Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Remote binary planting on Windows soil

[es] :: Advocacy :: Remote binary planting on Windows soil

Strane: < .. 1 2 3

[ Pregleda: 7524 | Odgovora: 59 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
*.dynamic.isp.telekom.rs.

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: Remote binary planting on Windows soil20.08.2010. u 20:44 - pre 166 meseci
Yep, manje software-a - manje sigurnosnih propusta :)

Ma ima tu nesto sto oni ne govore a logicno je ko sto rece Vlada jer je u pitanju 0day. Mada ja mislim da smo iscrpili sve sto nam masta dozvoljava :)
make love - !war
 
Odgovor na temu

VladimirCDT
VladimirCDT
programer
Beograd

Član broj: 220281
Poruke: 45
*.cpe.vektor.net.



+2 Profil

icon Re: Remote binary planting on Windows soil21.08.2010. u 08:49 - pre 166 meseci
@vlada_vlada
Pa ja sam sve to sto si me pitao i napisao u gornjem postu. Za samo postupak kako cu ja iskoristiti tu rupu, nemam pojma jer se time nikada nisam ni bavio, niti cu. Kada sam spomenu scenario, mislio sam na to da je rupa otvorena time sto je verovatno racunanjem na postojanje dll-a u PATH-u, ostavljena mogucnost da se prvo pretrazi current directory, sto dalje vodi u probleme kako su ovi analiticari utvrdili.

Citat:
Ivan Dimkovic:
"Developeri koji nisu razmisljali" su neogranicen resurs u danasnje vreme... zaposli neke "eksterne konsultante" da ti raspisu nesto, i budi siguran da ce biti puno rupetina - ti ljudi sami sebi prave posao ostavljajuci bagove i pisuci los kod, koliko god paradoksalno zvucalo.

Yep, ovaj svet je pun skrndelj softvera.

Zbog toga se ja trudim da imam sto manje stvari na mojoj radnoj masini.

Amin !
Na zalost, u pravu si... preterano si u pravu.
Kakvih sam se ja gluposti nagledao u mojoj dosadasnjoj, relativno kratkoj karijeri, to je da se krstis i levom i desnom.
Najjace je kada o tako nekim primerima diskutujem sa kolegama: svi se cudimo, ali nikako ne mozemo da proniknemo u ideju koja je dovela do nekih maestralnih gluposti. Nije nam jasno kako je tako nesto moglo da se uopste desi...
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: Remote binary planting on Windows soil21.08.2010. u 09:04 - pre 166 meseci
Affirmative action, cheap labor, losa selekcija pri zaposljavanju, nedostatak odgovornosti, itd, ima svacega.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

vlada_vlada
Uber
Beograd

Član broj: 259596
Poruke: 68
*.dynamic.sbb.rs.



+7 Profil

icon Re: Remote binary planting on Windows soil21.08.2010. u 12:59 - pre 166 meseci
Citat:

Pa ja sam sve to sto si me pitao i napisao u gornjem postu. Za samo postupak kako cu ja iskoristiti tu rupu, nemam pojma jer se time nikada nisam ni bavio, niti cu. Kada sam spomenu scenario, mislio sam na to da je rupa otvorena time sto je verovatno racunanjem na postojanje dll-a u PATH-u, ostavljena mogucnost da se prvo pretrazi current directory, sto dalje vodi u probleme kako su ovi analiticari utvrdili.


Analiticari uopste nisu naveli "full disclosure" propusta.. samo su rekli da je postojanje CWD-a u search pathu vazno za ovu klasu rupa.

Cinjenica da se .DLL ucitava iz lokalnog radnog direktorijuma ti ne daje nikakva veca prava u aplikciji u kojoj otvaras dokument, jer se ona i onako izvrsava sa tvojim security token-om i stoga nosi tvoja prava pristupa.

Do exploatacije bi moglo da dodje, ukoliko se dokument sa DLL-om poslao nekome ko ce pregledom fajla pokrenuti prosledjeni kod..

Ali namece se pitanje da li je moguce DLL i dokument proslediti zajedno u paketu, da pri tom ne bude ocigledno da uz dokument dolazi i izvrsni kod?

