ميزات جديدة في 2.4.0.beta10
إيموجي أكبر
عندما يكون هناك إيموجي واحد إلى ثلاثة على سطر منفصل، يتم تكبيرها تلقائيًا الآن! يمكنك الآن التواصل باستخدام الإيموجي دون الحاجة إلى التحديق بقوة.
![]()
![]()
![]()
منح شارة لمجموعة من المستخدمين
تدعم الشارات الآن “المنح الجماعي”، مما يسمح للمسؤولين بتحميل قائمة ببريد المستخدمين الإلكتروني والتي سيتم من خلالها منح جميعهم شارة. للحصول على تفاصيل كاملة، راجع
تتطلب تنزيلات قاعدة بيانات MaxMind الآن مفتاح ترخيص
يستخدم Discourse قاعدة بيانات GeoLite2 الخاصة بـ MaxMind المجانية لتوفير معلومات الموقع للمستخدمين والمسؤولين. هذا يدعم ميزات مثل الأجهزة المستخدمة مؤخرًا في تفضيلات المستخدم، والبحث عن عناوين IP في صفحات إدارة المستخدمين. بسبب التغييرات المطلوبة بموجب قانون CCPA، غيّرت MaxMind عملية التنزيل. لتنزيل قاعدة البيانات، يجب على المسؤولين الآن التسجيل للحصول على حساب والحصول على مفتاح ترخيص (مجاني). مزيد من التفاصيل في Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
إهمال Internet Explorer 11
سيوقف Discourse دعم IE11 في 1 يونيو 2020. يُشجَّع المستخدمون بشدة على الانتقال إلى متصفح مدعوم للاستمرار في استخدام Discourse دون انقطاع. سيبدأ Discourse في عرض تحذير للمستخدمين بأن دعم IE11 سيُوقف في أعلى الموقع. للحصول على تفاصيل كاملة، راجع Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
تم تفعيل CSP افتراضيًا
في بداية عام 2019، دعم Discourse لأول مرة سياسة أمان المحتوى (CSP)، وهي طبقة إضافية من الأمان تساعد في اكتشاف وتخفيف أنواع معينة من الهجمات، بما في ذلك هجمات Cross Site Scripting (XSS) وهجمات حقن البيانات. تم تفعيل CSP للمواقع الجديدة خلال العام الماضي، لكن المواقع الأقدم لم يكن لديها CSP مفعّل دون إجراء صريح من قبل المسؤول. مع إصدار beta10، سيتم تفعيل CSP لجميع المواقع، ما لم يتم تعطيله صراحةً من قبل مسؤول (وهو أمر غير مستحسن بشدة). قد تحتاج المواقع التي تعمل بأدوات نصية خارجية، مثل Google Analytics وAds والتتبع وما إلى ذلك، إلى تحديثات في التكوين لاستمرار عملها. راجع Mitigate XSS Attacks with Content Security Policy للحصول على تفاصيل كاملة حول CSP وكيفية تكوين السكربتات لتعمل.
تحديثات أمنية
تتضمن هذه النسخة التجريبية 4 إصلاحات أمنية للمشاكل التي أبلغ عنها مجتمعنا و HackerOne. من مستحسن بشدة أن تقوم المواقع بالتحديث لتلقي هذه التصحيحات.
- المصادقة الثنائية باستخدام U2F / TOTP
- استخدام تحليل JSON صارم عند تحليل بيانات النسخ الاحتياطي الوصفية
- تحسين منطق المصادقة الثانية
- تسريب خصوصية مع مستخدم مرحلي وفئة مغلقة