LINUX.ORG.RU
ФорумTalks

Исходники только на сервере

 фашизм


0

1

У нас в конторе какому-то креаклу в верхней части иерархии пришла в голову идея, которую он реализовал.

С исходным кодом теперь нельзя работать (редактировать, собирать) локально с «личного» конторского компа. Теперь клонировать из реп можно только на специально заведённые для этого инстансы AWS.

И только из «стандартизированных» в конторе IDE. Пока «стандартизированы» только VS и VS Code.

Любая попытка открыть исходник локально или «нестандартизированным» образом раздражает встроенные в систему зонды, и они отклоняют операцию, а в наше ИТ-Гестапо летит сообщение о несанкционированной операции.

Как думаете, это похоже на фашизм?

★★★★★

Меняй работу.

Shadow ★★★★★
()
Ответ на: комментарий от Syncro

При чём тут эмиграция? AWS инфраструктура в то же стране.

seiken ★★★★★
() автор топика
Ответ на: комментарий от Syncro

сейчас такое все вездее и вездее

Скорей бы гайки сорвало.

Shadow ★★★★★
()

Как думаете, это похоже на фашизм?

Нет. Фашизм это реакция на модерн, а не эти ваши зонды.

urxvt ★★★★★
()

Как думаете, это похоже на фашизм?

Нет. Но на «звоночек» о том, что пора бы начать присматривать новое место работы — похоже.

CrX ★★★★★
()

«Гениальный» безопасник придумал?

Только он что-то не додумал, тогда уж и всю работу с кодом сделали бы только через RDP или что-нибудь еще, а локально комп с до предела урезаными правами на все вообще. Зато можно было бы удалено работать не только в «стандартных» IDE.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Я и написал - «меняй работу». Есть 100500 вариантов безопасной комфортной работы.

Shadow ★★★★★
()
Ответ на: комментарий от praseodim

всю работу с кодом сделали бы только через RDP

Такая форма издевательства тоже существует.

или что-нибудь еще

Точнее - внутри конторского VPN идешь на один терминальник, эдакий gateway, внутри того терминальника идешь уже на другой, «свой» терминальник, внутри которого специально обученные IDE уже стоят.

Не жизнь, а сказка.

Но это точно не фашизм. Нормальные такие будни у людей. (но я не осилил и свалил)

Toxo2 ★★★★
()
Последнее исправление: Toxo2 (всего исправлений: 1)
Ответ на: комментарий от Toxo2

всю работу с кодом сделали бы только через RDP

Такая форма издевательства тоже существует.

Да вообще норм.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)

это похоже на фашизм?

Это похоже на маразм. Но иногда такой маразм предписан сверху нормативно-регулирующими документами или договорами, например работа только через сервер терминалов.

Как только такое зафиксировано официально в процессах - всё, либо терпи либо увольняйся. Либо убеждай что тебе нужно персональное исключение по каким-то причинам.

no-dashi-v2 ★★★
()

С разморозкой. Через rdp и прочие аналоги работает на США / ЕС (почти) весь аутсорс из других стран.

LamerOk ★★★★★
()

Нет, это похоже на желание подарить свой код амазону и вообще поклонение проприетарщикам. Не стоит там работать, да.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Кстати, мы недавно стали какими-то партнёрами Амазона на тему этого AWS.

seiken ★★★★★
() автор топика

В России про такое не слышал (на основной работе, для аутсорса понятное дело, это норма), а за бугром про такое - про удалённую работу через всякие виртуалку и только через «правильные» ide, слышал уже не от одного. Так что твоя контора в тренде.

vtVitus ★★★★★
()
Последнее исправление: vtVitus (всего исправлений: 1)
Ответ на: комментарий от firkax

На счёт поклонения проприетарщикам. Я так понимаю, что во всех крупных ИТ компаниях, которые не под санкциями или просто американские, от других американских корп (Интел, МС, Амазон, Делл и проч.) никаких угроз ИБ происходить не может по определению. Типа, это же свои люди, и если будет какой-то обсёр, то он коснется всех равномерно, а не только нас (типа как обсёр с краудстрайком).

seiken ★★★★★
() автор топика
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от LamerOk

Т.е. ты хочешь сказать, что есть секретная часть конторы, которой эти правила не касаются, и они могут со своих компов запускать какие угодно IDE?

seiken ★★★★★
() автор топика

Я как-то раз отклонил оффер, где предлагали аутсорсить по VNC исключительно из офиса. Через год или полтора наткнулся на страничку конторы в хабр карьере – разорились, кинули заказчика и сотрудников, которые навтыкали отзывов о хамском отношении босса и невыплате зарплаты за последние месяцы.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 2)
Ответ на: комментарий от seiken

Я хочу сказать, что для твоей конторы между тобой и аутсорсером нет никакой разницы.

LamerOk ★★★★★
()

Подобие тонкого клиента переизобрели. Но судя по описанию лишь подобие.

LINUX-ORG-RU ★★★★★
()

Ааа эээммм.

Это только тебе такое или вообще всем всандалили? Если вы там не разрабатываете ПО для ядерного чемоданчика то надо валить. Такие закидоны показывают что у работодателя крыша едет, а рыба как известно гниёт с головы

Хотя как пелось в песне:

А пока рыба гниёт с головы Можно наесться хвостами Пока на счётчик не поставят Или не приляжешь на выложь Но признаки смерти не выражены

karton1 ★★★★★
()
Последнее исправление: karton1 (всего исправлений: 2)

Звучит как дурдом - мороки много, а обойти через иде не сложно.

Как думаете, это похоже на фашизм?

Пока нет, когда гимны петь заставят или орать AWS! AWS! перед билдом, то отпиши.

vazgen05 ★★★
()
Ответ на: комментарий от vazgen05

Звучит как дурдом - мороки много, а обойти через иде не сложно.

