Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #330858 > unrolled thread

üble Lücke in MacOS High Sierra

Started byDr. Joachim Neudert <neudert@5sl.org>
First post2017-11-29 06:29 +0000
Last post2017-12-01 14:38 +0100
Articles 20 on this page of 48 — 16 participants

Back to article view | Back to ger.ct


Contents

  üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:29 +0000
    Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:34 +0000
      Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-29 07:58 +0100
        Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 08:37 +0100
          Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 16:04 +0100
            Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:41 -0800
              Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 12:29 +0100
      Re: üble Lücke in MacOS High Sierra Rainer Knaepper <rainerk@smial.prima.de> - 2017-12-01 14:35 +0100
    Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 08:54 +0100
      Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 14:27 +0100
    Re: üble Lücke in MacOS High Sierra Matthias Eißing <meissing@gmx.de> - 2017-11-29 17:24 +0100
      Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 17:35 +0100
        Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 17:58 +0100
          Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 18:40 +0100
    Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 20:44 +0100
      Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 20:50 +0100
        Re: üble Lücke in MacOS High Sierra Wolfgang  Εnzinger <we_usenet@nurfuerspam.de> - 2017-11-30 00:55 +0100
          Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:18 +0100
        Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 08:44 +0100
          Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:48 +0100
          Re: üble Lücke in MacOS High Sierra Wolfgang Kynast <wky@gmx.de> - 2017-11-30 10:25 +0100
          Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-11-30 10:56 +0100
            Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 11:01 +0100
            Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-30 11:02 +0100
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 15:19 +0100
              Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 15:33 +0100
                Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 16:54 +0100
                  Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 16:56 +0100
                    Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 17:30 +0100
                      Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:24 +0100
                        Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:32 +0100
                          Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:48 +0100
                            Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:51 +0100
            Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:52 -0800
          Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:48 -0800
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 11:10 +0100
        Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:43 -0800
        Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 10:44 +0000
          Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-12-01 10:52 +0000
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:18 +0100
              Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 12:24 +0100
                Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:31 +0100
                  Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 13:13 +0100
                    Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 20:57 +0100
                      Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-12-02 11:26 +0100
                      Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-02 19:12 +0100
            Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 12:39 +0000
            Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-12-01 14:38 +0100

Page 1 of 3  [1] 2 3  Next page →


#330858 — üble Lücke in MacOS High Sierra

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-11-29 06:29 +0000
Subjectüble Lücke in MacOS High Sierra
Message-ID<ovlk4g$dn4$1@news.albasani.net>
Catastrophe...

Siehe Spiegel, Heise.

Nicht daß es immer heißt auf dem Apple Auge sind wir blind.


-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [next] | [standalone]


#330859

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-11-29 06:34 +0000
Message-ID<ovlkda$j23$1@solani.org>
In reply to#330858
Dr. Joachim Neudert <neudert@5sl.org> wrote:
> Catastrophe...
> 
> Siehe Spiegel, Heise.
> 
> Nicht daß es immer heißt auf dem Apple Auge sind wir blind.
> 
> 

Echt unfassbar.
https://www.heise.de/mac-and-i/meldung/Schwere-Sicherheitsluecke-root-ohne-Passwort-mit-macOS-High-Sierra-3903707.html

Jetzt prügelt uns...

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#330860

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-11-29 07:58 +0100
Message-ID<ovllqf$c93$1@news.albasani.net>
In reply to#330859
Am 29.11.17 um 07:34 schrieb Dr. Joachim Neudert:
> Dr. Joachim Neudert <neudert@5sl.org> wrote:
>> Catastrophe...
>>
>> Siehe Spiegel, Heise.
>>
>> Nicht daß es immer heißt auf dem Apple Auge sind wir blind.
>>
>>
> 
> Echt unfassbar.
> https://www.heise.de/mac-and-i/meldung/Schwere-Sicherheitsluecke-root-ohne-Passwort-mit-macOS-High-Sierra-3903707.html
> 
> Jetzt prügelt uns...
> 
Und so DAU-kompatibel.

User will in den root-account. Klick. "passwort falsch".
Ich will aber! Klick! Klick! Klick!

Na gut, jetzt ist offen.

