Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 1156 сообщений
Cообщения с меткой

баги - Самое интересное в блогах

Следующие 30  »
rss_rss_hh_new

Уязвимость в электронном дневнике или как украсть персональные данные 2-х миллионов пользователей

Среда, 18 Мая 2016 г. 19:29 (ссылка)


В предыдущей статье я рассказал про особенность генерации логинов и паролей в электронном дневнике, разработанном ДИТ'ом. Используя её, кто угодно мог получить доступ к любому чужому аккаунту и после просмотреть оценки ученика, изменить оценки учащихся от имени учителя, получить персональные данные владельца аккаунта или совершить любые другие действия от имени пользователей. Всем учителям сменили пароли, но остались ученики и родители со старыми паролями.



В этой статье пойдет речь о багах/уязвимостях в том же проекте. Читать дальше →

https://habrahabr.ru/post/283464/

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_rss_hh_new

Дыра в авторизации Gmail?

Вторник, 17 Мая 2016 г. 09:07 (ссылка)


Утром ранним большинство из нас в обычные будние дни просыпаясь тянется к телефонам, планшетам, компьютерам проверять почту.

Однако, сегодня меня ждал интересный сюрприз. Стоило мне открыть почту, как на меня посыпались ссылки на регистрацию в Avito, потом подтверждение (!!!) адреса электронной почты, потом подтверждение номера чужого номера телефона. Читать дальше →

https://habrahabr.ru/post/300964/

Комментарии (0)КомментироватьВ цитатник или сообщество
Кикайон

Ну что, опять Лиру накрылся?

Пятница, 29 Апреля 2016 г. 22:37 (ссылка)

















 



Сижу сегодня - тихо и спокойно.

Ни я ни к кому не хожу, ни ко мне никто не заглядывает.

И закралось в душу страшное подозрение - разве может быть такое, что мои подружки за весь день ничего не натворили?

Прошла по дневникам.

Ну, что сказать? Новые посты есть, и не по одному, а ко мне ни одно извещение на почту не пришло. Значит, и мои ни к кому не попали.



Перегенерировала все настройки - ноль.



142 (500x327, 151Kb)



То, что вот уже неделю в фотоальбоме, да и в общей фотогалерее не отражаются картинки - уже, кажется, никого и не волнует.



Редактирование поста занимает полдня - так "весело" страницы грузятся.



А что, привыкли к плохому. Вот и дальше привыкайте.



Писать в техподдержку я уже не хочу. Им все равно. Они там озабочены встраиванием своих идиотских реклам, которые я все равно, так или иначе, убью.



 










29 (350x525, 72Kb)

r76 (2) (500x671, 243Kb)


 



622 (700x163, 141Kb)



Если сами не справляются - пусть обратятся к толковым специалистам! Недорого.



adminjpg-photosession_full (548x562, 113Kb)



А у меня уже просто на все это нет слов - одни буквы...











eb (100x100, 6Kb)




pizdets (100x100, 5Kb)




 Впрочем, выбор всегда за нами.



r5-(1) (350x335, 137Kb)

Приношу глубокие извинения, если чьи-то эстетические чувства ранила почти ненормативной лексикой.  






 


Метки:   Комментарии (10)КомментироватьВ цитатник или сообщество
lj_artemdragunov

А вы наступаете на канализационные люки, когда идёте пешком или переезжаете их на велике?

Среда, 27 Апреля 2016 г. 07:51 (ссылка)

Я нет. Всегда лавирую, как на слаломе.

А ещё я "хожу конём", когда иду по квадратным плиткам.

А ещё знаю человека, который всегда показывает язык самому себе в отражении в витрине....

А у вас какие баги на прогулках? Фонари считаете? Я да....И фоткаю. У меня больше тысячи фоток фонарей....

http://artemdragunov.livejournal.com/4363827.html

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
Странник-52

Скажи посту "Нравится"!

Воскресенье, 13 Марта 2016 г. 14:41 (ссылка)

Если хочешь лайкнуть пост - не стесняйся.
Не получится, тогда - просвещайся.
Показала путь вчера мне френдесса,
Как исправить нам "косяк" у Валеза.

