TE08: 4diena

Dienas kārtībā:

  • IE8
  • Kā efektīvi review'ot un testēt kodu no drošības redzes punkta
  • Pastsaiga mākoņos
  • TFS: Dogfooding

 

Puisis no IE8 komandas neko vairāk par Ivara prezentāciju par slices un aggregators neko prātīgu nepastāstīja.

 

Security engeneering pārstāvis no Microsoft pārālk fokusējās uz unmanaged koda review pieeju apskatot jau konkrētus piemērus C++ valodā. Kopsummā no visas sesijas bija viens keytakeaways: nekad viss kods nav jāpārskata, jo tas fiziski nav iespējams sakarīgā laika sprīdī. Sakārtojiet kodu pēc prioritātēm, sāciet ar visa koda ātru pārskatu, kas identifcēs svarīgākās un nedrošākās koda daļas. Tās arī tad ir jāpārlūko. Inženieris pārāk bija koncentrējies uz UDP protokola nedrošību, laikam personīgi bija cietis no tā :) Kopsummā - drošība ir ļoti staipāms jēdziens un koda pārlūkošana ar domu atrast kādu drošības caurumu ir vēl staipāmāks jēdziens uz laika ass, bet efektīvs tad, ja ir time-material projekts :)

 

Pastaiga mākoņos izīmeja jaunās platformas Windows Azure iespējas un pagaidām arī ierobežojumus. Speakeris nebija Microsoft darbinieks, pateicoties kam lekcija deva ieskatu Azure platformā no malas, kā arī runātājs dalījās savās domās par to, kāda varētu būt nākotne IT industrijā. Pagaidām CTP piedāvā .NET Services, Storage Services un Live Services pakalpojumus mākonī. Speakerim bija tieši tas pats jautājums, ko piezīmēja Ivars: "Kam Tu būsi gatavs uzticēt savu biznesu?". Mākoņa pakalpojuma piegādātājam ir jāiegūst pakalpojuma ņēmēja uzticība. Tas ko runātājs pieminēja liek nedaudz aizdomāties par Microsoft nopietno pieeju šim jautājumam: "Padomājiet un paskaitiet, cik daudz Microsoft iegulda un tērē šī mērķa sasniegšanai? Vai tas Jums neliek domāt par to, ka šai koorporācijai ir nopietni mērķi?" :)

 

Dogfooding liek sunim ēst suņu pārtiku :) Jeb citiem vārdiem runājot Brian Harry pastāstīja, kā viņi lieto TFS serveri iekšienē - Microsoft koorporācijā. Nespēja slēpt lepnumu par team projektu, changesetu, zaru un work item skaitu viņu TFS serverī. Viņiem ir pašiem savs TFS projektu process, kas nav vienāds visiem projektiem un diemžēl daļa tikai no labākās prakses varētu parādīties jaunajā Agile un CMMI šablonos 2010 versijā. Atkal jautāts par requirement management - nespēja neko īpaši sakarīgu ieteikt, teicās, ka jaunā versija piedāvās daudz plašākas iespējas un ērtākas pielāgošanas iespējas.

 

 

Finito.

Published Friday, November 14, 2008 8:10 AM by valdis.iljuconoks
Filed under:

Comments

# iBSeIbCtgVD

JHJvuo I cannot thank you enough for the blog post.Really looking forward to read more. Cool.

Thursday, March 22, 2012 8:30 PM by google+ circles

Leave a Comment

(obligāts) 
(obligāts) 
(brīvizvēles)
(obligāts)