51Testing软件测试网

 
 

常用链接

  • 我的随笔
  • 我的评论
  • 我参与的随笔

留言簿(3)

  • 给我留言
  • 查看公开留言
  • 查看私人留言

随笔档案

  • 2021年6月 (1)
  • 2021年3月 (1)
  • 2020年9月 (1)
  • 2020年3月 (1)
  • 2020年1月 (2)
  • 2019年12月 (3)
  • 2019年11月 (5)
  • 2019年10月 (1)
  • 2019年9月 (2)
  • 2019年8月 (14)
  • 2019年7月 (20)
  • 2019年6月 (15)
  • 2019年5月 (12)
  • 2019年4月 (19)
  • 2019年3月 (20)
  • 2019年2月 (9)
  • 2019年1月 (16)
  • 2018年12月 (17)
  • 2018年11月 (21)
  • 2018年10月 (16)
  • 2018年9月 (20)
  • 2018年8月 (22)
  • 2018年7月 (3)
  • 2018年6月 (1)
  • 2018年5月 (7)
  • 2018年4月 (1)
  • 2018年3月 (3)
  • 2018年2月 (6)
  • 2018年1月 (2)
  • 2017年9月 (8)
  • 2017年8月 (28)
  • 2017年7月 (3)
  • 2016年11月 (1)
  • 2016年6月 (1)
  • 2016年4月 (1)
  • 2016年2月 (2)
  • 2015年7月 (1)
  • 2015年5月 (1)
  • 2015年4月 (2)
  • 2015年3月 (1)
  • 2015年2月 (2)
  • 2015年1月 (6)
  • 2014年12月 (3)
  • 2014年11月 (3)
  • 2014年10月 (3)
  • 2014年9月 (2)
  • 2014年8月 (8)
  • 2014年7月 (16)
  • 2013年12月 (5)
  • 2013年11月 (1)
  • 2013年10月 (3)
  • 2013年9月 (2)
  • 2013年8月 (2)
  • 2013年7月 (3)
  • 2013年5月 (1)
  • 2013年4月 (2)
  • 2013年3月 (2)
  • 2013年2月 (3)
  • 2013年1月 (4)
  • 2012年12月 (4)
  • 2012年11月 (4)
  • 2012年10月 (3)
  • 2012年9月 (4)
  • 2012年8月 (3)
  • 2012年7月 (4)
  • 2012年6月 (2)
  • 2012年5月 (2)
  • 2012年4月 (1)
  • 2012年3月 (2)
  • 2012年2月 (2)
  • 2012年1月 (1)
  • 2011年12月 (3)
  • 2011年11月 (2)
  • 2011年10月 (1)
  • 2011年9月 (4)
  • 2011年8月 (3)
  • 2011年7月 (2)
  • 2011年6月 (4)
  • 2011年5月 (4)
  • 2011年4月 (2)
  • 2011年3月 (4)
  • 2011年2月 (4)
  • 2011年1月 (7)
  • 2010年12月 (7)
  • 2010年11月 (5)
  • 2010年10月 (4)
  • 2010年9月 (7)
  • 2010年8月 (7)
  • 2010年7月 (3)
  • 2010年6月 (3)
  • 2010年5月 (4)
  • 2010年4月 (4)
  • 2010年3月 (5)
  • 2010年2月 (3)
  • 2010年1月 (4)
  • 2009年12月 (3)
  • 2009年11月 (3)
  • 2009年10月 (1)
  • 2009年9月 (3)
  • 2009年8月 (2)
  • 2009年7月 (3)
  • 2009年6月 (1)
  • 2009年5月 (2)
  • 2009年4月 (4)
  • 2009年3月 (5)
  • 2009年1月 (1)
  • 2008年11月 (2)
  • 2008年7月 (5)
  • 2008年6月 (4)

文章分类

  • 行业资讯(45) (rss)
  • 软件业务知识(43) (rss)
  • 软件开发知识(33) (rss)
  • 软件测试工具(39) (rss)
  • 软件测试技术(157) (rss)
  • 软件测试管理(40) (rss)
  • 软件测试职业发展(57) (rss)

51testing软件测试网

搜索

  •  

最新评论

  • 1. re: 淘宝后台技术大揭秘,不看这篇你双十一要损失几个亿!
  • 关注官方公众号“Atstudy网校”,点击中间菜单栏“双11”,领取双十一技术内幕资料。
  • --51testing
  • 2. re: 软件测试流程的一点感悟
  • 提交缺陷时只需要描述现象即可,过多的分析可能会误导开发
  • --凡客诚品
  • 3. re: 软件测试流程的一点感悟
  • 阿达宿建德江阿斯顿
  • --凡客礼品卡
  • 4. re: 手机软件测试的经验总结
  • 很好啊~不错
  • --乐蜂网
  • 5. re: 手机软件测试的经验总结
  • 很好啊~
  • --罗莱家纺

阅读排行榜

  • 1. 软件测试流程的一点感悟(1091)
  • 2. 5年经验之谈:月薪3000到30000,测试工程师的变“行”记!(940)
  • 3. 测试自动化及软件测试工具的比较(858)
  • 4. 银行线上信贷系统如何做好接口测试?手把手教你接口工具Postman(825)
  • 5. 软件为什么要做异常测试?测试员必知的22个测试点总结!(807)

评论排行榜

  • 1. 软件测试流程的一点感悟(4)
  • 2. 软件测试的原则和经验 (4)
  • 3. 嵌入式软件测试技巧(2)
  • 4. 手机软件测试的经验总结 (2)
  • 5. 常用软件测试工具的分析与比较(1)

Powered by: 博客园
模板提供:沪江博客
IT博客 | 首页 | 发新随笔 | 发新文章 | 联系 | 聚合 | 管理

不容忽略的10大顶级网络安全技术!
我们看到越来越多的数据泄漏事故、勒索软件和其他类型的网络攻击,这使得安全成为一个热门话题。而随着网络攻击者利用不同的方式入侵企业以及中断业务,并且,随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。根据Gartner表示,安全团队应该时刻保持警惕,他们还应该了解新技术以帮助保护其企业地域攻击。
  “在2017年,企业IT面临的威胁仍然处于非常高的水平,每天都会看到媒体报道大量数据泄漏事故和攻击事件。随着攻击者提高其攻击能力,企业也必须提高其保护访问和防止攻击的能力,”Gartner副总裁、杰出分析师兼Gartner荣誉工作者Neil MacDonald表示,“安全和风险领导者必须评估并使用最新技术来抵御高级攻击,更好地实现数字业务转型以及拥抱新计算方式,例如云计算、移动和DevOps。”
  下面是可帮助企业保护其数据和信息的顶级技术:
  1. 云计算工作负载保护平台
  目前,企业有不同类型的工作负责、基础设施以及位置,其中包括物理/虚拟机和容器,除了公共/私有云之外。云计算工作负责保护平台允许企业从单个管理控制台管理其各种工作负载、基础设施以及位置,这样他们也可以跨所有位置部署共同的安全策略。
  2. 云访问安全代理(CASB)
  很多企业使用多个云服务和应用程序,所有这些应用程序从一个CASB监控,因此,企业可有效执行安全策略、解决云服务风险,并跨所有云服务(公共云和私有云)确保合规性。
  3. 托管检测和响应(MDR)
  通常企业没有资源或者没有人员来持续监控威胁时,才会考虑使用MDR服务。这些服务提供商使企业能够通过持续监控功能来改善其威胁检测和事件响应。
  4. 微分区
  这使企业能够在虚拟数据中心分隔和隔离应用程序和工作负责,它使用虚拟化仅软件安全模式向每个分区甚至每个工作负责分配精细调整的安全策略。
  5. 容器安全解决方案
  容器是软件中独立可执行的部分,其中还包括运行它所需的所有东西,包括代码、运行时、设置、系统工具以及系统库。容器通常共享操作系统,任何对操作系统的攻击都可能导致所有容器被感染。容器安全解决方案可在容器创建之前启用扫描,除了提供保护外,它们还监控运行时。
  6. 欺骗技术
  有时候恶意活动会渗透企业网络,而不会被企业部署的其他类型网络防御系统所检测。在这种情况下,欺骗技术可提供洞察力,可用于查找和检测此类恶意活动。它还会采取主动的安全姿态,并通过欺骗它们来击败攻击者。目前可用的欺骗技术解决方案可覆盖企业堆栈内的多个层次,并涵盖网络、数据、应用程序和端点。
  7. 软件定义外围(SDP)
  随着不同系统和参与这通过企业的同一网络连接,SDP允许企业定义谁需要知道什么,从而有效从公众眼中删除敏感信息。通过在允许设备访问应用基础设施之前检查设备的身份和状态,这可帮助减少攻击面。
  8. 远程浏览器
  程浏览器提供远程虚拟环境,其中可打开Web浏览器,并且,由于这种环境没有连接到企业网络,基于浏览器的恶意软件不可能渗透到企业网络来窃取数据。
  9. 端点检测和响应(EDR)
  这些安全解决方案可监控所有端点,查找任何异常/恶意行为。EDR专注于检测异常活动,并随后对异常活动进行调查,如果发现威胁,则会进行修复和缓解。根据Gartner表示,到2020念安,全球范围内80%的大型企业、25%的中型企业以及10%的小型企业将利用EDR功能。
  10. 网络流量分析(NTA)
  这些安全解决方案可监控网络流量、连接、流量和对象,以查看是否存在任何可疑威胁或恶意内容。当发现恶意内容时,恶意内容会被隔离以采取进一步行动。
posted @ 2017-08-04 16:27 51testing 阅读(94) | 评论 (0) | 编辑 收藏
 
