@Sailsman63
Это справедливый вопрос. Среда, в которой часто используется общий рабочий стол, включает библиотеки, школы и больницы, хотя есть и другие. Как вы можете представить, ключевыми факторами являются: акцент на простоте использования (заставить первоклассников запомнить своё имя пользователя уже сложно, а теперь ещё и пароль, который не содержит их имя пользователя или личное имя, да ещё и с цифрами и специальными символами? ха!), отсутствие уникальных пользователей (в библиотеках часто нет имён пользователей, поскольку это может стать формой отслеживания пользователей, что многих в библиотечной среде не устраивает), а также требование очень быстрого отклика системы (в больницах нет времени на вход в систему через окна, когда кто-то умирает в приёмном отделении, поэтому они (по моему опыту) никогда не используют уникальные логины для каждого врача/медсестры/помощника).
В результате безопасность должна обеспечиваться самими приложениями (принцип эшелонированной обороны должен применяться в любом случае), и если какое-то приложение не обеспечивает эту безопасность, его просто не используют, так как безопасность всё ещё необходима.
Некоторые из таких сред могут не быть основной целью чего-то вроде Discourse, но при правильной настройке его можно легко использовать для облегчения работы в любой из этих сред. Дети и взрослые могут обмениваться информацией в рамках класса в группе, специфичной для этого класса. Хотя люди в библиотеках могут не иметь библиотечных логинов, они всё равно используют эти компьютеры для входа в системы по всему миру со своими собственными именами пользователей и паролями (хотя я бы никогда так не поступил). Больницы могли бы использовать его для внутрибольничной или межбольничной коммуникации, обмена идеями по определённым темам, процедурам и т. д., и во всех этих случаях, вероятно, у Discourse был бы полный вход для пользователей, публикующих сообщения.
Во многих таких случаях также может применяться единый вход (SSO), что при правильной настройке обеспечивает как повышенную безопасность, так и удобство. Проблема здесь в том, что постоянный cookie по умолчанию устанавливается на два (2) месяца (!!), что означает, что любой, кто подойдёт к этому компьютеру в ближайшие несколько месяцев, волшебным образом войдёт в систему как последний пользователь. Настройки можно изменить до минимума — одного (1) часа, но этого всё равно достаточно для случайных или злонамеренных проблем. Что можно сделать за пару месяцев?
- Одалживать компьютер другу.
- Отдавать его кому-то, кто в нём нуждается, когда вы им не пользуетесь (пожертвование).
- Устать от компьютера, выключить его, продать на eBay, отправить по всему миру, и кто-то его использует.
- Станьте жертвой взлома и кражи у себя дома или на работе.
- Коллега скомпрометирует ваш компьютер ночью, загрузившись с внешнего носителя и извлекая полезные постоянные cookie.
- Стать целью кого-то с определёнными намерениями, например, на Craigslist или в социальных сетях, предлагающего купить ваш компьютер за безумную сумму, чтобы получить доступ к тому, что на нём хранится, с вашего разрешения.
Некоторые из этих сценариев могут показаться маловероятными, но они также просты и относительно дешевы. Некоторые люди, которые должны знать лучше, могут быть готовы «потерять» свой трёхлетний рабочий компьютер и получить новый взамен за $1000 от кого-то онлайн. Многие на этих форумах могут распознать такую схему, но не все честны или финансово обеспечены.