каким образом, если доступ на машину для разработки только по RDP? (передачу звука, буфер обмена и пр. side channels можно отключить, либо проактивно отслеживать).

MirandaUser2
()
Ответ на: комментарий от MirandaUser2

Скриншоты. Слышали про такое?

Ну и да, мы в DBI работали через 3-4 rdp хопа, а нужную инфу пересылали через залогиненную в инкогнито почту на конечном поинте

PPP328 ★★★★★
()
Ответ на: комментарий от PPP328

Скриншоты. Слышали про такое?

через скриншоты много исходников ты не передашь. Это придется автоматизировать (в т.ч. на стороне машины для разработки), что не пройдет незамеченным.

а нужную инфу пересылали через залогиненную в инкогнито почту на конечном поинте

если на конечном пойнте доступен такой способ обмена данными, то сам вопрос снимается. По описанию ТС у него такой возможности нет.

MirandaUser2
()
Ответ на: комментарий от MirandaUser2

Ну, гмейл пока не прикрыли. Но я ни разу не пробовал переправить скриншот с исходником, ибо зонды наличествуют. Да и нахрен мне это не нужно.

seiken ★★★★★
() автор топика

а в наше ИТ-Гестапо летит сообщение о несанкционированной операции.

«Его смерть на конце иглы, та игла в яйце, яйцо в утке, утка в зайце, тот заяц сидит в каменном сундуке, а сундук стоит на высоком дубу, и тот дуб Кощей Бессмертный, как свой глаз, бережёт».


Да ж интересно стало, что вы там разрабатываете. )

krasnh ★★★★★
()
Ответ на: комментарий от seiken

ибо зонды наличествуют

что ещё и непосредственно на твоей рабочей станции?
А я то думал, что они только на особых AWS инстансах (ибо какой смысл следить ещё и за рабочей станцией, если исходников на ней нет).

MirandaUser2
()

это похоже на фашизм?

Если ты на окладе, то нет. Пиши код в nano, отлаживай неделями.

Lordwind ★★★★★
()

Это не фашизм, а обычный капитализм, просто на безопасность по серьёзному стали смотреть, менее свободолюбиво, они считают код своей проприетарной собственностью и стремяться минимизировать риски того, чтобы стало иначе, да есть в этом нотка паранойи, но к фашизму это не имеет отношения, ибо фашизм, по одному из популярных определений, предполагает диктатуру финансового капитала, в симбиозе с силовиками, т.е. когда в экономике государства производство отходит на второй план и зависит от финансового сектора, спекуляций, биржи и пр., а интересы капитала защищаются не на уровне конкуренции производств, а на уровне финансов и руками силовиков.

AKonia ★★★
()
Последнее исправление: AKonia (всего исправлений: 1)
Ответ на: комментарий от MirandaUser2

каким образом, если доступ на машину для разработки только по RDP?

Да вроде RDP в оп-посте не упоминался, с ним конечно тяжелее.
Я так понял, что есть локальный комп с зондами, не позволяющими ничему кроме системы и иде открывать файлы в определенных папках/либо все файлы со специфическими экстеншенами. А если ide имеет доступ к коду, то дальше все проще, можно терминал внутри заспавнить от ее лица, а можно хоть экстеншен написать, который весь проект закачает куда-нибудь.

vazgen05 ★★★
()

а ты код вообще не открывай. забей на него.

alysnix ★★★
()

Пока «стандартизированы» только VS и VS Code.

Жесть.

th3m3 ★★★★★
()

AWS типа секурнее, чем твой комп, разве нет?

Но без PKCS11 с кнопкой и правда, нет.

sanyo1234
()
Ответ на: комментарий от seiken

Типа, это же свои люди, и если будет какой-то обсёр,

Думаешь, у ихнего тов. майора нет возможности, в облаке копировать данные пользователей, ваши сорцы в т.ч.?

sanyo1234
()

это похоже на фашизм?

Нет

Теперь клонировать из реп можно только на специально заведённые для этого инстансы AWS.

А что, тебе хотелось слить кому-то исходники?

ya-betmen ★★★★★
()
Ответ на: комментарий от sanyo1234

они не воспринимают тамошнего товарища майора как врага

seiken ★★★★★
() автор топика
Ответ на: комментарий от ya-betmen

А что, тебе хотелось слить кому-то исходники?

а что, инстанс AWS как-то остановит меня от «слития кому-то исходников»?

seiken ★★★★★
() автор топика
Ответ на: комментарий от ya-betmen

разработка через SSH - такое себе.

  1. Иногда vscode как будто не запоминает, что она работала уже с данного хоста, и при новом старте опять грузит свои кишки на на него;

  2. Иногда ВПН рвёт коннект и vscode не особо грамотно отрабатывает реконнект.

К тому же, я могу захотеть попробовать другую IDE, ну скажем, NetBeans. Или вообще открыть код в vim или блокноте. Но оба эти сценария работы не предусмотрены.

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

А, ну это уже похоже на проблемы, можешь нести их начальству.

ya-betmen ★★★★★
()
Ответ на: комментарий от MirandaUser2

Это придется автоматизировать (в т.ч. на стороне машины для разработки), что не пройдет незамеченным.

Просто проматывать мышкой сорцы, а на хосте скринкаст или скриншот каждые несколько секунд. Никто ничего не заметит, если нет прям записи экрана и ФСБшника, 24/7 следящего за компьютером.

PPP328 ★★★★★
()
Ответ на: комментарий от seiken

не пробовал переправить скриншот с исходником

Вы не поняли. Скриншот делает самый первый хост, который под вашим личным контролем.

PPP328 ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)