Тут вам не здесь. Хабр вам не Digg. В суровых российских реалиях когда, действуют принципы "авось" и "по..й" наши с вами какие-либо телодвижения и попытки что-либо изменить пока не увенчались успехом.
А вся та чушь, которая говорит о какой-то там "Хабрареволюции" в прошлом, которая кардинально изменила хабр не что иное, как PR ход. Так что вот так.
Позор не столько за то, что это произошло. Вопросы вызывает тот факт, что эта надпись до сих пор весит в прямом эфире и никакой реакции админов не видно
После предложения
"Например, строят бот-сети из нас с вами."
можно дальше не читать =)
Ещё один раздуватель из бедной мухи слона.
Какие ботсети? Учите матчасть Шура..
Я было подумал что пропустил какое-то супер- обсуждение на хабре, а оказался очередной хабрадефейс. Давайте напишем хабру хороший парсер ? Сколько можно-то уже всяки бяки наблюдать...
Ненеачо, надпись действительно воспринялась как задумка админов развеселить соообщество=)
Интересно, сколько человек попыталось запостить подобное, прочитав эту новость, и узнав "как оно работает" ? =)
Я надеюсь, все заметили, что топик был "из будущего", 17-19 апреля?=) А потом, может, даже заметили, что на самом деле ему год.
Юзер Сотона (тьфу, сатана) по сути, мало виноват в произошедшем сегодня, и банить его глупо и бессмысленно - его давно уже нет с нами..
Топик появился именно в прямом эфире, и наш герой - автор первого коммента. Кто теперь вспомнит, как его зовут?%)
ps: при виде скриншота случилось лёгкое дежавю о первом апреля :)
Вышесказанное к тому, что появившись в ленте, топик событием не стал и быстро был отхабрен и проигнорирован, как неадекват - хабросистема сработала чётко.
А комментарием в ней, конечно, офигенная пробоина.
не очень правильно сравнивать заплатки на хабр и заплатки на ХР
хабр - это сайт, стало быть достаточно обновить в одном месте, и у всех пользователей сразу все обновится
в случае, с виндой, есть довольно большой период задержки между выпуском обновления и появлением его у пользователей. и то не у всех
Всё это конечно очень интересно, но раздувать скандал на пустом месте и сгущать краски не стОит. Терпеть ненавижу подобные желтопрессные приёмы. Про ту же самую ошибку можно было написать с улыбкой, %username%. А тут такой тон, как будто вам все должны.
К тому же, я сомневаюсь, что на Хабре популярен IE.
Да, весьма забавно. Типа, "Молчите, шавки, а то даже кости отберём!"
Хотел было статью написать о том, как не допускать таких дыр на своих сайтах, в назидание другим разработчикам. Но передумал - не хочется «генерить контент» для сайта, где к авторам так относятся.
По моему скромному мнению, за такие ляпы разработчикам надо руки отрывать. А если они ещё и не устраняются года два, плюс, проявляются и на других сделанных ими сайтах, то и увольнять к едрене фене.
В чем каяться, простите? "если подходить к каждому проекту так, как мы подходили к хабру, то есть делать его с душой и сердцем, то можно добиться успеха и в других нишах" (с) Видимо подходили - это уже в прошедшем времени. А лично меня бесит баг, когда отвечаешь на коммент - пропадают рамочки со всех новых комментов ниже.
узнать бы, чей это был голос и, если он действительно исходил от разработчиков, - влепил бы -1 не задумываясь. такая реакция на критические уязвимости, ставящие под угрозу всю аудиторию сайта, - это хамство.
а "новая версия хабра" ужестала притчей во языцех. всё будет в ней, в новой версии. жалко, не видел её никто пока.
отвратительно.
уведут куки, перехватят сессию => прощай аккаунт. называется XSS.
надо сказать спасибо, что нашедший эту дыру использовал её так бездарно. всё могло быть куда интереснее.
Этот пост как раз о том, что всё УЖЕ может быть куда интереснее… Если за дело возьмётся умный человек, он постарается, чтобы его деятельность никто не заметил.
Например, напишет статью «Почему PHP - отстойный язык», который, благодаря флейму, долго будет висеть в «Прямом эфире», и успеет повлиять на большую часть посетителей сайта. И так - сколько угодно раз...
Firefox и Opera постоянно требуют обновления вовсе не для того, чтобы вас порадовать новой улучшенной темой оформления. И у них проблем немало.
На каждую известную уязвимость приходятся десятки и сотни других, неизвестных, которые ходят на чёрном рынке разработчиков троянов всех мастей. Каждая уязвимость, пока она не закрыта, способна буквально озолотить своего первооткрывателя - например, генерить рекламный трафик для него. Да и продать её можно выгодно. Поэтому, никто не заинтересован в их раскрытии.
Если вы читаете в обзоре новой версии о том, что "была закрыта брешь такая-то", это, как правило, означает, что этой брешью уже благополучно воспользовалась масса народу, прежде чем кто-то её "засветил", по глупости.
Возвращение «Чёрного Властелина»?