「SIer」を含む日記 RSS

はてなキーワード: SIerとは

2022-01-27

大手SIerがクソすぎる

大手SIerと共同でアプリ開発することになった。そこで、とあるプロジェクト管理ツール進捗管理することになったんだけど、先方が

ユーザー登録したけどサービスが使えない」

って文句をつけてくる。確認したら、アカウント登録後の確認を行っていないことが分かった。メール記載されたURLアクセスすることで、登録確認する奴な。だから

アカウント登録後に、登録したメールアドレスに確認メールが届くから24時間以内にそこのURLクリックして下さい」

という案内をした。ところが、いつまで経っても奴らはユーザ登録完了して来ない。たかがワンクリックするだけなのに。このままだと、こっちも仕事が進まないから非常に困る。

一体どうなっているのか聞くと、どうやら「このURLクリックしていいですか」という許可上長に取らなければいけないらしい。その承認に2日くらいかかるから、いつまで経ってもユーザー登録ができないらしい。

アホかと思った。本件に限らず、こいつらとの仕事は何かとストレスが溜まることが多い。IT企業なのにとにかく技術力が低すぎるし、それ以前に常識が無い。上の件だって、そんな承認を取ることに何の意味も無いことは小学生が考えたって分かりそうなものだ。

俺も以前は、ネット上で「SIerはクソ」と言われてるのは、一部の人大袈裟に言っているだけだと思っていたが、全くそんなことは無かった。本当に技術力が低いし、意味の無い仕事関係者全体の仕事を遅らせている。

2022-01-26

cURLlog4j問題質問がされる件

オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る - Publickey について思ったことをつらつらと。

概要

log4shell と呼ばれる脆弱性が 2021 年 12 月にあった。これは Java というプログラミング言語プログラムする際に、動作ログを記録するのに非常によく使われるライブラリ log4j にとても危険脆弱性があった。なにがそんなに危険かっていうと

マインクラフトサーバが乗っ取られたとか被害も有名。詳細は Piyolog さんの Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog あたりを参照。

そんなわけで即座に影響範囲脆弱性のない新しいバージョンになっているか調べろ!って IT 関連企業はとてもバタバタしていた。

という背景の中、オープンソースソフトウェアである cURL の作者にとても失礼な log4j問題に関する質問メールが送られてきて、「サポート契約すれば即座に教えてあげますよ」ってかっこいい返しをして盛り上がっている。

cURL とは

cURL (https://github.com/curl/curl]) はオープンソース(以下 OSS)の通信ライブラリコマンドラインツールLinux などのサーバからファイルダウンロードしたりするのにとてもよくつかわれるライブラリ

C言語で書かれている。

ライセンスMIT を参考にした独自ライセンス https://curl.se/docs/copyright.htm]

つっこみどころ

OSS基本的に無保証提供される。そのことはライセンスに明記されている。

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

そんな OSS に対して、

あなたがこのメールを受け取ったのは、■■があなたが開発した製品採用しているためです。私たちはこのメールあなたが受け取ってから24時間以内に、お読みいただいた上でご返答いただくよう要求します」 

といった上から目線メール開発者に送るというのは、IT 企業として無知にもほどがあるといったところ。加えて log4shell 問題名前のとおり log4j脆弱性なので Java でかつ log4j を使ってなければ影響はないのに、C言語でかかれた cURL に問い合わせているので問題を全く理解していない。(Java の j が消えるので log4shell という命名はどうなんだというのは個人的にある。つーか Poodle とか Spectre とかファンシー名前つけてあそんでんじゃねーとも思う。)

しかも緊急性の高い脆弱性に今ごろ質問?って感じ。

なお cURL はどうやら開発者Daniel Stenberg 氏が wolfSSL というところを通じて商用サポート提供しているらしい。 https://curl.se/support.html]

ということで、「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」 というのはネタでもなんでもなく、普通対応

でもこの返しかっこいいしあこがれちゃう

そしてブログに書いてある2回目の返信で、David名前を間違えられたのに対して、Fotune 500 の巨人ということで "Hi Goliath," と返しているのも最高にクールですね。

なんでこんなメールが送られてくるのか

あくま経験想像だけど

こういうフローが事前に規定されていて CVE とか問題が検知されると発動する。このとき担当大丈夫です!って回答するときエビデンス証拠)を求められるのだけど、クソな情セキは自社の担当言葉を信用せず、開発会社からの言質をとれ!って命令するので、くそメールスパムされるという背景があったりする。(担当無知だったりイケイケだと、とにかく下請けやらせればいいというパターンももちろんある)

