DevNotes Live
6 subscribers
84.5K photos
12K videos
195 files
35.5K links
Автоматический агрегатор IT ресурсов в Telegram (@devnotes_robot)
Информация: https://t.me/devnotes_live/121
Download Telegram
Forwarded from Адовый UX
Тебя не остановит мягкий знак!
This media is not supported in your browser
VIEW IN TELEGRAM
Минутка технологий:

Интерактивные стекла
​​💪 Создайте свой первый проект для портфолио разработчика на JavaScript

👉 На бесплатном открытом уроке «Создание чата на JavaScript с 0 за час» от OTUS.

План практического вебинара:

1. Вступление, теория
2. Подготовка проекта, создание структуры
3. Разработка интерфейса, оформление стилей
4. Добавление функциональности на JavaScript
5. Реализация хранения сообщений
6. Подведение итогов и ответы на вопросы 

👉 Подробнее о программе о программе урок и регистрация для участия: https://clck.ru/36g2Vu

📅 Занятие пройдёт 23 ноября в 20:00 мск и будет приурочено к старту курса «Специализация Fullstack developer». Программа курса обновлена и полностью соответствует современным требованиям рынка.

🎁 Черная пятница в OTUS! Успей применить промокод BLACK23 и получить скидку на курс!

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: LjN8JuyeK
Заметная тенденция уходящего года — крупная типографика на фоне из чистого, насыщенного цвета, когда название это самое важное.

Дизайн и нейминг: ALLGOOD
Forwarded from Shock Design
Media is too big
VIEW IN TELEGRAM
Крутая небольшая ручная работа от Maryinthefairyland
Дизайнер шрифта Richard Falcema таким образом продает шрифты, на флоппи дисках, правда если у вас нет привода — не проблема. На диске есть QR-код, который поможет скачать шрифт в сети.
Forwarded from UX Notes (Антон Григорьев)
Пользователь Хабра xenon написал, как дизайн формы восстановления доступа к Госуслугам помогает злоумышленникам и что с этим можно сделать.

— Хакер звонит и представляется сотрудником мобильного оператора. Просит подтвердить через Госуслуги личность владельца номера телефона и получает от жертвы код из смс;
— С кодом он захватывает профиль жертвы на Госуслугах и прямо по телефону сообщает об этом;
— Пароль жертвы больше не подходит. На экране восстановления пароля отображается сообщение о заморозке учётной записи из-за подозрительной активности и номер телефона для экстренной связи;
— Фишка в том, что это не системное сообщение, а текст контрольного вопроса, который прописал хакер, войдя в профиль жертвы. Жертва доверяет этому номеру, и после звонка по нему начинается основной развод;
— Вывод: даже сайт без технических уязвимостей можно использовать для атаки на пользователя методом социальной инженерии;
— Стоит проанализировать пользовательский путь в ситуации, когда доступом к его профилю завладел хакер. Особенно, если ваш сервис критически важен;
— Конкретно в этом случае на странице восстановления доступа можно выделить, что отображается именно контрольный вопрос, а его текст оформить так, чтобы он выглядел менее системным и более пользовательским;
— Не прячьте официальный номер телефона (хотя бы в рамках этого пользовательского пути). Например, чтобы найти его на Госуслугах, надо сделать очень много кликов;
— Также можно ввести ограничения для текста пользовательского контрольного вопроса.

#log_in