Citat:

Najjace je kada o tako nekim primerima diskutujem sa kolegama: svi se cudimo, ali nikako ne mozemo da proniknemo u ideju koja je dovela do nekih maestralnih gluposti. Nije nam jasno kako je tako nesto moglo da se uopste desi...


To su sve ljudske greske.. uglavnom su u pitanju nemar ili nepotpuno razumevanje problema koji se resava. Ono sto ih cini tako dramaticnim kasnije, je sto se kontekst greske menja sa vremenom. Minorni previd danas, ce za 5 godina kada se IS razvije da izmutira u nepremostiv kamen spoticanja.

No sve je to cesta i ocekivana pojava u IT industriji.

Vecina uber programera koje sam upoznao su uber, jer imaju vrlo selektivno pamcenje u vezi budalastina koje prave ;)

Ako ste svesni svojih ogranicenja jos cete i moci koliko-toliko da upravljate tim uticajem haosa na nase zivote.. sto se pre to prihvati, to bolje..


[Ovu poruku je menjao vlada_vlada dana 21.08.2010. u 14:21 GMT+1]
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
*.dynamic.isp.telekom.rs.

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: Remote binary planting on Windows soil25.08.2010. u 22:45 - pre 166 meseci
Ima i exploita izgleda mi ko shashi :)

http://www.itnews.com/windows/...kers-post-attacks-40-plus-apps

Citat:

"Fast and furious, incredibly fast," said Andrew Storms, director of security operations for nCircle Security, referring to the pace of exploit postings for the vulnerability in Windows software called "DLL load hijacking" by some, "binary planting" by others.

If attackers can dupe users into visiting malicious Web sites or remote shares, or get them to plug in a USB drive -- and in some cases con them into opening a file -- they can hijack a PC and plant malware on it.

Several sites have taken to tracking the applications that people have found vulnerable, including an informal list kept by Peter Van Eeckhoutte, a Belgium IT manager, and a longer one of published proof-of-concept exploits maintained by Offensive Security, an online security training company.

Among the 40 exploits listed by Offensive were ones for several Adobe products, including InDesign, Illustrator and Photoshop; a number of Microsoft-made programs, including a pair that were revealed yesterday by Slovenian security firm Acros; and other popular applications, such as Foxit Reader, uTorrent and Wireshark.

As of 3 p.m. ET, more than 30 exploits had been posted on Wednesday alone.

"I don't recall seeing a list like that so quickly," said Marc Fossi, director of Symantec's security response team. "But at the same time I'm not surprised."

make love - !war
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Remote binary planting on Windows soil29.08.2010. u 19:34 - pre 166 meseci

dll hijacking , clickjacking, sve sam jacking ... dobro nije dynamic link oriented programing (kao sto su "novu" stack smashing tehniku nazvali return oriented programming !?!) da su memory corruption bagovi sad otkriveni, nebi bilo buffer overflowa i stack smashinga , vec bi bilo EIP hijacking, ili tako nekako

ko se prvi setio ovoga? guninski naravno i to pre 10 godina

nije da nije propust, jeste , ali...

evo jednog interesantnog primera iskoriscavanja ovog propusta


doduse , mnogo se stvari poklopilo, ali jako kreativan exploit , uz malo sminke
zavarao bi mnoge

malo objasnjenje, klikom na dugme se prvo downloaduje torrent, a zatim i dll
onaj novi prozor koji se pojavi krije iza sebe potvrdu za snimanje dll-a, zatim
klikom na skinuti torrent, dll se ucitava i izvrsava se kalkulator


vise o ovoj fori sa kliktanjem po dugmicima na lcamtufovom blogu, jako interesantna fora
http://lcamtuf.blogspot.com/20...igning-uis-for-non-robots.html
i proof of concept kod (harmless):
http://lcamtuf.coredump.cx/ffgeo2/


a sto se linux-a tice, cekajte samo da se neko seti da moze da koristi LD_PRELOAD
i da neko ponovo izmisli symlink bagove pa bude link hijacking (do pre par godina su one igrice na gnome-u na nekoj mainstream distribuciji (stvarno se ne secam na kojoj) trcale kao suid root !!! a skorove pisale lokalno, hilarious :) )


a sto se broja "exploita" tice :
http://www.exploit-db.com/sear...;filter_osvdb=&filter_cve=

doduse , nisam siguran koliko se pojedini racunaju, recimo ova smejurija:
http://www.exploit-db.com/exploits/14793/
Citat:

1. Compile dll
2. Replace color.dll in autocad directory with your newly compiled dll
3. Launch Autocad 2007
4. Boom calc!


cik patchuj ovaj exploit!!! :)

dll hijacking je novi xss
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2790 Profil

icon Re: Remote binary planting on Windows soil31.08.2010. u 12:53 - pre 166 meseci
Mnogo ti je dobra ova slika.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Remote binary planting on Windows soil31.08.2010. u 13:02 - pre 166 meseci
Citat:
dll hijacking je novi xss

Haha, dobra paralela.

BTW, Acin video za Chrome:
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Remote binary planting on Windows soil31.08.2010. u 13:22 - pre 166 meseci
Citat:
VladimirCDT
Amin !
Na zalost, u pravu si... preterano si u pravu.
Kakvih sam se ja gluposti nagledao u mojoj dosadasnjoj, relativno kratkoj karijeri, to je da se krstis i levom i desnom.
Najjace je kada o tako nekim primerima diskutujem sa kolegama: svi se cudimo, ali nikako ne mozemo da proniknemo u ideju koja je dovela do nekih maestralnih gluposti. Nije nam jasno kako je tako nesto moglo da se uopste desi...


Evo jednog relativno friskog primera, koji sam cuo od poznanika koji radi u jednoj velikoj i poznatoj IT firmi...

Dakle, u pitanju je neki trivijalni kod koji treba da proveri da li je neki hw. resurs zauzet i da to prikaze u Win32 dijalogu...

Elem, kod je radio "konsultant", dakle jedna od njuski placenih po satu...

Kako je to uradio? Glavni message thread za dijalog i jos jedan koji ima periodicni timer koji ocitava hw, i EVENTUALNO neki watchdog koji bi ubio I/O nit ako hardver blokira? Ne ne ne...

Cova je nakrljao FIBERE unutra, sa sve masom SwitchToFiber() poziva bez ikakve realne potrebe... dakle, 90% njegovog koda je apsolutno nepotrebno djubre koje nicemu ne sluzi osim da sta? Pa da se naplati :)

Boga pitaj koliko potencijalnih problema taj kod ima, da ne pricamo o totalno ubijenim performansama... ali eto, baja je naplatio vise svoju "konsultaciju"...

To je slika i prilika danasnjih velikih IT firmi koje saradjuju sa "konsultantima" - dobija se bloatovani kod koji je naduven kako bi se uzelo sto vise para - performanse i sigurnost su poslednja rupa na svirali u takvim jednacinama.

Ako koristite neki komercijalni paket koji vam blokira masinu i vucara se kao prebijeno pseto... cesto je razlog za to sto ga je pisao neki "konsultant" koji je nabijao sebi cenu.

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: Remote binary planting on Windows soil31.08.2010. u 14:44 - pre 166 meseci
ili je sa exe kripterom prosao, pa mu je ubacilo smece
NO FATE
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: Remote binary planting on Windows soil31.08.2010. u 21:40 - pre 166 meseci
Citat:
Nedeljko: Mnogo ti je dobra ova slika.

nisam skontao da link za video ne radi, sorry

@Ivan

za sve koje zanimaju biseri konsultanata
http://thedailywtf.com/ obavezno citanje , ujutru uz kafu:)
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 07:57 - pre 166 meseci
Hehe, Ivane, nisi vise IN covece, zar nisi cuo "fibers are the new threads"