そして情セキも経営層に報告するのに必要で、経営が0リスク信者だと報告が大変なのはわかる。わかるがそれを説得するのが情セキの仕事やで。

加えて担当レベルになると大手は「そんなん下請けやらせればいいだろ」ってマインドのところが多く、上から目線かつ丸投げすることが多いように思う。

理由

もちろん担当者はピンキリからこうとは限らないけど比較的多い印象。

ま、これ今回 Daniel Stenberg 氏が公表たからばずってるだけで、日本でもしょっちゅう行われているし、Hacker News みると海外でも一般的ムーブのようです。 LogJ4 Security Inquiry – Response Required | Hacker News

ほんと IT 業界地獄だな!

小さいところは

とかであんまり上から目線でこない感じはするけど、これはあくま個人資質なのでやべー人はやべーです。オラオラ系の中小とかやっぱいます。でもこんな細かいことはあんまり聞いてこない。(個人の感想です

この手のメールになんでカチンとくるのかって言えば

ということで、皆ちゃん保守サポート契約して、契約範囲質問しような!

そして金払ってても相手人間なんで、お互い敬意をもって接しような!

その他諸々

Public Key でこの件にからめて記載されている奴について

OSS「faker.js」と「colors.js」の開発者自身ライブラリ意図的改ざん 「ただ働きはもうしない」

https://www.itmedia.co.jp/news/articles/2201/11/news160.html]

ちな、これ詳しくないんだけど、OSS 作者が 「もうただ働きで支援をするつもりはない。これを機に、私に6桁ドルの年間契約書を送るか、プロジェクトを分岐させて他の人にやってもらうかしてほしい」 というのもよくわからないんだよなぁ。

火事財産失ってむしゃくしゃしてやったのかなんなのか。人気 OSS になったのに全然金にならんぜ!ってのが辛いのはわかる。が、OSSライセンス的に支援義務としてやる必要はないので、そんな義務的になってる報告は無視してええんちゃうんと思ってしまう。今回みたいにサポートフィーよこせみたいなスキーム必要だったのかもしれない。

あと個人開発で、善意でこれ便利だろ?って公開しているものに対して、辛辣言葉の心ないバグ報告やら改善要望は心には刺さるので辛いのはある。それで辞めてしまう人も居る。

ブコメフリーライドって書いている人が居るけど、MIT ライセンスでだしてんだから OSS理念である自由ソフトウェアという意味で、再配布、改変、利用は自由でいいんだよ。イヤなら MIT 以外のライセンスでだせばよい。古くは MySQL の Dual ライセンス最近Redis とか Mongo みたいに。

ただ、金欲しいとか大体 Donation 募集したりするとかやってると思うんだけど、そういうのもあったのかなかったのかがよくわからにぃ。ポートフォリオになるので、採用にはつかえるんじゃないのかね?

じゃなきゃ GitHub に Public でコード公開しないと思うんだけどな。いまいちピンとこないのであんまり言及しない。

RedisMongoDB、Kafkaらが相次いで商用サービス制限するライセンス変更。AWSなどクラウドベンダによる「オープンソースのいいとこ取り」に反発

https://www.publickey1.jp/blog/19/redismongodbkafkaaws.html]

で、商用ライセンス問題。これ今回のくそムーブ問題じゃないのここに並べられるのに非常に違和感がある。なんか OSS大企業対立を煽るようなミスリードを誘っているように感じてしまう。

大手クラウドベンダOSSライセンスに則って利用・改変するのは問題がない。つーか儲かってるから金よこせっていうのはちょっと違うんじゃないかなと思う。

オリジナルを開発した会社リスペクトされず、商業的に儲からないってのは、心情的、道義的、人気的にどうなの?クラウドベンダも金払ってあげれば良いんじゃないの?とは思うよ。(2社は協業したけど)

ただ、オープンソースで公開するということは次のような利点を求めてするこって、それがイヤならプロプラで良いわけさね。

Apache License 2.0 とかのライセンスOSS として公表しているものの利用をフリーライド表現するのも、それがなんか嫌儲Evil ってのはちょっと判断できないかなぁ。

