Donnerstag, April 26, 2007

Selbsterklärende Funktionsnamen in Excel ?

Ich bin gestern über die Excel-Funktionen SUCHEN und FINDEN gestolpert. Beide dienen dazu, eine Zeichenfolge in einem Text zu bestimmen ... aber was könnte nur der Unterschied zwischen SUCHEN und FINDEN sein ?

Die Excel-Hilfe schafft Klarheit:

  • SUCHEN unterscheidet bei der Suche nach einer Zeichenfolge nicht zwischen Groß- und Kleinbuchstaben.
  • SUCHEN ähnelt FINDEN , nur dass FINDEN die Schreibweise berücksichtigt, also zwischen Groß- und Kleinbuchstaben unterscheidet.

Ein perfektes Beispiel für "How to write unmaintainable Code"

Sonntag, April 15, 2007

User-Feedback und Web2.0

Das ärgert mich immer wieder: einige Web2.0-Anwendungen liefern kein passendes Feedback darüber, ob ich nun eine Aktion ausgelöst habe oder nicht.
Bei Web 1.0 war das noch deutlich einfacher: wenn man geklickt hatte, wurde der Bildschirm weiss. Wenn man nicht geklickt hatte, blieb der Inhalt stehen. Dieses Feedback war einfach und deutlich.
Bei einigen Web2.0-Anwendungen gibt es aber kein visuelles Feedback, ob nun eine Aktion ausgelöst wurde oder nicht. Meist trifft das mit weiteren schlechten Usability-Eigenschaften zusammen:

  • extrem kleine Steuerelemente, die schwierig mit der Maus zu treffen sind
  • Objekte, die wie Steuerelemente aussehen, aber keine sind
  • langsame Reaktion auf User-Input
Zusammen führt das dazu, das man mehrere Sekunden warten muss, um dann festzustellen, ob eine Aktion eigentlich ausgelöst wurde oder nicht. Einfach nur ärgerlich!

Samstag, April 14, 2007

Google übernimmt DoubleClick

Das Google DoubleClick übernimmt, das google dafür über 3 Millarden Dollar zahlt, das die anderen beiden Microsoft und Yahoo alarmiert sind ... das alles kann man in den aktuellen Berichten lesen.

Aber irgendwas hat mich daran gestört, irgend ein mentales Jucken. Also habe ich mir die Definiton von Web 2.0 bei O'Reilly angesehen:

Web 1.0: DoubleClick
Web 2.0: Google AdSense

... diese Übernahme ist also ziemlich Web1.0 von Google ...

Montag, April 02, 2007

Phishing, XSS und Banken

So ganz langsam scheinen einige Banken dem Thema "Phishing über Cross-Site-Scripting (XSS)" doch mehr Aufmerksamkeit zu schenken. Beim Einloggen in's Online-Banking meiner Bank erhalte ich seit neuestem die folgende Meldung

Bitte beachten Sie: AAAA-Bank erfragt bzw. überprüft Ihre TAN niemals in einem separaten, zweiten Fenster. Ihre TAN wird ausschließlich innerhalb der AAAA-Bank Online Seiten erfragt.


Zumindest ein erster kleiner Schritt in Richtung "Nutzer-Awareness". Wenn da plötzlich ein weiteres Fenster aufgeht, sollten Nutzer vorsichtig sein. jetzt muss die Bank nur noch das Popup-Fenster in den Griff bekommen, in dem die Meldung erscheint.

Übrigens: bei vorhandenen XSS-Lücken kann meistens auch ein iFrame eingebunden werden, da hilft der Warnhinweis mit dem eigenen Fenster auch nicht mehr viel (siehe auch "Phishmarkt" oder "Die Rückkehr des Prangers"). Ein iFrame ist aber selbst für Experten oft nur schwer zu erkennen.