Как стать автором
Обновить
0
0
Orrim @Orrim

Пользователь

Отправить сообщение
Ничего себе «не очень опасен»! Дигидрогена монооксиди:
  • Убивает бесчисленное множество людей каждый год
  • Является основной составляющей кислотных дождей
  • Способствует эрозии почвы
  • Ускоряет коррозию и вредит большинству электроприборов
  • Длительный контакт с химикатом в его твёрдой форме приводит к серьёзным повреждениям кожи человека
  • Контакт с газообразной формой химиката приводит к сильным ожогам
  • Вдыхание даже небольшого количества химиката грозит смертельным исходом
  • Химикат обнаружен в злокачественных опухолях, нарывах, язвах и прочих болезненных изменениях тела
  • Химикат развивает наркозависимость; жертвам при воздержании от потребления химиката грозит смерть в течение 168 часов
  • Ни один известный очиститель не способен полностью очистить воду от этого химиката

И это называется «не опасен»?!
apple давненько заподозрили в плагиате, все уже видели наверно эти картинки. Причем все скопировано у определенной компании Braun.

image
Моя настольная книга:
image
Однажды у Генри Киссинджера спросили:
— Что такое «челночная дипломатия»?
Киссинджер ответил:
— О! Это универсальный метод! Поясню на примере: вы хотите методом челночной дипломатии выдать дочь Рокфеллера замуж за простого парня из русской деревни.
— Каким образом?
— Очень просто. Я еду в русскую деревню, нахожу там простого парня и спрашиваю:
— Хочешь жениться на американской еврейке?
Он мне:
— На*рена?! У нас и своих девчонок полно.
Я ему:
— Да. Но она — дочка миллиардера!
Он:
— О! Это меняет дело…
Тогда я еду в Швейцарию, на заседание правления банка и спрашиваю:
— Вы хотите иметь президентом сибирского мужика?
— Фу, — говорят мне в банке.
— А если он, при этом, будет зятем Рокфеллера?
— О! Это конечно меняет дело!
И такида, я еду домой к Рокфеллеру и спрашиваю:
— Хотите иметь зятем русского мужика?
Он мне:
— Что вы такое говорите, у нас в семье все — финансисты!
Я ему:
— А он, как раз, — президент правления Швейцарского банка!
Он:
— О! Это меняет дело! Сюзи! Пойди сюда. Мистер Киссинджер нашел тебе
жениха. Это президент Швейцарского банка!
Сюзи:
— Фи… Все эти финансисты — дохляки или педики!
А я ей:
— Да! Но этот — здоровенный сибирский мужик!
Она:
— Ооо! Это меняет дело!
Работаю с Liberty API и могу сказать, что обработку платёжки на бирже явно писали идиоты.
Это вообще касается работы с любой платёжной системой — намалюют абы как (или поставят стандартный скрипт-пример от самой платёжки) и потом удивляются.
Для того, что бы такого не происходило, желательно по возможности заюзать следующие советы (некоторые системы не поддерживают определённый функционал, либо наоборот имеют дополнительные средства — в любом случае стоит их использовать по максимуму):
  1. Использовать HTTPS
  2. Устанавливать ссылку на обработчик нотификаций в настройках мерчанта и никогда не ставить его в виде параметра в форме (не для всех платёжек такое возможно, но их слава богу мало).
  3. Не держать обработчик нотификаций на том же домене и с очевидным адресом. Сделайте пару неговорящих ни о чем поддоменов и используйте один из них, либо зарегистрировать вообще отдельный домен под это дело. Путь к скрипту обработки не должен угадываться на раз, все попытки неправильных запросов отфутболивать как 404.
  4. Внимательно проверять статусы транзакций, соотвествие валют, соотвествие суммы записаной в транзакции и той, что пришла в нотификации.
  5. Обязательно вести лог действий над транзакцией, любые несоотвествия нещадно и подробно логировать. Потом спасибо сами себе скажите.
  6. Ограничить доступ по IP, что-бы доступ имел только сервер платёжной системы. Но нужно учитывать, что иногда IP меняются, так что нужно обязательно нотифицировать себя при несовпадении и подробно логировать то, что пришло, что бы обработать транзакции в ручную если нужно (и хотя обычно платёжки повторяют запрос через некоторое время, надеятся на это не стоит).
  7. У большинства платёжек можно задавать свои кастомные поля — используйте их. Впихните туда 1-2 хеша посложнее (только не MD5, а что-нить типа SHA256 или покруче) с параметрами, о которых знает только ваша система и они нигде публично не фигурируют, да и алгоритм составления этого хеша узнают только если вас капитально сломают и утянут код — эти хеши очень сильно повышают надёжность транзакций, т.к. если хоть один параметр не совпадёт — хеш валидацию не пройдёт.
  8. Статусы транзакций должны быть реализованы таким способом, что бы если нотификация пришла и была успешно обработана и получила финальный статус success/failed — то сменить скажем failed на success уже нельзя было бы через нотификацию, если кто-то всё же сумеет подделать запрос. Само собой нужно учитывать особенности самой системы — бывают и chargeback, и всякие pending и тому подобное. Так же бывает что failed реально может смениться на success — в таких случаях саппорт должен быть нотифицирован и транзакция должна проверяться в ручную.
  9. В некоторых платёжках доступен API для работы с историей операция — юзайте! Это весьма надёжный способ проверить, а был ли мальчик
>«Эдвайзер стартапа сказал что бутстреппинг это мастхев. Пишем саммари для нашего дейтинга с геолокейшеном, заставляем всех эмплойи подписывать эндиэй, говорим что впереди у них челлендж и серьезные майлстоуны. Дилфлоу сделаем, фандинг не за горами» — примерно так должна выглядеть речь типичного стипстера.

