-
写给初级UE/UI设计师的面试经
所属栏目:[交互] 日期:2016-11-24 热度:193
副标题#e# 最近又到校招季了,公司参与了三四个城市几所大学的招聘会。我主要负责公司产品经理和设计师岗位的招聘工作。面试过程中经常会遇到一些初出茅庐的设计师准备不足的情况,不能够很全面地展示自己。下面贴一下我两年多年前写的一篇文章,主要讲述了[详细]
-
不是别人更有创意,而是他们更会copy
所属栏目:[交互] 日期:2016-11-24 热度:115
副标题#e# 先来看几个例子。 今年8月10日,支付宝9.9版本正式上架APP Store。打开的瞬间,有种熟悉感,似乎看到了Facebook。打开首页,可以发现发布动态、好友推荐,以及信息流显示方式基本上是一致的。不禁想起支付宝9.0版本的时候几乎是把微信“像素级”[详细]
-
微交互中的反
所属栏目:[交互] 日期:2016-11-24 热度:145
【系列推荐】 微交互的设计理念——解析微交互(一) 微交互中的触发器——解析微交互(二) 微交互中的规则——解析微交互(三) 微交互中的反馈是微交互最直观的体现,反馈决定了为交互的特质与个性。 一、反馈阐释规则 反馈通过直观的体现,可以帮助用[详细]
-
关于安卓应用商店我有这些话要说
所属栏目:[交互] 日期:2016-11-24 热度:70
移动互联网发展到今天,人们已经越来越习惯用手机游戏、娱乐、阅读、休闲甚至办公了。而应用商店做为入口,其核心的任务便是帮助用户发现APP,至于APP开发者,则是寄望于通过应用商店获得免费流量与用户。目前绝大多数的开发者将目光锁定在了APPStore,但[详细]
-
微交互中的规则——解析微交互(三)
所属栏目:[交互] 日期:2016-11-24 热度:67
【系列推荐】 微交互的设计理念——解析微交互(一) 微交互中的触发器——解析微交互(二) 微交互的核心是规则,规则决定了微交互是什么?怎么用? 创建规则的重点,就是创建一个微交互如何运作的心智模型。 一、规则的流程 在设计规则前,最重要的是确[详细]
-
深度|建立在符号化设计思维下的UI设计
所属栏目:[交互] 日期:2016-11-24 热度:147
副标题#e# 最近基于两个问题的思考和自己产品设计的梳理,意识到视觉设计需要强化差异,深化状态识别和记忆,通过构建符号化设计让用户在与图形交互的时候产生本能的、直觉化的效果。这一点,是我最近在UI设计上感触最深的一点。 一、那什么是符号化设计?[详细]
-
你真的了解App吗?这些APP控件你应该都知晓!
所属栏目:[交互] 日期:2016-11-24 热度:164
好久没说设计的那些事了,今天丁丁给大家分享一篇满满的干货,学设计的朋友收好了。 APP,全称是application,意思是应用程序,即装在智能手机里的各类软件。APP和移动操作系统(iOS、Android等)共同构成只能手机的软件部分。 智能手机之所以智能,很大的[详细]
-
JWPlayer 5最新SWF XSS 0day分析及POC改进
所属栏目:[交互] 日期:2016-11-21 热度:138
4月16号,国外公布了jwplayer一个未修复的XSS 0day。jwplayer是全球范围内目前应用最广泛的flash播放组件,特别是国外众多在线爱情动作片网站。此前jwplayer曾爆出过一个XSS漏洞,影响非常广泛。 根据老外的描述,这次的问题主要是因为之前一个XSS漏洞没有[详细]
-
路由器漏洞 黑客的下一个目标
所属栏目:[交互] 日期:2016-11-21 热度:62
你以为给电脑上装了杀毒软件和防火墙、开启系统补丁自动更新、Wifi设上超复杂的密码,家庭网络就安全了吗?智者千虑,必有一失,你忘了墙角那个脆弱的无线路由器。 自从无线网络进入寻常百姓家以来,家用无线路由器的安全性能一直都被生产厂家所忽视。即使[详细]
-
MySQL安全分析:缓解MySQL零日漏洞
所属栏目:[交互] 日期:2016-11-21 热度:104
一些世界上最大的公司(例如Facebook、谷歌和Adobe)以及很多规模较小的企业都在使用Oracle公司的MySQL数据库服务器软件。它的性能、可靠性和易用性使其成为在LAMP(Linux、Apache、MySQL、Perl/PHP/Python)平台上构建的数千Web应用不可缺少的部分。鉴于[详细]
-
微软4月星期二补丁日:RDP、IE获重要补丁
所属栏目:[交互] 日期:2016-11-21 热度:95
微软在4月的星期二补丁日共修补了13个漏洞,涉及远程桌面协议、IE等。 工作站和服务器上的IE有两个关键补丁需要及时修复。补丁修复了对所有IE版本(包括Windows 8和Windows RT上的IE 10)造成影响的远程代码执行漏洞。 该补丁缺陷在上个月召开的Pwn2Own黑[详细]
-
php漏洞与代码审计
所属栏目:[交互] 日期:2016-11-21 热度:136
在甲方公司做代码审计一般还是以白盒为主,漏洞无非这么几类,XSS、sql注入、命令执行、上传漏洞、本地包含、远程包含、权限绕过、信息泄露等。 1.xss + sql注入 其中占大头的自然是XSS与SQL注入,对于框架类型或者有公共文件的,建议在公共文件中统一做一[详细]
-
BackTrack及其工具保护企业环境免遭远程入侵(1)
所属栏目:[交互] 日期:2016-11-21 热度:200
副标题#e# 攻击者通常寻找远程安全漏洞,目的是为了对你网络上的资源搞破坏。BackTrack Linux是一款用于测试安全的发行版,可帮助你检查自己的网络和服务器,查找远程安全薄弱环节和潜在的安全漏洞。 BackTrack基于Ubuntu,捆绑了渗透测试和安全审计所必不[详细]