Читать далее...
Метки:   Комментарии (103)КомментироватьВ цитатник или сообщество
rss_rss_hh_new

Юзабилити линч: ищем уязвимости интерфейса в CMS Diafan

Четверг, 03 Марта 2016 г. 18:27 (ссылка)





Привет, Хабр. Я уверен, ты всё-таки еще не умираешь! Постараюсь, чтобы данный материал внёс свои 5 коп в фонд развития “Хабр — живи!”.



Я достаточно длительное время занимаюсь дизайном интерфейсов. Люблю своё дело и каждый раз ищу любую возможность развиваться. Поиск ошибок и уязвимостей интерфейсов в рабочих системах, прототипах и приложениях нахожу такой возможностью. Обнаружив несколько типичных ошибок у других, выводы точно отпечатаются в подсознании, что позволит не наступать на подобные грабли вновь в собственной повседневной рутине.

Прошу заранее не судить строго. Обзор носит чисто субъективный характер. Взгляд на данную систему изложен исключительно через призму личного профессионального опыта. Обрадую тем, что будет не только критика — будут предлагаться и решения!





Почему Diafan?



Было решено проанализировать несколько популярных систем для создания и управления сайтами. Диафан как раз недавно полностью сменил интерфейс и это отличная возможность “окунуться в чужие проблемы” :) (говоря о проблемах, я подразумеваю Битрикс, интерфейс которого отдалённо напоминает windows 95)

Аргументация выбора была очень простая: чем быстрее мы доберёмся до демо-доступа и окунёмся в атмосферу системы, тем скорее сделаем свой выбор (попробуйте найти его на сайте пресловутого Битрикса). Безусловно, стоимость стояла не на последнем месте. Удобно на бесплатных началах “погонять” продукт, как говорится, и в хвост и в гриву. И только потом принять стратегическое решение!



Всё ли так радужно?



Безусловно, нет. Диафан, готовься :) Админка системы нас встречает минималистичностью цвета. И это прекрасно, потому что в будущем нашим вниманием можно будет манипулировать за счёт внедрения новых цветов в необходимых пропорциях. Всегда хорошо на таком контрасте будут смотреться алерты о новых событиях в любом разделе, где они подразумеваются.



Меню



К сожалению на фоне пустоватого dashboard’a серое меню забирает на себя всё внимание. Безусловно есть понимание, что по мере наполнения сайта он будет наполняться, но первые впечатления таковы. Пользователь обречён на изучение всех доступных разделов, которые обрушились на его плечи разом:



Скроллбар заметили? Получается, что нижние разделы спрятались за областью видимости.



Решение. Достаточно тривиальное — аккордеон поможет сгруппировать разделы и оптимизировать пространство слева. К слову сказать, высока вероятность, что компоновка разделов потребует пересмотра в этом случае. Добавив тёмно-серый оттенок мы показываем иерархию:





Сворачивание меню



К сожалению, сворачивание меню сейчас теряет всякий смысл. Иконки отделяются от критически важного описательного текста, что делает их непригодными к восприятию.

Помимо этого при переходе в другой раздел нам ошибочно разворачивают меню вновь. Раз мы свернули меню однажды — у нас есть на это причины. Мы развернём его сами, когда придёт время.





Решение. Onhover тултипы мгновенно исправляют ситуацию:





Добавление объекта



В текущем режиме функционал добавления объекта оторван от контекста как логически, так и визуально. Сейчас предлагается выбрать конкретику после события onhover:





Решение. Как минимум его законное место: венчать левое меню. Добавляемые элементы также могли бы появляться по принципу аккордеона. Но всё-таки, полагаю, что самым оптимальным путём для создания объекта была бы привязка иконки “+” к соответствующему разделу:





Давайте перейдём глубже в разделы...



Неэргономичность



Или некорректное использование свободного пространства. На ширине 1920 вместо адаптивности нам предлагают просто растянуть блоки:





Решение. Просто использовать свободное пространство эффективнее:





Аналогичный пример: в разделе добавления новости из-за нерационального использования пространства на высоте 1080 форма ввода оказалась не видна:





Решение. Без комментариев.





Последовательность контролов



До того как осуществлёна некая выборка, нам уже предлагается оперировать с выпадающим списком и бесконечно много нажимать на кнопку “Применить” без всякого отклика:





Решение. Изменение активности контрола в связке с предыдущим действием вызывает большее обозначение их взаимосвязи:





Формы ввода



При работе с некоторыми формами ввода нас обязывали подтверждать новые введённые данные с помощью клавиши Enter:





Нет необходимости в таких обязательствах. Достаточно сместить фокус, сделав клик в нейтральную область, чтобы данные сохранились!



В мелочёвку вроде тултипов, перекрывающих контролы, ими описываемые; или необходимость при клике на иконку “?” открывать справку именно о данном разделе (а не отсылать к общей документации) я вдаваться сейчас не буду…



Что в итоге, кэп?



На самом деле продукт не так уж плох. Просто я не включил в этот обзор всё позитивные моменты. Большинство сценариев взаимодействия выстроены по привычным UX парадигмам, а значит разобраться в базовом механизме можно и без руководства пользователя. Важный момент, что благодаря облачности и функционалу быстрого старта, действительно запустить собственный ресурс (бесплатно первые несколько недель) удалось за пару минут. Звучит оправдано: лень изучать мануалы и нужно быстро запускаться — можно закрыть глаза на некоторые уязвимости функционала. М**ква же не разом строилась!



А будет ли толк?



Как утверждает разработчик, он открыт для обратной связи. И мы склонны полагать, данный обзор возымеет толк и будет во благо широкой аудитории.



В качестве поскриптума



Особое приглашение в каменты тем, кто пользовался данной CMS! Интересно было бы послушать Ваши мнения о плюсах и минусах Diafan’a.



Original source: habrahabr.ru (comments, light).

https://habrahabr.ru/post/278507/

Комментарии (0)КомментироватьВ цитатник или сообщество
Совушкая

Баги мышления: еще 10 когнитивных ошибок, искажающих нашу реальност.

Четверг, 14 Января 2016 г. 15:04 (ссылка)

Это цитата сообщения justvitek Оригинальное сообщение

Баги мышления: еще 10 когнитивных ошибок, искажающих нашу реальность




Баги мышления: еще 10 когнитивных ошибок, искажающих нашу реальность



«Теории и практики» уже публиковали подборку когнитивных искажений, меняющих поведение человека и его восприятие действительности. Но игры человеческого разума на этом не заканчиваются. В новой подборке — притягательность рифм, манипуляции с выбором, стокгольмский синдром покупателя и эмоциональная недальновидность.



Эффект рифмы

Мы подсознательно склонны считать практически любое суждение более достоверным, если оно написано в рифму — этот прием убеждения использовался психологами-манипуляторами в сериале «Mind Games». Этот эффект подтвержден многочисленными исследованиями, где группе людей предлагалось определить степень своего доверия к различным рифмованным и нерифмованным фразам. Предложения, содержащие рифмы, оказываются заметно более притягательными для испытуемых и вызывают у них больше доверия. Например, фразу «То, что трезвость скрывает, алкоголь выявляет» признали более убедительной, чем тезис «Трезвость прячет то, что выявляет алкоголь». Эффект может быть спровоцирован тем, что рифма облегчает когнитивные процессы и прочно связывает в нашем подсознании, казалось бы, разрозненные части предложения.



Эффект якоря

Многие люди используют первую бросающуюся им в глаза информацию и делают дальнейшие выводы о чем-то только на ее основе. Как только человек «устанавливает якорь», он выносит последующие суждения, не пытаясь заглянуть чуть дальше условного «места стоянки». Если испытуемым предложить за пять секунд оценить приблизительный результат математического примера 1×2 x 3×4 x 5×6 x 7×8 = ?, то за неимением времени большинство людей перемножит первые несколько чисел и, увидев, что цифра получилась не слишком большой, озвучит весьма скромный итоговый результат (средний ответ — около 512). Но если последовательность множителей поменять местами: 8×7 x 6×5 x 4×3 x 2×1 — то испытуемый, совершив первые несколько действий и увидев, что результат умножения получается большим, значительно увеличит свои прогнозы в отношении конечного ответа (средний ответ — около 2250). Правильный результат умножения — 40 320.



Эвристическая доступность

Если спросить у студента колледжа: «В твоем учебном заведении учится больше студентов из Колорадо или из Калифорнии?» — то его ответ будет, вероятнее всего, основываться на личных примерах, которые он может вспомнить за короткий промежуток времени. Чем легче мы можем вспомнить что-либо, тем больше мы доверяем этим знаниям. Если задать человеку вопрос: «Мы взяли случайное слово: как ты думаешь, оно вероятнее будет начинаться с буквы К, или эта буква будет в нем третьей по счету?» — то большинство людей гораздо быстрее вспомнят слова, начинающиеся на К, а не слова, где К — третья буква, и дадут свой ответ, основываясь именно на этом. На самом же деле стандартный текст содержит в два раза больше слов, где К стоит на третьем месте.



Стокгольмский синдром покупателя

Часто сознание задним числом приписывает положительные качества тому объекту, который человек уже выбрал и приобрел и отказаться от которого не может. Например, если вы купили компьютер компании Apple, то вы, вероятно, не будете замечать или значительно приуменьшите недостатки компьютеров этой компании и, наоборот, заметно усилите критику в адрес компьютеров на базе Windows. Покупатель будет всячески оправдывать купленный дорогой товар, не замечая его недостатков, даже если они существенны и его выбор не соответствует его ожиданиям. Этим же синдромом объясняются покупки по принципу «мне в этом будет гораздо лучше, когда я похудею».



Эффект приманки

Если перед потребителем стоит выбор — купить более дешевый и менее вместительный плеер А или более дорогой и более вместительный плеер Б, то кто-то предпочтет устройство с большей емкостью, а кто-то — низкую цену. Но если в игру вступает плеер С, который стоит дороже, чем А и Б, и имеет больше памяти, чем А, но меньше, чем Б, то самим фактом своего существования он повышает шансы на покупку плеера Б и делает его фаворитом среди этой тройки. Это происходит из–за того, что покупатель видит, что модель с большим объемом хранения может стоить меньше, и это подсознательно влияет на его выбор. Единственная цель таких приманок — склонить человека в пользу одного из двух вариантов. И эта схема действует не только в маркетинге.



Эффект IKEA

Придание неоправданно большого значения вещам, в создании которых принимает участие сам потребитель. Многие предметы, производимые магазином мебели IKEA, требуют от покупателя сборки в домашних условиях, и это неслучайно: пользователь ценит продукт гораздо больше, когда считает его результатом и своего труда. Эксперименты показали, что человек готов заплатить больше за вещь, которую собрал сам, чем за ту вещь, которая не нуждается в сборке, и считает ее более качественной и надежной.



«Горячо — холодно»

Предвзятая оценка действительности, возникающая из–за невозможности представить себя в другом состоянии и предсказать свое поведение в ситуации, связанной с этим состоянием. Например, когда человеку жарко, ему сложно понять прелесть прохлады, а когда он безумно влюблен, он не может вспомнить, как жил без объекта страсти. Подобная недальновидность приводит к опрометчивым поступкам: пока мы не столкнулись с действительно серьезным искушением, нам кажется, что перед ним не так сложно устоять.



Функциональная фиксация

Ментальный блок против нового подхода к использованию объекта: скрепки — для скрепления листков, молоток — для того, чтобы забить гвоздь. Это искажение не позволяет нашему сознанию отстраниться от первоначальной цели предметов и увидеть их возможные дополнительные функции. Классический эксперимент, подтверждающий этот феномен, — эксперимент со свечой. Участникам выдают свечу, коробку с офисными кнопками и спички и просят прикрепить свечу к стене так, чтобы она не капала на стол. Немногие участники могут «переосмыслить» коробку с кнопками, сделать из нее подставку для свечки, а не пытаться прикрепить свечу к стене с помощью самих кнопок.