"微信裂变"软件出现:扫码后自动给好友群发广告
在软件内编辑文字或图片后即可获得二维码
  微信裂变软件出现:扫码后自动给好友群发广告
  扫码后微信好友收到群发的消息
  7月21日,河南郑州一名男子扫码帮小孩领气球后,发现自己近600名微信好友收到了相同内容的广告,而在扫码前,持码人并未告知这一情况。北京青年报记者调查发现,只要通过一种“微信裂变”软件,就可以让用户扫码后自动给其好友群发消息,而这种软件在网上能够随意买到,价格在几十元至几百元不等。而这些软件的来源参差不齐,有的自称是公司研发,也有的坦言是破解版,而购买软件者多用于各类实体商店的推广活动。
  腾讯公关部一名工作人员表示,此类软件属于第三方链接,根据微信外部链接内容管理规范,此类行为应该属于诱导分享类内容,如果用户认为此举对自己的账户安全造成影响,也可以进行举报。
  事件
  扫码后600名微信好友收到群发广告
  7月初,市民刘女士和朋友在朝阳区一商场里逛街时,遇到一名自称正在创业的男子,这名男子手持手机,手机页面上有一个二维码。该男子叫住刘女士一行人后,称自己新开了一家美发店,创业不容易,希望刘女士能够扫一下二维码关注他的店,并送给刘女士一个小礼品。刘女士称自己当时没有多想,“觉得就是举手之劳,扫个码也不耽误时间”。但就在刘女士拿出手机后,这名男子开口称,扫完码后会自动给刘女士的微信好友发送关于美发店的广告,并问刘女士是否介意,“我一听马上把手机放回包里了,要给所有好友发广告,会打扰到别人也会给自己带来困扰,我肯定不干”,刘女士说。
  在得知扫码群发广告后,刘女士拒绝了持码男子的扫码请求。但有人却在毫不知情的情况下扫了码,给数百人发送了广告。
  7月21日,河南郑州,一名男子在帮小孩扫码领气球后,发现扫完码自动给近600名微信好友群发了一则广告,有好友回复称“以为你换号了”。男子称,事先持码的推广员并没有说明扫码后会给微信好友群发广告,而群发广告的这一行为给他造成了困扰。面对询问,推广员称,自己是出来工作的,“让人扫码是工作”。
  由于不确定自己的手机是否处于安全状态,该男子报了警,随后推广员被民警带走了解情况。
  调查
  花几十元至几百元不等即可购买软件
  只要扫了码就能给好友群发广告,这让刘女士百思不得其解。北青报记者调查发现,只要通过一种软件即可实现。
  在搜索引擎里搜索“微信裂变系统”等关键词,就会出现一些相关的网页。北青报记者随机选择了一家“微扫”网站,网站首页上称“微信扫码二维码自动推送广告”,下面还附上一个“立即试用”的按钮。点击下载试用后,先要下载一个软件,解压后打开软件,注册完即可试用。在规定区域内输入想要群发的内容和文字,还可以选择群发类型,如男性或女性,编辑完毕后,界面左侧会出现一个二维码,北青报记者用微信账号扫描二维码,随后向账号里80多名好友群发了信息。
  据该网站的客服介绍,这套系统是公司独家研发,可以实现多线程同时发送,扫码者无需等待排队,可立即给好友发布消息,群发上限为1000人,价格为一年780元。客服称,虽然该软件推出仅一个多月,但市场需求较大,“一个业务员半个月能卖出去一百多套软件,还有一个代理的最好业绩是2天12套”。
  随后,北青报记者在淘宝上随机找了一家店铺,对另一功能相同的软件进行咨询。该店家表示可以试用,并给北青报记者传来了试用版的软件,该软件的操作与上述网站的产品相似,均是编辑好文字及图片内容后生成二维码,他人扫码时只要不关闭电脑即可。北青报记者统计发现,从扫码到系统自动向300多名好友发送完消息只需五分钟,但约有20名好友没有接收到该消息。该淘宝卖家称,该软件由自己的团队协作研发,群发上限为800人,目前市场价为一年500元。
  除了上百元的软件,北青报记者也发现,部分店家声称只需几十元即可购买,且可以无限次使用。对于软件的来源,一位出价不到20元的店家称,店内的软件不是自己研发的,“是破解版的”,可以不限好友数量进行发送。
  纵深
  软件多用于各类实体店的推广
  购买该软件的都是什么群体?淘宝上一名店家告诉北青报记者,此类软件多应用于各类实体店,购买软件的人多用优惠打折、送小礼物等方式吸引顾客扫码,从而完成对自己产品或店铺的推广。另一名店家也表示,购买该软件的主要是经商者用于推广活动。
  通过这种软件群发消息时,是否会泄露个人信息?当北青报记者问及软件的安全性时,“微扫”网站的客服十分肯定地表示,使用该软件没有危险,“二维码编辑者与软件后台都只能看到所发送的好友微信名及数量,扫码顾客的个人隐私不会泄露”。一家卖这类软件的淘宝店家也表示,后台只能看到发了多少个好友,“能看到人家信息那不是违法了吗”。
  此外,北青报记者注意到,有店家在软件上标注声明称,“在使用本产品中提供的软件时,对用户自己或他人造成的任何形式的损失和伤害不承担责任。”还有店家在店内写上免责声明,称售卖的软件是一款第三方辅助工具,禁止使用本软件从事网络违法犯罪行为,“如果您违反了本约定,相关国家机关或机构可能会对您提起诉讼、罚款或采取其他制裁措施。由于使用本软件所产生的一切法律及连带责任与我们团队无关。”
  观点
  微信称用户认为此举造成影响可举报
  对此,北京京都律师事务所律师常莎表示,根据《消费者权益保护法》的相关规定:经营者不得以格式条款、通知、声明、店堂告示等方式,作出排除或者限制消费者权利、减轻或者免除经营者责任等规定。《侵权责任法》也规定,在软件造成用户损害时,软件的开发商需要承担赔偿责任,明知软件存在问题依旧销售的甚至可以要求其承担惩罚性赔偿责任。
  常莎称,对于没有告知扫码者扫码后会群发消息的情况下让他人扫码,虽然该行为不会导致微信或者手机非正常工作,但群发的信息有可能伤害好友之间的感情,造成大量流量损失,窃取了一定的网络数据,因此可以认为是侵入了微信并干扰了微信的正常使用。《网络安全法》有规定:任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。
  如果群发的广告内含有病毒或者木马等后台程序或因其他原因导致微信乃至手机不能正常使用,情节严重的,则构成《刑法》第二百八十五条的非法控制计算机信息系统罪。
  针对上述情况,腾讯公关部一位工作人员表示,像此类生成二维码的第三方软件属于外部链接,根据微信外部链接内容管理规范,此类行为应该属于诱导分享类内容,一经发现将立即进行处理。“如果用户认为此举对自己的账户安全造成影响,也可以进行举报。”
posted @ 2017-08-04 16:27 51testing 阅读(217) | 评论 (0) | 编辑 收藏
 
怎样做一个人见人爱的软件测试经理?

