Summary: | Непонятное название "Принимать незашифрованные пароли только через безопасные соединения" | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Andrey Cherepanov <cas> |
Component: | alterator-postfix-dovecot | Assignee: | Anton V. Boyarshinov <boyarsh> |
Status: | CLOSED NOTABUG | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P3 | CC: | aen, boyarsh, ktirf, mike, sem |
Version: | unstable | Keywords: | distro-blocker, usability |
Hardware: | all | ||
OS: | Linux | ||
Bug Depends on: | 21266 | ||
Bug Blocks: | 19564 |
Description
Andrey Cherepanov
2009-09-03 17:51:51 MSD
Это название стоит понимать буквально (пароли в PLAIN, а не GSSAPI, например). SSL есть всегда. Описание для разработчиков: https://intranet.altlinux.ru/Office5.0/alterator-mail *** This bug has been marked as a duplicate of bug 21266 *** (In reply to comment #0) > Это использование SSL? Нет. Это то, что написано русским по фоновому. Предлагаю изменить название флажка на «Использовать шифрование соединения (SSL/TLS)» (В ответ на комментарий №4) > Предлагаю изменить название флажка на «Использовать шифрование соединения > (SSL/TLS)» Такая формулировка допускает двоякое толкование: можно использовать, а можно не использовать. И она неточно отражает суть изменений: Kerberos (GSSAPI) всё ещё можно будет пускать и по открытым каналам. (В ответ на комментарий №5)
> (В ответ на комментарий №4)
> > Предлагаю изменить название флажка на «Использовать шифрование соединения
> > (SSL/TLS)»
>
> Такая формулировка допускает двоякое толкование: можно использовать, а можно не
> использовать. И она неточно отражает суть изменений: Kerberos (GSSAPI) всё ещё
> можно будет пускать и по открытым каналам.
Может, сделать флажок "Использовать только шифрованное соединения по SSL/TLS" и привести в соответствие логику работы?
(In reply to comment #6) > Может, сделать флажок "Использовать только шифрованное соединения по SSL/TLS" и > привести в соответствие логику работы? А зачем? Что неустраивает в нынешнем варианте? Есть шифрованные схемы (GSSAPI) и есть открытые (PLAIN, LOGIN), есть обычные соединения (порт 25), а есть безопасные (465, 587). Галка намекает, что небезопасно слать пароли в открытом виде, и лучше бы это делать только через шифрованные (безопасные, SSL/TLS) каналы. (В ответ на комментарий №7) > Есть шифрованные схемы (GSSAPI) и есть открытые (PLAIN, LOGIN), > есть обычные соединения (порт 25), а есть безопасные (465, 587). > Галка намекает, что небезопасно слать пароли в открытом виде, и лучше бы это > делать только через шифрованные (безопасные, SSL/TLS) каналы. Логика понятна. Закрываю баг. (In reply to comment #8) > Логика понятна. Закрываю баг. Наконец-то. Разве что можно примерно это же в хелп засунуть. |