Истерика.
Согласен. Как финансист по образованию я могу очень много чего сказать про эту формулу))

Ну для начала, это только «лизнули» оценку производных инуструментов. Там еще всякие дельты, гаммы, теты, которые оценивают sensitivity инструмента на те или иные факторы (цена базисного актива, волатильность, время, производные цен, волатильности и т.д.).

Что самое интересное, на реальном рынке ОНА НЕ ИСПОЛЬЗУЕТСЯ! Каждый дилинг рум (там где сидят дьдьки за блумберг терминалами и управляют финансами банка) каждый банк пользуется своей, IN HOUSE MODEL. И эти модели в десятки раз сложнее BS.

Как правило там уже идет игра на лептокуртозе и третьей производной :)
Этим занимаются, в банках где есть свой дилинг рум. Это по сути банки в Лондоне. Редкий банк имеет полный дилинг рум, если нет, обращаются в банк в городе на букву «Л». И с этими моделями работают как правило люди с титулом PhD in physics. Очень часто из Индии :)

Потом, беря in house model, высчитывая всякие там показатели, они их «переводят» в показатели black scholes и подписывают соглашение. Тоесть на самом деле black scholes, сейчас, на сегодн. день, является «прокладкой», «протоколом общения» между разными банками.

Это модель которую все знают, которую все понимают. Поэтому вот про нее говорят много. Но мало кто знает (я вам вот рассказал) что на практике все еще интересней.

Ну а вообще, модель отличная. Только там одно допущение (assumption) подвело.
Допущение, о нормальном распределении всего и вся :)

Чуть чуть ошиблись. Не то допущения. Нечаяно раздолбали экономику всей планеты. С кем не бывает? :)
Вот такие вот они, эти допущения. Осторожней надо как бы.
— Дэти, самый нэпонятный русский слово эсть «груст»! Это нэ тот груст, который грыб, а тот который тоска. И нэ тот тоска, который шашлик рэжищ, а тот, когда пичално-пичално.
Урок русского языка в грузинской школе. Учительница:
— Дэти, это нэльзя понять, это надо запомнить: ОТ ВАС пишется раздельно, а КВАС — вместе.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Тема: Телевидение
В Казани и в Петербурге внедрили цифорвое телевидение в формате вещание DVB-T2, без DVB-T
В Москве, ситуация в разных районах разная. Где уже отключен DVB-T, где то ещё нет.

