Новые функции в 2.4.0.beta10
Увеличенные эмодзи
Если на отдельной строке находится 1–3 эмодзи, они теперь автоматически увеличиваются! Теперь вы можете общаться с помощью эмодзи, не щурясь.
![]()
![]()
![]()
Выдача значка группе пользователей
Значки теперь поддерживают «массовую выдачу», что позволяет администраторам загружать список адресов электронной почты пользователей, всем из которых будет выдан значок. Полную информацию см. по ссылке:
Загрузки базы данных MaxMind теперь требуют лицензионного ключа
Discourse использует бесплатную базу данных IP-адресов GeoLite2 от MaxMind для предоставления информации о местоположении пользователей и администраторов. Это обеспечивает работу таких функций, как «Недавно использованные устройства» в настройках пользователя и поиск по IP-адресу на страницах администрирования пользователей. В связи с изменениями, требуемыми CCPA, MaxMind изменил процесс загрузки. Для загрузки базы данных администраторы теперь должны зарегистрировать учётную запись и получить (бесплатный) лицензионный ключ. Подробнее см. по ссылке: Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
Отказ от поддержки Internet Explorer 11
Discourse прекратит поддержку IE11 1 июня 2020 года. Пользователям настоятельно рекомендуется перейти на поддерживаемый браузер, чтобы продолжать использовать Discourse без перерывов. Discourse начнёт отображать предупреждение о прекращении поддержки IE11 в верхней части сайта. Полную информацию см. по ссылке: Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP включён по умолчанию
В начале 2019 года Discourse впервые получил поддержку политики безопасности контента (CSP) — дополнительного уровня защиты, помогающего обнаруживать и предотвращать определённые типы атак, включая межсайтовый скриптинг (XSS) и атаки внедрения данных. CSP был включён для новых сайтов в течение последнего года, но для старых сайтов он не активировался без явного действия администратора. Начиная с версии beta10, CSP будет включён для всех сайтов, если администратор явно не отключит его (что настоятельно не рекомендуется). Сайты, использующие внешние скрипты, например Google Analytics, рекламу, отслеживание и т. д., могут потребовать обновления конфигурации для продолжения работы. Полную информацию о CSP и о том, как настроить скрипты для работы, см. по ссылке: Mitigate XSS Attacks with Content Security Policy
Обновления безопасности
Эта бета-версия включает 4 исправления уязвимостей, о которых сообщили наши сообщество и HackerOne. Настоятельно рекомендуется обновить сайты для получения этих исправлений.
- Двухфакторная аутентификация с U2F / TOTP
- Использование строгого парсинга JSON при обработке метаданных резервных копий
- Улучшение логики второй факторной аутентификации
- Утечка конфиденциальности с подготовленным пользователем и закрытой категорией