Twitter går bananas – ligg unna!

Oppdatering:
Det er nå bekreftet at Twitter har fikset sikkerhetshullet. Så da er det bare å kaste seg over twitter.com igjen og oppdatere status!

Opprinnelig sak:
Noen har funnet en måte å legge inn en funksjon som gjør at du automatisk sender ut meldinger på twitter bare ved å føre muspekeren over en annen melding. Meldingene er formatert på forskjellige måter og inneholder gjerne linker til ymse nettsteder. Og de sprer seg som ild i tørt gress.

Oppdatering:
NRKbeta har vært i kontakt med den norske programmereren som tydeligvis er opphavet til mange av meldingene som har blitt sent ut i dag. Han forteller at det har vært kjent en stund at det er mulig å poste små kodesnutter inne i twittermeldingene. Han eksperimenterte først med temmelig uskyldige triks som å sende ut skjult tekst. Så fant han en måte å få twitter til å automatisk republisere en melding dersom brukeren bare tok muspekeren over meldingen. Det var dette trikset som gjorde at ting begynte å spre seg ekstremt fort.

Da vi snakket med programmereren i sted hadde hans melding alene spredd seg til mer enn 200 000. Og som han selv sa: “men det var en halvtime siden”. Denne typen ting sprer seg fortere og fortere, så tallet er garantert mye høyere i skrivende stund.

Han gjorde dette hovedsaklig for å se om det virket og spredde en temmelig uskyldig melding. Men så har andre tatt opp det samme trikset og benyttet det for å spre mer ondsinnede linker osv.

Oppdatering: dersom “du har fått viruset”
Dette er ikke et virus i ordets rette forstand. Det er på en måte et lite stykke programvare som ligger i selve meldingen. Har du vært pålogget og innom twitter.com kan du ha sendt ut meldinger ved å bevege musen rundt på siden. Men, logg deg av og/eller steng siden med twitter.com og du er i sikkerhet. Dette er altså ikke en form for virus som infiserer maskinen din og må fjernes etterpå.

Det finnes i mange varianter og dersom du er logget inn på twitter.com mot din egen konto risikerer du å sende ut masse meldinger bare ved å se på siden dersom muspekeren kommer over noen av meldingene med kode i.

Til og med Sarah Brown, kona til den tidligere statsministeren i England har sendt ut infiserte meldinger. Som upassende nok inneholdt link til et pornonettsted i Japan.


(Skjermbilde hentet fra Sophos.com)

Noen av meldingene er formatert slik at det skal være ekstra fristende å klikke på dem eller ta muspekeren over. Det er mulig å for eksempel gjemme tekst på svart bakgrunn og lure folk til å klikke. Som for meldingen under.

Vår anbefaling er å ligge unna twitter.com for en stund! Du kan fremdeles følge med dersom du bruker Tweetdeck, Echofon eller en av de mange tredjepartsklientene der ute.

Oppdatering:
Selv om det finnes mange varianter av dette hacket kan det se ut som vi har fått en ny kjendishacker i Norge. En nordmann som er programmerer og går under navnet judofyr på twitter. Og om ikke annet er han hvertfall opphavet til svært mange av meldingene som har blitt sendt ut. Espen Antonsen skriver om det på bloggen sin, som for tiden er nede etter at Techcrunch linket til den

Intil bloggen virker igjen kan vi tilby et skjermbilde som forklarer litt:

Oppdatering: det tekniske…
For dem som lurer på hvordan dette ble gjort, så forklarer selveste judofyr dette best selv, i en mail til NRKbeta:

Jeg står bak den første ormen (som jeg vet om) i hvertfall: http://search.twitter.com/search?q=innerHTML. Det har blitt startet flere (kanskje ondsinnede) ormer siden det.

Tidligere i dag ble det funnet et sikkerhetshull i Twitter som gjorde at man kunne sette inn HTML-kode i en tweet. Mer presist kunne man legge til selvbestemte attributter på en a-tag. Det er flere måter man kan utnytte dette på, men ormen jeg lagde inneholder to ting: Først så setter den tekstfargen og bakgrunnsfargen til svart via style-attributten, slik at det ser ut som en svart “blokk” og skjuler hva som egentlig står der. I tillegg er det en onmouseover-attributt som kjører kode i det man plasserer musepekeren over teksten. Kodesnutten gjør ikke annet enn å skrive tweeten i statusfeltet, og deretter trykker på “Tweet”-knappen. På den måten spres tweeten til brukeren followers, og hvis de igjen plasserer musepekeren over teksten vil den spres til deres followers (osv.)

Jeg fant ikke selve sikkerhetshullet som gjorde det mulig å lage ormen, men jeg skrev bare koden som spredde seg selv.

Tomat eller sitron – hva er best?

Malcolm Gladwell forteller i What the Dog Saw at en herre ved navn Howard Moskowitz rystet saus- og suppeprodusenten Campbell’s midt på 80-tallet da han skulle hjelpe dem å forbedre en dårligselgende pastasaus gjennom forskning. Moskowitz var en systematisk smaksforsker og fikk laget en uendelighet av variasjoner over sausen, som han så testet på store paneler – mer og mindre flytende, mer og mindre salt, med større og mindre biter osv. Det de forventet, var å finne Den Ideelle Tomatsausen – akkurat så sur – så søt – så salt osv. Men datamengden var det rene kaos. Inntil Moskowitz fant ut at folks smak klumpet seg rundt tre ulike tomatsauser: En plain, en spicy og en Super Chunky. Gladwell skriver at dette kanskje ikke overrasker så mye idag, hvor alle varer kommer i en mengde varianter, men den gangen var det banebrytende.

Moskowitz hadde data som viste hvor mye folk i testpanelet verdsatte salt, syre, tomatsmak, bitstørrelse osv på en skala 1-100. Dermed kunne de bruke testresultatene og finne sweet spots for mengden av ulike ingredienser for de tre ulike sausene. En saus som skulle tilfredsstille gjennomsnittet av alle, ville kanskje totalt score 60 i de tre gruppene, mens en saus som tilfredsstilte bare super chunky-publikummet, kunne score 80 hos disse og 50 i en annen gruppe – svært få er nemlig som min venn Bjørn, som mener at all mat er NØYAKTIG like god.

Dette er jo egentlig noe vi vet fra før og har lært av for eksempel Herbert B Swope‘s herlige læresetning I can’t give you a sure-fire formula for success, but I can give you a formula for failure: try to please everybody all the time. Og når det gjelder mat, er det jo enkelt å huske at noen liker det ene og noen liker det andre, at det ikke er èn av gruppene som har rett og at sushi og vaniljesaus er bedre hver for seg enn sammen. Men husker vi det alltid?

La oss si at vi lager en ny nettavis-forside og ser at noen brukere liker mye tekst best, andre liker mye bilder. Så vi gir dem litt av begge deler. Men kanskje burde vi heller tatt oss bryet med å lage to alternative forsider?

Nett-TV for iPhone

NRKs Nett-TV har nå vært tilgjengelig som applikasjon for iPhone i noen uker og kommer etterhvert også for andre telefoner. Den har dessverre barnesykdommer.
NRK Nett-TV-app for iPhone

Litt over 50 000 har til nå lastet ned Nett-TV-applikasjonen for iPhone som vi lanserte for noen uker siden. Det er selvsagt et tall vi er veldig fornøyd med, men vi vet at potensialet er mye større. I antall brukere, men kanskje først og fremst når det gjelder funksjonalitet og brukervennlighet.

FUNKER IKKE BRA NOK
Tilbakemeldingene fra de som har lastet ned applikasjonen er varierende. Enkelte synes applikasjonen er genial, men mange andre mener noe helt annet:

Tilbakemeldinger nett-tv-app
Les videre »

Internet Explorer i ny versjon

Microsoft lanserte beta-utgaven av Windows Internet Explorer 9 på onsdag, og arrangerte i den forbindelse simultan-pressevisning i flere land. NRKBeta var på plass hos Microsoft Norge på Lysaker.

Når praten går om nettlesere, er det nesten utelukkende rundt Google Chrome eller Mozilla Firefox, mens Microsoft’s Internet Explorer (IE) – som brukes av 60% av nrk.nos besøkende – knapt nevnes, den bare er der. Nå ønsker Microsoft at IE skal komme tilbake i rampelyset.

IE-sjef i Microsoft, Dean Hachamovitch, fortalte på live webcast fra San Fransisco at de mener at “nettleseren bare er en scene for Internett, at det er sidene der ute som er showets stjerne”. De vil la nettsidene skinne! Bort med nettleseren og frem med nettsiden. Deretter viste han verden en fin og diskré Chrome-aktig sak som ser slik ut:


Les videre »

8 421 800 dokumenter i glemmeboka

Informasjon om 8,4 millioner offentlige dokumenter kan gå tapt når myndighetene stenger Elektronisk Postjournal. NRK Brennpunkt og NRKbeta håper innholdet i basen vil bli reddet.

Det offentlige produserer flere dokumenter enn noensinne, og de søkbare journalene er helt avgjørende dersom du vil kikke forvaltningen i kortene.

Uerstattelig verktøy

Tjenesten heter EPJ (Elektronisk Postjournal) og har vært en lukket tjeneste i all den tid den har vært regnet som et prøveprosjekt. De fleste redaksjoner i landet har imidlertid tilgang til den (via www2.interpost.no/journal).

Nå som den nye, åpne postjournalen på www.oep.no er lansert, vil den gamle bli lagt ned.

De gamle dokumentene er ikke overført til den nye basen, og vil forsvinne. EPJ kan i verste fall bære 8 421 000 journaloppføringer med seg ned i graven. Les videre »

NRK.no – nå også uten annonser

NRK.no fremstår fra i dag uten reklamebanner og annonser, både på førsteside og undersider. Vi har benyttet anledningen til å fikse litt på utseendet vårt også.

Styret i NRK bestemte i april måned at NRK.no skulle fremstå stort sett uten reklame. Og i dag er selve dagen hvor annonsebryterne skrus av.

De første ukene uteblir alle annonser, men noen få reklameflater vil etterhvert gjenoppstå i form av noen mindre annonser til NRK-relaterte produkter. Det være seg salg av billetter til MGPjr. eller hørespill på CD. NRK.no har fortsatt muligheten til å knytte til seg sponsorer på helt spesielle opplevelser eller tjenester – hovedsakelig innenfor sports- og kulturarrangementer. Det var denne muligheten som sikret at NRK.no kunne tilby brukerne sine ”OL-spilleren” med opptil ni samtidige direktesendte øvelser i HD-kvalitet, samt fullstendig oppdaterte og dynamiske start- og resultatlister.

Bortfall av annonseplassen har åpnet for en liten redesign- og moderniseringsjobb – både på førstesiden og på artikkelsider: Les videre »