Skip to content
kaspersky beta
  • Login

  • Don't have an account? Register

  • Login or register to search.
  • Categories
  • KForum
  • KClub
  • kaspersky
  1. Home
  2. Форум бета-тестирования Kaspersky
  3. Общение
  4. Предложения по порталу

Предложения по порталу

Scheduled Pinned Locked Moved Общение
348 Posts 21 Posters 267.1k Views 16 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M Michel

    @AlexeyK said:

    Я не вижу ни одного преимущества подобного решения. Очередной головняк для всех, в том числе для ответственных за форум.

    На двух из трёх форумов ЛК используется авторизация через Kaspersky Account, в чём резон не перевести и третий форум на эту же платформу авторизации?

    A Offline
    A Offline
    ANGElDRAGON
    βTester
    wrote on last edited by
    #302

    @Michel честно не хочется, придется тогда удалять Kaspersky Password Manager за не надобностью... и компания может обанкротиться и багов меньше будет :(
    Лучше пусть у каждого форума будет своя отдельная запись, так безопаснее и на душе спокойнее.

    Kaspersky Premium 60: https://kas.pr/7i7w

    1 Reply Last reply
    0
    • A Offline
      A Offline
      AlexeyK
      βTester
      wrote on last edited by
      #303

      @Michel said:

      На двух из трёх форумов ЛК используется авторизация через Kaspersky Account, в чём резон не перевести и третий форум на эту же платформу авторизации?

      Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете. Мне она не нравится и заморачиваться со сменами аккаунтов нет желания. И так кругом постоянные перемены, не добавляйте новых. Поменяйте у себя акк. на тот, который Вам нужен и оставьте других пользователей в покое, пожалуйста, если Вам не сложно.

      M 1 Reply Last reply
      1
      • Ilya.ZadonskyI Offline
        Ilya.ZadonskyI Offline
        Ilya.Zadonsky
        Kaspersky Lab
        wrote on last edited by
        #304

        Пытался добавить авторизацию как дополнительный метод, однако возникли проблемы в моменте интеграции.

        1 Reply Last reply
        0
        • A AlexeyK

          @Michel said:

          На двух из трёх форумов ЛК используется авторизация через Kaspersky Account, в чём резон не перевести и третий форум на эту же платформу авторизации?

          Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете. Мне она не нравится и заморачиваться со сменами аккаунтов нет желания. И так кругом постоянные перемены, не добавляйте новых. Поменяйте у себя акк. на тот, который Вам нужен и оставьте других пользователей в покое, пожалуйста, если Вам не сложно.

          M Offline
          M Offline
          Michel
          βTester
          wrote on last edited by Michel
          #305

          @AlexeyK said:

          Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете.

          Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.

          Andrey LexikovA 1 Reply Last reply
          0
          • M Michel

            @AlexeyK said:

            Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете.

            Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.

            Andrey LexikovA Offline
            Andrey LexikovA Offline
            Andrey Lexikov
            Kaspersky Lab
            wrote on last edited by
            #306

            @Michel
            День добрый. Изначально задача по реализации форума была в максимальной его изоляции от внутренних ресурсов. Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
            В данный момент форум не имеет прямой связи с внутренними ресурсами. Доблавние такой интеграции выглядит дорогим решением и не безопасным по пунктам выше.
            Я закину эту идею в "хотелки" на анализ, но с низким приоритетом, т.к. другие доработки сейчас в приоритете.

            M 1 Reply Last reply
            1
            • A ANGElDRAGON

              @ilya.zadonsky @andrey-lexikov уточните, пожалуйста, будут ли возвращены статусы: принято, исправлено, отклонено, в рассмотрении для багов, чтобы понимать в каком статусе и не забыт ли баг? Если да, то в какие сроки?
              Помню где-то обещали возвращение, но ничего не видно :(

              Andrey LexikovA Offline
              Andrey LexikovA Offline
              Andrey Lexikov
              Kaspersky Lab
              wrote on last edited by
              #307

              @ANGElDRAGON
              Как только добьем все необходимые правки в безопасности форума, возьмемся за эти улучшения.
              сс @ilya.zadonsky

              1 Reply Last reply
              2
              • Andrey LexikovA Andrey Lexikov

                @Michel
                День добрый. Изначально задача по реализации форума была в максимальной его изоляции от внутренних ресурсов. Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
                В данный момент форум не имеет прямой связи с внутренними ресурсами. Доблавние такой интеграции выглядит дорогим решением и не безопасным по пунктам выше.
                Я закину эту идею в "хотелки" на анализ, но с низким приоритетом, т.к. другие доработки сейчас в приоритете.

