Új hozzászólás Aktív témák

  • borg25

    senior tag

    válasz Dare2Live #7 üzenetére

    A gond inkább akkor van, mikor a gyártó tesz arra, hogy bugos a terméke, és csak akkor kezd el javítócsomagot csinálni mikor a sebezhetőség publikus lesz.
    Semmi baj nem lenne, ha a sebezhetőség felfedése után egyből megcsinálnák a javítást, és a következő ciklusnál - legyen az 3 hónap múlva - kiadnák és akkor jelentenék be a publikumnak is a sebezhetőséget.
    Onnantól kezdve tényleg a használó vállalaton múlik a biztonság.

    Ameddig nincsenek automatikus tesztek addig nem lesz felgyorsítva a tesztelés menete, és marad ez a döcögős stílus. Tudom, ezer éve van rá program, és api is, de a cégeket nem igazán izgatja. Lényegesebb az ár. Egy fejlesztésnél pedig olcsóbb ha a tesztelés úgy megy, hogy van egy tesztelési forgatókönyv, azt az átvételnél lenyomkodják és kész. Hogy az később is jól jönne, hogy könnyedén le lehetne ellenőrizni, hogy egy másik átalakítás nem érintette-e ezt a modult, az már nem szempont.
    Lehetne említeni a fejlesztők felelősségét is, hogy miért nem követelik meg, hogy ők csak automatikus teszteseteket hajlandóak összeállítani. Az egészen addig jól megy, míg a szoftver nincs más alkalmazással összekötve. Onnantól kezdve két fejlesztő cégnek kéne összedolgozni az automatikus tesztelésen. Ez megrendelői szándék nélkül nem lesz.

    Tegye fel az a kezét, akinél úgy rendeltek szoftvert, üzemeltetést, hogy a pénz (és az idő) nem számít, a lényeg, hogy stabilan működjön.

Új hozzászólás Aktív témák