1.具有较好的人格魅力和亲和力:

 

真正来说做到这一点非常难。这不仅要求测试经理有宽广的胸怀,良好的沟通能力和语言表达能力,还要求测试经理具有较强的应对能力。向上能把工作汇报的让领导满意,令领导信任。能把工作任务轻松,无异意的下发给下属,并让他们饱含工作热情共同协作去完成测试任务。如果您能够把扭转下属的思想,把“要我测试,变成我要测试”,我想你一定很强了。如果陌生的人一见到你,通过谈话就觉的你很强,都愿意和你交朋友,那你的人格魅力一定不错了。

 

2.最好具备较强的测试技术水平:

 

一般来说,作为测试经理,在一个测试技术性的团队里,如果你有很强的技术,并且你的技术是最棒的,下属不能够搞定的问题,你都能够做的很好,即时有时候你凶了点,团队里的成员心底里都还是很敬佩你。如果你有技术,但是技术不高,你组内的技术高手一定是你的亲密战友,这个时候唯一的出路就是凝聚团队的力量,取长补短,也能够取得较高的效率。还有一点值得注意:在分派工作的时候,找一下组内的骨干,看看是否有新的或者好的处理办法,这样一来,避免在开会的时候遇到分工或者技术上的尴尬局面。但有的测试经理具备了很强的技术,整天对团队的成员都板副面孔,那你也很难做到人见人爱。唯有为人处事比较圆滑,待人真诚中肯、随和亲切,整天都是笑脸相迎,那呆在这样的团队里工作,一定很开心。所以要做到人见人爱的测试经理,较强的测试技术水平不能够忽视。

 

3.乐意处理下属在项目中碰到的困难:

 

在带领一个团队开展测试工作的时候,当你的下属碰到困难的时候,你更多的是给下属鼓励和安慰,帮助下属分析出现问题的原因。比如说一下:“幸苦了!”、“干得不错!”、“慢慢来,没关系的!”,下属听了也很开心的,并且以后干活可能会很卖命,因为他的工作得到了领导的认可。或许该问题你也不一定解决得了,这时候你一定要挺身而出,协调测试团队的资源尽力帮他解决问题,久而久之,你的威信就树立起来了,之后就好办事了。

 

4.勇于承担责任,把功劳推给测试团队:

 

软件测试经理,作为一个中层经理。管理者一定要想管好下属,必须“身先士卒”、“以身作则”,事事为先、严格要求自己,处处起到表率作用。示范的力量是惊人的,一旦通过表率在团队中树立起在员工中的威望。将会上下同心,大大提高团队的整体战斗力。常言到:“得人心者得天下”,做下属敬佩的领导,将使管理事半功倍。如果下属在测试项目中出现问题,上级领导怪罪下来,自己勇于承担,多检讨自己,少怪罪他人。始终用平和语气与下属沟通,最后一定要找出出现问题的真正原因。让出现问题的下属,自己过意不去,从心底里佩服你,想法补偿你。项目得到喜讯,比如:某个测试项目做的很好,领导表扬的时候,把功劳推给大家,很多时候,容易让人感动,让人佩服得“五体头地”哈哈。

 

5.对下属多一些宽容和生活关心:

 

特别是对下属不懂,自己懂得很精的地方,下属问的时候,一定要有耐心,给下属详细讲解。切忌:看不起下属。如果真是这样,你这个经理就很失败了。反正对下属,在很多地方,要多一些理解和包容,最好能和下属打成一片,当下属不认为你是领导的时候,你就真是领导了。如果做领导做到别人都当你是朋友,那你真的就成功了。

还有一点就是要察言观色,随时发现和了解下属的困难,不管是工作方面,还是私人方面,都要关心。比如说:某个下属买了房子,准备装修,那他一定很关心装修方面的东西。如果你懂得很多,那和他交谈时,多一些这方面的话题,他也会很开心,觉的你这个人相当热心,并且也会觉的大家有共同语言,以后当你碰到问题的时候,他一定会鼎立帮助你,因为他认为你是他最信任的知己。也可以多在生活上关心下属。比如有项目要加班什么的,有时候陪陪下属加班呀,吃个午饭宵夜呀,聊点家常呀什么的,自己买单后,公司报销,效果真的不错哟!

 

6.力争多给下属争取福利:

 

在公司条件允许的条件下,多给下属争取福利!但是做这件事的时候,一定要在公司利益和员工利益之前要平衡。若过分的给员工争取福利,会造成公司对你有意见,同样,过分的以公司利益为重,员工对你也会意见大!总之,每种情况都要有度,力所能及的事,一定不能放过。很多时候,为员工申请比较多的福利,即时没有成功或者工资变化不大,但是下属都看在眼里,还是很感激你的,因为他知道你已经尽力了,觉的你很够哥们,为你工作很值。

 

7.多给下属锻炼机会,培养下属能力:

 

作为测试经理不可能向测试工程师那样什么事情都自己做,并且事事都自己做也不现实。可以在不同的测试项目中,安排测试主管。然后对测试工作进行协调,参与测试中发现重大问题的讨论。这就要求测试经理懂得用人,懂得计划。在制定详细的测试计划的同时,自己把握测试项目中的关键点和时间表,给下属更多的实践机会,让下属做事更具有责任心和成就感。测试主管在做好测试项目的同时,又减少了测试经理的工作量,学到了不少东西,能力变强了,开心了,达到了上下级和谐共处的双丰收。

 

8.多给下属精神鼓励,奖惩公私分明:

 

很多时候,部门周例会上偶尔的一个口头表扬,更会让下属铭记于心,因为他觉的很有面子,很体面,也许他会再接再厉,给自己创造机会,争取后面再受表扬。下属也乐开了,工作也更加努力、拼命了,效果相当明显。并且奖赏要公私分明,不能有所偏袒,更不能让部门的人觉得你搞私人关系,力争做到一视同仁,对事不对人,也许你就成功了一半。但是,对于工作做的比较差的下属,也要私下单独谈心,帮助找出原因,给他打气,并鼓励他继续努力工作。

 

9.知人善用,用人之长,合理分工:

 

现在很多公司的测试工程师,都是网上外招的,分别来自不同的行业和不同的工作岗位,他们有着不同的专业知识和行业、业务背景。这就要求测试经理,对每个人的长处非常了解,将合适的人安排到合适的工作岗位上,用人之长,避人之短,合理分工,争取达到双赢。

 

10.较强的行业和业务知识背景:

 

测试经理作为一个部门的Leader必须对相关的产品和行业的知识背景了如指掌,要不然下属做了什么,怎么做的,正确与否,你都没法判断。一般来说,在某个行业待3年左右,做了几年的测试,那你对这个行业就非常了解。即使你不参加项目的测试,你问很多的问题,下属也不敢乱讲,毕竟你了解很多。再比如说:某些税务的项目,很多的业务知识,你不是很了解,那也没法做,还有一些隐含的行业需求,没有3、5年的行业背景,更是没法发掘出来,到了客户缺陷才被发现,你就太被动了。当然,如果时间允许的话,你也可以介入部分模块的测试,这样虽然你测试不是很多,往往会发现很多问题,检验检验下属测试成果。

 

11.多给下属讲解一些职业发展方面的东西:

 

从我带过的团队成员来说,一般干了3、4年测试的测试工程师,大部分的测试工程师,对自己的职业生涯都很迷茫,没有完整的规划。由于大部分都是做黑盒测试,技术含量较低,抱怨时常是有的。尤其在这个关键的节骨眼上,对他们的心里辅导和安慰非常必要。多给他们展望一些测试的前景,经常组织测试职业发展的方向类似的讨论会,让大家有一个稳定的心,认真干活,而不是时时刻刻在寻找机会,想立马跳槽。
End.

如果对软件测试感兴趣,想了解更多的软件测试知识,请大家关注“51Testing软件测试网”头条号。

相关热门文章

http://www.toutiao.com/i6426594521361940994/

http://www.toutiao.com/i6439201903241855490/

http://www.toutiao.com/i6439580855500276226/

http://www.toutiao.com/i6439919722615013889/

posted @ 2017-08-03 16:38 51testing 阅读(142) | 评论 (0) | 编辑 收藏
 
职场人士必看:HR不可公开的真相

      还记得之前“华为清理34岁员工”的消息嘛,虽然后续证明消息是假的。

  真真假假,假假真真!据说,华为裁员的事情从华为自己的心声论坛发酵,进而出现在各个网站和媒体上,引发了各方关注。

  包括其中一名35岁员工的文章流出,35岁,上有老,下有小,在深圳有两套房,妻子全职家庭主妇,被动要求离职,人生一片迷茫。

  更进一步的反馈,是华为职工反映,中国区开始集中清理34岁以上的的交付工程维护人员。而研发开始集中清退40岁以上的老员工,有人把这个清退行动与2000研发将士出征联系起来,认为华为通过把老员工派驻海外自然淘汰来完成变相清退。

  生活永远比你想象中残酷,但你会比自己想象中更强大。这句话,你得花很多年,才亲身应征。

  其实作为吃瓜群众,估计很多人和我的心态一样,并不是忧心华为,而是想到自己,一把年纪了,出路在哪里?

