Перейти к содержанию

Кто принимает ключевые решения в компании?


Рекомендуемые сообщения

Здравствуйте уважаемый Евгений Валентинович!

 

Хочу спросить вас, кто же принимает решения в компании, пока вы находитесь в поездках?

 

Например, кто подписал бумагу о выходе новой сырой сборки 9.0.0.735, что её пришлось через 2 дня отзывать?

Кто проверяет качество "релизных" продуктов? А кто проверяет проверяющих?

 

Не страшно ли вам, что в релиз уходят продукты с орфографическими ошибками в интерфейсе и с ошибками которые практически сразу бросаются в глаза?

 

Может стоит задуматься о том, чтобы вернуться в Москву и навести все-таки порядок? Не гнаться за новыми версиями, а хотя бы довести до ума старые...

 

Не позор ли, что то, что не работает в продукте - работает в скинах от скинописцев?

 

Если разработчики и/или тестеры не справляются, может целесообразно нанять им помощников?

_______

 

Извините, если тон заданых вопросов показался вам чересчур жестким. Я не первый год пользуюсь продукцией ЛК и то, что происходит сейчас мягко говоря не радует не только меня, а и очень многих пользователей...

 

Буду благодарен за ответ, каким бы он не был.

Изменено пользователем SLASH_id
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый день,

 

Меня зовут Николай Гребенников, я являюсь Директором по исследованиям и разработке ЛК. Вероятно, вы помните меня по нику grnic на официальном форуме.

Мы с менеджерами R&D постарались ответить на Ваши вопросы максимально открыто:

 

> Хочу спросить вас, кто же принимает решения в компании, пока вы находитесь в поездках?

Решения принимают различные менеджеры в зависимости от их зоны ответственности.

 

> Например, кто подписал бумагу о выходе новой сырой сборки 9.0.0.735?

Как обычно, протокол релиза подписывает группа ответственных менеджеров:

- Директор по исследованиям и разработке

- Менеджер Проекта

- Тест Менеджер

- Менеджер по продукту

- Представитель отдела технической поддержки

- Руководитель управления контроля качества

 

Эти люди на основании информации, которой они обладают, принимают решение о том, быть или не быть релизу продукта. Они анализируют проблемы, которые известны на дату релиза и решают можно ли с данными проблемами выпустить продукт.

 

> Кто проверяет качество "релизных" продуктов?

Команда тестировщиков

 

> А кто проверяет проверяющих?

Никто, пока у нас не было причин для подобной активности. Если в процессе принятия решений возникают проблемы, то мы обычно анализируем причины и пытаемся усовершенствовать наши процедуры, чтобы не допустить этих проблем в дальнейшем.

 

> Не страшно ли вам, что в релиз уходят продукты с орфографическими ошибками в интерфейсе и с ошибками которые практически сразу бросаются в глаза?

Страшно, но все зависит от того, что это за ошибки и каково их число. Программных продуктов без ошибок не бывает, такова печальная истина. И в большинстве случаев надо тщательно взвешивать что лучше, выпустить продукт на рынок или продолжать исправление ошибок. Это достаточно нелегкое решение.

 

Например, сейчас выходит операционная система Windows 7. Что лучше, оставить пользователей без защиты или выпустить продукт с грамматической ошибкой в окне 3 уровня? Мне кажется что лучше выпустить продукт. Хотя в другом случае (при другой ошибке) решение возможно будет другим.

 

 

Давайте обсудим эту проблему более подробно. На сколько я понимаю, вопросы вызвал релиз KAV KIS 2010 CF2, о котором было объявлено 16.10.2009?

 

Думаю, что все вы понимаете почему мы должны выпустить продукт до 22.10.2009. Правильно, 22.10.2009 на рынок выйдет новая операционная система Windows 7. Поскольку отзывы о этой операционной системе достаточно хорошие начнется массовый переход пользователей на нее.

 

Теперь допустим, что мы задержим релиз и захотим исправить еще некоторое количество ошибок. Что будут делать пользователи? Скорее всего они попробуют установить на новую систему предыдущую версию антивируса. Но она плохо поддерживает Windows 7 - будут гарантированные падения, некоторые компоненты защиты не будет выполнять всех своих функций, т.е. пользователь будет под угрозой.

 

Что же лучше? С одной стороны старая версия с гарантированными падениями под Windows 7, с неработающим функционалом некоторых компонент защиты, а с другой стороны версия, которая работает на Windows 7, но имеющая несколько ошибок (грамматических и даже редкие падения)?

 

Хочу привести пример. Весной этого годы мы выпустили новую версию KAV KIS 2010. Это было очень горячее время, было много обсуждений и споров. Как обычно затрагивался вопрос о качестве продукта и ошибках. На форуме было много замечаний и комментариев, упоминалось что версия не готова и лучше подождать с релизом. Однако продукт был выпущен, за это время мы собрали статистику по проблемам и что мы видим? При средней продолжительности работы за компьютером 2 часа вероятность падения продукта у пользователя 1 раз в 17,6 месяцев. Если компьютер будет работать сутки напролет, то вероятность падения - 1 раз в 1,5 месяца. Мне кажется что это достаточно неплохие показатели стабильности? Главный вывод из этого - при анализе ошибки надо обращать внимание на частоту ее воспроизведения.

 

 

> Если разработчики и/или тестеры не справляются, может целесообразно нанять им помощников?

Нехватка людей это серьезная проблема для нас. Мы ее стараемся решать, отдел кадров работает в поте лица. Приведу интересный факт - в самый разгар кризиса мы не только не сокращали людей, но мы продолжали нанимать новых. Однако этот процесс тоже имеет свои ограничения - для того чтобы нанять новых людей нужно обустроить этим людям рабочие места, а это не всегда получается сделать так быстро как хочется.

 

Кстати, как мы видим в данный момент негативной волны на форуме нет, подавляющее большинство форумных тестеров довольно 736-й сборкой

 

С уважением,

Николай Гребенников

 

В дополнение к предыдущему посту приведу пример анализа ошибок, проведённого командой продукта (см. аттач) Критичные_баги_к_CF2__отчет_.rar. Здесь я хочу показать не аргументы за или против конкретной ошибки, а системность подхода, который мы исповедуем. Мы были бы рады исправить 100% ошибок всех трёх приоритетов, но это не всегда возможно, учитывая существующие объективные ограничения.

  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

grnic

Было бы не плохо тогда увидеть отчет с критичными багами что бы иметь представление о них, если конечно это не секретная информация

Ссылка на комментарий
Поделиться на другие сайты

Нехватка людей это серьезная проблема для нас.

Интересный факт, в том что к вам на помощь всегда приходят как и ГБТ так и начинающие тестеры и вам этого критически не хватает?

Кстати, как мы видим в данный момент негативной волны на форуме нет, подавляющее большинство форумных тестеров довольно 736-й сборкой

Это одна сторона медали, а другая?

Да я понимаю что КФ2 был выпущен досрочно и нам обещали что все остальные неполадки будут в обновлениях к продукту, но! Когда? Через неделю, через месяц? или Когда начнётся разработка 2011 ? :)

1 раз в 17,6 месяцев.

Это с учётом того что пользователь кроме как офисных приложений и игрушки на подобий зумы не будет больше ничего запускать?

Если компьютер будет работать сутки напролет, то вероятность падения - 1 раз в 1,5 месяца.

В наше время у большей половины пользователей пк вообще не знает, что такое слово "спать" и вы хотите сказать что падать будет всего один раз в полтора месяца? я очень в этом сомневаюсь.

 

Хотя если посмотреть с другой стороны, кто сказал что МС выпустила свой релиз без единой ошибки? Ни кто!

И скорей всего в случае ошибок работы вашего продукта будет виноват не АВ, а ОС. (Моё ИМХО)

 

Жду от вас скорейших ХотФиксов.

С уважением User

Ссылка на комментарий
Поделиться на другие сайты

Это хоть не тот случай, когда компания работает старается, выпускает качественную продукцию, достигает успеха и потом на этой волне качество начинает ухудшаться? А то честно сказать 2010 версия далеко не самая лучшая.

Ссылка на комментарий
Поделиться на другие сайты

grnic

 

На самом деле, этот топик я думал удалить, так как 735 таки не ушел в релиз, но количество согласных с стартовым постом меня остановило.

 

Спасибо огромное за ответ! Я полностью удовлетворен.

 

Топик можно прикрыть дабы не разводить...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Было бы не плохо тогда увидеть отчет с критичными багами что бы иметь представление о них, если конечно это не секретная информация

В аттаче же.

Ссылка на комментарий
Поделиться на другие сайты

В наше время у большей половины пользователей пк вообще не знает, что такое слово "спать" и вы хотите сказать что падать будет всего один раз в полтора месяца? я очень в этом сомневаюсь.

Согласен :), 1 раз в 1.5 месяца это что-то очень часто. у меня последнее падение было на одной из ранних альф 2009й

Ссылка на комментарий
Поделиться на другие сайты

Если компьютер будет работать сутки напролет, то вероятность падения - 1 раз в 1,5 месяца. Мне кажется что это достаточно неплохие показатели стабильности?

- если честно, по-моему это ОЧЕНЬ плохой показатель. Если у меня вылетает абсолютно стабильно работающая система из-за какой-то одной программы, пусть и раз в 1,5 месяца - оно мне вообще надо?!

 

P.S> Поддерживаю топик-стартера, но в части того, в последнее время несколько настораживают решения/политика ЛК. В частности, повышение цены на AVP негативно смотрится на фоне конкурентов и появления бесплатного решения от MS. Да, я прекрасно знаю все доводы и аргументы, приводимые ЛК (и минусы конкурентов, почему и сам пользуюсь Касперским), но не считаю их достаточными. Из положительного хочется отметить стабильно проводимую политику бесплатного перехода на новую версию продукта, не изменение цены на KIS, стабильный выпуск новых версий. Не нагнетая обстановку и никоим образом не претендуя на принятие решений вместо ЛК прошу заметить реакцию пользователей и учесть её.

Изменено пользователем Roman_SO
Ссылка на комментарий
Поделиться на другие сайты

Многие утверждения уважаемого grnic спорны и звучат как декларация. Типа президенсткого послания — душевные слова. Но и только. Намерения намерениями, а практика — жизнь. :)

Я поставил значок сомневаюсь. Есть причины.

 

Самое главное что команда ЛК прислушивается к своим тестерам и умеет признавать свои ошибки

Да! Вот это, действительно хорошо и здОрово. :lol:

Ссылка на комментарий
Поделиться на другие сайты

Согласен , 1 раз в 1.5 месяца это что-то очень часто. у меня последнее падение было на одной из ранних альф 2009й

У меня вообще из-за driver klif.sys не работала последняя удачная конфигурация в Safe mode - BSOD был постоянный после

установки KIS 2009 ( это уже не раз в месяц)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Даже компании со зрелой ИБ и достаточными инвестициями в это направление не застрахованы от киберинцидентов. Атакующие могут использовать уязвимости нулевого дня или скомпрометировать цепочку поставок, сотрудники могут стать жертвой сложной мошеннической схемы по проникновению в компанию, сама команда ИБ может допустить ошибку в настройках защитных инструментов или процедуре реагирования. Но каждый такой случай — повод улучшать процессы и системы, делать защиту еще эффективнее. И это не просто мотивационный афоризм, а практический подход, который вполне успешно работает в других сферах, например в авиационной безопасности.
      В авиации требования по обмену информацией для предотвращения инцидентов предъявляются ко всем участникам — от производителей самолетов до стюардесс. И речь идет не обязательно об авариях или сбоях, в этой отрасли принято сообщать и о потенциальных проблемах. Сообщения постоянно анализируются и на их основе корректируются меры безопасности. Постоянное внедрение новых мер и технологий привело к снижению числа фатальных инцидентов с 40 на миллион вылетов в 1959 году до 0,1 — в 2015-м.
      Но главное — в авиации давно поняли, что такая схема не будет работать, если ее участники боятся сообщать о нарушениях процедур, проблемах качества и других причинах инцидентов. Поэтому авиационные стандарты включают требования non-punitive reporting и just culture — то есть сообщения о проблемах и нарушениях не должны приводить к наказанию. Есть подобный принцип и у инженеров DevOps, они обычно называют это blameless culture и используют при разборе масштабных сбоев. Незаменим такой подход и в кибербезопасности.
      У каждой ошибки есть фамилия?
      Противоположностью blameless culture является принцип «у каждой ошибки есть фамилия», то есть конкретный виновник, который ее совершил. В рамках этой концепции за каждую ошибку применяют дисциплинарные взыскания вплоть до увольнения. Однако в реальности использование этого принципа вредно и не ведет к повышению защищенности.
      Сотрудники боятся ответственности и искажают факты при расследовании случившихся инцидентов, а то и уничтожают информацию, пытаясь скрыть улики. Искаженная или частично уничтоженная информация об инциденте усложняет реагирование и ухудшает общий исход, потому что ИБ не может правильно и быстро оценить масштаб инцидента. При разборе инцидентов фокус на конкретном виновнике не позволяет сосредоточиться на том, как надо изменить систему, чтобы подобные инциденты не повторялись впредь. Сотрудники боятся сообщать о нарушениях политик и практик ИТ и ИБ, поэтому компания упускает шанс устранить дефекты защиты ДО ТОГО, как они стали причиной критического инцидента. Сотрудники не мотивированы обсуждать вопросы кибербезопасности, обучать друг друга, корректировать ошибки коллег. Чтобы все в компании могли внести вклад в ее защиту, надо действовать иначе.
       