大手が自社でメンテできてしまう(できるようにする)というのは経営戦略であり、開発元がクローズにするってのも経営戦略。罵り合い合戦ちょっとなぁという感じ。

OSS理念的に改修した分は元のソースもっとフィードバックしろよってのはあるけど AGPL とかで出してないんだよなぁ。

この辺は賛否両論色々あるので気になったら調べてみて。

以上。ご査収ください。

2022-01-25

anond:20220125133452

プログラマーって言ってもピンキリ大手二次受けSIerなんかは文系プログラミングしたことない学生OJT間内にifとfor文くらいを仕込んで要員として送り出してたんだよ

そういう意味では誰でもなれるけど、フレームワークを作るような創造性が必要な部分とか、数学素養知識必要機械学習とかは誰でもはできない

2022-01-19

anond:20220119211631

協力会社ちゃんリスペクトしないSIerマジですぐに滅んでほしいと心の底からわずはいられない。

anond:20220119205253

大手SIerのこと? おまえらには半分もいらねーよ、ふざけんな

こき使ってる協力会社ちゃんと払え

少年院職業指導見直し…木工・手芸陶芸廃止しICT技術新設

法務省は4月から少年院に入所する18、19歳に対する職業指導を見直す方針を固めた。

新設の「ICT技術科」ではプログラミングなどITの専門知識を学び、国家試験である「ITパスポート試験」を受験できるよう、学習を進める。

少年院職業指導見直し…木工・手芸陶芸廃止しICT技術新設(読売新聞オンライン

https://news.yahoo.co.jp/articles/22d019cfc6bc1c6d390ceb07422a41238809dff1

更生支援名目少年院の子を安くこき使うリアルIT土方」が安値仕事を取って、同業他社もその値段で勝負せざるを得なくなって、もともと苦しい中小SES / SIerさらに苦しくなるのかな。まぁITパスポートじゃ何の役にも立たないけど。

2022-01-17

anond:20220117155709

IT系文系学部出身者を結構取ると言えば、SIerあたりが昔からやってたけど、最近だとweb系にも多いのかな? 僕の知り合いだと哲学科を出てIT系就職したのが二人ほどいた。プログラミング自体が未経験だったけどね。

2022-01-14

クロークンってさ

SIerからすればそれが普通なんだよね。請負なんだから

みずほ銀行またシステム障害 1年で10回目…“合併による複雑さ”指摘

安い人間をまともな品質管理なく

作り上げるとこうなるっていう事例だね

あほとんどのSIerはこれだけどね

2022-01-11

自社サイトリニューアル案件がひどすぎて死ねる…

もう誰でもいいから聞いてレスもらいたい気分なので書く。

うちは某大手不動産デベロッパーのN。

3年ぐらい前から自社サイトリニューアルが盛大に始まった。

プロジェクトが始まる直前ぐらいになんか全体を取り仕切る市場なんちゃらとかって部署出張ってきた。

始まった途端今までやってくれたベンダーを切って、自社内でズブズブの超大手SIerのNなんとかにコンペもなしに単独発注

経営への言い分は「不具合が多いから」とかなんちゃら言ってたらしい。(これが後にブーメランになります

で、結局2サイトあって、リニューアル2021年の夏ごろ予定していたのが、一つは12月ひとつ2022年の春予定に遅れに遅れまくっている。

この間に部長からがん詰めされ、遅れたら「なぜ遅れる?」と言われ、残業したら「残業なんか何故する?」と詰められ、鬱って倒れる人まででる始末。

挙句の果てに現場には新しい仕組みが全く共有されないままで、12月リニューアル分が現場オープンされたら、それまで普通に使っている機能まで勝手に削られていた。

もうマジで市場なんちゃらのトップは何も分かっていなくて自分功名心だけで現場潰している。

ユーザ用の機能まで勝手に削っていて、お客さまに告知もしていないのに、サービス劣化している。

今のSIer、超絶大手の癖に、既存サイトコードDBも全部提供してもらっている癖に2年もやってて全く解析していなくて、未だに「これってどういう仕様ですか?」「今のベンダーさんに確認してもらいたいです」と逝ってくる始末。

コードをみて、おまいらが解析しろ、糞高い金払ってるんだから、とマジでいいそうになった)

こんな恥ずかしい状態でそれまでのベンダーさんに相談しても「仕事が終わるって言われてたから、今からヘルプを言われても、もう別案件に入れちゃってます・・・ごめんなさい」と言われる(そりゃそうだ)

更にヤヴァいのが、既存ベンダーさんは同じことをするのに1本ちょっとと言っていた金額が、某Nなんとかは既に片手で収まらないレベルになっている。

もうこれって部長利益相反か、袖の下もらってるんじゃないのか?と言いたい。

そして、12月リリースしたサイトバグボコボコでてきている・・・

今のベンダーさんが不具合が多いから変えたんじゃないですか?めっちゃ完璧ものが出来るんじゃなかったんですか?とマジで言ってやろうかと思った(言ったら首になるから言えない)

今のベンダーさん、適度に安価結構な無茶(どうしてもDB直接修正しなきゃいけないとか)もなんとかやってくれてたのに、今のNなんとかは100%やってくれないだろうし、運用回るのか・・・これ・・・

今のベンダーさんが全部が良い訳じゃなくて、たしか不具合もあったけど、半分はこっちが超無茶なスケジュールで言ってて、テストらしいテストをしてもらう時間余裕もなかったのもあるけど、上は全部彼らの責任とかって経営にいっているらしい。

機能劣化するし、サービスレベル劣化するし、社内では倒れる人間がいるし、上役は良いことは俺の手柄、悪いのは部下の責任、という大和田常務を地で行く人で、さら案件の内容が某み○ほ銀行状態になっていて、この部署からマジで離れたい。

だれか少しでもいいので慰めてくれ。

2022-01-05

日本IT企業存在しない問題

ソフトウェアエンジニアなのに、おっ!ってなるTech企業がない。国内に。

まじで1社もない。

SIerかい中抜きビジネスとか、日本限定職、まじで滅びろや。

ユーザー企業って、日本国内しか使われないITサービスとか、寒すぎん??

この国の優秀なエンジニアってやっぱみんな海外に出ていっちゃうわけ??

2021-12-31

貴社のテレワークに最適なVDI 代替の選定ガイド

VDI(仮想デスクトップ代替ソリューションの分類や、それぞれの仕組み、検討ポイントなどを解説する本連

載「テレワーク時代Web 分離入門」。 第1 回、第2 回でテレワークWeb 分離の方式の特徴を解説しました。

最終回となる今回は、方式レベルでの選定方法を紹介します。

今回のゴール

用途観点で各方式を分類すると下図のようになりますが、どんな組織にも共通する「おススメの方式」はあ

りません。

(出典:ネットワンシステムズ

今回は、読者の皆さんが自組織マッチする方式を選定できる状態をゴールとして、「結局、 どれを選べばいい

のか」という疑問に回答します。

フローチャートで分かる、

貴社のテレワークに最適なVDI 代替の選定ガイド

VDI 代替ソリューションの分類や、それぞれの仕組み、検討ポイントなどを解説する連載。最

終回は、VDI 代替ソリューション方式選定における 4 つのポイント解説して、各方式を比

します。

(2021 年03 月04 日)