  从29岁开始,你将和这三个字近身作伴——危机感。

  都市中产温和安逸的好日子,已经彻底结束了,比你更年轻,更有冲劲,更朝气蓬勃的年轻人,毫不留情地把你们秒杀在沙滩上。

  你比他们有经验,有技巧,他们比你有精力,有热情;你一天只能工作8个小时,他们一天能工作16个小时;你要3万的薪水,他们只要8千的薪水。

  你准点赶回家,冲刺买洗烧大战,他们享受加班,一个人在家寂寞。

  你上有老下有小,买房育儿养生,工作只是人生的一部分,他们没有家庭,没有房贷,没有孩子,只有全力以赴,实现理想。

  你觉得你一个人创造的价值,能超过3个他们吗?

  说到底,他们享受All in的加速度奔跑,为的就是10年以后,不像你一样,还被挑挑拣拣,被摆在和90后一起比价。

  有人说,为什么我有5年的工作经验,薪水才从6k涨到1w2?一个把1年的工作经验,重复运用了4年的人,1w2都给多了。

  一旦陷入在抱怨吐槽中原地转圈,不可抗拒的老去,将来还怎么能结得起婚,买得起房,养得起老,突破阶级固化,培养优秀快乐的下一代呢?

  从前,是不进则退,现在,是不进则出局。

  如果你25岁就意识到残酷的35岁职场现象,这一切都可以被避免。

  1职场35岁现象HR不会告诉你的真相

  我有个女朋友,是名企大集团的Hr d,他们有个各大公司hr的群,用来分享资源,我看了看群里的聊天记录,都是行业内心照不喧,却又不能直说的秘密。

  

 

  “中层以下,35岁肯定不要,30岁以上最好也别要,除非带资源,带流量,带可估量的收益。”

  “30以上,就算愿意拿junior薪水也不能要,做不久,问清楚家庭背景情况,不稳定因素太大。”

  “25+的女员工,一定要问清楚婚育计划,已婚的暗示她两年内不能要孩子。”

  “跳槽过于频繁的就不背调了,像这种连续3份工作,没有一份做满8个月,见都别见了。”

  “能联系上前老板出面写推荐信的,情商加分。”

  “在面试中,抱怨前公司前老板的,减分。”

  “针对高管以上的职位,男性家庭稳定加分,女性看情况而定,需要了解配偶和子女的情况。”

  “中层管理者年轻化,条件差不多,选年轻的。”

  “面中层,瞄准86-91,团队主管最好是87、88的。”

  “还没发Offer就问薪水,周末是否加班的,就不用考虑了。”

  “经济形势那么差,哪家公司不是996+24小时 standy by,计较加班打车费的就算了。”

  “有创业失败经历的,加分。”

  “管培生,尽量不选异地来面试的,就算事先说清楚,还是容易引起纠纷。”

  “博主不要。除非她的博主事业和公司的业务能够精准对接,并提前说清楚界限。”

  “30岁以上的应聘者,看简历基本上能看出人性的选择,跳槽喜欢从高往低走的,多半是图个高薪舒服养老的,这种人不能要。”

  “中层以下流动性大很正常,尽量选那些能拼有冲劲的,能和公司一起成长。”

  “华为清理34岁以上的员工其实很正常。任何公司都只会清理低绩效员工,腾出资源、钱、空间给更高绩效的员工。低绩效+高龄,妥妥被清。和年龄没有直接关系,和人才性价比直接挂钩”。

  

 

  转眼我就快35了,看了他们的聊天记录,看得我寒从心起。以上这些偏激乃至反人性的论断,Hr们绝不会放上桌面来说。

  也许会让你很反感,甚至怒从心中起,但这并没有什么卵用。

  她们会笑着说:“没有专业限制,没有年龄限制,我们只要最优秀的人” ,然后把你的简历扔进了纸篓里。

  正确的废话,总是令人产生一些不正确的想象。

  15年底我跳出纸媒时,曾一度很想去BAT学习,积累创业的经验。

  却被业内好友狠狠打脸说:

  

 

  “像你们这种时尚主编,又老又贵又没用,前几年收了好几个老人,根本不知道怎么处理。

  BAT撑死了给你个内容运营head、C轮D轮的公司给你个CMO,百万年薪?

  就算肯给你,你也拿不了2年,消耗完你的所有行业资源,就让你滚。

  学习?你还想学习?学习你怎么还拿工资啊?学习你就交学费啊”。

  

 

  看了看大形势,再观望下去,身价只会贬值得更厉害,我当机立断决定想学习还得自己跳坑自己爬出来,输赢不重要,学本事最重要。

  2我已经不年轻了怎么办?

  开始改变最好的时机,是5年之前,或者,现在。

  1、提前预警,5年后你一定会面临的事

  你20岁,要明白从20-25岁,你将面临:

  城市和家乡的选择;行业跑道的选择;公司还是老板的选择。

  你必须学会职场潜规则,你18岁犯的错误,25岁以后还犯没有人会原谅,你在学校里学的那些,上班前三个月就消耗完了,从此以后消耗的都是你不断累计沉淀的在职场中的实力。

  你得拼命跑,才能建立起一些技能、经验的壁垒,否则你很快就被每年筛选出来的新人比下去。

  25岁之前,你最好尝试过几次婚前练习——谈恋爱,否则你30岁之前,会遭遇巨大的家庭压力——被催婚 。

  事业是你的主跑道,左右还有婚姻、友情、健康三个银行,是你是不是要兼顾投资的。

  无论你多聪明多努力,工作1年后都会迷茫、疲倦、乏味得想放弃。

  有很多人真的放弃了,歇了几个月又卷土重来,坚持下去的你,比这些人,至少赢了一程。

  想要笑到最后,你只能一程一程地扛下去,跑到最后,还能和你一起跑下去的人,越来越少,

  怎么听怎么觉得人生艰难,可再怎么难,也得靠自己把日子变成美好从容呀

  你站在30岁,就要清楚35岁时,你将面临:

  好不容易站稳了高管层,生个孩子随时有可能失去江山,这时候就后悔,为什么不在自己什么都没有的时候,把孩子生了呢?

  女高管生孩子,要么打拼到进产房的最后一秒,要么前功尽弃,要么干脆把职场瓶颈期拿来生孩子。

  35岁,你一定有一堆亚健康症状,把前10年打拼来的钱,又投入了健康维护。

  35岁之前,就算你不努力,躺着打游戏看日剧吃辣条,35岁你还是会脱发、便秘、失眠、脾虚、肠胃差、黑眼圈、偏头痛、 颈椎病......

  所有都市病,无论你是否优秀都会有,区别只不过是:

  

 

  1、你有没有钱和资源支撑更好的医疗条件

  2、你有没有毅力和意识,从年轻时开始养生,越早越好。

  

 

  提前5年、10年,提早开始建立自己的职场壁垒,防御墙,尽早成为这家公司,这个行业,这大领域里,无可取代的人,就像The Good Fight里的Diane。

  虽然,其实很少有人能做到无可取代,但至少,要努力让这种取代的成本变得更高一点。

  2、不和大势作对,选择比努力更重要

  童话大王郑渊洁在北京房价才1400块的时候,买了10套房子,存放读者来信,这10套学区房,至今还没卖,仍然放着读者来信,虽然已经很少有人会给他写信了。

  这不是段子,这是真事。你说是命也好,运也好,就是有人在20几年前做了这件眼光超前的事。

  童话已经不在风口上了,但房子还在风口上,并且越吹越猛,吹出了郑渊洁买房这个现实版童话。

  人,不要和时代作对,不要和人性作对,要趁早接受社会的真相,学会如何与之相处。

  做什么都可以,就是不要做任何和时代人心违背的事,和大势对着干,不会有任何好结果。

  你乘风乘势,一分力借势,十分、百分收获。你逆着干,百分力,未必能结一分果。

  当断则断,人生向前看,绝不眷恋旧日好时光。

  新世界很粗糙很暴力,但这都不是重点,世界上第一辆汽车跑的比马车还慢,第一辆飞机跑得比汽车还慢,重要的是在新世界里占一席之地。

  做老板的,你就别指望不懒不赖不计较,不用抱怨员工消极打混能力差,趁早学会用中人之才,干出上人之事。

  做产品的,多琢磨商业的本质,时常比对初心,努力没错,但方向和方法更重要。需求不会变,商业规律不会变,你要的到底是是什么?有没有一条看不见的路,能够超速抵达?

