在最近的过去,我被要求为高层管理人员建立一个报告设施,以便他们可以监视用户正在访问的网站。这是在没有通知用户的情况下完成的。不幸的是,我有一个好朋友,他有一些不寻常的口味,我知道他会被抓住!他也知道我设置了报告...
对我来说,缺少用户通知是不道德的。你有过哪些类似的经历,但没有“感觉正确”,让你质疑该怎么做?你是怎么处理的?
在最近的过去,我被要求为高层管理人员建立一个报告设施,以便他们可以监视用户正在访问的网站。这是在没有通知用户的情况下完成的。不幸的是,我有一个好朋友,他有一些不寻常的口味,我知道他会被抓住!他也知道我设置了报告...
对我来说,缺少用户通知是不道德的。你有过哪些类似的经历,但没有“感觉正确”,让你质疑该怎么做?你是怎么处理的?
虽然不完全是我被赋予的任务,但我必须从被迫停机中恢复过来。
我曾经是一个相当大的金融网站的 SA。我们对我们的系统了如指掌,拥有集中的日志记录和强大的工具来筛选它们。
突然之间(自然非常接近截止日期),所有的手机都因警报消息而疯狂。检查站点是否已关闭,所有 SA 工作人员都放弃他们正在做的事情并开始调查。
Apache 日志很好,数据库没有抛出任何错误,缓存也很好。大量备用资源,网络很好,最近没有部署。
10 分钟后,我发现其中一位开发人员已经访问了该站点并添加了一个 die(); 在与页面生成相关的晦涩模块中。
换句话说,该软件按照它被告知的去做,并且没有任何日志信息会有所帮助。
运营该网站的公司的总经理咧嘴笑了笑,说他想给我们打卡。我告诉他不要碰我的生产服务器,我们确实有很好的灾难恢复计划,但他的开发人员的无能确保这些计划都没有启动。
如果他想检查我们的响应时间,他至少应该与 CTO 讨论并询问他是否可以在“今天的某个时间”或“本周”进行。这样一来,没有人会生气,我们也不会浪费任何时间争论这个问题。
整个活动是我迄今为止遇到的最不专业的活动之一。
对员工的网络活动进行“监视”是理所当然的。这里唯一不道德的事情是,如果员工手册或雇用时其他签署的披露中没有任何地方说明。总而言之,企业拥有网络及其数据,而不是用户。正如他们在我的业务中所说的那样,“没有隐私的期望”。
我不得不请一位新的平面设计师(以前的职位)安装他的破解版 Photoshop 和其他一些工具,因为我们的老板不想付钱。
它用病毒感染了我们的服务器,我认为这是合适的:)
我曾经在一家管理层不喜欢为软件付费的公司工作。我设法说服他们购买 WinXP Pro 和 Office 2003 的合法副本,但他们想尽一切办法来省钱。老板买了一台附带Office学生和教师版的笔记本电脑,他发现了最多安装三台电脑的条款。他忽略了关于不用于商业用途的部分,并告诉我在一些系统上使用它。我告诉他这是不合法的,但他不在乎。我不情愿地继续进行,希望我做了尽职调查,如果公司接受审计,我不会有过错。回想起来,我希望我已经举报了他们。
我被要求找到一种方法,将用户发送和接收的每封电子邮件的副本发送给他们的老板。该人涉嫌违反雇佣条款。这种老大哥的调查让我反胃。值得庆幸的是,这个问题已经解决了,我不必对此进行调查。
我认为监控网络/互联网活动是管理层的权利。但是我认为他们应该通知用户这样的事情已经到位。无论如何,作为在企业环境中工作的用户,我认为我们应该始终假设我们正在被监视。
一位同事的妻子(过去也是同事,但现在因为怀孕在家)要求我监控/报告他在电子邮件/ICQ/网络聊天/等中的“奇怪”活动。
我的老板要求我定制一个 Linux 发行版,用公司徽标和其他东西为其打上商标,然后我们将在不提供源代码的情况下出售它。当我的公司只开发了 10% 的代码时,他将整个产品作为公司自己的产品进行销售,并在不提供源代码的情况下将其出售给客户。
这是唯一不道德的事情,如果我不参与分销的营销和销售,这对我来说定制发行是不道德的,我仍然感到困惑。
刚刚经历了这个,所以我也想发布我的事件。:)
我被要求破解同事前任的邮件密码。
'纳夫说。