Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование и качество


Информационный Канал Subscribe.Ru

Рассылка “Тестирование и качество”.
Тематический обзор технологий тестирования и качества программного обеспечения.
В этом выпуске:
Опросы и голосования | к оглавлению
С этого выпуска мы будем анонсировать несколько последних опросов/голосований, которые проводятся на форуме сервера тестировщиков. Все желающие могут приниматься участие в голосовании и обсуждении тех или иных вопросов, а также начинать собственные опросы с помощью нашего форума.

Опрос 1: Должен ли тестировщик обладать "деструктивным мышлением"?
От автора опроса:
"Как считает уважаемый Форум - должен ли тестировщик обладать "деструктивным мышлением", то есть умением "ломать"? Или ...? "

Опрос 2: Нужен ли "Черный список"?
От автора опроса:
"Ну вот по этому и возникла у меня идея о необходимости вот такого вот черного списка. Не анонимного естественно, а с контактом человека, который добавил кого-либо в этот список. Что-бы написать письмо и получить референс на соискателя. Или не получить ..."

Новости мира тестирования | к оглавлению

Excel как средство генерации тестовых данных
Выполняется проект, разрабатывается новое приложение. База данных новенькая, только что спроектированная и абсолютно пустая. Начинается тестирование, а данных нет. Что делать?

Создание реалистичных данных - сложная задача. Однако, для её решения, то есть для создания большого объёма тестовых данных, можно использовать привычный и знакомый каждому инструмент - MS Excel.

Почему Excel?
1. Он есть практически везде. И не надо ничего дополнительно покупать.
2. Он имеет мощный генератор случайных чисел. Конечно, числа псевдо-случайные, но этого вполне достаточно. Генератор достаточно гибок, чтобы предоставить функциональность, необходимую для генерации большого объёма случайных данных.
3. Несмотря на то, что генератор случайных чисел генерирует только числа, а в базе данных бывают поля других типов (даты, строки и т.д.), Excel имеет достаточный набор функций, чтобы превратить нагенерированные числа в данные необходимого типа.

Чтобы узнать подробности, читайте статью полностью.

Источник: Generating Test Data
Обсудить новость в форуме


Низкий уровень безопасности - вина пользователей
Согласно опросу разработчиков, проведённому Evans Data, разработчики возлагают ответственность за низкий уровень безопасности на конечных пользователей. Каждый четвёртый разработчик считает, что самое большое препятствие в обеспечении безопасности представляют собой пользователи, не следующие определённым правилам, таким образом перекладывая на них ответственность за потенциально уязвимый код. "В любом вопросе, связанном с безопасностью, самая лучшая в мире технология может быть загублена невежественными или небрежными пользователями", сказал в своём заявлении Glenn MacEwen, аналитик компании Evans.

Источник: Developers Blame Users for Poor Security
Обсудить новость в форуме


Средства обеспечения безопасности в Java и .net
Серия из пяти статей, посвящённая сравнению технических аспектов средств обеспечения безопасности Java v1.4.2/J2EE v1.4 (beta2) и .NET v1.1

1. Настройка безопасности и защищённость исполняемого кода
Security Configuration and Code Containment
2. Криптография и безопасность взаимодействия
Cryptography and Communication
3. Защита исходного кода и ограничение прав доступа к коду
Code Protection and Code Access Security, or CAS
4. Аутентификация и ограничение прав пользователей
Authentication and User Access Security, or UAS
5. Заключение: планируемые новые возможности
Upcoming Security Features

Эта серия статей рассматривает только средства обеспечения безопасности самих платформ, оставляя в стороне вопросы, связанные с безопасностью продуктов и сервисов, построенных на их основе.
Обсудить новость в форуме


Повышение популярности Liberty Alliance
IBM заключила контракт на создание сети однократной аутентификации (single-sign-on network) для 50 миллионов пользователей мобильных телефонов France Telecom. По мнению IBM, в рамках этого соглашения будет создана самая крупная система идентификации и управления счетами, основанная на спецификации Liberty Alliance.

Liberty Alliance - это консорциум, в состав которого входят более 150 организаций, целью которого является создание спецификации, позволяющей пользователям получать доступ ко многим сетям, предоставляя информацию о себе (такую как имя и пароль) всего один раз.

