> Вот я и удивляюсь, почему вас с таким подходом не вышибают
Элементарно — у меня работает и задачи клиента решает. А то что я себе изредка позволяю плюнуть на замшелые бумажки — ну так кому до этого есть дело, кроме пенсионеров с вахтерским синдромом?
>> Поэтому (из свежачка) чтобы на сервер клиента залить апдейт — приходится в старбакс за угол ходить к фришному хотспоту.
> А почему?
Потому что в большой конторе дают такой guest account на местный корпоративный вайфай, что в нем есть только хттп. Секурити. А виндовый rdp через хттп-шные туннели ходит плохо. Если везет — то просто подтаскиваю ноут к окошку, если нет — приходится перебираться в старбакс и под кофе. Так быстрее.
>> А за полгода к примеру сейлы не смогут продать ни одного нового контракта
> А это — ваша проблема?
А кому я нужен если я вместо решения проблем их создаю? Для этого есть сейлы межделмаша, нет результата — вагон с баблом едет к ним. Буду в бумажки играть — быстро вылечу.
> Это дает вам право ломать продуктивную инфраструктуру, которая вполне себе работает?
Как оно «работает» — известно, куча дыр. За что толпа дармоедов зряплату получает — непонятно ;-)
И потом, кому нужна «работающая инфраструктура» которая не работает, а местный айти отдел воротит что хочет?
Представьте себе сантехника, который стояк заклепал «в целях безопасности», выдал ведро и на рулоне даже инструкцию нарисовал, во дела. А среди местных админов — пруд пруди таких героев. Зато полисей и инструкций запасено — слона в них похоронить можно.
Это ж даже не тупость, это саботаж — приехал вендор, вежливо просит дать доступ. Не хочешь пароль давать — зайди сам, сядь рядом, записывай все что делаю. А вместо этого «а у нас инструкция». И ведь готов месяцами за нее держаться — это ж большая редкость, когда увольняют саботажника за выполнение замшелой инструкции ;-)
Теперь такие фрукты редкость, а лет 15 назад их был каждый второй.
Поэтому установка простейшего апдейта занимает в такой позиции пару месяцев. Ведь на каждый шаг надо натыкать мышкой в сайбеле (или в чем там у вас учет), пройти кучу согласований между отделами и так далее.
Когда я шел таким путем — заняло это полгода, и закончилось тем что на «внутреннюю шару» я сам апдейт и ложил. Из интернета. Сам заходил через три ремот контрола на сервер. Сам ставил. А потом час тыкал мышой по состояниям тикета — сам проверил, сам согласовал, сам подтвердил, сам положил, сам перепроверил, сам поставил, сам проверил что поставилось и так далее.
Но это был очень вменяемый в этом отношении клиент, такая халява не каждый раз обламывалась.
> Если бы вы работали с нами, то вы больше никуда устроиться не смогли бы.
(смеется) Так ведь работал.
> Подобные вещи вторым делом согластвываются с IT
Ага, ага. Поэтому (из свежачка) чтобы на сервер клиента залить апдейт — приходится в старбакс за угол ходить к фришному хотспоту. Ха ха.
> Шарашкины конторы?
Да, совсем мелкие такие лавки, с миллиардными оборотами.
> Сообщить бизнес-заказчику, что проект застопорился в ожидании решения со стороны такого-то подразделения
… которое будет через полгода. А за полгода к примеру сейлы не смогут продать ни одного нового контракта. Сервак-то лежит. И обновить его «ждем согласований». Отличное решение, браво. Зато бумажка не нарушена.
Это ж динозавры, если им хвост откусить — дойдет до головы как раз через два квартала.
Сейчас проще — сервак ставится вне зоны их кривых рук в амазоне, а полтинник в месяц прибавляется к счету на суппорт. И все в порядке. Местный айти играет в бирюльки, а клиент решает свои задачи.
Правда внезапно (ТМ) ключевые сервисы их бизнеса оказываются не под их контролем — зато полиси не страдает.
То есть вы вот сейчас нам рассказываете, что ваши злые враги — они на площадке провайдера? DNS то вы у них берете. И при этом — не доверяете. А вдруг — подставной!
А поставить любой другой сервер (хотя бы гуглевый) — полиси не разрешает.
Именно так пишут в умных книжках? Про инженера который провел начальное исследование?
