geekchick
2.04K subscribers
733 photos
36 videos
14 files
954 links
Чат канала: https://tttttt.me/+7Y2W24Dov9FhZjNl

Мой личный Телеграм: https://tttttt.me/annimanninen
Мой сайт: https://geekchick.ru/

Я не публикую рекламу, но у меня бывают реферальные ссылки.
Download Telegram
Outlook Web позволяет поставить thumbs up входящим письмам. Я была уверена, что это как-то у пользователя на другой стороне отображается, и я такой эффективный коммуникатор, не засоряю чужие ящики короткими подтверждениями, Обрабатываю Почту. Ну и оказалось, что никто на той стороне эти лайки не видит, и я просто не отвечаю на чужие письма никак уже довольно давно.
А как вам сериал Run кстати? Я почему-то думала, что его сняла и написала Phoebe Waller-Bridge, которую я очень уважаю, и затолкала в себя 2.5 серии. Сейчас проверила — Фиби сериал спродюсировала, что совсем другое дело конечно. Главные герои по идее должны быть тоже — ну как я люблю — человечными и простыми, земными ребятами. Но как-то они пережали с нормальностью, и оба у меня вызывают просто физическое отвращение. Главный герой — юлящее трусливое чмо. Героиня — снулая клуша, которой эта вот секс-линия, где она Трогает Себя в туалете поезда и томно облизывает губы в ответ на поддевки, идет как лоботомия. Короче я больше не могу. Спасибо что выслушали.
Удивительная история произошла с Живым Журналом (помните такой сервис?)

Слухи о том, что некая база паролей уплыла от них и продаётся на рынке, ходили уже пару лет. И вот вчера, наконец, эта самая база оказалась в открытом доступе, немало удивив исследователей. Судя по охвату (33 миллиона аккаунтов; знакомые Ватфору аккаунты там есть решительно все, кроме, разве что, Дианы Михайловой) и содержанию — e-mail, логин в ЖЖ, пароль — это не какая-то там синтетическая база, собранная из разных источников, а самая что ни на есть база ЖЖ, по состоянию приблизительно на 2017 год.

Это означает, что либо сервис сам хранил все пароли в открытом виде, либо где-то внутри их серверного кода стояла закладка, старательно собиравшая и отправлявшая их налево. И то, и другое — совершенно за гранью добра и зла. Равно как и сегодняшняя реакция ЖЖ, который где-то в середине дня начал рассылать пользователям вежливые письма в духе "вы давно не меняли пароль, но мы беспокоимся о вашей безопасности и рекомендуем сменить". Обратили, короче, позорный недуг в подвиг.

Но мы не об этом. Действуя в своём профессиональном интересе, ваш автор построил из базы словарь паролей и отсортировал их по встречаемости. И оказалось, что помимо типичных qwe123 в TOP 100 базы входят пароли, которые явно принадлежат огромным ботофермам. Ближайшее рассмотрение подтвердило — все эти аккаунты были зарегистрированы либо на один мэйл, либо на мэйлы в одном домене. Из сотни топовых паролей таких, принадлежащих массовым регистрациям, — около 30. Самая крупная ферма (и по совместительству самый часто встречающийся пароль в ЖЖ — Million2) владела 143 тысячами аккаунтов. Из владельцев ферм сходу удалось обнаружить некую компанию black pr studio, присваивавшую своим ботам пароль Mega_Pizdetz666 (13 тысяч аккаунтов) и фрилансера Костика из города Гомель, который увековечил в пароле своё имя (4500 аккаунтов). Костик, кстати, творчески генерировал имена своим ботам, подделываясь под существующих пользователей. Так среди первых же зарегистрированных им логинов были drufoi, frugoi, odessist и т.п.

Морали тут, собственно, никакой нет, кроме необходимости немедленно поменять пароль, даже если вы туда сто лет не ходили. Ну и мониторить дальнейшие новости — а то мало ли какая там сейчас ситуация с хранением паролей.
Эту новость я прочитала неделю назад, и вся эта неделя у меня ушла на то, чтобы восстановить и поменять свой пароль к жж. Оказалось, что жж просто отключает тебе старый пароль без предупреждения — каким бы «сильным» он ни был — если ты его не меняешь.
“Поскольку вы очень давно не меняли пароль для вашего аккаунта, он устарел и в целях безопасности был деактивирован.”