  做管理的,切忌闭门造车,就业环境变化太大,你的竞争对手都不一样了。

  以前时尚杂志招编辑,Vogue、BAZAAR、ELLE PK一流人才,现在呢,好编辑去当博主了,好Pm去创业了,好Sales去互联网公司了,变天了,你想要的在谁那儿呢总得看清楚。

  弯道超车到底是什么?就是在大多数竞争者还没发现机会的时候,你已经跳进去了。那些一开始不理解你的人,等看清楚整个局,已经彻底没有机会追上你了。

  你是怎么抓住机会的呢?

  没有人生来就会,除了嗅觉,90%靠勇,万事不必坐等十拿九稳,说跳就跳了,万一成功了呢,乘风破浪,绝不是原地努力得出来的。

  3、建壁垒,越高越好

  30岁以后,靠的都不是死努力了。

  百万年薪,没有人靠的是更高、更快、更强,职场提升的质变,核心并不在于“更”,而在于“人无我有”。

  提早十年开始规划自己成为一个复合型人才,20岁,你可以信龟兔赛跑,30岁,就得田忌赛马了。

  壁垒是什么?就是围城的那座高墙,越高越不容易被冲破。

  技术壁垒、资源壁垒、行业壁垒,时间差信息差带来的壁垒......你要成为一个超级问题解决专家,并且放眼望去,只有你具备这样的综合能力。

  等到30岁以后,再思考如何成为一个在职场上有四两拨千斤能力的人,你已经失去了最好的时机。

  在20岁-30岁这个阶段,千万不要放弃任何学习的机会,不要计较多做一点份外事,多帮一点没有利益的忙,因为这些看似无用的事,都会累积成为你自己的壁垒。

  多交一些跨领域的朋友,多听听外面世界的信息,Never ever say never ever .

  无心插柳柳成荫,你20岁开始每天都插,会带给30岁的你不可估量的财富。

  一切好东西,都是稀缺资源,稀缺资源就一定会有竞争,竞争带来压力、焦虑、挫败......但这不是竞争的错,你想要最好的,就必须参与竞争。

  不要奢望当上了管理层,就不用做执行,让听的见炮火声的人做决定,远离一线,业务生疏不是好事。

  这年头竞争已经激烈到,Ceo们都得亲自下地插秧,谁多睡了个懒觉,就输掉了半马。

  谁都不会是永远的赢家,只要比赛还没结束,人人都有机会。

  有些人很介意听到输赢这种词,好像不说就不会输似的。

  这个社会有多开放,有多尊重多元化的价值观和生活方式,对你来说都不重要

  重要的是,你还是趁早尊重自己真实的欲望吧。

  人生苦短三万天,为了面子骗骗别人没关系,别骗自己。

  

  最后,借用乔布斯语录,作为本文的结尾。

  “人这一辈子没法做太多的事情,所以每一件都要做得精彩绝伦。你的时间有限,所以不要为别人而活。不要被教条所限,不要活在别人的观念里。不要让别人的意见左右自己内心的声音。最重要的是,勇敢的去追随自己的心灵和直觉,只有自己的心灵和直觉才知道你自己的真实想法,其他一切都是次要。”

 

End.

如果对软件测试感兴趣,想了解更多的软件测试知识,请大家关注“51Testing软件测试网”头条号。

相关热门文章

http://www.toutiao.com/i6426594521361940994/

http://www.toutiao.com/i6439201903241855490/

http://www.toutiao.com/i6439580855500276226/

http://www.toutiao.com/i6439919722615013889/

 

posted @ 2017-08-03 16:37 51testing 阅读(127) | 评论 (0) | 编辑 收藏
 
专访丨大咖传教之App性能测试

唐勇:曾负责互动类、电商类、OA类、移动App类数十个项目的测试,跟随互联网业务的变化,带领团队建立各种新业务的测试流程和标准,负责整个测试团队的管理及建设工作,改进项目流程,推动质量体系建设。

导言:App的整个测试环节中,性能测试是一个很重要的环节,它直接影响了用户的体验,那么,对于App的性能测试,我们到底需要关注哪些点呢?又该如何来测试呢?今天小编有幸采访到了资深测试者唐勇老师,请他和大家分享一下如何更好对App进行性能测试。

1.您能简单介绍一下您从事测试多年的一个工作经历吗?

唐勇:我从事软件测试有10年了,我之前并不做软件测试这一行,后面公司内部调职过来做测试。领导觉得我做事细心,比较适合做测试,这调去测试岗位后还算做得不错,自己比较喜欢钻研一些技术方面的东西,转到测试岗位后快速上手,并在性能测试方面有突出表现,2年后升为测试组长,再到副经理、经理,负责整个测试团队的管理。

2.那您当初刚转测试的时候,您是怎么学习测试的呢?有没有什么经验给大家分享一下?

唐勇:最开始,主要还是跟着有经验的人学习了,比较少上网找资料之类的,把别人掌握的东西学得差不多了,发现有些问题有经验的也搞不定的时候就自己多上网找了,在07年4月,当时转测试岗位半年左右,注册了51testing账号,在上面学习,主要是遇到问题就到上面问,寻求别人的帮助,在这也感谢51testing提供这么好的一个测试交流平台,感谢曾经给予帮助的前辈们!

3.目前App测试越来越多了,能说一下拿到一个新的App,测试人员该如何进行测试呢?

唐勇:对一个App进行测试,主要包括功能测试、客户端服务器性能测试、适配兼容测试以及安全测试等。个人对App功能测试方面实际参与并不多,从团队多年积累下来的经验看:

  • 功能方面:App测试与传统的PC端测试并没有太大的差异,差异主要集中在手机端特有的一些特性及网络相关的处理方面。

  • 性能方面:从实际项目经验来看,用户更注重性能方面的体验。

4.App性能测试主要测哪些呢?

唐勇:App性能测试分客户端和服务端,为什么要这样分呢,其实我们要先了解App的架构,一般原生态的App,当用户请求App的某个页面时,App会向服务器发送请求,服务端返回请求数据(一般是json数据),App再将数据与模板合并渲染出页面,展示给用户。(这个过程其实和浏览器本身差不多,只是我们在测试通过浏览器访问的应用性能时,并不关心浏览器本身的性能,因为这个由浏览器厂家完成了)。

服务端的性能可以通过接口或者web网页模拟用户输入进行测试,和普通的PC端性能测试方法一样;客户端性能需要借助一些专门的工具来测试,App性能的关注点主要有耗电量、流量占用、启动退出耗时、响应时延、流畅度、cpu内存等。

5.那通常是如何对App进行性能测试呢?

唐勇:前面我们已经提到性能分服务端和客户端性能,客户端这里就不详细讲了,说下服务端性能部分。

1、首先我们要清楚对服务端的请求有哪些。

2、请求的压力分布是怎么样的,不同的请求并发量是怎么样的。

  • 分析对服务端的请求有哪些,这个可以通过一些辅助工具来实现,例如charles、fiddler,这2个工具比较常用,都是通过设置代理的模式来抓取请求,另外也可以直接使用压力测试工具的录制功能,例如Loadrunner,Loadrunner也可以通过设置代理来抓取请求包,生成脚本。

  • 压力分布这块,如果要做得比较细,需要从业务用户的使用分布和对应的接口请求来分析取得,简单一些的做法是直接通过分析后端服务器的Accesslog来得到(当然分析accesslog的方式对于有流程的操作可能会失效),我们一般通过请求量的分析,得到并发数和压力数的目标,然后使用压力测试工具,来模拟并发请求,测试接口的响应时间及服务端的各种性能指标,能支持的并发数等。从而看出接口的性能。

做好上面两部分,就可以通过压力测试工具来模拟了,这块与传统的Web性能测试没什么区别。

6.那么,通常什么样的结果才能体现接口性能不好,能简单举个例子吗?

唐勇:接口性能不好,一般是指达不到预期结果。一般来讲,我们会通过这样的方式去判断,

1个页面一般3-5秒内用户体验较好,假如这个页面如果调用了10个接口,那么单个接口的响应时间要控制在0.5秒以内。响应时间是一个指标,但另一个并发数是很重要的,响应快了,支持不了那么并发数也是不行的,要兼顾响应和并发。其实做性能的时候不仅仅是看是否满足需求,很多时候是调优。

7.刚才您提到压力测试工具,为什么进行压力测试,通常使用什么压力测试工具呢?

