Handelen naar de letter en/of naar de praktijkWat dit topic heeft opgeleverd is niet alleen een antwoord maar ook een mooie illustratie, van meerdere zaken eigenlijk maar ik pak er 1 uit.
Misschien ken je het als helpdeskmedewerker, reparateur of vanuit het assisteren van mensen bij computerproblemen.
Hoe moet je het verhaal waar iemand mee komt inschatten?
Ga je ervanuit of iemand exact in staat is een onverwachte gebeurtenis achteraf exact goed weer te geven en samen te vatten?
Of ga je er vanuit dat of variabel mogelijke redenen informatie niet is gegeven, is weggegeven of anders is geïnterpreteerd?
BijvoorbeeldHelp zipp bestand uit mail geopend
07-03-2017, 21:32 door Nelleke1966: Help per ongeluk een zipp bestand geopend uit een mail. Ik kreeg iets in beeld toen ik deze opende. Ik heb eerst mijn avg virus scanner laten lopen . Deze gaf niets aan. Net op virus totaal het bestand laten lopen en daar kwam dit uit. Wat moet ik nu doen.
Ik heb een imac.
&
08-03-2017, 22:21 door Nelleke1966: Ik heb op het zipp bestand geklikt , maar zag verder niets in beeld komen.
Wel of niets in beeld?Dit valt wel te repliceren (als het inderdaad een zip file betrof).
Wat namelijk (wel degelijk) in beeld flitst bij het aanklikken is "de uitpak-progress-finder-melding" van het programma "Archive Utility.app"
Als je pech hebt is het een volgende keer iets anders, terminal (Shell) bijvoorbeeld met een zeer verkeerd script.
Voorstelbaar (bij benadering): omdat het pakketje misschien wel de extensie punt-spatie-zip had (of punt-spatie-zipp voor de liefhebbers) en jij je extensie weergave helemaal niet had geactiveerd en het dus eigenlijk geen zip bestand maar een Shell script betrof.
Het ziet er naar uit dat de mac dat gewoon uitvoert als executable (mits het een dergelijk .sh-code achtig bestand is)
Ik noem maar een richting, denk vooral mee, kan mogelijk van alles als het slim is uitgewerkt.
Facinerend, social engineering.
Wat is dan, in zo'n geval, je analyse waard?
En was het dan verstandig geweest wèl verder te kijken.
Wat is wijsheid in welke situatie?Pak je het verhaal exact of wat ruimer en neem je mogelijke consequenties mee die net buiten het gepresenteerde verhaal liggen?
Dat is de vraag.
Ik kan me voorstellen dat als je een handeltje hebt voor computerbiz het krapste referentiekader helpt.
Oplossen naar de letter en klaar, factureren maar.
Maar is de klant daar altijd mee geholpen?
Dat is de vraag.
Moet je de klant dan wijzen en meenemen in een bredere check om het zekere voor het onzekere te nemen?
Een bange a-technische klant zal dat niet willen, ingewikkeld, eng en duurder (wanneer niet gratis), de kans dat een snelle korte oplossing zal worden omarmd zal hoog zijn.
Maar of je iemand er echt goed mee helpt?
Nelleke horen we niet meer.
Dus die is kennelijk tevreden gesteld, hopen we dan maar.
Meer meerwaardeOndanks een variabele deelneem behoefte leek het me wel aardig om 1 meerwaarde uit dit topic aan te stippen in relatie tot de praktijk.
Want ik weet niet hoe het bij jullie is, maar ik heb namelijk zelden de ervaring dat iemand in staat is exact op te slaan wat hij zij in de continue stroom van split second handelingen doet.
Kijk maar eens mee met iemand over de schouder als je iemand iets wil leren of gewoon even meekijkt hoe iemand iets doet achter een computer.
Herken je dit?Systeemmelding / browsermelding, you-name -it melding popt up:
Persoon) : klik klik (met de muis)
Jij) : "Wat klikte je daar nou weg?"
Persoon) : "O, niets"
Jij) : "Jawel, je klikte een melding weg, wat was dat voor melding? Ken je die? Heb je haar gelezen?"
Persoon) : "O, dat, dat is niets, dat klik ik altijd weg"
Jij) : "Weet je zeker dat het altijd dezelfde melding is, heb je haar gelezen en begreep je dan wat er stond?"
Persoon) : "Nee"
Jij) : "Waarom klik je haar dan ongelezen weg?"
Persoon) : " .... (redenen divers)"
Het kan natuurlijk dat iemand bewuster handelt.
Maar dan nog, welke speling kan er in een verhaal over een ervaring zitten.
Wat is iemand gewend en welke gewenning wordt al niet meer opgeslagen als bewuste handeling?
Wat is een analyse waard en in welke omstandigheden?Hoe weet je zeker of malware een oude of nieuwe variant betreft als je niet helder krijgt wat het precies doet, je haar niet zelf hebt kunnen testen, av bedrijven summiere en algemene informatie geven of erger nog in de meeste gevallen nog helemaal niet herkennen.
Op basis van algemene kenmerken waaronder bijvoorbeeld de bestandssoort kan je een inschatting maken wat zij waarschijnlijk wel of niet kan.
Maar dat is natuurlijk nog geen garantie dat het niet kan.
Security pijlersEén van de basis pijlers in security is namelijk dat wat vandaag niet kan, morgen wel kan, omdat men steeds nieuwe methodes vindt om dingen voorelkaar te krijgen waarvan men dacht dat het niet kon.
Anders hadden we ook geen security patches nietwaar?
Dat een verpakt 'javascript' file vandaag in sommige gevallen niet autoexecutable is, wil nog niet zeggen dat het dat morgen niet is.
Sommige verpakkingen bieden die autoexecutabiliteit wel, zip officieel nog niet.
Nog niet, vandaag, en dan moet je er ook nog 100% van op aan kunnen dat wat de ander je vertelt 100% de lading dekt.
Dat is eigenlijk nooit zo.
Maar het zou mooi zijn als het wel zo was.
Wat doe jij tot die tijd in welke situatie?
Jezelf en de ander tevreden stellen?
Net even verder kijken (voor het geval dat)?
Dat we daar anders mee omgaan is in dit topic aardig geïllustreerd en wilde daar specifiek nog eens op wijzen.