При этом мне не сказали, как часто нужно менять пароль («Очень давно»), и, разумеется, меня никто не предупреждал, что его деактивируют.

В своём первом письме в саппорт я перечислила имейлы, к которым у меня есть доступ. Один из них привязан к моему жж 18 лет.
В своём первом ответе саппорт жж спросил у меня, к каким имейлам у меня есть доступ, а во втором сказал — “Пожалуйста, в будущем своевременно актуализируйте email в случае утраты контроля над ним.”

Да идите в жопу реально а.
Но доступ восстановила, и вам советую.
А ещё служба саппорта жж подписывается как AbuseRU.
Начала смотреть вчера The Great — очень смешной, совершенно никакой исторической правды, Эль Фаннинг изумительная, “luminous with luminosity”. Три эпизода пока отлично.
Notion для личного использования становится бесплатным

Ограничение на количество блоков снято!
Miro, онлайн-whiteboard (как вы её кстати по-русски называете?) на стероидах, запустили инструмент с сеткой для тех, кто любит, чтобы всё было аккуратненько. Я потихоньку оказалась человеком-который-знает всё про интернеты в моей компании, так что я создаю разные шаблоны для разных команд в свободное от работы время, и grids очень помогают.

https://www.youtube.com/watch?v=w41pE7u1z0M
Forwarded from Den
Вон вижу залайкали мой мейл)
Расшаривала экран с коллегами, они заметили мой безумный, но организованный док, и спросили, как я добавляю к нему «дырочки». Вот как.
Zoom наконец додумался, что это не очень правильно было.
В июне уродили ранние онлайн-конференции и лекции, часть из которых теперь стоит в десять раз дешевле, а часть и вовсе бесплатная. Для меня лично это просвет, хотя и от Zoom тошнит ежедневно, и штормит вообще нормально. Вот пять из них, на которые я либо пойду либо пошла бы: сервис-дизайн, рисёч конечно, ещё рисёч, а также дизайн, стратегия, контент, поведенческий дизайн. Рекламы в этом канале нет и не будет.

26 мая 14:00 BST, Digiconf - Service Design for Charities, бесплатно. Местный лондонский акселератор собирает сессию про удалённый сервис-дизайн для благотворительного сектора и разной госслужбы во время короны с очень хорошим калибром спикеров. По британским меркам 26 мая — это уже вот-вот завтра, так что регистрироваться надо быстрее.

4 июня, Fluxible TV, CA$25. Лайнап довольно звёздный — у Инди Янг я прохожу курсы последовательно и от души рекомендую, Лола Ойеало выросла в UX-директора из исследований, придумала большую внутреннюю систему метрик в Tesco и была временной дизайн-директоркой Capital One, женщина феноменальных качеств. Я ей как-то проект питчила и потом два дня вдохновлённо её путь изучала.

12 июня, Ogilvy Nudgestock, бесплатно. День имени поведенческого дизайна, а я как раз сейчас по нему угорела. Детальной программы пока нет, но заявлены Ариэли и Санстайн, на них и пойду.

22-26 июня, Sofaconf — разные местные локально известные ребята из стартапов, госслужбы, технологий и агентств угорели и сделали что-то на пять дней (п я т ь д н е й). Программу пока не опубликовали, но билеты сейчас остались только по 65 фунтов. Если написать организаторам до 29 мая, можно попросить стипендию и устроить себе небольшую летнюю школу.

25-26 июня, UXRC conf, $114. Полноценная большая конференция в Канаде переехала онлайн, сюда я пойду за свои, потому что бюджеты нам заморозили. Там же обещают закрытое сообщество, где можно будет стоять в углу с вином и игнорировать людей удалённо.

И вот июнь и всё.
Классная подборка домашних рабочих столов со всего мира. Для идей и зависти.


https://muz.li/stay-inspired-stay-home/