26 →目次に戻る

4 つのポイント

これまで多くのユーザーと会話してきた経験から、おおよそのケースで次の4 つのポイント論点が集約されます

1. ブラウザだけで業務が完結するかどうか

2. データを処理するマシンローカルマシン大丈夫かどうか

3. データを処理するマシン物理PC大丈夫かどうか

4. 実行環境が分離されている必要があるかどうか

これらを基に、方式選定に使えるフローチャートを作ってみました。

(出典:ネットワンシステムズ

ポイント 1】ブラウザだけで業務が完結するかどうか

ブラウジングだけを安全に実行できればよいのか、それともブラウザ以外のアプリ安全に利用させたいのか」

という業務特性に関わる要件です。

テレワーク用途では、前者でよければセキュアブラウザ方式に、後者でよければそれ以外の方式にふるい分け

できますWeb 分離用途では、前者が仮想ブラウザ方式後者がそれ以外の方式となります

27 →目次に戻る

ポイント 2】データを処理するマシンローカルマシン大丈夫かどうか

次に、「 情報漏えい対策をどこまで強固なものにしたいか」という観点での要件です。

プログラムの実行環境が手元のPC となる場合データも手元のPC に保存されます。つまり、手元のPC

まれ場合、保存されているデータも盗まれしまます

ディスク暗号化している、生体認証有効にしている、だから大丈夫」と言い切れるならいいかもしれません

が、「技術進歩によって将来的に突破されるかもしれない」といった懸念払拭(ふっしょく)できない場合、仮

デスクトップ方式リモートデスクトップ方式のように、遠隔にあるマシン上で作業できる仕組みを導入する必

要があります

その一方、将来の懸念よりも、例えばコストなど別の部分を重視したい場合は、会社PC 持ち帰り方式VPN

方式)やアプリラッピング方式マッチするでしょう。

なお一般的に、リモートデスクトップ方式VPN 方式テレワーク用途のみで導入されますが、仮想 デスクトッ

方式アプリラッピング方式は、テレワークWeb 分離、どちらの用途にも利用できます

ポイント 3】データを処理するマシン物理PC大丈夫かどうか

ポイント 2】で「遠隔にあるマシン上で作業させたい」となった場合は、3 番目の検討事項として、業務継続

性を考えるとよいでしょう。

リモートデスクトップ方式場合、社内の自席にPC物理的に存在することが前提です。そのため、自席 PC

故障したときに「何もできない」状況になります

一方、仮想デスクトップ方式場合マシン仮想化されており、多くの環境において仮想マシン動作してい

サーバ群はn +1 などの方式冗長化されています。そのため、非常に強い障害耐性があります

障害耐性を高めたい場合は、仮想デスクトップ方式ベストです。業務が停止するなどのリスク運用でカバー

できる場合は、リモートデスクトップ方式を選ぶことになるでしょう。

28 →目次に戻る

ポイント 4】実行環境が分離されている必要があるかどうか

ポイント 2】で「手元のマシン上で作業させてもOK」となった場合、3 番目の検討事項として、再度情報

えい対策について考えます。【 ポイント 2】では、PC ごとデータが盗まれしまった場合を想定しましたが、ここ

ではプログラムの実行そのものに対するリスク検討します。

手元のPCプログラムを実行するということは、つまり「端末の脆弱(ぜいじゃく)性を突いたゼロデイ攻撃

を受けるリスク存在する」ことです。脆弱性を突いた攻撃を受けると、多くの場合情報を抜き取られてしま

ます

従って、例えば VPN 方式を導入する場合、「EDR(Endpoint Detection and Response)で脆弱攻撃

策を実装する」「端末のロックダウン化によってデータを保存させない」「実行できるプログラム制限する」「屋

外の公衆Wi-Fi を利用できないように制限する」「多要素認証を導入する」などの対策を併せて導入する必要

あります

このような徹底した対策継続して運用できる組織に限っては VPN 方式有効選択肢ですが、筆者としては

安易VPN 方式の導入を推奨することはできません。

VPN 方式安価かつ容易に導入できるので、昨今のテレワーク需要高まる状況では、多くの組織上記のよ

うな徹底した対策を取らずに導入してしまったと思います。取 り急ぎの暫定処置としてVPN 方式を導入してしま

場合は、これを機に腰を据えて見直してみてはいかがでしょうか。

• 参考リンク日本経済新聞「在宅時代落とし穴 国内38 社がVPN不正接続被害

また、国内に限った話ではありませんが、Verizon Communications のレポートによると、やはりVPN トラ

フィックが増加傾向にあるようです。VPN 方式の普及に伴って、悪意ある攻撃者による被害数も増加すると思い

ます

• 参考リンク:Verizon Communications「Verizon Network Report」

29 →目次に戻る

それぞれの方式比較

ここまで、要件ベースとした考え方を記載しました。選定すべき方式が大まかに見えてきたところで、ここか

らはそれぞれの方式を横に並べて、共通の項目に沿って比較します。

