Forwarded from Дизайн-снайпер
This media is not supported in your browser
VIEW IN TELEGRAM
Минутка технологий:
Интерактивные стекла
Интерактивные стекла
Forwarded from Node.JS [ru] | Серверный JavaScript
💪 Создайте свой первый проект для портфолио разработчика на JavaScript
👉 На бесплатном открытом уроке «Создание чата на JavaScript с 0 за час» от OTUS.
План практического вебинара:
1. Вступление, теория
2. Подготовка проекта, создание структуры
3. Разработка интерфейса, оформление стилей
4. Добавление функциональности на JavaScript
5. Реализация хранения сообщений
6. Подведение итогов и ответы на вопросы
👉 Подробнее о программе о программе урок и регистрация для участия: https://clck.ru/36g2Vu
📅 Занятие пройдёт 23 ноября в 20:00 мск и будет приурочено к старту курса «Специализация Fullstack developer». Программа курса обновлена и полностью соответствует современным требованиям рынка.
🎁 Черная пятница в OTUS! Успей применить промокод BLACK23 и получить скидку на курс!
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: LjN8JuyeK
👉 На бесплатном открытом уроке «Создание чата на JavaScript с 0 за час» от OTUS.
План практического вебинара:
1. Вступление, теория
2. Подготовка проекта, создание структуры
3. Разработка интерфейса, оформление стилей
4. Добавление функциональности на JavaScript
5. Реализация хранения сообщений
6. Подведение итогов и ответы на вопросы
👉 Подробнее о программе о программе урок и регистрация для участия: https://clck.ru/36g2Vu
📅 Занятие пройдёт 23 ноября в 20:00 мск и будет приурочено к старту курса «Специализация Fullstack developer». Программа курса обновлена и полностью соответствует современным требованиям рынка.
🎁 Черная пятница в OTUS! Успей применить промокод BLACK23 и получить скидку на курс!
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: LjN8JuyeK
Forwarded from Дизайн-снайпер
Заметная тенденция уходящего года — крупная типографика на фоне из чистого, насыщенного цвета, когда название это самое важное.
Дизайн и нейминг: ALLGOOD
Дизайн и нейминг: ALLGOOD
Forwarded from Shock Design
Media is too big
VIEW IN TELEGRAM
Крутая небольшая ручная работа от Maryinthefairyland
Forwarded from Дизайн-снайпер
Дизайнер шрифта Richard Falcema таким образом продает шрифты, на флоппи дисках, правда если у вас нет привода — не проблема. На диске есть QR-код, который поможет скачать шрифт в сети.
Forwarded from UX Notes (Антон Григорьев)
Пользователь Хабра xenon написал, как дизайн формы восстановления доступа к Госуслугам помогает злоумышленникам и что с этим можно сделать.
— Хакер звонит и представляется сотрудником мобильного оператора. Просит подтвердить через Госуслуги личность владельца номера телефона и получает от жертвы код из смс;
— С кодом он захватывает профиль жертвы на Госуслугах и прямо по телефону сообщает об этом;
— Пароль жертвы больше не подходит. На экране восстановления пароля отображается сообщение о заморозке учётной записи из-за подозрительной активности и номер телефона для экстренной связи;
— Фишка в том, что это не системное сообщение, а текст контрольного вопроса, который прописал хакер, войдя в профиль жертвы. Жертва доверяет этому номеру, и после звонка по нему начинается основной развод;
— Вывод: даже сайт без технических уязвимостей можно использовать для атаки на пользователя методом социальной инженерии;
— Стоит проанализировать пользовательский путь в ситуации, когда доступом к его профилю завладел хакер. Особенно, если ваш сервис критически важен;
— Конкретно в этом случае на странице восстановления доступа можно выделить, что отображается именно контрольный вопрос, а его текст оформить так, чтобы он выглядел менее системным и более пользовательским;
— Не прячьте официальный номер телефона (хотя бы в рамках этого пользовательского пути). Например, чтобы найти его на Госуслугах, надо сделать очень много кликов;
— Также можно ввести ограничения для текста пользовательского контрольного вопроса.
#log_in
— Хакер звонит и представляется сотрудником мобильного оператора. Просит подтвердить через Госуслуги личность владельца номера телефона и получает от жертвы код из смс;
— С кодом он захватывает профиль жертвы на Госуслугах и прямо по телефону сообщает об этом;
— Пароль жертвы больше не подходит. На экране восстановления пароля отображается сообщение о заморозке учётной записи из-за подозрительной активности и номер телефона для экстренной связи;
— Фишка в том, что это не системное сообщение, а текст контрольного вопроса, который прописал хакер, войдя в профиль жертвы. Жертва доверяет этому номеру, и после звонка по нему начинается основной развод;
— Вывод: даже сайт без технических уязвимостей можно использовать для атаки на пользователя методом социальной инженерии;
— Стоит проанализировать пользовательский путь в ситуации, когда доступом к его профилю завладел хакер. Особенно, если ваш сервис критически важен;
— Конкретно в этом случае на странице восстановления доступа можно выделить, что отображается именно контрольный вопрос, а его текст оформить так, чтобы он выглядел менее системным и более пользовательским;
— Не прячьте официальный номер телефона (хотя бы в рамках этого пользовательского пути). Например, чтобы найти его на Госуслугах, надо сделать очень много кликов;
— Также можно ввести ограничения для текста пользовательского контрольного вопроса.
#log_in