Al' to za konsultante je vise nego tacno, znam, bio sam jedan. Ali sve je to posledica mentaliteta i pritisaka u tim consulting firmama, to vise lici na operacije javne kuce nego na sustainable business, sto generalno konsulting i nije. Sve pare i sav assets koji imas dobijas kroz pruzanje usluga dok svi rezultati rada ostaju u vlasnistvu i psotaju deo asseta klijenta cime se pravda razlika u ceni izmedju lokalnog i spoljnog resursa (plus jos sijaset sitnica). Medjutim ovakvo gornje ponasanje konulstanta je posledica nezdravih odnosa u konsultantskoj firmi i verovatno licnog prihodnog modela i interne konkurencije za projekte baziranog na realizovanim billing satima (umesto na kvalitetu posla), biti etican je super ali ako se etika ne gaji kao deo procesa u firmi onda ga praktikujes samo i iskljucivo na svoju stetu (i stetu svoje porodice).
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2790 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 10:33 - pre 166 meseci
Fiber se može ostvariti i kao dizajn patern (tzv. kooperativne funkcije), bez ikakve podrške OS-a. Primer:

Code:
int producer() {
    // ...
    return 2; // Consumer call
    // ...
    return 0; // Exit without consumer calling
}

int consumer() {
    // ...
    return 1; // Producer call
    // ...
    return 0; // Exit without producer calling
}

void start(int state = 1) {
    while(true) {
        if (state == 1) state = producer();
        else if (state == 2) state = consumer();
        else break;
    }
}

Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 10:45 - pre 166 meseci
Fali ti context ubaci po koju static varijablu
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2790 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 11:15 - pre 166 meseci
Code:
enum State {
    EXIT,
    PRODUCER,
    CONSUMER
};

typedef struct Args {
    // ...
} *PArgs;

State producer(PArgs args) {
    // ...
    return CONSUMER; // Consumer call
    // ...
    return EXIT; // Exit without consumer calling
}

State consumer(PArgs args) {
    // ...
    return PRODUCER; // Producer call
    // ...
    return EXIT; // Exit without producer calling
}

void start(State state = PRODUCER) {
    PArgs args;
    
    // Initialization
    
    while(true) {
        if (state == PRODUCER) state = producer(&args);
        else if (state == CONSUMER) state = consumer(&args);
        else break;
    }
}


Je li sada bolje?
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 12:16 - pre 166 meseci
Pa nije, to je shared context, gde je private fiber-local context
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2790 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 12:54 - pre 166 meseci
Pa, sve to možeš da nabiješ u args i da se održava.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 13:05 - pre 166 meseci
Pa nije, onda jedna rutina vidi privatni context druge ma zezam se bre, nego si reko da moze bez OSa, moze al onda daj kompletno resenje jer ovako mozemo doveka mada realno ni ovo nije kompletno jer dva fibera mogu na dva core-a da idu istovremeno sto tvoj coop patern ne radi niti bilo koji kompajler to moze da optimizuje u paralelizam jer vuces shared context pre kojeg je uvezan scheduler (a sve i da moze da ga paralelizuje uradice to preko threadova), da napravis bas kompletno resenje imas podosta posla, a sto bi to radio ako ti os vec daje taj feature.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2790 Profil

icon Re: Remote binary planting on Windows soil01.09.2010. u 13:48 - pre 166 meseci
Po čemu su to onda fiberi, ako trče na dva jezgra? Valjda je poenta da se fiberi izvršavaju sekvencijalno (pa sinhronizacija nije potrebna), a ne u razdeljenom/paralelnom vremenu, jer su to onda niti.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

milanche
San Francisco

Član broj: 2447
Poruke: 1200
*.hsd1.ca.comcast.net.



+1001 Profil

icon Re: Remote binary planting on Windows soil02.09.2010. u 05:27 - pre 166 meseci
Citat:
Evo jednog relativno friskog primera, koji sam cuo od poznanika koji radi u jednoj velikoj i poznatoj IT firmi...

Dakle, u pitanju je neki trivijalni kod koji treba da proveri da li je neki hw. resurs zauzet i da to prikaze u Win32 dijalogu...

Elem, kod je radio "konsultant", dakle jedna od njuski placenih po satu...

Kako je to uradio? Glavni message thread za dijalog i jos jedan koji ima periodicni timer koji ocitava hw, i EVENTUALNO neki watchdog koji bi ubio I/O nit ako hardver blokira? Ne ne ne...