唐勇:App的压力测试其实就是对应用承受能力的测试,当App上线后,会和Web一样有很多用户访问,像京东618,天猫618,就会有大量的用户访问,这就需要对App后端的服务器进行压力测试,否则的话过多的访问量,会导致系统崩溃的.而App的压力测试和Web产品一样,主要是通过HTTP请求对后端服务加压,观察后端服务的系统指标和日志,看看是否能撑住大流量。

通常,一个产品上线以前,如果预期会有很大用户量,一定要做后端压力测试。后端的问题通常反映了程序框架的问题,一般如果做了一次完整的压力测试、解决了性能问题以后,后续就不用太频繁地做后端压力测试。不过也要看应用的量级,对于上亿用户的量级,如果应用架构复杂的,那还是每个版本都做一下后端压力测试比较保险。

压力测试工具,主要还是Loadrunner了,Loadrunner比较易用,并且现在也是50用户并发免费;如果是大并发的测试Loadrunner可能不行,因为Loadrunner对客户端的资源要求还是挺高的,有时我们会用Apache ab 、Siege等一些小工具。

8.App测试内容也是相当复杂,您认为在做App测试中,大家认为难点在哪里?又该如何解决这些问题呢?

唐勇:我个人觉得,难点有两个:

1、兼容性

2、App版本很多

对于兼容性,特别是Android平台,机型太多了,OS版本也很多,这也是iOS和Android的主要区别。

兼容性没有太好的办法,最笨的方法就是机型都拿来测试下,然后根据测试情况分析哪些地方容易出问题,后面通过经验来减少不必要的测试,现在有些云平台提供各种机型来跑兼容性测试,可以做最基本的安装、卸载之类的测试,手机的机型很多,并不是测试越多越好,测试覆盖越高成本越高,要看这样做是否有这个价值。

对于版本很多,后端经常变动, 如何保证不影响App各个版本的功能。就需要做接口的自动化测试,以自动化测试来覆盖,每次变更都对接口跑一次自动化测试。

9、您现在有自己的测试团队,职业发展中也是相当不错的。对于测试人员,该如何更好的规划自己的职业发展?

唐勇:当你负责的东西越多,责任也就越大,负责一个团队,要为团队负责,尽量为每一位成员发展提供空间和方向,当然对于个人来讲,更重要的还是得靠自己主动。

对于职业发展规划建议这块,我个人并没有什么好的建议,因为我自己就不太有规划。只有一个原则,那就是让自己每天进步一点点。

真要给点建议的话,那就是要把自己现在在负责的东西,做到极致,真正当做自己的事去做,不要浮躁,不要单纯听别人讲什么性能、自动化测试比较有技术含量,比较有前途,要学以致用,只有真正用了产生价值了,才是进步。这样自己不知不觉中就会有较大的进步。

很多时候一件事做得好不好,最大的问题不在于技术本身!

End.

posted @ 2017-08-02 16:08 51testing 阅读(195) | 评论 (0) | 编辑 收藏
 
韩国乐天首家海外免税店关门大吉 韩媒:“祸”不单行

乐天免税店在韩国的经营因中国游客锐减备受打击,海外事业却也发展不顺,遭遇不小挑战。韩国《亚洲经济》8月2日援引韩联社报道称,乐天免税店1日表示,在印度尼西亚雅加达机场经营的免税店已于7月31日关门。韩媒对此评论称,“福无双至,祸不单行。”

该免税店于2012年1月31日开业,是乐天在海外开设的首家免税店,因合约到期停止经营。

乐天免税店相关人士说:“合约到期后我们再次参与了招标,但经营权最终被印度尼西亚的企业拿走了。我们将集中经营雅加达市内免税店等海外卖场,继续进军国际。”

报道称,印度尼西亚政府为了保护免税店产业加大了对本国企业的支持力度,3月底,世界排名第二的美国免税店企业DFS在雅加达机场的免税店也在合约到期后关门。

目前,乐天免税店的海外卖场还有雅加达市内店、关岛机场店、日本关西机场店、东京银座店、越南岘港机场店及泰国曼谷店6家。

为了拓展多元市场,近年来韩国免税店企业积极进军海外,但与其他跨国免税企业的竞争越来越激烈,再加上各国政府开始保护本国产业,因此发展频频受阻,收益也在减少,很多企业都陷入了赤字的旋涡。乐天免税店去年在海外的销售额约达1000亿韩元,但反而亏损了491亿韩元。

新罗免税店的海外卖场已经进驻新加坡樟宜机场、中国澳门机场、泰国普吉岛和日本东京等,今年底还将在中国香港赤鱲角机场开设新店。新罗免税店去年的海外销售额约5000亿韩元,是进军海外的韩国免税店中最高的,但仍然亏损376亿韩元。

新罗免税店相关人士说:“为了实现规模经济,增强在国际市场的竞争力,将继续扩大海外业务,预计明年能扭亏为盈。”

posted @ 2017-08-02 16:00 51testing 阅读(109) | 评论 (0) | 编辑 收藏
 
一张图看懂移动测试框架关系
从Twitter上看到了几张不错的测试框架的关系图. 发出来给大家参考下:
  Android测试
  · 目前Google在大力推Espresso,
  · Robotium老牌但是积累雄厚.
  · Appium成了大众框架
  · Macaca是后起的新秀
  iOS测试
  · Uiautomation已经被apple抛弃
  · XCTest的体系开始崛起. 比如KIF XCUITest
End.

如果对软件测试感兴趣,想了解更多的软件测试知识,请大家关注“51Testing软件测试网”头条号。

相关热门文章

http://www.toutiao.com/i6426594521361940994/

http://www.toutiao.com/i6439201903241855490/

http://www.toutiao.com/i6439580855500276226/

http://www.toutiao.com/i6439919722615013889/
posted @ 2017-08-01 15:29 51testing 阅读(182) | 评论 (0) | 编辑 收藏
 
无人运营模式潜藏安全风险 或导致个人信息被窃取
一夜之间,无人超市似乎成为共享单车之后下一个炙手可热的“风口”,其充满科技感的运营模式更是让很多人惊叹,而更多的“无人运营”概念也开始盛行起来。但是,也有网络不法分子借此事件的热度,通过更换二维码、谎称提供官方APP下载渠道等方式传播恶意软件,窃取消费者的个人信息。安全专家提醒大家,在忙着尝鲜的同时,一定要提高安全意识,并安装安全软件进行防范。
  【无人超市暗藏安全风险】
  在目前的“无人超市”运营中,很多的场景涉及到与消费者手机的交互。例如,在进入无人超市之前,消费者需要先扫描超市的二维码以获取服务许可,在选择商品、支付的时候往往也需要借助扫码等操作,这个环节也为不法分子提供了可乘之机。由于缺乏监管,不法分子有可能将官方二维码更换为定制的二维码,诱导消费者提供自己的个人信息甚至转账付款。
  此外,不法分子也可能伪造无人超市的官方提示,谎称消费者可以通过下载特定的APP来获取商品优惠,而实际上,这些APP往往是山寨APP或是彻头彻尾的恶意APP,其在界面上往往高度模仿正规的APP,但实际上,这些APP在安装之后会潜入到消费者的手机系统之中,窃取通信录、短信、照片等个人信息,甚至会锁住受害者手机以勒索钱财。
  趋势科技移动安全产品总监金敬秀指出:“在无人超市等新型运营模式中,存在的最大安全隐患就是缺乏人工的监管,容易导致不法分子通过监管盲区来从事网络犯罪活动。而且,借助其话题热度,不法分子也会在网络上散播相关信息,诱导消费者下载恶意软件,由于其在运作方式、软件特征上高度模仿官方软件,消费者的鉴别难度也显著提升。”
  安全专家提醒消费者在体验无人超市带来的便利时,最好能够遵循以下几点建议:
  ◆在扫描二维码时,最好能够留意二维码是否有被修改或是污损的痕迹,假冒的二维码一般印刷粗糙,很容易露出马脚。
  ◆尽量通过官方渠道下载专用的APP,如果有APP在注册的时候就要求提供银行卡账号等详细的个人信息,就更应该提高警惕了。
  ◆安装趋势科技PC-cillin云安全软件移动安全版等安全防护软件,PC-cillin云安全软件移动安全版提供了WRS网页信誉评估、APP应用安全漏洞扫描、安全浏览器等功能,能够在消费者点击链接、下载应用的时候,事先检查网络与数据的安全性,防范网络安全威胁乘虚而入。
posted @ 2017-07-21 17:00 51testing 阅读(152) | 评论 (0) | 编辑 收藏
 
移动可用性测试,你不知道的新招
 在移动设备上进行可用性测试是大多用户体验设计团队既关注又头疼的部分,市面上的各种专业测试工具各有利弊,如何抉择是一道难题。性能好、对用户干扰少、录制质量高、能记录用户面部表情和手部操作、价格便宜等要素成为大家在选择工具与方法时重点关心的内容。本文作者Colman Walsh提供了一种讨巧的方式,能较好的解决测试中大部分问题。尽管不完美(无法记录用户与移动设备屏幕互动),依旧值得一试,有精力的同学可以结合Lookback(https://lookback.io/),或许能捣鼓出一套更完善的解决方案来。
  移动端令人难以置信的增长趋势和移动设备的全面普及,让用户体验设计师的工作更具挑战性与趣味性。这意味着移动应用与移动站点的用户测试成为用户体验工具中的重要一环。
  与桌面环境有所区别的是,移动端可用性测试缺少像Silverback或Camtasia这样开箱即用的软件记录工具。
  即使不开发一款移动应用,你的网站大部分流量也可能来自于移动设备。执行常规的移动可用性测试,便成为衡量该渠道是否正常工作的唯一途径。
  此时需要一定的动手能力,经过多年实验,我们认为已经找到了最理想的手段。如果你想简单测试iPhone或Android的体验,这套方法不仅简单,性价比高,而且效果出色。
  旧法:线缆加胶带
  过去我们使用“雪橇”将智能手机与摄像头固定在某个位置,从而方便我们记录用户在屏幕上的行为。(要制作一个雪橇,我们在五金店买了一些丙烯酸通过烤面包机将其弯曲成型,非常有趣)
  我们将摄像头用胶带粘贴在雪橇上,并且把手机用胶带和尼龙搭扣装好。回头看来,这种做法还是很简陋的。用户不得不经常用两只手托稳手机以保持雪橇稳定,当然也谈不上自然体验。
  图1. 用户正在使用绑着摄像头与雪橇的手机
  从技术上说它是不可靠的。由于使用了一台笔记本的双摄像头(雪橇上的摄像头和笔记本内置摄像头),我们不得不同时开启两个摄像应用,这导致了一定性能问题。要么在设置中造成内存紧张,要么在测试中摄像头熄灭,往往两者兼而有之。
  还有其它一系列问题,比如屏幕炫光和摄像头失焦。总得说来,设置测试环境非常耗时,而且性能不可靠,测试环境并非最优。尤其是客户在身边时,压力尤其大,但这也是那时我们能做到最好的情况。
  新招(当然更好):无线
  理想情况下,用户应该无法看到测试环境与软件。我们希望创造尽可能自然的测试环境,只有用户与智能手机,没有线缆、雪橇、摄像头或胶带等干扰。
  对于用户体验团队来说,在用户测试中不断学习和洞察才是关键。我们不希望一直为设置测试环境或者摄像头熄灭而费心。
  我希望通过介绍一个简单的设置来达成这些目标,它帮助用户体验团队专注于真正重要的事情,让用户专注于他们的手机。因为它非常可靠,所以我们经常在培训课程中面对客户使用。
  接下来重点谈智能手机的可用性测试,我们使用一台MacBook作为记录设备。当然,这种方法也适用于Windows PC。
  图2. 无线测试的方式更加自然

End.
如果对软件测试感兴趣,想了解更多的软件测试知识,请大家关注“51Testing软件测试网”头条号。

相关热门文章

http://www.toutiao.com/i6426594521361940994/

http://www.toutiao.com/i6439201903241855490/

http://www.toutiao.com/i6439580855500276226/

http://www.toutiao.com/i6439919722615013889/
posted @ 2017-07-20 15:45 51testing 阅读(129) | 评论 (0) | 编辑 收藏
 