Я имею сказать вам что в жизни делается не так.
* * *
Сначала, выясняется что некая большая лавка регулярно теряет многабабла (Ц). То ли у нее чрезмерно много экселей, то ли индусы графики рисовать не успевают — не суть. Но местная наколенная поделка не справляется уже пару лет как. А привлечение ребят с Бангалора только еще больше факапит дедлайны.
И вот тут у большой лавки есть два пути. Первый — это через кучу отделов протягивать закупку (или разработку) нового решения под сегоднящние реалии. Занимает это несколько лет, много нервов и много политики. И когда наконец все согласуют — сегодняшние реалии станут позавчерашними, хе-хе.
А есть второй путь. Большой босс соответствующего дивижена, где уже выложили слово «счастье» из 4х букв, сокращает индусов и на эти средства закупает решение под ключ у такого мелкого вендора как я.
И вот мелкая лавка регулярно по требованию клиента отгружает им новые версии своего софта по всей Европе.
Но!
Не забываем, что вендор вообще появился с черного хода, в обход всех и всяческих отделов секуритей, айти, девелопупментов и прочих суппортов. И каждый из этих отделов не поучаствовал в распилах и откатах.
И вот задача вендора раз в три месяца (или полгода, или раз в месяц — зависит от) планово обновлять софт в туче мест, многие из которых труднодоступны. А сервера и вся инфраструктура как раз и управляется местными админами. Которые — сюрприз! совершенно не заинтересованы в успехах соседнего отдела. А вот в очередном факапе — очень даже да.
И вот именно в такую враждебную среду приезжаю я делать то за что мне заплатили — внедряю то что несколько раньше по их же заказу написал.
Оценили момент?
Те кто вредят своими полисями и прочей макулатурой, НЕ относятся к тем кто будет этот софт пользовать и обслуживать. Классические собаки на сене, которым за счастье прикрыться бумажкой и хихикать потом под лестницей. И управы на них нет — это другие отделы и у них свои топ-топы, которые к нам в общем нейтральны, но и только.
Так что уж извините — но тратить полгода на объекте чтобы нерадивого балбеса с бумажкой выгнать я просто физически не могу. (Хотя удавалось и не раз)
Проще взять отвертку.
* * *
Хорошо что есть амазоны да рэкспейсы, с серверами стало намного проще. Ездить стало не надо. А лет 15ть назад — регулярно.
Действительно — робот на сервере сам будет ходить интернет експлойтером на сервера компании, определенные политикой безопасности. Отличное предложение, что еще сказать.
Не забудьте админу, который будет что-то на сервере настраивать, выдать бронетрусы и список разрешенных локаций. Вот пусть именно с них он софт и берет. И там же отдел закупок покупает. В интранете. ;-)
Вас тут не поймешь — одни утверждают что наличие присутствия на сайте микрософта ничего не означает, другие — что это доверенный источник. Микрософт склоняется к первым — черт ногу сломит. ;-)
И дело тут вот в чем. Не бывает просто безопасности.
Прежде чем вообще что-либо защищать, необходимо предоставить анализ угроз, определить защищаекмый периметр, и по каждому вероятному вектору атаки предоставить стоимость защиты и ожидаемую сумму ущерба.
И вот что предлагается ревнителями «почему доверять». На площадке вашего провайдера сидит злоумышленник, который лично для вас будет проводить фишинг или хотя бы днс спуфинг, в ожидании когда вы пойдете на сервер микрософт. Под видом офиса вам подсунут жуткого трояна, который сделает что-то нехорошее. Оцениваемая сумма ущерба оценке не поддается, но близка к бесконечности.
Так? ;-)
Вот именно, анекдот выходит. Зато — давайте запретим по умолчанию, это же так просто, одна галочка в настройках… и неважно, что для вашей организации это смысла не имеет, зато комплекс вахтера удовлетворен, иллюзия безопасности достигнута.
> Мое. В ответ на «В первую очередь потому, что базовый набор чрезвычайно беден.». Не более того. Не надо весь остальной текст комментария подводить под эту строку ;)
То есть дискуссия у нас получается такая.
Я. Из коробки (на диске) крайне мало полезных программ.
Вы. Да ни фига! Их там завались. Поэтому я все что надо скачиваю из альтернативных источников! Причем выбираю такие которые фактически работают в portable виде, чтобы у-а-це не мешал.
;-)
Единственный пример, который вы привели — это просмотрщик фотографий. Который примитивнее даже встроенной галерейки андроида, к слову. И уж явно не линуксовый digicam.
>>А у микрософт — ну вы поняли, перво-наперво надо поставить браузер ;-)
> Да ладно?! Что-то не припомню за полтора десятка лет, чтобы какая-то версия винды поставлялась без браузера
(открывает about у встроенного IE в своей 7ке). Опа! 2009 год. Сюрприз. Вас устраивает этот раритет? Я за вас рад. Скажите, а тот огрызок который в андроиде 2.2 (примерно тот же год выпуска) вас тоже устраивает? Какой вы везучий человек. А у меня и половины нужных мне сайтов не открывается ни там ни там.
Так что наличествует скачивалка хрома, факт. А называть это браузером… ;-)
> ставлю удобный проигрыватель из проверенного(!!!) источника
Это videolan.org проверенный источник? А мне тут в треде рассказывают что ни фига не проверенный, т. к. авторы плеера не имеют доступа ко всему оборудованию между моим компом и их сервером. ;-)
Кстати вы в курсе, что у опенсорсных плееров есть еще и набор бинарных dshow кодеков в комплекте? Потому что других нет? И их приходится на тот же линух ставить. Вот вам и проверенный источник — который притягивает с собой гору непонятной бинари 10летней давности.
Про удобство — вещь это субъективная, я вот файндеру фар предпочитаю ;-)
> есть ли дефолтный софт для почты в винде
Outlook Express. Который именно почтовый клиент, а не клиент exchange как аутглюк. Гоораздо удобнее чем кубы и хорды в браузере.
> могу утверждать на своем опыте — основная дыра системы = дурной пользователь
Потрясающе звучит. Зловеще. ;-)
А у меня дети на планшетки перешли, удобнее, проще, и безопаснее. И у-а-це не нужен ;-)
Меня вполне бы устроил ответ предыдущего оратора «Shark007», даже без ссылок. А вместо этого — переход на личности и «мне пофиг». Простите великодушно, решил проверить знание матчасти, не обратил внимание что вы не track.
Элементарно — у меня работает и задачи клиента решает. А то что я себе изредка позволяю плюнуть на замшелые бумажки — ну так кому до этого есть дело, кроме пенсионеров с вахтерским синдромом?
>> Поэтому (из свежачка) чтобы на сервер клиента залить апдейт — приходится в старбакс за угол ходить к фришному хотспоту.
> А почему?
Потому что в большой конторе дают такой guest account на местный корпоративный вайфай, что в нем есть только хттп. Секурити. А виндовый rdp через хттп-шные туннели ходит плохо. Если везет — то просто подтаскиваю ноут к окошку, если нет — приходится перебираться в старбакс и под кофе. Так быстрее.
>> А за полгода к примеру сейлы не смогут продать ни одного нового контракта
> А это — ваша проблема?
А кому я нужен если я вместо решения проблем их создаю? Для этого есть сейлы межделмаша, нет результата — вагон с баблом едет к ним. Буду в бумажки играть — быстро вылечу.
> Это дает вам право ломать продуктивную инфраструктуру, которая вполне себе работает?
Как оно «работает» — известно, куча дыр. За что толпа дармоедов зряплату получает — непонятно ;-)
И потом, кому нужна «работающая инфраструктура» которая не работает, а местный айти отдел воротит что хочет?
Представьте себе сантехника, который стояк заклепал «в целях безопасности», выдал ведро и на рулоне даже инструкцию нарисовал, во дела. А среди местных админов — пруд пруди таких героев. Зато полисей и инструкций запасено — слона в них похоронить можно.
Это ж даже не тупость, это саботаж — приехал вендор, вежливо просит дать доступ. Не хочешь пароль давать — зайди сам, сядь рядом, записывай все что делаю. А вместо этого «а у нас инструкция». И ведь готов месяцами за нее держаться — это ж большая редкость, когда увольняют саботажника за выполнение замшелой инструкции ;-)
Теперь такие фрукты редкость, а лет 15 назад их был каждый второй.
Поэтому установка простейшего апдейта занимает в такой позиции пару месяцев. Ведь на каждый шаг надо натыкать мышкой в сайбеле (или в чем там у вас учет), пройти кучу согласований между отделами и так далее.
Когда я шел таким путем — заняло это полгода, и закончилось тем что на «внутреннюю шару» я сам апдейт и ложил. Из интернета. Сам заходил через три ремот контрола на сервер. Сам ставил. А потом час тыкал мышой по состояниям тикета — сам проверил, сам согласовал, сам подтвердил, сам положил, сам перепроверил, сам поставил, сам проверил что поставилось и так далее.
Но это был очень вменяемый в этом отношении клиент, такая халява не каждый раз обламывалась.
(смеется) Так ведь работал.
> Подобные вещи вторым делом согластвываются с IT
Ага, ага. Поэтому (из свежачка) чтобы на сервер клиента залить апдейт — приходится в старбакс за угол ходить к фришному хотспоту. Ха ха.
> Шарашкины конторы?
Да, совсем мелкие такие лавки, с миллиардными оборотами.
> Сообщить бизнес-заказчику, что проект застопорился в ожидании решения со стороны такого-то подразделения
… которое будет через полгода. А за полгода к примеру сейлы не смогут продать ни одного нового контракта. Сервак-то лежит. И обновить его «ждем согласований». Отличное решение, браво. Зато бумажка не нарушена.
Это ж динозавры, если им хвост откусить — дойдет до головы как раз через два квартала.
Сейчас проще — сервак ставится вне зоны их кривых рук в амазоне, а полтинник в месяц прибавляется к счету на суппорт. И все в порядке. Местный айти играет в бирюльки, а клиент решает свои задачи.
Правда внезапно (ТМ) ключевые сервисы их бизнеса оказываются не под их контролем — зато полиси не страдает.
А вопросы — не вижу ни одного, на который бы нужен был ответ.
А поставить любой другой сервер (хотя бы гуглевый) — полиси не разрешает.
Интересные у вас там условия работы.
враговзверюг вы показать не можете, я правильно понял?(смеется)
Как вы организовали доступ сотрудников к корпоративной почте? А, можно из дома зайти? Домен вообще на гымейле? Ага, ага. Не буду мешать.
Может быть это не мне «не хватает мозгов изменить настройку», мало ли. Может это кому-то другому мерещатся враги под кроватью.
Я имею сказать вам что в жизни делается не так.
* * *
Сначала, выясняется что некая большая лавка регулярно теряет многабабла (Ц). То ли у нее чрезмерно много экселей, то ли индусы графики рисовать не успевают — не суть. Но местная наколенная поделка не справляется уже пару лет как. А привлечение ребят с Бангалора только еще больше факапит дедлайны.
И вот тут у большой лавки есть два пути. Первый — это через кучу отделов протягивать закупку (или разработку) нового решения под сегоднящние реалии. Занимает это несколько лет, много нервов и много политики. И когда наконец все согласуют — сегодняшние реалии станут позавчерашними, хе-хе.
А есть второй путь. Большой босс соответствующего дивижена, где уже выложили слово «счастье» из 4х букв, сокращает индусов и на эти средства закупает решение под ключ у такого мелкого вендора как я.
И вот мелкая лавка регулярно по требованию клиента отгружает им новые версии своего софта по всей Европе.
Но!
Не забываем, что вендор вообще появился с черного хода, в обход всех и всяческих отделов секуритей, айти, девелопупментов и прочих суппортов. И каждый из этих отделов не поучаствовал в распилах и откатах.
И вот задача вендора раз в три месяца (или полгода, или раз в месяц — зависит от) планово обновлять софт в туче мест, многие из которых труднодоступны. А сервера и вся инфраструктура как раз и управляется местными админами. Которые — сюрприз! совершенно не заинтересованы в успехах соседнего отдела. А вот в очередном факапе — очень даже да.
И вот именно в такую враждебную среду приезжаю я делать то за что мне заплатили — внедряю то что несколько раньше по их же заказу написал.
Оценили момент?
Те кто вредят своими полисями и прочей макулатурой, НЕ относятся к тем кто будет этот софт пользовать и обслуживать. Классические собаки на сене, которым за счастье прикрыться бумажкой и хихикать потом под лестницей. И управы на них нет — это другие отделы и у них свои топ-топы, которые к нам в общем нейтральны, но и только.