[toc] | [prev] | [next] | [standalone]


#330864

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-11-29 08:37 +0100
Message-ID<ovlo38$ve0$3@news.bawue.net>
In reply to#330860
On 11/29/2017 07:58 AM, Dr. Joachim Neudert wrote:
> Am 29.11.17 um 07:34 schrieb Dr. Joachim Neudert:
>> Dr. Joachim Neudert <neudert@5sl.org> wrote:
>>> Catastrophe...
>>>
>>> Siehe Spiegel, Heise.
>>>
>>> Nicht daß es immer heißt auf dem Apple Auge sind wir blind.
>>>
>>>
>>
>> Echt unfassbar.
>> https://www.heise.de/mac-and-i/meldung/Schwere-Sicherheitsluecke-root-ohne-Passwort-mit-macOS-High-Sierra-3903707.html
>>
>> Jetzt prügelt uns...
>>
> Und so DAU-kompatibel.
> 
> User will in den root-account. Klick. "passwort falsch".
> Ich will aber! Klick! Klick! Klick!
> 
> Na gut, jetzt ist offen.

Ja, das ist echt übel, da hat die QA gepennt. Dann warte ich doch noch 
ein bisschen mit dem Update auf High Sierra bis das gefixt ist.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#330958

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-11-29 16:04 +0100
Message-ID<1ng9dxm.6wot7xj9nroN@marc.my-fqdn.de>
In reply to#330864
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

> Ja, das ist echt übel, da hat die QA gepennt. Dann warte ich doch noch
> ein bisschen mit dem Update auf High Sierra bis das gefixt ist.

Einfach ein root-PW vergeben, schon klappt das nicht mehr.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#331104

FromHerwig AQSR <herwig.huener@t-online.de>
Date2017-11-30 06:41 -0800
Message-ID<920416d9-5266-4a01-9bad-5e420464d41e@googlegroups.com>
In reply to#330958
2017-11-30 15:43:00 +0100

> ...

> Einfach ein root-PW vergeben, schon klappt das nicht mehr.

Moment - ein root-account ohne PassWort - ist das das
ganze Problem? Da kann man Apple ja keinen Vorwurf
machen. Ein root-account ohne PassWort ist IMHO
AllgemeinEigentum.

Herwig

[toc] | [prev] | [next] | [standalone]


#331236

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-12-01 12:29 +0100
Message-ID<1ngcsvs.15hqb694r57nuN@marc.my-fqdn.de>
In reply to#331104
Herwig AQSR <herwig.huener@t-online.de> wrote:

>> Einfach ein root-PW vergeben, schon klappt das nicht mehr.
> Moment - ein root-account ohne PassWort - ist das das
> ganze Problem? Da kann man Apple ja keinen Vorwurf
> machen. Ein root-account ohne PassWort ist IMHO
> AllgemeinEigentum.

Jein. Normalerweise ist der root-User deaktiviert. Soll heißen bis incl.
MacOS 10.12 Sierra kann man sich gar nicht als root anmelden, wenn man
den nicht zuerst mit einem Admin-Account aktiviert (und dabei
selbstverfreiluft ein PW vergibt).

Die Idee von Apple ist, dass es keinen Grund gibt einen aktiven root im
System zu haben, weil man als Admin alles auch per sudo machen kann.

Der Bug in MacOS 10.13 High Sierra war also nicht dass root kein
Passwort hat, sondern dass man sich ohne vorherige root-Aktivierung als
root anmelden konnte.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#331261

FromRainer Knaepper <rainerk@smial.prima.de>
Date2017-12-01 14:35 +0100
Message-ID<EE1UQ-eyrLB@smial.prima.de>
In reply to#330859
neudert@5sl.org (Dr. Joachim Neudert)  am 29.11.17 um 06:34:

> Jetzt prügelt uns...

Warum die betrogenen Käufer prügeln?

