metaclass: (Default)
[personal profile] metaclass
клинический пиздец
"Как сделать так, чтобы удаленный программист работал только на компьютере у заказчика и не мог ни закачать, ни скачать никакие данные". Ад, холокост, ханука и черти на тачанках, нарисованные пикассо со спины. Более бессмысленной постановки задачи сложно себе представить, не говоря уже о том, что аффтар вместо того, чтобы выяснить "чего же заказчик хочет на самом деле", кинулся искать способы реализации половинчатого решения, которое он получил от воспаленного мозга заказчика вместо постановки задачи. (К слову, меня чрезвычайно бесит, когда вместо постановки задачи клиенты или промежуточные инстанции между ними и мной предлагают выдуманный ими способ ее решения, потому что в 99% случаев это полный бред сумасшедшего).

Я надеюсь, что и заказчик и автор поста по ссылке будут наказаны за свой идиотизм и разорятся, а проект сдохнет.

Date: 2010-04-19 09:46 pm (UTC)
From: [identity profile] j-sheridan.livejournal.com
Мне это (http://community.livejournal.com/ru_root/2009868.html?thread=25659148#t25659148) понравилось :)

Date: 2010-04-20 03:45 am (UTC)
From: [identity profile] molnij.livejournal.com
Да, имхо, тоже самое лучшее решение

Date: 2010-04-19 09:47 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Сейчас предложу приковать разработчика цепью к компу, а после сдачи проекта убить.

Date: 2010-04-19 10:03 pm (UTC)
From: [identity profile] alexandr0.livejournal.com
Интересно, платить нормальную зарплату и заключать грамотный трудовой договор этот заказчик не пробовал?
Присоединяюсь к пожеланиям.

Date: 2010-04-20 08:13 am (UTC)
From: [personal profile] alll
Вы ещё предложите нанять адекватного человека... ;)

Date: 2010-04-19 10:05 pm (UTC)
From: [identity profile] basanov.livejournal.com
Самое страшное, что этот эффективный менеджер хвастается тем, что не стал спрашивать у заказчика деталей потребностей и сам все придумал.
Убивать-убивать-убивать таких хочется.

Date: 2010-04-20 03:34 am (UTC)
From: [identity profile] dmzlj.livejournal.com
Соглашаясь с тем, что пиздец, большая часть того, что там понаписали оппоненты --- бред собачий.


Ремотному программеру (если он не освежевыгнанный со второго курса пионер) нужна более-менее привычная рабочая среда. Чтобы мониторы вот так висели, чтобы чай/кофе/бабы под рукой, чтобы трава у дом, волны и яхта, горы и солнце, бетонный бункер и зима круглый год. Не суть. Это нормально, в этом экономия средств.


В принципе, если заказчик пошел на такой гиморой и затраты, то уж поднять его как следует по деньгам, и заставть настроить там устраивающее окружение.

Люди годами работают на серверах по ssh или поднимая локальный X-сервер, и ничего. Про недопущение копирования, конечно, смешно, но ведь главное не то, что бы нельзя было скопировать, а главное, что бы заказчик был в этом уверен. Как дети малые, честное слово.



Жизнеутверждающий поцт

Date: 2010-04-20 04:20 am (UTC)
From: [identity profile] nealar.livejournal.com
Какое, оказывается у меня милое, умное начальство.
Надо подобные "постановки задач для одмина" раз в месяц читать, чтобы постоянно хотелось работать.

Date: 2010-04-20 05:24 am (UTC)
From: [identity profile] zmila.livejournal.com
сделайте мне операцию на сердце, но так, чтобы мне не пришлось снимать лифчик.

Не вопрос.

Date: 2010-04-20 05:32 am (UTC)
From: [identity profile] az-from-belarus.livejournal.com
Проктологически.

как вариант

Date: 2010-04-20 05:32 am (UTC)
From: [identity profile] az-from-belarus.livejournal.com
вагинально

а еще можно...

Date: 2010-04-20 05:32 am (UTC)
From: [identity profile] az-from-belarus.livejournal.com
орально

Date: 2010-04-20 06:16 am (UTC)
From: [identity profile] metabr.livejournal.com
- Доктор, у меня глаз болит.
- Так у вас там вилка! Щас достанем!
- Нет, не надо доставать, сделайте так, чтобы не болело!

На тему "решение вместо задачи" интернеты исписаны вдоль и поперек.

Date: 2010-04-20 06:43 am (UTC)
From: [identity profile] mr-crook.livejournal.com
Ну если всё это у нас отечественное - то сразу всех закопать в землю поглубже и сверху залить метровым слоем бетона.

Потому как _правильная_ реализация в общем и целом возможна, но потребует соответствующих затрат (человеческих, финансовых, временнЫх и т.д.) на правильную реализацию всего процесса.

Date: 2010-04-20 06:42 am (UTC)
From: [identity profile] d4s.livejournal.com
Нормальная задача. правильное решение там озвучили - VDI, но проблема принтскрина всегда остается.
поэтому в больших конторах, которые не тут, делают еще круче - не дают возможности коннекта из дома - только в офисе и только с терминалов, на которых отрублена поддержка всего, кроме kbd, mouse. А видео мониторинг за сотрудниками позволяет убедиться, что они на мобилку тайно ничего не фоткают. В таких условиях нереально украсть большие куски кода.

Date: 2010-04-20 08:10 am (UTC)
From: [identity profile] ti-ua.livejournal.com
В таких случаях считаешь себя говном, а не сотрудником.

Date: 2010-04-20 10:31 am (UTC)
From: [identity profile] g-rub.livejournal.com
Не "считаешь себя" а "являешься". :)

Date: 2010-04-20 07:14 am (UTC)
From: [identity profile] sergiej.livejournal.com
Вполне типичная задача, решается несколькими методами разной эффективности. Регулярно работаю в разных типах таких "песочниц". Самое жестокое что встречал это комнаты с экранированными стенами, видеомониторинг плюс сдача мобильного и флешек на входе.