Внимание вопрос:
Где нам, простым гражданам, купить телевизоры, которые поддерживают DVB-T2?
Сейчас во всех магазинах продают телевизоры лишь с поддержкой DVB-T, а приставок(которые являются костылями и вызывают отвращение) днем с огнем не сыскать.

Я очень зол, т.к. финал чемпионата мира по хоккею мне пришлось смотреть в ужасном качестве, потому что его показывали лишь по 1 каналу. Который в свою очередь в цифре посмотреть возможности нет.

Можно еще спросить так, почему внедряется формат вещания DVB-T2(без DVB-T), если граждане РФ не имеют возможности просматривать его?!
«Никогда не упускайте возможность сделать наш скучный мир хоть чуточку интереснее. Например, если вас собьет машина или ударит по голове сосулька, прежде чем потерять сознание/впасть в кому/умереть, успейте прошептать склонившемуся к вам прохожему: „Передайте членам Сопротивления, что Кальциноиды уже прибыли на Землю. Парапульсатор спрятан в сторожке у лесника. Пароль: “В лесу, говорят, снова появились хромые лисицы...». При этом, конечно, еще хорошо бы сунуть прохожему в ладонь заранее подготовленную флэшку со списком фамилий (желательно латышских) и кусочком видеозаписи, на которой какой-то человек жадно ест корейскую морковь." =)
Правильная похвала нужному человеку в нужное время правильными словами — это один из самых эффективных и дешевых мотивирующих факторов.

Про это очень хорошо написано в книге «Менеджер за одну минуту» Кеннета Бланшара. И не только про это, вообще хорошая книга про управление.

Не подлежат делегированию
— Выработка стратегии и политики
— Постановка целей
— Контроль результатов
— Критические задачи (с высокой степенью риска)

С этим не соглашусь.

Непосредственные исполнители должны участвовать в выработке стратегии и политики, просто потому что они потом будут действовать согласно этой стратегии. Политика, «спущенная» сверху, какой бы идеальной она не была — работать будет хуже, чем разработанная совместно с непосредственными исполнителями — просто потому что тогда непосредственный исполнитель будет понимать, что он собственно говоря сам все это придумал и поэтому это надо делать, а не потому что «на шефа опять блажь нашла».

Соответственно, постановку целей (в определенных пределах) также можно делегировать — чтобы в рамках общей стратегии (выработанной собственно с самими сотрудниками) сотрудники могли сами ставить и выбирать цели.

Контроль результатов, особенно контроль результатов деятельности отдела также можно давать сотрудникам. Предоставление сотрудникам доступа к отчетам и результатам деятельности всего отдела позволяет сотрудникам:
— лучше понимать что и зачем они делают
— сотрудники могут помогать вырабатывать стратегию на основе полученных данных
Также можно разработать систему мотивации, в которой каждый сотрудник будет заинтересован в результатах работы его отдела (подразделения) — например, дать каждому сотруднику % от прибыли его отдела в качестве премии — тогда все сотрудники будут контролировать результаты работы друг друга и отдела в целом, и вносить рацпредложения чтобы повысить прибыльность своего отдела (подразделения) и в результате — собственное вознаграждение. Подробнее про это можно почитать в книге «3 ключа к созданию новой структуры управления» — профессионалы излагают и объясняют это лучше чем я

Критические задачи с высокой степенью риска также нужно уметь делегировать, иначе получится аналог «Василия», начальник, который все делает сам. Что мы подразумеваем под «высокой степенью риска»? Начиная с какой степени риска надо впрягаться в исполнение задачи самому?

