Καλώς ορίσατε στο dotNETZone.gr - Σύνδεση | Εγγραφή | Βοήθεια
σε

 

Αρχική σελίδα Ιστολόγια Συζητήσεις Εκθέσεις Φωτογραφιών Αρχειοθήκες

Τί ξέχασαν να πούνε στο Security Summit ...

Îåêßíçóå áðü ôï ìÝëïò Παναγιώτης Καναβός. Τελευταία δημοσίευση από το μέλος GPap στις 15-06-2004, 18:30. Υπάρχουν 3 απαντήσεις.
Ταξινόμηση Δημοσιεύσεων: Προηγούμενο Επόμενο
  •  11-06-2004, 10:54 40

    Geeked [8-|] Τί ξέχασαν να πούνε στο Security Summit ...

    Πώς να πείσεις το αφεντικό ότι η ασφάλεια είναι προσόν της εφαρμογής/site/συστήματος και όχι περιττό κόστος?

    Έχει αρχίσει να μου γεννιέται η υποψία ότι αυτό είναι αδύνατο για ένα προγραμματιστή! Αντιθέτως, αυτό θα το καταφέρει αμέσως και χωρίς κόπο ο ασφαλιστής! Για ποιό λόγο βάζουν στα κτίρια ανιχνευτές καπνού? Γιατί διαφορετικά οι ασφαλιστικές δεν θα ασφαλίσουν το κτίριο. Για ποιό λόγο θα ζητήσει ένας πελάτης μια ασφαλή εφαρμογή? Γιατί αλλιώς δεν θα του ασφαλίσουν το IT! Για ποιό λόγο θα φτιάξει μια εταιρεία μια ασφαλή εφαρμογή? Γιατί να μη βρεθεί εκτεθειμένη στις ασφαλιστικές των πελατών.

    Εφιαλτική σκέψη ...
    Παναγιώτης Καναβός, Freelancer
    Twitter: http://www.twitter.com/pkanavos
  •  14-06-2004, 17:50 41 σε απάντηση της 40

    Re: Τί ξέχασαν να πούνε στο Security Summit ...

    Κατά μια έννοια, αυτό είναι καλή ιδέα!

    Όσο για το security summit, αυτό που δεν ακούστηκε σχεδόν καθόλου (αν εξαιρέσεις τον υπέροχο Rafal που το τόνισε) ήταν ότι για να γραφούν ασφαλή προγράμματα χρειάζονται πραγματικά ΚΑΛΟΙ προγραμματιστές και όχι μέτριοι. Όσο χρόνο/χρήμα κι αν δώσεις, όσο κι αν πιέσεις έναν μέτριο προγραμματιστή, το καλύτερο που θα πάρεις είναι μέτρια ασφάλεια, δηλαδή καθόλου ασφάλεια. Και αν κρίνω από το επίπεδο (όπως φάνηκε τουλάχιστον) ορισμένων εισηγητών, μάλλον έχουμε δρόμο ακόμα... Sad
  •  15-06-2004, 00:15 42 σε απάντηση της 41

    Re: Τί ξέχασαν να πούνε στο Security Summit ...

    Παρόλο που είναι πολύ πιθανό να χαθούν αυτά τα μηνύματα, καθώς είμαστε σε beta φάση και μπορεί να κάνω και καμία μ....κια, δεν μπορώ να κρατηθώ και να μην απαντήσω, και σας υπόσχομαι ότι, τουλάχιστον αυτό το thread θα προσπαθήσω να μην το χάσω, διότι θίγει ίσως το σημαντικότερο θέμα που θα έπρεπε να απασχολεί την κοινότητα των developers στην Ελλάδα.

    Δυστυχώς, εγώ πιστεύω ότι το πρόβλημα είναι ακόμα πιο βαθύ...  Έχει να κάνει με τον "αρπακολα-τζίδικο" τρόπο που λειτουργεί η ελληνική αγορά παραγωγής και κατανάλωσης software, που δυστυχώς αναγκάζει και εταιρίες που θέλουν να λειτουργήσουν "σωστά", τελικά να κάνουν δουλειές του ποδαριού, για να μην βρεθούν εκτός αγοράς. 

