видят и от него бегут. Вот тогда издержки и вылезают наверх за пределы компетентности такого руководителя.
Хм хм — вообще говоря этот «коэффициент» еще и индивидуален и очень помогает в планировании.

И вот почему — если скажем Вася дает оценку в 24 часа — то это «васиных» 24 часа, Петя может работать медленнее. Тогда в спринт эти часы надо записывать с коэффициентом 0.8 или даже 0.6 — все зависит от того кто будет делать. Что интересно, даже если это оценка Васи и делать тоже будет Вася — то коэффициент тоже будет меньше единицы.

Конкретные цифры обычно получаются экспериментально после первых спринтов, и в дальнейшем уточняются по ходу работ. И если коэффициент у Васи устойчиво растет — значит и Вася над собой тоже растет и его оценки все точнее ;-)

Планирование — да, станет лучше. А быстрее работать Вася не станет, мотивация же не изменилась.…
> «Шестерство» не в почете

А назовите это «арбитражем». Если непосредственный руководитель не может / не хочет, то необходим вариант обращения к вышестоящему.

А то могут быть всякие странности, от которых анкеты не спасут.

Вот к примеру — непосредственный руководитель взъелся на двух своих подчиненных, «ваш код плохой вы индусы» (Ц). «Гнобленье» вызывало овации всей команды. Казалось бы — вот оно слабое звено, их надо немедля убирать.

Разбор полетов показал что в комнате не поделили… кондиционер. Этим двоим «было холодно» при звуках работы аппарата. Банально посадили их в другой кубикл — и код внезапно стал снова хорошим.

И это в общем-то простая ситуация, бывает куда похлеще.

Information

Rating
Does not participate
Location
München, Bayern, Германия
Date of birth
Registered
Activity