Разговоры за жизнь
-
<p>@michel said in <a href="/post/10153" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>@r3l4x, я открыл тикет <strong>INC000011786068</strong> (насчёт HTTP), посмотрим что ответят.</p>
</blockquote>
<p>Обязательно напишите об этом здесь потом. Я что-то тоже не припомню чтобы антивирус у меня качал обновления по HTTPS несмотря на то что данное изменение официально было заявлено давно начиная еще с 20 версии. В этом смысле может быть полезен и интересен список серверов обновления с указанием HTTPS\HTTP в <a href="https://support.kaspersky.ru/common/start/6105" target="_blank" rel="noopener">ЭТОЙ</a> статье. Если открывать эти сервера в браузере, то становится очевидно что сертификаты у этих серверов самодельные. Возможно это сделано специально наоборот чтобы им доверял и мог открыть\использовать по умолчанию только антивирус, но возможно наоборот это также попутно вызывает некоторые технические сложности из-за которых обновление по HTTPS до сих пор буксует.</p> -
<p>Я смотрю вас вообще не смущает тот факт, что сервера обновления открываются по http, а не по https</p>
<p><img src="http://img.qainfo.ru/img/5f2cff12f535a63837011128.png" /></p>
<p>поэтому и продукт также ходит по http. А вообще как бы продукт во время тестирования обновлялся с тестового сервера по https.</p>
<p></p> -
<p>@dewolf</p>
<p>1) Принудительного HTTPS нет, но сервера обновлений можно открывать и по HTTPS. Вроде как так и задумывалось без принудительного HTTPS. Вроде как кто-то из сотрудников здесь же в свое время объяснял, что по умолчанию будет использоватся продуктом HTTPS., но при возникновении проблем с обновлениями у конкретного пользователя в данный конкретный момент продукт будет пробовать перключатся на HTTP чтобы продолжить и завершить обновление. Поэтому принудительного HTTPS на серверах нет и скорее всего и не будет.</p>
<p>2) Толку от этого видимо мало, поскольку как я и описал выше сертификаты самодельные и действительны только для части адресов, для которых и заявлена поддержка HTTPS в <a href="https://support.kaspersky.ru/common/start/6105" target="_blank" rel="noopener">данном</a> списке.</p>
<p>3) Пользователю вообщем-то все-равно в чем причина и где именно она находится, на серверах или в продукте. Важен результат. А результат очевиден - фактически полный переход для всех пользователей для всех продуктов и для всех серверов на HTTPS так до сих пор и не состоялся и неизвестно почему и неизвестно когда будет, несмотря на то что официально данное изменение было заявлено еще для 20 версии.</p> -
<p>@new-kis-user-2012 said in <a href="/post/10157" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>но сервера обновлений можно открывать и по HTTPS.</blockquote>
<p>ну-ну... :smile_cat:</p>
<p><img src="http://img.qainfo.ru/img/5f2ffbacf535a6383701127f.png" width="679" height="480" /></p>
<p><img src="http://img.qainfo.ru/img/5f2ffbccf535a63837011280.png" width="769" height="491" /></p> -
<p>@new-kis-user-2012 said in <a href="/post/10161" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>если указать браузеру проигнорировать проблему, то все откроется</blockquote>
<p>Только это уже не будет защищённым соединением. <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-laughing.gif" alt="laughing" /></p> -
<p>@new-kis-user-2012 said in <a href="/post/10161" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>@dewolf То что Вы показываете на скриншотах это и есть проблемы с сертификатами о которых я и писал ранее, но если указать браузеру проигнорировать проблему, то все откроется.</p>
</blockquote>
<p>Ну так и АВ действует. Видит, что при попытке установить защищённое соединение идёт ответ о не действительный сертификате, поэтому также по аналогии с браузером игнорирует это и подключается по http. Не будет проблем с сертификатами - не будет проблем с обновлением по https, то есть возвращаемся к тому, что проблема не в АВ, а на стороне сервера.</p> -
<p>@new-kis-user-2012 said in <a href="/post/10154" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>Обязательно напишите об этом здесь потом.</blockquote>
<p>Я получил ответ от ТП:</p>
<p><em>> We would like to thank you for your help and co-operation. Would you be so kind to share this information here as well: <a href="/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://eap.kaspersky.com/&source=gmail&ust=1597126265160000&usg=AFQjCNF6tVwgr-q7q1PBRww81wSfkvVVQg">https://eap.kaspersky.com/</a></em></p>
<p><img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p> -
<p>@michel said in <a href="/post/10167" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>Я получил ответ от ТП:</p>
<p><em>> We would like to thank you for your help and co-operation. Would you be so kind to share this information here as well: <a href="/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://eap.kaspersky.com/&source=gmail&ust=1597126265160000&usg=AFQjCNF6tVwgr-q7q1PBRww81wSfkvVVQg">https://eap.kaspersky.com/</a></em></p>
<p><img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>
</blockquote>
<p>"Блестяще"... Вы им уже ответили что уже написали об этом здесь? Продолжение будет? Они собираются Вам отвечать? Вы собираетесь добиватся от них ответа? Или Вы уже плюнули и закрыли запрос?</p> -
<p>@dewolf said in <a href="/post/10163" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>Ну так и АВ действует. Видит, что при попытке установить защищённое соединение идёт ответ о не действительный сертификате, поэтому также по аналогии с браузером игнорирует это и подключается по http. Не будет проблем с сертификатами - не будет проблем с обновлением по https, то есть возвращаемся к тому, что проблема не в АВ, а на стороне сервера.</p>
</blockquote>
<p>Так, обсуждение пошло по кругу. Я и не утверждал что проблема не на серверах, а именно в продукте, но..</p>
<p>@new-kis-user-2012 said in <a href="/post/10157" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>3) Пользователю вообщем-то все-равно в чем причина и где именно она находится, на серверах или в продукте. Важен результат. А результат очевиден - фактически полный переход для всех пользователей для всех продуктов и для всех серверов на HTTPS так до сих пор и не состоялся и неизвестно почему и неизвестно когда будет, несмотря на то что официально данное изменение было заявлено еще для 20 версии.</p>
</blockquote> -
<p>@new-kis-user-2012 said in <a href="/post/10168" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>"Блестяще"... Вы им уже ответили что уже написали об этом здесь? Продолжение будет? Они собираются Вам отвечать? Вы собираетесь добиватьсся от них ответа? Или Вы уже плюнули и закрыли запрос?</blockquote>
<p>Пока лишь отправил им ссылки на эту ветку и получил стандартное «Запрос перенаправлен в офис в МСК».</p>
<p>В этом плане у JetBrains логика баг-репорта куда проще и удобнее обеим сторонам: есть <em><strong>удобный</strong></em>, публичный баг-трекер (с умным поиском/фильтрами), можно либо самому открыть тикет, подробно описав что и как и приложив всё, что нужно (доступ можно ограничить для разрабов только), либо написать в ТП и они сами за тебя его откроют и потом за этим тикетом можно наблюдать, лайкать его и периодически пинговать его, запрашивая статус. Заодно можно видеть, сколько народу испытывает подобный баг.</p>
<p></p> -