この比較によって、方式選定の次のステップとなる製品選定において「見落としがちな落とし穴を見つけて対策

を考える」といった検討を具体的に進めることができると思います

以降の表の見方説明しておきます。緑塗りのセルポジティブな内容、赤塗りのセルネガティブな内容、黄

塗りのセルはどちらともいえない内容です。また、それぞれの表の下部には、主に赤塗りのセルに関する特記事項

記載しています

なお単純に、緑塗りセルの多い方式が優れているわけではありません。対象業務の内容やコスト運用体制、セ

キュリティ業務継続性など、いろいろな観点からトレードオフ方式を選定することになります

できる作業

(出典:ネットワンシステムズ

仮想ブラウザ方式とセキュアブラウザ方式では、例えばファイルサーバ操作といった、ブラウザ以外のアプリ

は使えません。多くの場合Windows統合認証など Windows依存する機能も利用でません。

また、印刷に関しても確認必要です。製品ごとにサポート内容に差が出るポイントなので、方式選定の次の

ステップとなる製品選定の段階で確認した方がよいでしょう。

30 →目次に戻る

コスト

(出典:ネットワンシステムズ

会社PC 持ち帰り方式VPN 方式)とリモートデスクトップ方式は、端末のアップデート故障時の交換など、

端末台数が増えるに従って、それに対応できる人員数を確保する必要があるので、運用コストが増大する傾向に

あります

その半面、仮想デスクトップ方式は初期コストが高額ですが、メンテナンス対象マスター OS のみであり、仮

マシンを一気に展開できるので、運用員の集約化が可能です。

VDI の運用ナレッジ豊富SIer に依頼することで、作業内容の質を落とさずにコスト圧縮できる効果が期

待されます

運用

(出典:ネットワンシステムズ

仮想ブラウザ方式アプリラッピング方式、セキュアブラウザ方式は、「 Web ページが正常に表示されるかどう

か」などの動作確認を、あらかじめ実環境実施しておく必要があります。この動作確認は、運用フェーズにおい

ても継続する必要があります

また、特に仮想ブラウザ方式は、「 ブラウザタブを開き過ぎるとサーバ基盤の負荷が高騰して Web ページの閲

覧速度が急激に低下する」といったサイジング関連のトラブルが発生しやすくなります

31 →目次に戻る

セキュリティ

(出典:ネットワンシステムズ

マルウェア対策については、会社 PC 持ち帰り方式VPN 方式)やリモートデスクトップ方式仮想デスクトッ

方式は、EDRアンチウイルスソフトの導入などが別途必要です。一方、仮想ブラウザ方式アプリラッピン

方式、セキュアブラウザ方式は、「 利用終了後に環境ごとデータを削除する」「 exe 形式ファイルの実行を禁

止する」などの機能を標準で実装しています

重要情報の盗聴については、リモートデスクトップ方式仮想デスクトップ方式仮想ブラウザ方式(画面転送

型)は、画面転送型なので、暗号化通信が仮に復号されたとしても、実データが盗聴されることはないという強

みがあります

最後に、不正アクセスについては、多要素認証システムと組み合わせるなどの対策がどの方式でも必要です。

ログインに関わる操作が増えることで利便性は低下しますが、昨今の状況を鑑みると、多要素認証の導入は必須

といえます

おわりに

これで 3 回にわたる連載は終了です。いかがだったでしょうか。

セキュリティ利便性トレードオフ関係にありますが、筆者は「仮想デスクトップ方式」と「仮想ブラウザ

方式」がバランスの良い方式だと思います

仮想デスクトップ方式仮想ブラウザ方式は、「 導入によってセキュリティレベルを大きく低下させることはな

い」という点が最大のポイントです。その上で、仮想デスクトップ方式には「従来のクライアント OS と同じよう

に利用できる」という汎用(はんよう)性の高さがあり、これが他の方式より優位な点となっています。一方、仮

ブラウザ方式は、用途限定されるものの、ユーザーにとっては利便性が高く、初期コスト観点では仮想デス

トップよりも導入しやすいので、Web 分離の第一候補になってくると考えます

2021-12-29

先輩、オススメのTech企業を教えて下さい

もし日本でTech企業に入るとすればどこがいいですかね?あと2年で卒業なので、そろそろリサーチを始めようと思っています

尚、某国立大CSを履修しており、大抵の会社であれば難なく入れるかなと考えているのですが。

ただし、消去法で如何に該当するものは除外します。



もし、おもしろ会社がなければ必然的国外会社になるのですが、現時点で英語コミュニケーションを取るには厳しいので。

anond:20211229075357

ドワンゴって言っても今や低能集団から

できる人は1%未満かと

そういう意味ではSIerと同じ

anond:20211229074636

大手SIerみたいなしょうもない組織ではなく、この筆者の所属しているドワンゴみたいなベンチャー企業

プログラマとして働いている人が公式ドキュメントが読めない」

なんて事例があることが信じられない。採用や人事のミスでは?