Rainer

-- 
Wenn man mit Raubkopien wirklich Gruppen wie BroSis, die Backstreet
Boys oder gar Britney Spears verhindern könnte, würde ich noch heute
ein paar CD-Brenner und einen Zentner Rohlinge bestellen.
(B. Mangelsdorff in ger.ct)

[toc] | [prev] | [next] | [standalone]


#330871

FromShinji Ikari <shinji@gmx.net>
Date2017-11-29 08:54 +0100
Message-ID<dtps1ddis9n47f99iq2d1p6mt994a24spa@4ax.com>
In reply to#330858
Guten Tag

Dr. Joachim Neudert <neudert@5sl.org> schrieb

>Nicht daß es immer heißt auf dem Apple Auge sind wir blind.

Wir nicht. Einzelne schon.

[toc] | [prev] | [next] | [standalone]


#330953

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-11-29 14:27 +0100
Message-ID<ovmg3r.3sc.1@privat.lahls.de>
In reply to#330871
On 29.11.2017 08:54, Shinji Ikari wrote:
> Guten Tag
>
> Dr. Joachim Neudert <neudert@5sl.org> schrieb
>
>>Nicht daß es immer heißt auf dem Apple Auge sind wir blind.
>
> Wir nicht. Einzelne schon.

Und 'gesehen' wird nur, was sich auf keinen Fall nicht mehr leugnen
lässt. :-)
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#330978

FromMatthias Eißing <meissing@gmx.de>
Date2017-11-29 17:24 +0100
Message-ID<ovmmvi$aq9$1@solani.org>
In reply to#330858
Am 29.11.17 um 07:29 schrieb Dr. Joachim Neudert:
> Catastrophe...
> 
> Siehe Spiegel, Heise.

Sieh Mac App Store: Gefixt :-)


-- 
cu://Matthias.Eißing.de

[toc] | [prev] | [next] | [standalone]


#330982

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-11-29 17:35 +0100
Message-ID<1ng9i5v.w47a5z5hiv4wN@marc.my-fqdn.de>
In reply to#330978
Matthias Eißing <meissing@gmx.de> wrote:
> Am 29.11.17 um 07:29 schrieb Dr. Joachim Neudert:

>> Siehe Spiegel, Heise.
> Sieh Mac App Store: Gefixt :-)

APPLE-SA-2017-11-29-1 Security Update 2017-001

Security Update 2017-001 is now available and addresses the
following:

Directory Utility
Available for: macOS High Sierra 10.13.1
Not impacted: macOS Sierra 10.12.6 and earlier
Impact: An attacker may be able to bypass administrator
authentication without supplying the administrator's password
Description: A logic error existed in the validation  of credentials.
This was addressed with improved credential validation.
CVE-2017-13872

When you install Security Update 2017-001 on your Mac, the build
number of macOS will be 17B1002. Learn how to find the macOS version
and build number on your Mac at https://support.apple.com/HT201260.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#330989

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-11-29 17:58 +0100
Message-ID<ovmsg3.2es.1@privat.lahls.de>
In reply to#330982
On 29.11.2017 17:35, Marc Stibane wrote:
> Matthias Eißing <meissing@gmx.de> wrote:
>> Am 29.11.17 um 07:29 schrieb Dr. Joachim Neudert:
>
>>> Siehe Spiegel, Heise.
>> Sieh Mac App Store: Gefixt :-)
>
> APPLE-SA-2017-11-29-1 Security Update 2017-001

Kommt das nicht automatisch auf den mac?
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#330998

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-11-29 18:40 +0100
Message-ID<1ng9kxw.gelc0s39nhyhN@marc.my-fqdn.de>
In reply to#330989
Ruediger Lahl <ruediger.lahl@gmx.de> wrote:
> On 29.11.2017 17:35, Marc Stibane wrote:

>> APPLE-SA-2017-11-29-1 Security Update 2017-001
> Kommt das nicht automatisch auf den mac?

Beliebig konfigurierbar:

[x] Automatisch nach Updates suchen
  [ ] Neu verfügbare Updates im Hintergrund laden
  [ ] App-Updates installieren
  [ ] macOS-Updates installieren
  [x] Systemdateien und Sicherheits-Updates installieren

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#331006

FromShinji Ikari <shinji@gmx.net>
Date2017-11-29 20:44 +0100
Message-ID<de3u1dtbjk2hdroql933h10s5edu7j0keu@4ax.com>
In reply to#330858
Guten Tag

Dr. Joachim Neudert <neudert@5sl.org> schrieb

>Catastrophe...
>Siehe Spiegel, Heise.
>Nicht daß es immer heißt auf dem Apple Auge sind wir blind.