Ну и вообще, на самом деле я не соглашусь в целом с идеей статьи и с идеей алгоритма из 6 шагов. Если следовать алгоритму из вашей статьи то вся работа начальника будет сводится к изучению результатов деятельности сотрулников и поставновке им новых задач.

Я считаю, что алгоритм должен быть разным для разных сотрудников, в зависимости от компетенции и мотивированности этого сотрудника.

Если вкратце, управление можно разделить на два основных типа:
1. Командование
2. Поддержка

В статье описан как раз первый тип — командование, когда сотруднику четко сообщается — кто, что, когда и т.д.

Второй тип — поддержка — когда перед сотрудником не ставится четких целей, ставится только общая стратегия, и ему предлагается самостоятельно решать возникающие проблемы. Руководитель оказывает поддержку, помогает с разрешением сложных проблем и т.д., но не слишком вдается в детали и не пытается четко формулировать все цели, оставляя это право сотруднику.

Нужно только понимать, в какой ситуации какой тип управления необходимо применять.

У того же Бланшара это достаточно хорошо описано — фактически, каждый сотрудник в процессе работы проходит через 4 основные стадии:
1 этап. Когда человек только пришел на работу в компанию, он обычно достаточно хорошо мотивирован для работы, но имеет довольно низкую компетенцию, из-за того что он еще плохо знаком с вашей компанией и вашими продуктами, принципами работы и т.д.

На этом этапе требуется абсолютно директивное управление — если говорить вашими словами, то сотрудник должен получать все 6 пунктов (кто, что, почему, как, какими средствами и когда) — чтобы его компетенция повышалась.

2 этап. Человек проработал 2-3 месяца в вашей компании, его компетенция все еще не очень высока, но уже лучше чем было, а мотивация падает — он уже считает что «закрепился» в вашей команде.

Здесь человеку требуется некий наставительный тип управления — когда ему одновременно все еще ставятся четкие цели и задачи, но при этом он уже вовлекается в процесс планирования, обсуждения методов решения и т.д.

3 этап. Человек достаточно долго проработал в вашей компании, его уровень компетенции высок, но мотивация все еще невысока. На этом этапе можно начинать уходить от вашей концепции «6 пунктов» — благодаря высокой компетенции человек уже может самостоятельно решать «как, какими средствами».

При этом сотруднику все еще требуется поддержка — но не командование. Грубо говоря, вы с ним совместно обсуждаете вопросы «кто, почему и когда». Также он участвует в планировании (т.е. сам помогает ответить на вопрос «что»).

4 этап. Сотрудник становится профессионалом. Профессионал способен самостоятельно ответить на ваши вопросы «как, какими средствами, кто, почему, когда». При работе с профессионалом, от руководителя требуется только ответ на вопрос «что» — но и он может быть делегирован профессионалу.

Таким образом, если руководитель будет следовать этому алгоритму, а не вашему, то его работа в корне изменится — основной его задачей будет стратегическое планирование, в котором ему будут помогать профессионалы из его отдела, а также рост сотрудников — т.е. его целью будет постепенный перевод всех сотрудников из 1 этапа в 4.

Конечной целью руководителя является создание крепкого отдела матерых профессионалов, с которыми он сможет перестать каждый раз отвечать на ваши 6 вопросов.

Как-то так.
>>Java — кроссплатформенность
“Saying Java is good because it works on all operating systems is like saying anal sex is good because it works on all genders" (с)
Image #1471164, 61.7 KB

p.s.: с тем же успехом вы можете себерянных монет накидать в расширительный бачок.
А можете объяснить решение Microsoft запретить создание Desktop приложений в Express версии будущей студии.
Это сделано именно из-за выпуска Windows 8? Чтобы насытить WindowsStore?
И с выходом Visual Studio 2012 исчезнет возможность законно установить VS 2010 Express?

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность