• Червь в Facebook — «Make Me Laugh Now»

      Как бы ни был опытен и параноидален человек, всё-равно вырабатывается определённое доверие к сервисам, от которых никогда не было проблем, спама и прочих неприятностей. Сегодня мне пришло уведомление о новом сообщении в Facebook:

      image

      Безобидное вроде, от человека опытного и, так сказать, надёжного. Подвоха я не заметил (ссылка на apps.facebook.com, подозрений вообще никаких не возникло), в сообщение особо не вчитывался, ну и открыл ссылку. Видимо он тоже так думал, когда такое получил. В общем как выяснилось это новый интернет-червь, причем действует он изнутри (!) в виде приложения. Понятно, что надо быть бдительным, видимо те, кто минусует пост хотят до меня донести именно это, но тут случай вроде как уникальный, так как приложение не требует никакого дополнительного действия со стороны пользователя, и, как выяснилось, очень даже массовый.

      Если вам пришло такое письмо — не заходите на страницу приложения!
      Откроете ссылку и мгновенно станете разносчиком заразы.

      UPD Черво-приложение удалено из apps.
      Интересно как это прокомментируют в Facebook, и прокомментируют ли вообще

      UPD2 Детальный анализ червя (eng): blog.kotowicz.net/2010/08/makemelaughnow-analysis-of-new.html
      Довольно любопытно, рекомендую ознакомиться. Если кто-то сделает перевод то будет вообще шикарно.
      А вот и перевод подоспел от miguello.

      Если коротко, то приложение использовало лазейки мобильной версии touch.facebook.com, избегая защиты «песочницы». Цитирую: «Урок, который следует извлечь — не забывайте о мобильных версиях ваших сайтов».

      Читать дальше →
    • Как дизайн может приносить «райское наслаждение»

        Позавчера на Хабре был опубликован перевод так называемого «жизненного» комикса Мэтью Иннмана «How a web design goes straight to Hell». Пост набрал солидное количество плюсов, что является очень ярким показателем того, что подавляющему большинству дизайнеров, как отдельным фрилансерам, так и целым студиям — совершенно наплевать на клиента.

        В комиксе заказчик выставляется полным идиотом, а дизайнер, в свою очередь, пафосно повествует какой он весь из себя «непризнанный гений». Отличный пример мышления среднестатистического «дизайнера». Под катом я разберу его подробно, по слайдам, а также выскажу свои соображения о том, какие бывают дизайнеры и почему не стоит показывать этот комикс своим клиентам.

        Читать дальше →
      • Cargo — платформа для портфолио

          Cargo

          В моём предыдущем хабратопике несколько человек просили рассказать подробнее про Cargo, как оказалось хабра-сообщество еще с ним не знакомо, что же — распишу всё по шагам и с картинками.

          Cargo — это платформа (CMS) для веб-публикаций и организации сообществ, в настоящее время находящаяся в стадии разработки и тестирования. Она полномочна для создания различных творческих сообществ в сфере образования, дизайна, исследований, и концептуального искусства.

          Читать дальше →
        • Хомяки вымирают

            Сегодня, участвуя в обсуждении одного хабратопика, я понял, что мне, в общем-то, и не нужен личный хостинг. Я им просто не пользуюсь, уже который год у меня там висит заглушка с ссылками на используемые мной интернет-сервисы и мои контактные данные, которая максимум раз в год/два меняет своё графическое представление. Уверен, что у большинства владельцев хостинга «под хомяки» такая же ситуация. А ведь причина не в лени, которая мешает сделать полноценную домашнюю страницу или портфолио или установить движок блога, и т.д. Причина в том, что в этом нет нужды, так как для всего этого есть проверенные и, в большинстве случаев, гораздо более удобные социальные сервисы!

            И что же дальше?