Naja, wie meist ist Apple ja schnell mit einer Loesung dabei.
https://www.heise.de/mac-and-i/meldung/Kritische-Root-Schwachstelle-Apple-veroeffentlicht-Sicherheits-Update-fuer-macOS-10-13-3904655.html
Schade nur, dass die den gravierenden fehler nicht selber gefunden
haben und das Qualitaetsmanagement sein Geld damit auch verdient
haette.

[toc] | [prev] | [next] | [standalone]


#331007

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-11-29 20:50 +0100
Message-ID<ovn32c$gp0$1@news.bawue.net>
In reply to#331006
On 11/29/2017 08:44 PM, Shinji Ikari wrote:
> Guten Tag
> 
> Dr. Joachim Neudert <neudert@5sl.org> schrieb
> 
>> Catastrophe...
>> Siehe Spiegel, Heise.
>> Nicht daß es immer heißt auf dem Apple Auge sind wir blind.
> 
> Naja, wie meist ist Apple ja schnell mit einer Loesung dabei.
> https://www.heise.de/mac-and-i/meldung/Kritische-Root-Schwachstelle-Apple-veroeffentlicht-Sicherheits-Update-fuer-macOS-10-13-3904655.html
> Schade nur, dass die den gravierenden fehler nicht selber gefunden
> haben und das Qualitaetsmanagement sein Geld damit auch verdient
> haette.

Das ist so ein Multistage-Fehler auf den man erstmal kommen muss.

Es ist auch ein Argument gegen die Zusammenlegung von Entwicklung und 
QA.  Für QA brauchst du Leute die zusätzlich zu den automatisierten 
Tests noch den Ansatz 'mal sehen was passiert wenn ich hier <X> eingebe' 
benutzen. Dabei steht <X> für Werte oder Abfolgen die kein normal 
denkender Mensch dort eingeben würde. Ein Entwickler tut so etwas nicht, 
der will, daß sein Code funktioniert.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#331026

FromWolfgang Εnzinger <we_usenet@nurfuerspam.de>
Date2017-11-30 00:55 +0100
Message-ID<1hhekg5t0brjg$.10bufno4871kl$.dlg@40tude.net>
In reply to#331007
Am Wed, 29 Nov 2017 20:50:34 +0100 schrieb Gerrit Heitsch:

> Das ist so ein Multistage-Fehler auf den man erstmal kommen muss.
> 
> Es ist auch ein Argument gegen die Zusammenlegung von Entwicklung und 
> QA.  Für QA brauchst du Leute die zusätzlich zu den automatisierten 
> Tests noch den Ansatz 'mal sehen was passiert wenn ich hier <X> eingebe' 
> benutzen. Dabei steht <X> für Werte oder Abfolgen die kein normal 
> denkender Mensch dort eingeben würde. Ein Entwickler tut so etwas nicht, 
> der will, daß sein Code funktioniert.

So ist es. Diese Tester aber kosten Geld, oder aber sie klicken
Fehlermeldungen einfach weg, so dass die Entwickler nichts davon erfahren.

Alternative (nicht immer anwendbar, aber doch relativ häufig):
https://en.wikipedia.org/wiki/Fuzzing

Die IMHO vorbildlich durchgetestete SQLite-Bibliothek verwendet dafür
https://github.com/google/oss-fuzz - das hat das schon so manches Leck
offengelegt.

[toc] | [prev] | [next] | [standalone]


#331030

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-11-30 08:18 +0100
Message-ID<ovobbn$1p8$1@news.bawue.net>
In reply to#331026
On 11/30/2017 12:55 AM, Wolfgang Εnzinger wrote:
> Am Wed, 29 Nov 2017 20:50:34 +0100 schrieb Gerrit Heitsch:
> 
>> Das ist so ein Multistage-Fehler auf den man erstmal kommen muss.
>>
>> Es ist auch ein Argument gegen die Zusammenlegung von Entwicklung und
>> QA.  Für QA brauchst du Leute die zusätzlich zu den automatisierten
>> Tests noch den Ansatz 'mal sehen was passiert wenn ich hier <X> eingebe'
>> benutzen. Dabei steht <X> für Werte oder Abfolgen die kein normal
>> denkender Mensch dort eingeben würde. Ein Entwickler tut so etwas nicht,
>> der will, daß sein Code funktioniert.
> 
> So ist es. Diese Tester aber kosten Geld, oder aber sie klicken
> Fehlermeldungen einfach weg, so dass die Entwickler nichts davon erfahren.