Вера в справедливый мир

У вполне позитивной склонности надеяться на лучшее существует и темная сторона: поскольку людям очень сложно смириться с тем, что мир несправедлив и полон случайностей, они пытаются найти логику в самых и абсурдных страшных событиях. Что, в свою очередь, приводит к необъективности. Поэтому жертвы преступлений часто обвиняются в том, что они своими действиями способствовали такому поведению со стороны преступника (классический пример — подход «сама виновата» в отношении жертв изнасилования).



4208855_WuZYCeExOGM (604x403, 22Kb)

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
justvitek

Баги мышления: еще 10 когнитивных ошибок, искажающих нашу реальность

Среда, 13 Января 2016 г. 16:35 (ссылка)


Баги мышления: еще 10 когнитивных ошибок, искажающих нашу реальность



«Теории и практики» уже публиковали подборку когнитивных искажений, меняющих поведение человека и его восприятие действительности. Но игры человеческого разума на этом не заканчиваются. В новой подборке — притягательность рифм, манипуляции с выбором, стокгольмский синдром покупателя и эмоциональная недальновидность.



Эффект рифмы

Мы подсознательно склонны считать практически любое суждение более достоверным, если оно написано в рифму — этот прием убеждения использовался психологами-манипуляторами в сериале «Mind Games». Этот эффект подтвержден многочисленными исследованиями, где группе людей предлагалось определить степень своего доверия к различным рифмованным и нерифмованным фразам. Предложения, содержащие рифмы, оказываются заметно более притягательными для испытуемых и вызывают у них больше доверия. Например, фразу «То, что трезвость скрывает, алкоголь выявляет» признали более убедительной, чем тезис «Трезвость прячет то, что выявляет алкоголь». Эффект может быть спровоцирован тем, что рифма облегчает когнитивные процессы и прочно связывает в нашем подсознании, казалось бы, разрозненные части предложения.



Эффект якоря

Многие люди используют первую бросающуюся им в глаза информацию и делают дальнейшие выводы о чем-то только на ее основе. Как только человек «устанавливает якорь», он выносит последующие суждения, не пытаясь заглянуть чуть дальше условного «места стоянки». Если испытуемым предложить за пять секунд оценить приблизительный результат математического примера 1×2 x 3×4 x 5×6 x 7×8 = ?, то за неимением времени большинство людей перемножит первые несколько чисел и, увидев, что цифра получилась не слишком большой, озвучит весьма скромный итоговый результат (средний ответ — около 512). Но если последовательность множителей поменять местами: 8×7 x 6×5 x 4×3 x 2×1 — то испытуемый, совершив первые несколько действий и увидев, что результат умножения получается большим, значительно увеличит свои прогнозы в отношении конечного ответа (средний ответ — около 2250). Правильный результат умножения — 40 320.



Эвристическая доступность

Если спросить у студента колледжа: «В твоем учебном заведении учится больше студентов из Колорадо или из Калифорнии?» — то его ответ будет, вероятнее всего, основываться на личных примерах, которые он может вспомнить за короткий промежуток времени. Чем легче мы можем вспомнить что-либо, тем больше мы доверяем этим знаниям. Если задать человеку вопрос: «Мы взяли случайное слово: как ты думаешь, оно вероятнее будет начинаться с буквы К, или эта буква будет в нем третьей по счету?» — то большинство людей гораздо быстрее вспомнят слова, начинающиеся на К, а не слова, где К — третья буква, и дадут свой ответ, основываясь именно на этом. На самом же деле стандартный текст содержит в два раза больше слов, где К стоит на третьем месте.