软件测试之路——那些年总结出的学习经验
不要轻视英语
  算起来已经工作了快7年了,一开始我就是在外包公司混着。欧美外包项目是相当的养人,老外没有加班文化,朝九晚五。回家就是跟小伙伴们打dota。还总能去国外出差兼旅游,用乐不思蜀来描述是比较贴切的。那是一段不思进取的时光,技术再倒退。在学校学的那点东西忘了个七七八八。 人都说毕业后的第一份工作很重要,显然我浪费了这个机会。这般混混度日的时光一直持续到了与女王大人的相遇。我发现那点微薄的工资实在不足以撑起我俩的未来,自己这点匮乏的知识也支撑不起更高的报酬。所以游戏戒了,美剧戒了,漫画戒了,小说戒了。把之前丢掉的技术慢慢捡回来,那时候很勤奋,疯狂的想把丢掉的时间找回来。好在欧美外包的经历把英语练起来了,为之后的学习打下了一定的基础。英语对技术学习有极大的影响力,不要不重视它。 最前沿的技术文档都是用英语写的,不要等到别人翻译成书,姑且不论翻译的质量如何,就是这个时间我们一般也等不起。也不要寄希望于网上大神的技术博客,虽然大神们一般都染指了最新的技术并也愿意记录下来,但技术博客的风格向来比较随意,文法不通,不成体系,内容较少,受众较小。限于作者的个人时间,文中记录的都是作者碰到的一些主要问题,没碰到的和一些细枝末节的东西不会出现在文章中。而我们都知道在工作中向来是那些最细枝末节的东西卡的你痛不欲生。所以技术博客可以是一个好的引导,而不该是我们主要的学习材料。 而且技术这个东西国内向来都有滞后性,国外火了一阵子以后国内的大神们才开始接触,国内继续发展了一段时间后才会有人写技术博客。这时候你碰到什么问题是很难找到中文的解决方案的,一般直接在github上搜issue才能找到解决方案。例如我前几天写的kubeadm 搭建kubernetes集群中列的heapster 异常的问题,搜遍Google也只能在github上找到有人曾提过一个issue,也正是这个issue让我找到了解决方案。没有一定的英文阅读水平,不建议碰新技术。据我所知最近国内测试圈子比较火的rest-assured到现在也没有像样的中文教程,allure,selenide,assertJ等优秀框架甚至国内还少有人用。如果只看中文的kubernetes书籍,我这个测试环境的容器集群也是搭不起来的。所以如果你不想在技术上总是落后他人好几年,建议在英文上下下功夫。
  努力成为最强的那个人
  实力不是打了鸡血发奋图强一番就能取得的。 业余选手拼了老命也不可能战胜专业运动员,即便业余选手比专业运动员更努力也不行。业余选手没有专业的教练,称职的陪练,合理的饮食,丰富的大赛经验。 不说别的,一个没有任何专业大赛经验的雏儿上了擂台能在经验丰富的赛场老流氓面前走几招?业余选手缺少了太多太多的资源--只有专业运动员才能获得的资源。 所以我们要努力的获取这些资源让我们变的更专业,那对我们来说这些资源都是什么? 领导肯让你去调研技术的时间,供你实战的业务场景,领域专家同事的帮助,解决成堆问题增长的经验值等等。 我们每到一个地方,都要尽快的成为当前团队实力最强的那个人,老外管这种人叫key person。因为你最强最靠谱,所以碰到什么问题都会让你解决,有什么重要的项目都会提供给你最好的资源去做。然后你变得更强,有机会获取更多的资源去做更重要的事--良性循环。如果我们不是最强的,光是业务压力就让你喘不过气来了。还有多少时间去学习技术?如果我们不是最强的,就算从海绵里挤出时间去学习,又有多少领导肯给实践的机会?如果我们不是最强的,私底下再怎么努力也只是业余选手。 强者越来越强,弱者越来越弱。宁为鸡头,不做凤尾,起码要在某一领域内成为团队中说一不二的人,你才能继续在这个领域内走的更远。这是我的职场哲学。就像摔跤吧!爸爸中对获得了银牌的女儿说:你必须要拿金牌,没人会记住第二名
  贪多嚼不烂,要精研某一个领域
  测试圈子里有一句话很流行:测试这个职位什么都要懂,但什么都不用懂多深。 我觉得这句话害了不少人,什么都懂点又什么都懂的不深,那只能是上面说的业余选手了, 用脚趾头想也知道谁也不会把核心的东西交给一个略有涉猎的人手上。 面试官当久了都有一种惯性,一看到简历上写着什么都会的人就想fail掉他。因为根据以往的经验,候选人几乎确实样样都懂,但每样只懂皮毛,没亮点,我们不放心把任何事情交给他。人的精力是有限的,顾的了这头,就得放下那头。 我是毕业很久之后才明白的这个道理。以前凡是跟测试沾边的都研究。最后我发现哪头都没顾上,面试的时候忽悠门外汉一套一套的,一碰上专业的就露馅了。 也有人跟我说身为一个高级工程师,你就得什么都会,什么都精。 这更是不切实际的想法。 如此小看一门技术是可笑的,任何一个领域的掌握都要经过长时间的实践总结,踩过无数前人挖的坑埋的雷,学习涉及到的衍生到的相关知识才能说有所成就。能在一个领域内达到专家级别已属不易,不是人人都能做蝙蝠侠,精通130多种武功。如果你问精通一个领域有多难? 以docker的学习路线为例
  第一阶段:学习原生docker的命令,dockerfile,docker-compose,可以应付简单的日常需求。
  第二阶段:更深入的使用docker,知道docker的所有网络模型及其使用场景。知道如何正确的设置docker的启动参数,知道如何分配ip池,dns,网关。懂得使用路由方法改造docker的网络模式。懂得哪个storage driver适合自己。懂得一些简单的traboule shooting方法。能够将各种资源容器化(编译容器,部署容器,测试执行机容器,基础服务容器等等)
  第三阶段:懂得使用mesos,k8s和swarm其中的一个来搭建并维护私有云环境,对编排工具有一定程度的理解。搭建各种产品需要的容器服务(监控,overlay网络,ingress网络,DNS,NFS,镜像仓库等等)。能够调用编排工具暴露的REST API 做2次封装以符合开发测试的需求。
  第四阶段: 懂得docker更深入的原理(虚拟网卡设备对,名称空间,linux桥接设备,iptables,overlay网络原理等)。熟知linux系统与网络。越懂linux,越能解决时不时出现的问题。这一阶段不是在学docker,而是学习网络,学习操作系统。扎实的功底能够让你找到各种方便的解决方案。
  第五阶段: 对docker和编排工具有极其深入的了解,熟知linux底层知识。能编写容器网络插件,能对社区做出代码贡献。
  你看要把docker玩精了要学多少东西, 所以每当有人夸我docker用的好,我都特心虚。有人跟我争论过玩docker不需要懂什么底层原理,能用能满足开发测试的需要就行了。其实在一定程度上这是没错的,开车的人不一定要知道怎么修车,因为我们有4s店呢。只是在我们的这个行当里,并没有4s店。出了问题要自己扛着,不能事事都依赖运维,毕竟QA不是开发的保姆,运维也不是QA的保姆不是么。所以如果我们不懂原理的话,出了问题怎么办?随便谁谁谁一不小心把ip_forward给关了我们查不出来,随便谁谁谁安个什么软件的时候自动再iptables里添加了什么规则把容器网络给堵死了我们查不出来。或者再有那手残的把网桥给删了(我曾经就是那个手残)我们也没办法。 测试环境什么都可能发生?? ?? ?? ?? 我就是血淋淋的例子~~~ 也许有人说这个标准太高了,我们只是测试,掌握到xxx程度对测试来说就可以说是精通了。这是一个误区,一门技术从来不以你的职位划分等级。同样的程度,不会因为你是测试就是精通,他是开发就是入门。这个说法只是自欺欺人罢了。有些时候,我们对自己的要求委实有点低。
  掌握好学习方法
  有些人很努力,但他就是做不出成绩。 不是他笨,不是他努力的少。只是他还没找到正确的玩法。我们总能看到有人发帖询问学习XXX应该看什么书。然后他就会网购一本推荐的最多的回家开始啃。然后一个月后你会发现其实他还是做不出什么东西来。为什么呢? 因为顺序错了。一本成体系的书籍应该是我们熟悉了这门技术的基本玩法之后才去看的,带着对这门技术的基本认知才能看懂这本书描绘的含义,我们才能在这本书里找到我们需要的内容。在我们什么都不知道的情况下从头肯一本书,基本上在第一章就被天花乱坠的概念弄懵逼了。一本书上的细节太多了,多到让你感到绝望,弄不清楚你真正要用的东西,在书上,我们看不到这们技术的实际运用效果,它只是写给你看。但不能带你身临其境,举个例子,如果你之前没接触过容器技术的话,那你就是把docker核心原理翻遍了也不如你运行一个docker run有用。 所以我们学习任何东西才要从hello world开始,从先写个demo开始。 当结果在电脑运行给你看了,你才能真正的理解。所以书这个东西,是在你对这门技术有一定认知的情况下再去研读的。莫要颠倒顺序。一开始的时候就是奔着demo去的,就是奔着基本使用去的。
  他山之石可以攻玉
  我们说要多逛设计社区,多跟同行交流,跟参加一些活动。主要目的,是增加自己的眼界。 我们的消息是闭塞的,有些时候我们不懂一些技术,框架,概念。并不是因为我们学不会,而是压根没听说过这门技术。github上如汪洋大海一般的信息我们所知甚少。所以我们才要沟通,交流。 多看看别家是怎么做的,用到了什么技术。我们参加各种测试沙龙,大会。并不指望讲师在短短的几十分钟内就能教会你一门技术。而是想知道这世上有这门技术,这个技术能做到什么效果。然后我们回去下功夫研究一番。
  戒躁
  以前玩魔兽的时候有一句名言:不论你多少次把鼠标键盘摔在地上,最后也要捡起来重新练。我们在精进技艺的路途上向来是披荆斩棘着走过来的,尤其是刚开始的那段时间。所谓万事开头难,一开始的时候我们几乎是蒙着眼睛闯进了某个领域,做什么都找不到章法,写个hello world都困难重重。多少人在入门这一步上放弃了。技术这条路就是这样的,永远不可能一路平坦,我们要耐着性子跟他磨,跟他耗,把因为一个错误卡一天甚至数天的情况当成常态。高手是怎么来的? 踩着坑出来的。
  这里的戒躁,不仅是焦躁。也是浮躁。这条路上很多人都在入门时放弃,但又有多少人止步于一个demo水平的程度就停下来了。刚才说过,如此轻视一门技术是可笑的。如果一门技术让你三两天就精通了那它也就没什么价值了。迄今为止,docker技术我已经学习了1年多了,这一年多里我大部分的学习投入都放在了docker上。即便如此,我也只认为自己是个中级水平而已。
  戒骄
  伊斯兰教有七大死罪,经典动画钢之炼金术师中将傲慢列为其中之最。动画中每一位人造人都代表了一宗罪则,而傲慢是其中最强大的。从霍恩海姆和傲慢在狭路相逢后的一段对话中我们可以看出来,傲慢是父亲最早萌生的罪,也是第一个人造人。这部神作的作者曾说过动画中作为最大反派的父亲是人类阴暗面的写照。7个代表着七宗罪的人造人先后从父亲的体内分裂出来。我们可以看出来,在作者心中,傲慢是第一大罪。 把这个问题引申到技术圈子里,我们发现傲慢是技术人的绝症。一旦心生傲慢,那这个技术人就开始步入死亡。因为他自觉老子天下第一,从此不再有动力去主动学习什么。而软件这个行当有如逆水行舟,不进则退。 前些日子有件事对我触动挺大,有个我们都觉得不错的候选人推到了CTO那里面一下。 后来老大把他fail掉了。 我们问他为什么,我们的意思是现在人不好招,他能做到这个程度已经不错了,来了以后干活没问题。老大跟我们说:你们觉得他现在是什么水平的? 其实他还是有很大进步空间的对不对。 可我跟他聊的时候发现他觉得他已经是业界顶尖了,这样的人我觉得他已经不会再进步了。 这个事情对我触动很大,让我又一次重新审视了自己。 例数过去几年,我也曾经多次处于这种状态,每当有点成就的时候就膨胀的不要不要的。 不过好在我运气比较好,总能及时碰到更牛的人把我一巴掌打回现实。所谓知耻而后勇,勇者在认识到自己的不足后,会努力的填补它。
End.
如果对软件测试感兴趣,想了解更多的软件测试知识,请大家关注“51Testing软件测试网”头条号。
相关热门文章
http://www.toutiao.com/i6426594521361940994/

http://www.toutiao.com/i6439201903241855490/

http://www.toutiao.com/i6439580855500276226/

http://www.toutiao.com/i6439919722615013889/
posted @ 2017-07-19 15:35 51testing 阅读(110) | 评论 (0) | 编辑 收藏
 
仅列出标题
共55页: First 26 27 28 29 30 31 32 33 34 Last