Entwickler als Tester würden so etwas machen weil es erstmal zusätzliche 
Arbeit vermeidet, hauptberufliche Tester eben nicht. Ich hab sowas mal 
eine Weile gemacht, da öffnest du einen Bug für wirklich alles was dir 
auffällt. Man macht sich damit bei den Entwicklern nicht unbedingt 
beliebt, wer bekommt schon gerne dauernd seine Fehler unter die Nase 
gerieben?


> Alternative (nicht immer anwendbar, aber doch relativ häufig):
> https://en.wikipedia.org/wiki/Fuzzing

Auch eine Möglichkeit, aber für GUI-Tests eher nicht anwendbar.

Auch findest du mit Fuzzing eher Crashes aber nicht Verhalten welches 
der Code vollkommen korrekt produziert aber welches nicht gewünscht war.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#331045

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-11-30 08:44 +0100
Message-ID<fhdv1dp6s20carkb6u7sj0686kjck1eq4v@4ax.com>
In reply to#331007
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

>Es ist auch ein Argument gegen die Zusammenlegung von Entwicklung und 
>QA.  Für QA brauchst du Leute die zusätzlich zu den automatisierten 
>Tests noch den Ansatz 'mal sehen was passiert wenn ich hier <X> eingebe' 
>benutzen. Dabei steht <X> für Werte oder Abfolgen die kein normal 
>denkender Mensch dort eingeben würde. Ein Entwickler tut so etwas nicht, 
>der will, daß sein Code funktioniert.

Wir hatten mal einen SPS-Programmierer, den Jörg. Und am neuen
Prüfgerät konnte in der Frühphase besagter Jörg die albernsten Fehler
finden. Das UI stürzte ab, wenn man auf dem Touch mitten in eine
Graphik tippte. Die hatte keine interaktiven Felder, das weiß jeder
der Entwickler, warum sollte man also da drauftatschen? Der Jörg hats
dennoch getan und prompt gemeckert, was ist das denn für ein Scheiß,
geht kaputt, wenn man es nur anfaßt?! :)


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331047

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-11-30 08:48 +0100
Message-ID<ovod53$2fk$1@news.bawue.net>
In reply to#331045
On 11/30/2017 08:44 AM, Ralph A. Schmid, dk5ras wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> 
>> Es ist auch ein Argument gegen die Zusammenlegung von Entwicklung und
>> QA.  Für QA brauchst du Leute die zusätzlich zu den automatisierten
>> Tests noch den Ansatz 'mal sehen was passiert wenn ich hier <X> eingebe'
>> benutzen. Dabei steht <X> für Werte oder Abfolgen die kein normal
>> denkender Mensch dort eingeben würde. Ein Entwickler tut so etwas nicht,
>> der will, daß sein Code funktioniert.
> 
> Wir hatten mal einen SPS-Programmierer, den Jörg. Und am neuen
> Prüfgerät konnte in der Frühphase besagter Jörg die albernsten Fehler
> finden. Das UI stürzte ab, wenn man auf dem Touch mitten in eine
> Graphik tippte. Die hatte keine interaktiven Felder, das weiß jeder
> der Entwickler, warum sollte man also da drauftatschen? Der Jörg hats
> dennoch getan und prompt gemeckert, was ist das denn für ein Scheiß,
> geht kaputt, wenn man es nur anfaßt?! :)

Eben... Solche Leute braucht man als Softwaretester. Die sollen nicht 
programmieren, die sollen nur das was die Entwickler produzieren wieder 
kaputt machen.

Leider wird das in letzter Zeit überall eingespart.

  Gerrit

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | ger.ct


csiph-web