      View the full article
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Приложения с открытым исходным кодом используются уже в 96% компаний. Широкий выбор, возможность доработок и нулевая стоимость лицензии очень привлекательны, но более половины фирм, опрошенных в рамках отчета 2025 State of Open Source, испытывают серьезные проблемы с их сопровождением. 63% не успевают обновлять решение и применять патчи, немногим меньше проблем с кибербезопасностью, регуляторным соответствием и наличием open-source-софта с истекшим сроком службы (EOL, более неподдерживаемым). Как минимизировать вероятность возникновения этих проблем и куда смотреть еще на этапе выбора open-source-приложения для внедрения?
      Обновления и патчи
      Поскольку своевременные обновления — самая широко распространенная проблема, смотреть на приложение-кандидата с этой точки зрения нужно особенно внимательно. Прямо в публичном репозитории приложения несложно проверить частоту и масштабность обновлений, а также их состав. Обращать внимание нужно на то, насколько хорошо задокументированы обновления; какого рода проблемы в них решаются и какие функции добавляются; часты ли ситуации, когда следом за выходом новой версии через несколько дней или недель выходят мелкие фиксы; насколько быстро закрываются запросы, связанные с устранением ошибок?
      Ответить на эти вопросы помогут стандартные инструменты вроде GitHub Insights, а также вспомогательные сервисы, например Is it maintained, Repology, Libraries.io. Последний сразу отображает, какие устаревшие зависимости используются в текущей версии.
      Отдельное внимание стоит уделять обновлениям, связанным с безопасностью. Выходят они отдельным треком или их выпускают вместе с функциональными обновлениями? Как правило, разработчики идут по второму пути, и тогда надо разобраться, долго ли обновления безопасности ждали своего выпуска.
      Также надо оценить, насколько сложна установка обновлений. Для этого недостаточно официальной документации и помощи (хотя с ее изучения можно начать). Но тут скорее поможет внимательное изучение отзывов в сообществах пользователей.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Ransomware-группировка Interlock начала использовать технику ClickFix для проникновения в инфраструктуру своих жертв. В одном из недавних постов мы уже рассказывали об общей идее ClickFix, а сегодня поговорим о конкретном примере использования этой тактики одной из группировок. Исследователи кибербезопасности обнаружили, что Interlock использует поддельную CAPTCHA якобы от Cloudflare на странице, маскирующейся под сайт Advanced IP Scanner — популярного бесплатного сетевого сканера.
      Исходя из этого можно предположить, что атаки нацелены на ИТ-специалистов, работающих в потенциально интересующих группировку организациях. Судя по всему, Interlock находится на этапе тестирования новых инструментов, в частности техники ClickFix.
      Как Interlock использует ClickFix для распространения вредоносного ПО
      Злоумышленники из Interlock заманивают жертву на страницу, адрес которой имитирует адрес сайта Advanced IP Scanner. Описавшие атаку исследователи нашли одну и ту же страницу, размещенную по нескольким адресам в Сети.
      При переходе по ссылке пользователь видит извещение о необходимости пройти CAPTCHA, якобы от Cloudflare. В сопутствующем тексте мошенники рассказывают жертве о том, что Cloudflare «помогает компаниям восстановить контроль над своими технологиями». За этим достаточно типичным бизнесовым текстом, скопированным со страницы «Что такое Cloudflare?» настоящего веб-сайта компании, следует указание: нажать сочетание [Win] + [R], затем [Ctrl] + [V] и, наконец, [Enter]. После этой инструкции находятся кнопки Fix it (Исправить проблему) и Retry (Повторить попытку).
      Внизу следует объяснение: якобы ресурс, на который пытается войти жертва, должен проверить безопасность соединения.
      На практике, когда жертва нажимает кнопку Fix it, в буфер обмена автоматически копируется вредоносная команда
      PowerShell. После этого пользователь сам открывает консоль с помощью сочетания клавиш [Win] + [R] и сам же вставляет эту команду через [Ctrl] + [V]. После нажатия [Enter] вредоносная команда выполняется.
      В результате выполнения команды на компьютер жертвы загружается 36-мегабайтный файл поддельного установщика PyInstaller,. Для отвлечения внимания жертвы при этом в браузере открывается окно с настоящим сайтом Advanced IP Scanner.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
       
      5 июля АО "Лаборатория Касперского" будет праздновать свой 27-й день рождения. На праздник приглашены в том числе и участники нашего клуба. В честь этого события мы подготовили для вас целых 2 викторины: для клуба и для нашего телеграмм-канала. Суммарное количество вопросов на обе викторины равно количеству лет, которые существует компания. Эта викторина поможет вам погрузиться в историю празднования дней рождения компании и расширить свой кругозор.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2000 баллов Одна ошибка — 1500 баллов Две ошибки — 1000 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 09 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @zell (пользователей @alexandra и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ
×
×
  • Создать...