Cova je nakrljao FIBERE unutra, sa sve masom SwitchToFiber() poziva bez ikakve realne potrebe... dakle, 90% njegovog koda je apsolutno nepotrebno djubre koje nicemu ne sluzi osim da sta? Pa da se naplati :)

Boga pitaj koliko potencijalnih problema taj kod ima, da ne pricamo o totalno ubijenim performansama... ali eto, baja je naplatio vise svoju "konsultaciju"...

To je slika i prilika danasnjih velikih IT firmi koje saradjuju sa "konsultantima" - dobija se bloatovani kod koji je naduven kako bi se uzelo sto vise para - performanse i sigurnost su poslednja rupa na svirali u takvim jednacinama.

Ako koristite neki komercijalni paket koji vam blokira masinu i vucara se kao prebijeno pseto... cesto je razlog za to sto ga je pisao neki "konsultant" koji je nabijao sebi cenu.


E, bas me nasmejaste...(iako je mali off-topic)

Od sve raje, pocevsi od megalomana CEO-a, raznih wanna-be-techie iz marketinga, preko nesposobnih menadzera, i gomile pocetnika programera,
bas nadje konsultante kao ceste krivce sto je komercijalni paket spor i blokira masinu.

Cak i ako predpostavimo da su svi konsultanti zapravo "konsultanti" :

Konsultanti se u normalnim okolnostima zovu da dizajniraju ili clear-cut-out-task koji treba da se upasuje u neku postojecu infrastrukturu,
sa jasno zadatim zahtevima za performanse, ili da adaptiraju postojecu kompanijsku infrastrukturu koda za neki poseban slucaj, ili za side-business
poslove za koje se firmi ne isplati da na duze staze zaposljava full-time.

Izuzetno je retko da konsultant nesto radi a da apsolutno niko u celoj firmi apsolutno pojma nema sta on to radi, i da li je to dobro napisano.

Citat:
mmix: Hehe, Ivane, nisi vise IN covece, zar nisi cuo "fibers are the new threads" ;)

Al' to za konsultante je vise nego tacno, znam, bio sam jedan. :) Ali sve je to posledica mentaliteta i pritisaka u tim consulting firmama, to vise lici na operacije javne kuce nego na sustainable business, sto generalno konsulting i nije. Sve pare i sav assets koji imas dobijas kroz pruzanje usluga dok svi rezultati rada ostaju u vlasnistvu i psotaju deo asseta klijenta cime se pravda razlika u ceni izmedju lokalnog i spoljnog resursa (plus jos sijaset sitnica). Medjutim ovakvo gornje ponasanje konulstanta je posledica nezdravih odnosa u konsultantskoj firmi i verovatno licnog prihodnog modela i interne konkurencije za projekte baziranog na realizovanim billing satima (umesto na kvalitetu posla), biti etican je super ali ako se etika ne gaji kao deo procesa u firmi onda ga praktikujes samo i iskljucivo na svoju stetu (i stetu svoje porodice).


Sta god radili unutar konsultantske firme, kod klijenata sede 'sito i reseto' - u normalnoj klijentskoj firmi postoji najmanje jedan menadzer koji
nadgleda dizajn, a cesto pride i obican dizajner koji taj kod treba da preuzme i kasnije odrzava. Tek ako i samo ako su pomenuta dvojica slepci
(moram da priznam da sam vidjao po jednog u takvom paru da je debil, ali nikada obojicu), konsultant moze da dozvoli sebi luksuz da bude i on debil, kvarnjak, naopak tip i stetocina...i to donekle...dok QA ne primeti vec sledeci dan da je nesto nedopustivo sporo, nefunkcionalno, itd.

Prosto ne mogu da zamislim scenario u kojem je kriv konsultant, a ne neko ko mu je zvanicno primio rad.


 
Odgovor na temu

[es] :: Advocacy :: Remote binary planting on Windows soil

Strane: < .. 1 2 3

[ Pregleda: 7524 | Odgovora: 59 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.