-
启明星辰发现微软IE8高危漏洞
所属栏目:[交互] 日期:2016-11-21 热度:78
近日,启明星辰研发本部的高级安全工程师在对微软较早之前的一个漏洞进行分析研究时发现了一个新的漏洞。由于已经有了针对该漏洞的可用攻击代码,启明星辰在第一时间将该情况通报给微软,并与其探讨了漏洞的一些信息。 经过确认后,微软在向全球用户发布的[详细]
-
2013年3月星期二补丁日带来了IE 8和“邪恶的女仆”修复
所属栏目:[交互] 日期:2016-11-21 热度:183
本月的星期二补丁日上,微软发布了9个IE补丁和3个USB驱动补丁,因此管理员们将聚焦工作站了。 其中有4个最高级别和3个重要级别的补[详细]
-
利用Flash漏洞病毒分析报告
所属栏目:[交互] 日期:2016-11-21 热度:193
当网购和游戏已经是互联网上不可或缺组成部分,国内的病毒木马作者由于利益驱使,也逐渐的将目标锁定在了网购者与游戏玩家。更多的传播方法则变成了:把病毒伪造成商品图片、伪装成网游装备图片通过聊天工具传播。把带有木马的非官方游戏安装包放在钓鱼网[详细]
-
TP-Link曝后门漏洞 攻击者可控制无线路由器
所属栏目:[交互] 日期:2016-11-21 热度:86
近日波兰的网络安全专家就发现了TP-Link的部分路由器存在后门漏洞的问题,而利用漏洞,攻击者可以完全控制你的无线路由器,并可对用户的信息构成较为严重的威胁。那么快来了解下这个漏洞是否存在于你使用的无线路由器中,看看是否有什么好方法来防止被黑客[详细]
-
Java最新版本又现漏洞
所属栏目:[交互] 日期:2016-11-20 热度:57
近日,波兰安全公司Security Explorations发表报告称,他们在Java中发现了两个新的漏洞issue 54和issue 55,两个漏洞结合起来,可以完美绕过Java的沙盒防御机制。 该公司研究员Adam告诉记者,他测试的版本Java SE 7、Java SE 7 Update 11和Java SE 7 Update[详细]
-
iOS配置文件漏洞引发恶意软件威胁
所属栏目:[交互] 日期:2016-11-20 热度:164
Skycure公布了一个漏洞,此漏洞可以让黑客对iphone进行监控。这个重大安全漏洞将会为iOS配置文件引发恶意软件的威胁。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 483px; height: 321px" border="0" alt="iOS配置文[详细]
-
Java 7 Update 11更新后仍有重大Java漏洞
所属栏目:[交互] 日期:2016-11-20 热度:129
波兰安全研究公司Security Explorations上周五宣布,已向Oracle提交了两个新的Java漏洞以及概念证明代码,这表明在上周的修补后Java中仍然存在重大安全问题。在 大曝光(Full-Disclosure)安全邮件列表的帖子中,Security Explorations公司首席执行官Adam Go[详细]
-
甲骨文发布2013年第一季度安全补丁
所属栏目:[交互] 日期:2016-11-20 热度:52
甲骨文于本周三发布了2013年第一季度安全补丁更新,其中共包含86个关键的安全漏洞修复,涉及Oracle数据库、MySQL、中间件以及应用等多款产品。 根据通用漏洞评分系统(CVSS),甲骨文将所有安全补丁都进行了0-10的评级,得分越高其安全级别也就越高。在本[详细]
-
BlackBerry Enterprise Servers爆高危漏洞
所属栏目:[交互] 日期:2016-11-20 热度:86
BlackBerry 向来自豪于他们严密的信息保全机制,网络黑客们一直以破解黑莓的系统为荣。而且即便手机丢失,黑莓公司也可以远程地删除掉手机内的重要资料、通讯录和信息。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width:[详细]
-
打不完的漏洞补丁 Java再曝新安全漏洞
所属栏目:[交互] 日期:2016-11-20 热度:130
一周前,Java曝出了两个远程攻击漏洞,甲骨文随后发布了Java 7 Update 11,对这两个漏洞进行了修复。但是,安全研究人员认为,Java仍然存在安全隐患,即使是安装了最新的Java 7 Updat 11,大家还是尽量在不需要的时候将之禁用。 那边话音未落,这边Java又[详细]
-
UPnP漏洞爆发 数千万个人设备受威胁
所属栏目:[交互] 日期:2016-11-20 热度:89
网络安全软件厂商Rapid7在即将于周二发布的一份白皮书中表示,目前市场上广泛使用的网络技术存在很多漏洞,而这些漏洞使数千万台个人电脑、打印机和存储设备在常规网络环境中就非常容易受到黑客的攻击。计算机路由器和其他网络设备是导致用户个人设备极易[详细]
-
研究人员发现Java 7 Update 11存在致命安全漏洞
所属栏目:[交互] 日期:2016-11-20 热度:105
Java最近的一次更新仍然暴露出足以绕开沙箱保护的严重漏洞,来自Security Explorations的研究人士指出。 来自波兰安全漏洞研究机构Security Explorations的研究人员声称,他们在Java 7 Update 11中发现了两个新的漏洞,足以被攻击者用于回避软件的安全沙箱[详细]

浙公网安备 33038102330478号