2021-12-25

とあるスタートアップが終わる時 (5)

前回: https://anond.hatelabo.jp/20211224013035

調達した資金も少なくなり、経営陣が焦っている様子が分かるようになった

それと同時に社内の雰囲気はどんどん悪くなっていった

この頃からCTOCEOが言い争いをするようになっていた

仕様は決まらないし、毎回ぶれて朝令暮改

一応アルファ版でリリースしたが、内部はボロボロ

バグだらけでまともに使えない

スーパーエンジニアを雇っても仕様おかしいからこうなるのは必然だった

プレスリリースを打ってもせいぜい数千PV

そのくせCEOメディア調子のいいことを言う

対して社内の雰囲気は最悪

社員が次々と辞めて、開発はさらに遅れるようになった

そんな中、Kさん上層部と頻繁に会話して仕様を決めたり

資料作成していた

コーディングも決して早くは無いが徐々に進んでいるようだった

Kさんはまとめた仕様設計Excelでまとめていた

「そんなものは見ない、SIerじゃないんだからやめろ」

Markdownで書くのが今風だ」

と言われていたが「自分用のメモです」と言ってコツコツ書いていた

まあ、誰も見る事ないけど邪魔にもならないから良いかと黙認されていた

次回: https://anond.hatelabo.jp/20211226023139

2021-12-21

アメリカにはSES企業がほぼ存在しないって知ってた?

なので日本みたいに未経験者が客先に出向するみたいな誰も得しない悲劇は起こらない

SEPGになりたい人は大学ITサイエンスを履修するらしい、というかそれが基本的就業ルートらしい

そしてSIerという存在メジャーではなく、自社開発が基本らしい

これ本当なのか?アメリカに詳しい人教えてください

2021-12-20

SIerでも意識高く(系ではなく)頑張っている人達がたくさんいるけど、多重下請けや多重派遣/SESのことはどう思っているのか知りたい。

SIerはどうなっていくべきと考えているかとか。

2021-12-11

anond:20211211162724

あ、そのレベルならやってるわ

もうちょっとプログラミングできないSIerレベル人達にも共有できるくらいのいわゆるWordとかで作った奴を想定してた

2021-12-10

プログラマなら売上で給料を語れよ!

当方田舎の零細SIer勤務。40歳年収420万。

プログラマだ。

売上は毎年1500万を越える。

管理費込み税込みな。

これは純粋に俺一人が担当した業務分の売上だ。

受託会社で、多くても3人チームだから計算が楽なんだ。

お客さんからの信頼は厚い。

週に最低3本は電話がかかってくるぜ。

加えて最近社員教育も頑張ってる。

うちの会社社員教育を真面目にしているのは、ぶっちゃけ俺くらいだ。

教育といっても新人なんて当然いないから、社内のイマイチ仕事ができない暇そうな(本人は忙しいつもりらしい)人を2人くらい適当に貰ってきて、イチからプログラミングやチーム開発や顧客対応ドキュメント作成を教えるって感じだ。

半年くらいトレーニングやって、それからOJT

なんとか自走できて自律成長できるプログラマができあがるって寸法だ。

成功率はいまのところ100%だ。

このように俺は売上以外の面で会社に貢献している。

俺偉い。

最近都市圏ではプログラマ(それともITエンジニアと呼ばれたいか?)の給料うなぎ登りらしい。

うらやましい限りだ。

でも俺はそんなお前らに、本当に売上立てているのか?と問いたい。

会社の売上を均等割するんじゃねーぞ。

お前の売上だ。

いくらだ。

せめて800万は越えてるか?

そもそも計算できねーか?

だとしたら哀れだな。

俺は1500万(管理費込み税込み)だ。

これは例年の最低売上だ。

俺すごいだろ。

そうなんだ。

俺スゲーしたいだけでこの増田を書いたんだ。

別にお前らがうらやましいわけじゃない。

いや、うらやましいんだけど。

そもそも俺べつに偉くないしな。

なのに偉そうなこと言ってゴメンな。

例の人のブログとか、togetterとか見てさ。

わずね。

吐き出したくなったんだ。

さっき教育頑張ってるって言ったじゃん。

チュートリアル用のリポジトリ作ったり、トレーニング用のプロジェクト作ってチーム開発の真似事したり。

仕事片手に結構がんばってるんだ。

でも俺より若い人はみんな転職していった。

みんな転職していったんだ。

さわやかな笑顔で。

ニコニコしながら。

togetterはてブ見ながら、俺は今泣いてる。

なぜか涙が止まらないんだ。

SIerがクソなたった一つの理由

嫌な事と良い事の比率が100:1だから

2021-12-07

SIer の人と仕事していて思うところ

多分だが

自分の頭で何か考えているようには思えない

言われたことをやっているだけ

「考える」「追求する」ことを放棄しているように思える

ログイン ユーザー登録
ようこそ ゲスト さん