                M Offline
                M Offline
                Michel
                βTester
                wrote on last edited by Michel
                #308

                @Andrey-Lexikov said:

                Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).

                @andrey-lexikov, добрый день!
                Аргументы валидны, соглашусь. При этом, официальный форум ЛК и форум ФК используют единый вход. Получается, что движки этих форумов более защищены, раз уж было решено подключить их к SSO. Может тогда и этот форум перевести на более безопасный движок?

                Andrey LexikovA 1 Reply Last reply
                0
                • A Offline
                  A Offline
                  AlexeyK
                  βTester
                  wrote on last edited by
                  #309

                  @Michel said:

                  Аргументы валидны, соглашусь.

                  Как интересно, еще недавно не соглашались, а тут вдруг ветер переменился.

                  @Michel said:

                  Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.

                  Ваша идея в том, чтобы эти красивые слова прикрутить сюда. По-моему, только Вас это все и интересует, судя по обсуждению.

                  M 1 Reply Last reply
                  0
                  • A AlexeyK

                    @Michel said:

                    Аргументы валидны, соглашусь.

                    Как интересно, еще недавно не соглашались, а тут вдруг ветер переменился.

                    @Michel said:

                    Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.

                    Ваша идея в том, чтобы эти красивые слова прикрутить сюда. По-моему, только Вас это все и интересует, судя по обсуждению.

                    M Offline
                    M Offline
                    Michel
                    βTester
                    wrote on last edited by Michel
                    #310

                    @AlexeyK, всё очень просто, если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка, то лучше держать эту систему изолированной. Всё это не отменяет факта, что SSO — это удобный и безопасный корпоративный стандарт, используемый повсеместно.

                    В любом случае, для принятия оптимального решения нужно видеть полную картину изнутри, а не как в том анекдоте про слепцов, описывающих слона на ощупь. Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.

                    1 Reply Last reply
                    0
                    • A Offline
                      A Offline
                      AlexeyK
                      βTester
                      wrote on last edited by
                      #311

                      @Michel said:

                      это удобный и безопасный корпоративный стандарт, используемый повсеместно.

                      Так он только Вам и нужен. Ни мне, ни другим пользователям, ни сотрудникам не нужно это.

                      @Michel said:

                      Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.

                      А Вам самому не понятно, что взлом ресурса позволяет получить доступ к данным аккаунтов? Для этого потребовалась информация изнутри? Ну тогда дела еще хуже, чем я полагал. Действительно анекдот.

                      M 1 Reply Last reply
                      0
                      • A AlexeyK

                        @Michel said:

                        это удобный и безопасный корпоративный стандарт, используемый повсеместно.

                        Так он только Вам и нужен. Ни мне, ни другим пользователям, ни сотрудникам не нужно это.

                        @Michel said:

                        Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.

                        А Вам самому не понятно, что взлом ресурса позволяет получить доступ к данным аккаунтов? Для этого потребовалась информация изнутри? Ну тогда дела еще хуже, чем я полагал. Действительно анекдот.

                        M Offline
                        M Offline
                        Michel
                        βTester
                        wrote on last edited by
                        #312

                        @AlexeyK, тогда почему на официальном форуме и форуме ФК используется именно этот метод авторизации?

                        1 Reply Last reply
                        0
                        • A Offline
                          A Offline
                          AlexeyK
                          βTester
                          wrote on last edited by
                          #313

                          @Michel said:

                          если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка

                          Опять куча красивых слов. Что это за уверенность такая, сегодня уверен - завтра взломали. Вроде не так давно была история со взломом форума клуба, тоже, наверное, были вполне себе уверены до поры до времени.
                          Никаких гарантий быть не может, любая уверенность может легко разбиться о реальность уже завтра.

                          M 1 Reply Last reply
                          0
                          • A AlexeyK

                            @Michel said:

                            если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка

                            Опять куча красивых слов. Что это за уверенность такая, сегодня уверен - завтра взломали. Вроде не так давно была история со взломом форума клуба, тоже, наверное, были вполне себе уверены до поры до времени.
                            Никаких гарантий быть не может, любая уверенность может легко разбиться о реальность уже завтра.

