За что кляты москали нас не люблять...
Oct. 3rd, 2005 01:28 pmВполне вменяемая с технической точки зрения статья о проверке HTTP-траффика на вирусы. Во втором абзаце читаем формулировку:
Представим, что у пользователей отсутствуют или отключены НГМД (про CD-ROM и USB я даже не упоминаю – на мой взгляд, это непозволительная роскошь для клиентских рабочих мест).
Внимание, вопрос: насколько данная модель пользователя отличается от сферического коня в вакууме?
Представим, что у пользователей отсутствуют или отключены НГМД (про CD-ROM и USB я даже не упоминаю – на мой взгляд, это непозволительная роскошь для клиентских рабочих мест).
Внимание, вопрос: насколько данная модель пользователя отличается от сферического коня в вакууме?
no subject
Date: 2005-10-03 09:38 am (UTC)Предполагается, что простому работнику незачем ни CD втыкать (админ типа по сетке всё разольёт), ни уж тем более USB-накопители (зачем они ему на работе?).
И, слыхал, подобное встречается и на практике.
no subject
Date: 2005-10-03 09:58 am (UTC)no subject
Date: 2005-10-03 10:24 am (UTC)no subject
Date: 2005-10-03 10:26 am (UTC)no subject
Date: 2005-10-03 11:38 am (UTC)no subject
Date: 2005-10-03 11:58 am (UTC)2) И в таких конторах ни к каким CVSам никаких сотрудников не пускают уж точно. Пусть скажут спасибо, если пускают по HTTP. К утвержденному списку URLов :)
3) это наши-то сотрудники не участвуют в opensource-проектах?!
no subject
Date: 2005-10-03 12:26 pm (UTC)3) это наши-то сотрудники не участвуют в opensource-проектах?!
В том-то и дело, что участвуют. И из-за того что не могут участвовать полноценно, т.е. вынуждены слать патчи по e-mail, чтобы кто-то другой их закоммитил - теряют время.
no subject
Date: 2005-10-03 10:40 am (UTC)no subject
Date: 2005-10-03 10:46 am (UTC)С другой стороны, на безопасность и не претендуют более, чем 10-15% пользователей :)
no subject
Date: 2005-10-03 11:29 am (UTC)В принципе, юзер, который не работает с данными, поступающими на CD и пользуется преимущественно MS Office, 1C и т.д., нуждается в CD и USB только для удовлетворения нерабочих прихотей.
no subject
Date: 2005-10-03 11:34 am (UTC)А лишать юзеров нерабочих прихотей, подозреваю, невыгодно. Потому как удовлетворять оные прихоти все равно хочется, но будет это делаться с большими трудозатратами. Или с большими дырами в безопасности.
no subject
Date: 2005-10-03 12:03 pm (UTC)В моей старой конторе от лишней переферии были только лишние траблы - у типичного юзера невозможно оторвать привычку тянуть на свой комп всякую дрянь...
Эти самые 70 взаимодействуют с внешним миром через морду к базе данных (если это продажи), через серверные диски (если это работа с документами) и через электронную почту.
Лишать юзеров нерабочих прихотей крайне выгодно, если эти юзера не прошли полный курс дрессировки... (Я не говорю про программистов. Но вызывать админа по поводу того что игра не идет, или по поводу того, что кретинский плагин к эксплойтеру перехватывает клавиатурный ввод - тоже не дело.)
no subject
Date: 2005-10-03 12:05 pm (UTC)no subject
Date: 2005-10-03 12:29 pm (UTC)no subject
Date: 2005-10-03 01:51 pm (UTC)В нашем офисе большинство рабочих мест - такие, о которых говоришь ты. В моей старой конторе - почти наоборот. А зачем, например, компы общего назначения в торговом зале какой-нибудь конторы, торгующей компами или бытовой техникой, я не знаю...
no subject
Date: 2005-10-03 01:47 pm (UTC)Юзер да, будет тянуть всякую дрянь. Но защиты от изобретательного юзера не бывает.
Плагин к IE - это какой-нибудь автопереключатель раскладок?
По поводу неидущей игры да, тяжко...
no subject
Date: 2005-10-03 01:53 pm (UTC)no subject
Date: 2005-10-03 03:55 pm (UTC)no subject
Date: 2005-10-03 04:14 pm (UTC)no subject
Date: 2005-10-03 04:41 pm (UTC)видишь ли в чем дело
Date: 2005-10-04 09:33 am (UTC)я таки работаю в девелоперской компании... -
но интернет на отдельной машине в дмз(тс, с запрещенным пробросом буферов и дисков и принтеров аська кстати там же (для внутренних потребностей есть невыходящий наружу месенджер - для общения с питерским филиалом его и h.323 хватает))
cd-rom, fdd, zip забран у всех, кроме руководителей груп, коим разрешено приказом носить домой информацию на доработку (они работают в том числе дома)
cd-rom есть только переносной, usb физически закрыт (опломбирован)
да, пользователи стонут (точнее стонали - сейчас привыкли и втянулись), да, я устал доказывать руководству нецелесобразность данной схемы (точнее ее экономическую невыгодность в случае разработчиков) - но внедрить ее оказалось вполне возможно, работники стали больше работать
Gor
P.S. к вопросу о сотовом телефоне и синхронизации данных с ним: Витус - если компания нуждается в секретности (а если она стартап - то она гарантированно нуждается в ней в независимости от открытости конечного кода), то синхронизация есть вынос данных - и утеря сотового уже не подпадает под NDA - а следовательно в NDA есть куча мне лично неприятных пунктов - от неиспользования флешек и до использования на рабочем месте собственного ноута
P.P.S. и это вполне логично, и это является бизнес-требованием => сотовый телефон не является объектом бизнес-процесса