Date: 2010-04-20 07:22 am (UTC)
From: [identity profile] metaclass.livejournal.com
У психов речь об удаленной работе :)

Date: 2010-04-20 07:27 am (UTC)
From: [identity profile] sergiej.livejournal.com
Удалённая а какая же ещё. Из этой комнаты канал закрытый по каким-то специальным технологиям в "основной" датацентр и "к поставщику", берёшь "от поставщика" нужные файло, закачиваешь на целевую машину и делаешь всё гразное дело. Что делаешь - пофиг, хоть все таблицы в главной базе дропай, главное чтобы ничего унести не мог.

Date: 2010-04-20 08:40 am (UTC)
From: [identity profile] metaclass.livejournal.com
Так там я так понимаю, речь не о выделенном помещении, что было бы логично, а о бреде типа "программист работает откуда-то, но ничего сделать не может".

Date: 2010-04-20 08:53 am (UTC)
From: [identity profile] sergiej.livejournal.com
Не согласен, даже по тексту так поставленной задачи работать программист может сколько угодно, просто на локальную машину и с локальнйо машины ничего копировать не может.
Зачем программисту при правильной организации вообще для работы нужно что-то копировать извне конторы?

Date: 2010-04-20 09:03 am (UTC)
From: [identity profile] metaclass.livejournal.com
Ну как там упомянули "срочный фикс банковских систем". Как минимум нужен доступ к своему багтрекеру и репозиторию и доступ к продакшен серверам. С возможностью копирования файлов, очевидно. Если система внутренняя-заказная, то девелопмент можно рядом с продакшеном можно у клиента держать, конечно.

Date: 2010-04-20 09:17 am (UTC)
From: [identity profile] sergiej.livejournal.com
Если всё организовано то такого не случается. В большой конторе: Репозиторий - билд - тестовая продлайк среда - билд - продакшн. Всё внутри сети к которой полключен пациент, ксли всё это не внутри конторы то это ах и скандал секюрный. Кстате, чувакам, которым доверяют хотфиксы доверяют копировать хоть чётра зелёного, лишь бы заработало, так как контора теряет тысячи в минуту и основное что в таких случаях стоит применяеть - дублёр, следящий за руками, просто потому что даже самый великий мастер в режиме дикого стресса может что-то не то набрать или нажать.

Date: 2010-04-20 08:11 am (UTC)
From: [identity profile] sergiej.livejournal.com
Кстати самое распостранённое решение такой задачи это "фирменный" лаптоп со специально кастрированной системой, которым можно подключаться только VPN в конкретную контору. Некоторые, самые злые, отключают возможность подключения USB накопителей програмно или хардверно. Ну и юридически решается так, чтобы никто нормальный психически не захотел "хакать" такую машину.

Date: 2010-04-20 07:24 am (UTC)
From: [identity profile] sergiej.livejournal.com
нет, пожалуй самое жёсткое было когда пароль к производственной сиетеме вводил секюрити офицер и ещё два секюрити офицера стояло за спиной и записывало все действия, каждый клик, я им предложил просто видеокамеру принести, но они сказали что "это лишнее, мы тебе верим" :)

Date: 2010-04-20 08:17 am (UTC)
From: [identity profile] fas-tm.livejournal.com
Я тоже видел такие решения.
Однако это все для однократных работ или.. как еще назвать посты и станции управления.
Для ежедневной работы это дико неудобно. Если еще просто удаленная консоль текстовая - терпимо. Однако полноценный удаленный стол на рабочее место с IDE и прочими атрибутами повседневными - неприемлимо. То есть.. нет..можно и дрочить вприсядку, но эффективности от такой работы будет ноль.

Date: 2010-04-20 08:29 am (UTC)
From: [identity profile] exemok.livejournal.com
Вполне нормальная постановка задачи. Решение - программист будет работать на терминальном сервере без инета и почты.

Date: 2010-04-20 08:45 am (UTC)
From: [identity profile] metaclass.livejournal.com
Да, на терминальном сервере еще нужно будет выпилить всякие виртуальные каналы и проброс устройств. И то - в описанных условиях достаточно поставить видеозапись с десктопа и все это будет бесполезно.

RE: Reply to your comment...

Date: 2010-04-20 08:55 am (UTC)
From: [identity profile] exemok.livejournal.com
В любом случае считаю постановку задачи верной и нужной. Так как если
человек работает с конфиденциальными данными никакая ректальная защита,
соглашения о неразглашении и ты ды не может.

Кроме возможна случайная сливка данных.

Re: Reply to your comment...

Date: 2010-04-20 09:04 am (UTC)
From: [identity profile] metaclass.livejournal.com
Считаю, что тут нет постановки задачи, а есть половинчатое решение, порожденное воспаленным мозгом заказчика и проинтерпретированное в меру своего узкого кругозора недоменеджером.

RE: Reply to your comment...

Date: 2010-04-20 09:16 am (UTC)
From: [identity profile] exemok.livejournal.com
Ну как - директор поставил задачу нормально, а админы просто не могут
нормально поставить задачу.

Date: 2010-04-20 09:25 am (UTC)
From: [identity profile] mr-crook.livejournal.com
Ай, тупые разговоры.
УГ.

Date: 2010-04-20 10:29 am (UTC)
From: [identity profile] arush-damage.livejournal.com
В гугле похожую задачу решают выдачей ноута с апаратным шифрованием и впн до гугловой сетки.
Ну и НДА само собой. :)

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 13th, 2025 01:37 am
Powered by Dreamwidth Studios