Стокгольмский синдром покупателя

Часто сознание задним числом приписывает положительные качества тому объекту, который человек уже выбрал и приобрел и отказаться от которого не может. Например, если вы купили компьютер компании Apple, то вы, вероятно, не будете замечать или значительно приуменьшите недостатки компьютеров этой компании и, наоборот, заметно усилите критику в адрес компьютеров на базе Windows. Покупатель будет всячески оправдывать купленный дорогой товар, не замечая его недостатков, даже если они существенны и его выбор не соответствует его ожиданиям. Этим же синдромом объясняются покупки по принципу «мне в этом будет гораздо лучше, когда я похудею».



Эффект приманки

Если перед потребителем стоит выбор — купить более дешевый и менее вместительный плеер А или более дорогой и более вместительный плеер Б, то кто-то предпочтет устройство с большей емкостью, а кто-то — низкую цену. Но если в игру вступает плеер С, который стоит дороже, чем А и Б, и имеет больше памяти, чем А, но меньше, чем Б, то самим фактом своего существования он повышает шансы на покупку плеера Б и делает его фаворитом среди этой тройки. Это происходит из–за того, что покупатель видит, что модель с большим объемом хранения может стоить меньше, и это подсознательно влияет на его выбор. Единственная цель таких приманок — склонить человека в пользу одного из двух вариантов. И эта схема действует не только в маркетинге.



Эффект IKEA

Придание неоправданно большого значения вещам, в создании которых принимает участие сам потребитель. Многие предметы, производимые магазином мебели IKEA, требуют от покупателя сборки в домашних условиях, и это неслучайно: пользователь ценит продукт гораздо больше, когда считает его результатом и своего труда. Эксперименты показали, что человек готов заплатить больше за вещь, которую собрал сам, чем за ту вещь, которая не нуждается в сборке, и считает ее более качественной и надежной.



«Горячо — холодно»

Предвзятая оценка действительности, возникающая из–за невозможности представить себя в другом состоянии и предсказать свое поведение в ситуации, связанной с этим состоянием. Например, когда человеку жарко, ему сложно понять прелесть прохлады, а когда он безумно влюблен, он не может вспомнить, как жил без объекта страсти. Подобная недальновидность приводит к опрометчивым поступкам: пока мы не столкнулись с действительно серьезным искушением, нам кажется, что перед ним не так сложно устоять.



Функциональная фиксация

Ментальный блок против нового подхода к использованию объекта: скрепки — для скрепления листков, молоток — для того, чтобы забить гвоздь. Это искажение не позволяет нашему сознанию отстраниться от первоначальной цели предметов и увидеть их возможные дополнительные функции. Классический эксперимент, подтверждающий этот феномен, — эксперимент со свечой. Участникам выдают свечу, коробку с офисными кнопками и спички и просят прикрепить свечу к стене так, чтобы она не капала на стол. Немногие участники могут «переосмыслить» коробку с кнопками, сделать из нее подставку для свечки, а не пытаться прикрепить свечу к стене с помощью самих кнопок.



Вера в справедливый мир

У вполне позитивной склонности надеяться на лучшее существует и темная сторона: поскольку людям очень сложно смириться с тем, что мир несправедлив и полон случайностей, они пытаются найти логику в самых и абсурдных страшных событиях. Что, в свою очередь, приводит к необъективности. Поэтому жертвы преступлений часто обвиняются в том, что они своими действиями способствовали такому поведению со стороны преступника (классический пример — подход «сама виновата» в отношении жертв изнасилования).



4208855_WuZYCeExOGM (604x403, 22Kb)

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_rss_hh_new

Небольшой баг и семистильный костыль

Понедельник, 11 Января 2016 г. 04:44 (ссылка)


Только что я нашёл решение странного бага, который преследовал меня целую неделю. Эта небольшая эпопея произвела на меня такое впечатление, что я решил поделиться ею с сообществом. Ошибка которую я обнаружил, возможно, присутствует лишь в моей прошивке и скорее всего никогда вас не затронет. Разве что вы решите делать Cordova/PhoneGap/HTML5 приложение с векторной графикой для Windows Phone 8.1 Подробности

http://habrahabr.ru/post/274797/

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<баги - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda