Keresés

Új hozzászólás Aktív témák

  • Lortech

    addikt

    válasz Matada2.3 #17 üzenetére

    Ja, legalább a plaint text tárolt jelszavakat lehet majd könnyen migrálni bármilyen új szekuricsi sémára.

    Thank you to god for making me an atheist

  • Lortech

    addikt

    válasz #56573440 #98 üzenetére

    Semelyik megrendelő nem kér olyat, hogy csinálj egy könnyedén kijátszható rendszert nekem légyszilégyszi. Ez hülyeség. Egy nem maga is IT-ból élő megrendelő nem definiál hosszasan NFR-eket, hogy milyen jelszó tárolást valósítson meg a rendszer, vagy hogy figyeljenek a backend validációkra, hogy csak olyan műveletet végezhessen a felhasználó, amihez ténylegesen joga lenne, nyilván az ellenkezőjét sem deiniálja. Ezek magától értetődő dolgok, és a fejlesztő csapatnak kell kirakni őket megfelelő színvonalon.
    Ha olyan kevés a pénze a megrendelőnek, hogy nem fér bele műszakilag minimálisan kulturált megoldás, akkor nem kell elvállalni. De itt erről szó nincsen, ezt a rendszert kb. 2 havi üzemeltetési díjből néhány hónap alatt össze lehet kalapálni kulturáltan. Ezután a havi üzemeltetési költsége, ha normálisan van méretezve, a néhány 100 ezres nagyságrend, humán erőforrás költséggel milliós, nem tízmilliós. Én itt nem tudom nem a fejlesztőket hibáztatni, élükön a szakmai deliveryért felelős személlyel. Vagy szándékosan (nem feltételezem) ki lett spórolva a biztonság, vagy ami valószínűbb, a megfelelő kompetencia és QA hiányzott.
    Ha időnyomás van, akkor a feature-ön kell spórolni, nem a minimális szakmai színvonalon. A saját -
    ellentmondásos - kommunikációjuk szerint nem a vb miatt lett kidobva, akkor ezek szerint lett volna még idő, hogy reszeljék senki nem kényszerítette őket, hogy lyukas megoldást állítsanak élesbe, kérdés, hogy tudtak-e egyáltalán róla. Szerintem nem.

    Thank you to god for making me an atheist

  • Lortech

    addikt

    válasz Rive #149 üzenetére

    Lehet, hogy egyes helyeken, területeken így megy, de ez nem is állhatna távolabb attól, ahogyan 2017-ben működik a szoftverfejlesztés úgy általában.
    Még véletlenül se gondolnám, hogy ez volna a követendő módszer.
    Ilyen alacsony szintű tervezés kb. lehetetlen overheadet jelent egy komplex rendszernél.
    Manapság nem biorobot kódereket keresnek fejlesztőnek a cégek.

    Thank you to god for making me an atheist

  • Lortech

    addikt

    válasz zolij #153 üzenetére

    Kontextus...
    Hogy őket is alkalmazza valaki, nem jelenti azt, hogy ilyen kaliberű fejlesztők volnának ideálisak a cégek számára. Meg szerintem semmi köze az elvégzett képzésnek ahhoz, hogy ki a biorobot. Én biorobot alatt az introvertált szakbarbárt értettem, akit nem érdekel semmi a programozáson kívül, és csak a biteket faragja, ő csak 100%-os specifikációból hajlandó dolgozni (ami általában nincs), az üzleti problémát nem is érti, nem is érdekli.

    [ Szerkesztve ]

    Thank you to god for making me an atheist

  • Lortech

    addikt

    válasz Cathfaern #157 üzenetére

    Én sok esetben jobban értem az üzleti logikát, mint maga az üzlet, mivel a technikai részét én tervezem, esetenként én is implementálom, ezért általában jobban el kell mélyülnöm a részletekben, mint annak, aki csak magyaráz róla. Nyilván ez is az adott területtől függ.
    Persze, nem a fejlesztő dolga kitalálni, meghatározni az üzleti logikát alapvetően, de hogy már megértenie se kelljen... Úgy elég nehéz jól megvalósítani, és közben mindig lesznek helyzetek, legalább apróságokban, amikor döntést kell hoznia a fejlesztőnek, van aki fennakad ezeken lépten nyomon és rohan kérdezni, van aki meg alkalmazza a common sense-t, dönt és csinálja tovább.
    Nem beszéltem amúgy üzleti logikáról. Specifikálni nem csak üzleti logikát lehet/kell egy fejlesztés sotán. És sosem 100%-os a specifikáció, ép ésszel ez nem is lehet cél. Pl. képzelj el egy komplex webalkalmazást. Nem tudod 100%-ig specifikálni, még utólag sem.
    A 100% baromi drága, ha szoftverfejlesztésről van szó.

    Thank you to god for making me an atheist

Új hozzászólás Aktív témák