    Δυστυχώς, στην Ελλάδα το software δεν πληρώνεται όπως θα έπρεπε (στις μεγάλη πλειοψηφία των περιπτώσεων).  Πας να κατεβάσεις προσφορά για μία δουλειά, και αντίπαλοί σου είναι εταιρίες του ενός ή δύο ατόμων με καμία υποδομή και κάτω του μετρίου τεχνικό επίπεδο, οι οποίες όμως μπορούν να χρεώνουν το 1/10 απ' ότι εσύ.  Γιατί?  Διότι εσύ θες να κάνεις ανάλυση, design, σωστό documentation, testing, να είσαι νόμιμος με τα εργαλεία που χρησιμοποιείς (ααααλλο θέμα και αυτό!) και μέσα σε όλα αυτά, να λάβεις υπ' όψη σου και το security.  Ε, αν τα κάνεις όλα αυτά, θα είσαι άψογος στο αποτέλεσμα, μόνο που θα μείνεις με το... πληκτρολόγιο στο χέρι.

    Όλα τα χρόνια που είμαι στην αγορά, δυστυχώς, είναι ελάχιστες οι περιπτώσεις πελατών που ξέρουν να ξεχωρίζουν το ποιοτικό software, και είναι πολλοί, μα πάρα πολλοί οι αεριζτήδες.  Αν δεν καταφέρουμε να μορφώσουμε τους πελάτες, έτσι ώστε να μάθουν να διαλέγουν το καλό και όχι πάντα το πιο φθηνό, δεν γίνεται παιχνίδι...

    Patrick
    Patrick
  •  15-06-2004, 18:30 50 σε απάντηση της 42

    Re: Τί ξέχασαν να πούνε στο Security Summit ...

     patrick wrote:
    Γιατί?  Διότι εσύ θες να κάνεις ανάλυση, design, σωστό documentation, testing, να είσαι νόμιμος με τα εργαλεία που χρησιμοποιείς (ααααλλο θέμα και αυτό!) και μέσα σε όλα αυτά, να λάβεις υπ' όψη σου και το security.  Ε, αν τα κάνεις όλα αυτά, θα είσαι άψογος στο αποτέλεσμα, μόνο που θα μείνεις με το... πληκτρολόγιο στο χέρι.

    Well said.

     patrick wrote:
    Όλα τα χρόνια που είμαι στην αγορά, δυστυχώς, είναι ελάχιστες οι περιπτώσεις πελατών που ξέρουν να ξεχωρίζουν το ποιοτικό software, και είναι πολλοί, μα πάρα πολλοί οι αεριζτήδες.  Αν δεν καταφέρουμε να μορφώσουμε τους πελάτες, έτσι ώστε να μάθουν να διαλέγουν το καλό και όχι πάντα το πιο φθηνό, δεν γίνεται παιχνίδι...

    Είναι δύσκολο να μορφώσεις/πείσεις κάποιον γι αυτό, όταν αυτός ο ίδιος λειτουργεί με τον ίδιο "αρπακολατζίδικο" τρόπο στις υπηρεσίες που αυτός προσφέρει. Και είναι το ίδιο δύσκολο να τον πείσεις ότι ο καλός (ακριβός) υπάλληλος είναι καλύτερος (και οικονομικότερος μακροπρόθεσμα) από τον φθηνό (και μέτριο).

    Όταν δεν δίνονται ουσιαστική και πρακτική παιδεία, κίνητρα και ευκαιρίες σε ανθρώπους με νέες ιδέες να αναπτύξουν επιχειρηματικότητα στην Ελλάδα, μοιραία το κενό καλύπτεται από ευκαιριακούς και καταφερτζήδες "επιχειρηματίες" που το μόνο που ξέρουν είναι να αρπάζουν ότι μπορούν, αντιμετωπίζοντας άλλους παρόμοιας αντίληψης ανταγωνιστές και ενισχύοντας τον φαύλο κύκλο της χαμηλής ποιότητας, χαμηλής ικανοποίησης υπαλλήλων και πελατών.

    Έχουμε δρόμο ακόμα...
Προβολή Τροφοδοσίας RSS με μορφή XML
Με χρήση του Community Server (Commercial Edition), από την Telligent Systems