Так что уж извините — но тратить полгода на объекте чтобы нерадивого балбеса с бумажкой выгнать я просто физически не могу. (Хотя удавалось и не раз)
Проще взять отвертку.
* * *
Хорошо что есть амазоны да рэкспейсы, с серверами стало намного проще. Ездить стало не надо. А лет 15ть назад — регулярно.
Не забудьте админу, который будет что-то на сервере настраивать, выдать бронетрусы и список разрешенных локаций. Вот пусть именно с них он софт и берет. И там же отдел закупок покупает. В интранете. ;-)
И дело тут вот в чем. Не бывает просто безопасности.
Прежде чем вообще что-либо защищать, необходимо предоставить анализ угроз, определить защищаекмый периметр, и по каждому вероятному вектору атаки предоставить стоимость защиты и ожидаемую сумму ущерба.
И вот что предлагается ревнителями «почему доверять». На площадке вашего провайдера сидит злоумышленник, который лично для вас будет проводить фишинг или хотя бы днс спуфинг, в ожидании когда вы пойдете на сервер микрософт. Под видом офиса вам подсунут жуткого трояна, который сделает что-то нехорошее. Оцениваемая сумма ущерба оценке не поддается, но близка к бесконечности.
Так? ;-)
Вот именно, анекдот выходит. Зато — давайте запретим по умолчанию, это же так просто, одна галочка в настройках… и неважно, что для вашей организации это смысла не имеет, зато комплекс вахтера удовлетворен, иллюзия безопасности достигнута.
Content is being blocked by Internet Explorer Enhanced Security
(дважды нажимает на кнопку close, в открывшемся нажимает зеленую кнопку download now)
Your current security settings do not allow this file to be downloaded
Так что вы там рассказывали про доверенный источник, можно подробнее? ;-)
То есть дискуссия у нас получается такая.
Я. Из коробки (на диске) крайне мало полезных программ.
Вы. Да ни фига! Их там завались. Поэтому я все что надо скачиваю из альтернативных источников! Причем выбираю такие которые фактически работают в portable виде, чтобы у-а-це не мешал.
;-)
Единственный пример, который вы привели — это просмотрщик фотографий. Который примитивнее даже встроенной галерейки андроида, к слову. И уж явно не линуксовый digicam.
>>А у микрософт — ну вы поняли, перво-наперво надо поставить браузер ;-)
> Да ладно?! Что-то не припомню за полтора десятка лет, чтобы какая-то версия винды поставлялась без браузера
(открывает about у встроенного IE в своей 7ке). Опа! 2009 год. Сюрприз. Вас устраивает этот раритет? Я за вас рад. Скажите, а тот огрызок который в андроиде 2.2 (примерно тот же год выпуска) вас тоже устраивает? Какой вы везучий человек. А у меня и половины нужных мне сайтов не открывается ни там ни там.
Так что наличествует скачивалка хрома, факт. А называть это браузером… ;-)
> ставлю удобный проигрыватель из проверенного(!!!) источника
Это videolan.org проверенный источник? А мне тут в треде рассказывают что ни фига не проверенный, т. к. авторы плеера не имеют доступа ко всему оборудованию между моим компом и их сервером. ;-)
Кстати вы в курсе, что у опенсорсных плееров есть еще и набор бинарных dshow кодеков в комплекте? Потому что других нет? И их приходится на тот же линух ставить. Вот вам и проверенный источник — который притягивает с собой гору непонятной бинари 10летней давности.
Про удобство — вещь это субъективная, я вот файндеру фар предпочитаю ;-)
> есть ли дефолтный софт для почты в винде
Outlook Express. Который именно почтовый клиент, а не клиент exchange как аутглюк. Гоораздо удобнее чем кубы и хорды в браузере.
> могу утверждать на своем опыте — основная дыра системы = дурной пользователь
Потрясающе звучит. Зловеще. ;-)
А у меня дети на планшетки перешли, удобнее, проще, и безопаснее. И у-а-це не нужен ;-)
Меня вполне бы устроил ответ предыдущего оратора «Shark007», даже без ссылок. А вместо этого — переход на личности и «мне пофиг». Простите великодушно, решил проверить знание матчасти, не обратил внимание что вы не track.