                            M Offline
                            M Offline
                            Michel
                            βTester
                            wrote on last edited by
                            #314

                            @AlexeyK said:

                            Вроде не так давно была история со взломом форума клуба

                            И теперь для авторизации на нём используется как раз SSO через Kaspersky Account :)

                            1 Reply Last reply
                            0
                            • A Offline
                              A Offline
                              AlexeyK
                              βTester
                              wrote on last edited by
                              #315

                              @Michel said:

                              тогда почему на официальном форуме и форуме ФК используется именно этот метод авторизации?

                              Спросите ответственных за эти форумы. В общем, мне уже надоело обсуждать эту бессмысленную идею, на мой взгляд и так слишком растянули беседу ни о чем и непонятно зачем. Свое мнение я высказал и обосновал, больше не участвую.

                              1 Reply Last reply
                              2
                              • M Michel

                                @Andrey-Lexikov said:

                                Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).

                                @andrey-lexikov, добрый день!
                                Аргументы валидны, соглашусь. При этом, официальный форум ЛК и форум ФК используют единый вход. Получается, что движки этих форумов более защищены, раз уж было решено подключить их к SSO. Может тогда и этот форум перевести на более безопасный движок?

                                Andrey LexikovA Offline
                                Andrey LexikovA Offline
                                Andrey Lexikov
                                Kaspersky Lab
                                wrote on last edited by
                                #316

                                @Michel Дело не в движке. Бета-порталу выставлены более жесткие требования по изоляции со стороны ИБ. В дополнении управляются ресурсы разными командами и имеют разные возможности по внедрению доработок.
                                Бета-портал - это некий островок самобытного ресурса, поддерживаемый маленькой командой. Выбивать ресурсы под единый вход сейчас выглядит сомнительной идеей. Но я уже добавил идею в nice-to-have список.

                                Но зато плюс наш в том, что новые доработки внедряются быстрее, чем у "больших братьев", где нужно сильно больше этапов производсвтенного процесса и согласований :)

                                1 Reply Last reply
                                1
                                • K Offline
                                  K Offline
                                  KOTGDI
                                  βTester
                                  wrote on last edited by KOTGDI
                                  #317

                                  Удалено.

                                  1 Reply Last reply
                                  0
                                  • Ilya.ZadonskyI Ilya.Zadonsky

                                    Добрый день.

                                    Пишите в тему если у вас есть:

                                    • Пожеланий для портала;
                                    • Описание найденных проблем портала;
                                    A Offline
                                    A Offline
                                    ANGElDRAGON
                                    βTester
                                    wrote on last edited by
                                    #318

                                    @Ilya.Zadonsky приветствую,
                                    Так задумано или немного макет съехал? Kaspersky Beta Testing.png

                                    Kaspersky Premium 60: https://kas.pr/7i7w

                                    Ilya.ZadonskyI 1 Reply Last reply
                                    0
                                    • A ANGElDRAGON

                                      @Ilya.Zadonsky приветствую,
                                      Так задумано или немного макет съехал? Kaspersky Beta Testing.png

                                      Ilya.ZadonskyI Offline
                                      Ilya.ZadonskyI Offline
                                      Ilya.Zadonsky
                                      Kaspersky Lab
                                      wrote on last edited by
                                      #319

                                      @ANGElDRAGON нет, это проблема, фиксирую, после обновления тема немного поехала, будет поправлено в ближайшее время.

                                      1 Reply Last reply
                                      1
                                      • K Offline
                                        K Offline
                                        KOTGDI
                                        βTester
                                        wrote on last edited by KOTGDI
                                        #320

                                        Будет добавлена функция удалить сообщение? или как вариант какую то метку, что надо удолить и админ или модер удолит.

                                        A 1 Reply Last reply
                                        0
                                        • K KOTGDI

                                          Будет добавлена функция удалить сообщение? или как вариант какую то метку, что надо удолить и админ или модер удолит.

                                          A Offline
                                          A Offline
                                          ANGElDRAGON
                                          βTester
                                          wrote on last edited by
                                          #321

                                          @KOTGDI said:

                                          как вариант какую то метку, что надо удолить и админ или модер удолит.

                                          Уже вроде есть ;)
                                          M.PNG

                                          Kaspersky Premium 60: https://kas.pr/7i7w

                                          1 Reply Last reply
                                          1

                                          Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                                          Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                                          With your input, this post could be even better 💗

                                          Register Login
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          © 2026 АО «Лаборатория Касперского»

                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • KForum
                                          • KClub
                                          • kaspersky