Принимая во внимание, что IBM не является членом Liberty Alliance, данное соглашение показывает, что спецификация Liberty Alliance приобретает популярность среди поставщиков электронных услуг, так как France Telecom выставила IBM требование обязательного соответствия этой спецификации.

Компания Microsoft, которая разработала и стандартизовала собственную систему идентификации, не собирается в своих продуктах реализовывать поддержку спецификации Liberty Alliance. IBM сотрудничала с Microsoft в разработке этой системы, но в последнее время ослабила эту линию развития из-за того, что не удалось привлечь достаточного количества компаний, согласных поддерживать систему идентификации Passport.

Источник: Deal boosts Liberty Alliance
Обсудить новость в форуме


Безопасность Microsoft переживает тяжелые времена
Эксперты по информационной безопасности предлагают Microsoft уволить разработчиков Internet Explorer и поскорее создать новый Интернет-браузер. Пользователи устали от сообщений об обнаружении новых дыр в операционной системе Windows и новых заплаток для них, которые практически бесполезны, сообщает Газета.ру

Система безопасности Microsoft действительно переживают тяжелые времена: хакеры продолжают атаковать сайты, поддерживающие программу Microsoft. Исследователи беспрестанно критикуют работу отдела безопасности корпорации: отчетам о новых дырках в операционной системе Windows нет конца.

Устали и пользователи: каждую неделю сокращается доля браузера Internet Explorer. Клиенты уходят к конкурентам. Тем не менее до сих пор более 90% пользователей выходят в интернет через Internet Explorer.

Выход эксперты видят в разработке нового браузера, и такую работу в корпорации ведут.

Представители корпорации не раз заявляли, что в этом году основной приоритет отдается разработке и продвижению Service Pack 2 (SP2), а не усовершенствованию Internet Explorer.

Тем не менее в Microsoft во второй раз за год отложили выход Service Pack 2 (SP2), обновления системы защиты для Windows XP. Сначала выход обновления был назначен на начало года, но теперь его стоит ждать не раньше августа.

Таким образом, теперь основная цель хакерских атак – не пользовательские почтовые ящики, а Internet Explorer. Microsoft безуспешно пытается взять ситуацию под контроль.

Напрасно специалисты корпорации работают днями и ночами над различными обновлениями: каждую неделю появляются сообщения о новых опасностях нападения компьютерных мошенников.

Если раньше эксперты по информационной безопасности предупреждали пользователей, что не стоит открывать письма от неизвестных отправителей, то теперь, по их мнению, главная опасность таится на неизвестных сайтах. «Мы апеллировали к некоторым навыкам и образованию пользователей, но теперь как им объяснить, что не следует заходить на сайты, которые они ежедневно посещают?» – сокрушается Дэвид Эндлер, исследователь компании по информационной безопасности TippingPoint.

Арт Манион, специалист по информационной безопасности компании CERT, считает, что смена Internet Explorer на альтернативные браузеры не решит проблемы. «Перейдя на альтернативные браузеры, пользователи, конечно, избавятся от некоторых неудобств. Но некоторые сайты совместимы только с Internet Explorer. Пользователи стоят перед выбором, что важнее: браузер или сами сайты», – говорит господин Манион.

Русс Купер из компании Herndon предлагает радикальное решение проблемы: «Microsoft должна уволить разработчиков Internet Explorer и нанять новых, которые придумают новый интернет-браузер».

Источник: http://www.securitylab.ru/
Обсудить новость в форуме


Читать все последние новости »
Рекомендуемая книга | к оглавлению
Современные методы описания функциональных требований к системам
Writing Effective Use Cases
Алистер Коберн
Практика создания вариантов использования как средств уточнения требований к поведению программных систем и бизнес-процессов быстро завоевывает популярность. Варианты использования обеспечивают эффективное планирование проекта, показывая, как будет применяться будущая система. На первый взгляд идея вариантов использования кажется простой. Однако разработчиков ждет трудная задача: приступая к созданию наборов вариантов использования, необходимо выяснить, насколько точными они должны быть ...»
КУПИТЬ В ОЗОНЕ 
Обсудить материал выпуска:
обсудить в форуме | обсудить в дискуссионном листе | написать автору
Рассылка "Тестирование и качество" © 2004
Редактор: Панкратов Вячеслав
Информационная поддержка: "ТЕСТЕР — сервер тестировщиков"


http://subscribe.ru/
http://subscribe.ru/feedback/
Адрес подписки
Отписаться

В избранное