<p>@new-kis-user-2012 said in <a href="/post/10157" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>Пользователю вообщем-то все-равно в чем причина и где именно она находится, на серверах или в продукте. Важен результат. А результат очевиден - фактически полный переход для всех пользователей для всех продуктов и для всех серверов на HTTPS так до сих пор и не состоялся и неизвестно почему и неизвестно когда будет, несмотря на то что официально данное изменение было заявлено еще для 20 версии.</blockquote>
<p>Это точно, конечному пользователю важно чтобы данные передавались по защищённому каналу, а по какой причине это не функционирует — вопрос разработчиков.</p> -
<p>@dimonchik <a href="https://c.radikal.ru/c39/2008/4c/ae0d96683d3e.png" target="_blank" rel="noopener">link </a></p>
<p><a href="https://community.kaspersky.com/kaspersky-anti-virus-12/encrypted-sni-esni-kaspersky-support-10645" target="_blank" rel="noopener">https://community.kaspersky.com/kaspersky-anti-virus-12/encrypted-sni-esni-kaspersky-support-10645</a></p>
<p><img src="https://c.radikal.ru/c39/2008/4c/ae0d96683d3e.png" width="501" height="266" /></p>
<div id="kpm-root"></div> -
<p>@angeldragon said in <a href="/post/10173" target="_blank" rel="noopener">Разговоры за жизнь</a>:</p>
<blockquote>
<p>@dimonchik <a href="https://c.radikal.ru/c39/2008/4c/ae0d96683d3e.png" target="_blank" rel="noopener">link </a></p>
<p><a href="https://community.kaspersky.com/kaspersky-anti-virus-12/encrypted-sni-esni-kaspersky-support-10645" target="_blank" rel="noopener">https://community.kaspersky.com/kaspersky-anti-virus-12/encrypted-sni-esni-kaspersky-support-10645</a></p>
<p><img src="https://c.radikal.ru/c39/2008/4c/ae0d96683d3e.png" width="501" height="266" /></p>
</blockquote>
<p>Благодарю за ответ. Anton Mefodys написал: "The most probably the issue should be fixed there", но меня интересует как оно на деле обстоит? Проходит ли тест <a href="https://www.cloudflare.com/ssl/encrypted-sni/" target="_blank" rel="noopener">CloudFlare</a> в Firefox c включённым KIS 21 и network.security.esni.enabled = true, или показывает ошибку “SSL_ERROR_MISSING_ESNI_EXTENSION”?</p> -
<p>В новом дизайне настроек КИС есть расхождение в стилях:</p>
<ul>
<li><span>Settings/Protection (KTS_2021_NEW_STYLE)<img src="https://i.ibb.co/D8q4zvd/KTS-2021-NEW-STYLE.png" alt="KTS_2021_NEW_STYLE" width="772" height="566" /></span><span></span><span></span></li>
<li>Settings/Additional (KTS_2021_OLD_STYLE)<img src="https://i.ibb.co/FXyYgNH/KTS-2021-OLD-STYLE.png" alt="KTS_2021_OLD_STYLE" width="772" height="566" /></li>
</ul>
<p>Инцидент в ТП: <strong>INC000011802699</strong></p> -
<p><span>В новом интерфейсе настроек чтобы вкл./выкл. компонент нужно идти один уровень вглубь, раньше можно было включать/выключать модули прямо с первого уровня настроек:</span></p>
<p><span><img src="https://i.ibb.co/2FR2qbV/06-090409.png" alt="New settings poor UX" width="772" height="566" /></span></p>
<p><span></span></p>
<p><span>Инцидент в ТП: <strong>INC000011802716</strong></span></p> -
<p><span>Виджет календаря при выборе расписания проверок имеет странные белые блоки слева и справа, да и вообще он выглядит слишком олд-скульно, аля ВинХР:</span></p>
<p><span><img src="https://i.ibb.co/fQ2vfhY/06-090549.png" alt="Empty blank spaces" width="559" height="394" /></span></p>
<p><span></span></p>
<p><span>Инцидент в ТП: <strong>INC000011802732</strong></span></p> -
<p>KTS 2021 ну учитывает формат дат в Винде. У меня установлен 24ч, а КТС показывает AM/PM:</p>
<p><img src="https://i.ibb.co/fFzHFtB/06-090627.png" alt="24h vs. AM-PM" width="536" height="424" /></p>
<p>Инцидент в ТП: <strong>INC000011802746</strong></p> -
<p><a href="https://www.comss.ru/page.php?id=6132" target="_blank" rel="noopener">https://www.comss.ru/page.php?id=6132</a></p>
<p>Пишут, что коммерческий релиз якобы состоялся сегодня.</p>