تضمين رقم الإصدار في 'مشغل بواسطة Discourse'

من الرائع أن المستخدمين النهائيين الفعليين مثلي يمكنهم الآن رؤية أن ما نستخدمه هو Discourse.

ولكن بعد ذلك نصل إلى السؤال: Discourse، ولكن أي إصدار من Discourse؟

على سبيل المثال، في المتصفح يمكننا النقر على “حول Google Chrome” ويخبرنا برقم الإصدار.

أو، لا يزال يوفر رابطًا لرقم الإصدار، ولكنه يعرض سبب عدم إمكانية عرض رقم الإصدار، حتى يعرف المستخدم الذي ينقر عليه أنه لم يكن مجرد إغفال.

أو يمكن أن يكون حتى حوار: “لماذا تريد معرفة رقم الإصدار؟ أدخل السبب. بحد أقصى: 25 حرفًا.”

شكرًا.

إعجابَين (2)

قد يؤدي الكشف عن رقم الإصدار إلى مخاطر أمنية، على سبيل المثال، الإصدار المستقر ليس محدثًا مثل الإصدارات التي اجتازت الاختبارات.

على الرغم من أنني أعتقد أنه لا يزال بإمكان المستخدم استخدام أدوات لتحديد الإصدار.

منذ فترة طويلة، استخدم أحد الأعضاء معرفته بأن المنتدى لم يتم تحديثه ليعكس مشكلة أمنية تم إصلاحها في تحديث.

“مدعوم بـ :discourse:” لمسة لطيفة. في رأيي، لا يحتاج الزائر حقًا إلى رقم الإصدار لهذا النوع من التباهي.

معرفة إصدارات البرامج المثبتة على جهاز الكمبيوتر الخاص بك ضرورة مقابل معرفة إصدارات البرامج التي يستخدمها موقع الويب.

إعجابَين (2)

حسناً. إذن يرجى وضع مكان في الأشرطة الجانبية حيث يمكن للمستخدم النقر على رابط “حول Discourse” شبيه بـ Chrome. وإذا كان مسؤولاً، فيمكنه رؤية رقم الإصدار. وإذا لم يكن كذلك، فيمكنه رؤية شرح (مثل النقاط التي ذكرتها) لسبب عدم السماح له بمعرفة رقم الإصدار. شكراً.

إذا كنت مسؤولاً، فسيظهر ذلك في لوحة المعلومات.

تعرض صفحة الترقية أيضًا إصدارات المكونات الإضافية.

إعجابَين (2)

لم أحلم أبدًا أن تكون معلومات الإصدار بهذه التفاصيل. لو كان بإمكاننا نحن المستخدمين النهائيين رؤية بعض من ذلك، لكان بإمكاننا معرفة ما إذا كان مسؤولنا “على الكرة” أم لا. بل وربما ننبههم بأنهم متأخرون عن العديد من الإصدارات. أو ربما نتخلى عن البقاء في موقع لم يتم تحديثه أبدًا.

أو… يمكن للمستخدمين الضارين معرفة عيب أمني حرج تم إصلاحه منذ ذلك الإصدار، واستغلاله.

بغض النظر، إذا كان أي مستخدم نهائي يحتاج حقًا إلى معرفة إصدار Discourse، فعليه فقط التحقق من وحدة تحكم المتصفح الخاصة به:

سيقوم Discourse نفسه بذلك عند كل زيادة إصدار رئيسية.

6 إعجابات

حسنًا، عليك أن تضع في اعتبارك أن Stable دائمًا ما تكون متأخرة ببضع إصدارات/تحديثات.

كما ذكرت سابقًا، كان هناك عضو في أحد المواقع التي كنت مشرفًا عليها قبل أن أصبح مسؤولًا. قامت الشركة فقط بتثبيت برنامج المنتدى ولم تقم بتحديثه لفترة طويلة حتى مع توصيتي/ضغطي للقيام بذلك. نتيجة لذلك، تمكن العضو الذي يرغب في عرض تقدم مجموعة تجريبية من استخدام معلومات الإصدار للتسلل إلى فئة المجموعة التجريبية. بينما هذا سيء بما فيه الكفاية. ماذا لو كانت الفئة الخاصة تحتوي على معلومات سرية للأعضاء؟

وهو ما أكده @Firepup650 أيضًا. بالتأكيد، الأعضاء ذوو الضمير الحي مثلك لن يستخدموا هذه المعلومات بطريقة سلبية. هناك الكثيرون ممن سيستخدمون معلومات الإصدار لتعريض أمان الموقع للخطر.

3 إعجابات

أعتقد أن إجابتي السابقة على إعادة طرحك للمشكلة لا تزال قائمة… :slight_smile:

12 إعجابًا