Jump to content
oit

Удаление KES10SP1 MR2 [В процессе] [1266403] [1292809]

Recommended Posts

KES находится под политикой с такими настройками:

post-508951-1442902980_thumb.png

Во время удаления продукта:

post-508951-1442902871_thumb.pngpost-508951-1442902876_thumb.pngpost-508951-1442902881_thumb.png

даже если мы вводим любой логин-пароль, то всегда выходит одно и то же сообщение "Введенный пароль неверен".

Считаю, должно быть сообщение "Ваш логин или пароль для удаления неверен".

Edited by oit

Share this post


Link to post
KES находится под политикой с такими настройками:

45.png

Во время удаления продукта:

42.png43.png44.png

даже если мы вводим любой логин-пароль, то всегда выходит одно и то же сообщение "Введенный пароль неверен".

Считаю, должно быть сообщение "Ваш логин или пароль для удаления неверен".

 

Здравствуйте,

так с изначальным вариантом злоумышленник в заблуждение будет введён.

Будет с неправильным логином подбирать пароли. Брутфорс сложнее.

Или вы по другому считаете ?

Спасибо.

Share this post


Link to post
Здравствуйте,

так с изначальным вариантом злоумышленник в заблуждение будет введён.

Будет с неправильным логином подбирать пароли. Брутфорс сложнее.

Или вы по другому считаете ?

Спасибо.

Спорный вопрос, конечно же. Но и юзабилити тоже не последним должен быть: данное сообщение может вводить в заблуждение, как мне кажется, даже администратора. Не думаю, что сообщение: "Возможно вы ввели неправильный логин или пароль" что-то даст хакеру - тем более к такому сообщению везде привыкли.

Share this post


Link to post

Сообщение явно оставлено от предыдущей версии KES, где был только пароль без возможности задать пользователя.

Я тоже считаю, что стоит изменить на корректную формулировку, стандартное виндосовское сообщение: "Неверное имя пользователя или пароль".

Только обратите внимание, что в одном случае в окне KES в настройках "Защита паролем" поле называется "Имя пользователя", а во втором в установщике KES уже "Имя учётной записи". Лучше придерживаться единой терминологии и выводить сообщение с тем же использованным термином откуда инициировано сообщение (в данном случае отсылка на имена полей из интерфейса удаления).

Share this post


Link to post
Здравствуйте,

 

Завели Bug 1266403.

 

Спасибо!

Не одно и то же: баг 1214081 http://forum.kaspersky.com/index.php?showtopic=331371 ?

Тот пофикшен, а этот как бы нет, но еще не проверял.

Edited by oit

Share this post


Link to post

Что решили вопрос коренным образом?

Теперь не доступно Изменение и Восстановление, пока находишься под политикой?

post-508951-1445858017_thumb.png

Даже больше того, вышел из под политики, поставил вот так:

post-508951-1445858022_thumb.png

Трассировки и gsi выложу позже, жду комментарии.

Share this post


Link to post
Трассировки и gsi выложу позже, жду комментарии.

На oit@data8 ... файл "Попытка изменение состава компонентов.rar"

Share this post


Link to post

Добавлю: вот сейчас поставил вот так:

post-508951-1445859261_thumb.png

Все равно не дает Изменить или Восстановить нажать.

Что опять намудрили?

Более того: убрал галочку Включить защиту паролем: все равно не дает нажать на эти кнопки.

*удалил нетагента - все равно кнопки не активны. Не понимаю.

Edited by oit

Share this post


Link to post
Добавлю: вот сейчас поставил вот так:

71.png

Все равно не дает Изменить или Восстановить нажать.

Что опять намудрили?

Более того: убрал галочку Включить защиту паролем: все равно не дает нажать на эти кнопки.

*удалил нетагента - все равно кнопки не активны. Не понимаю.

 

Баг 1266403 сейчас находится в работе, т.е. не решен в новой сборке.

Пожалуйста, приложите скриншот окна инсталлера с пунктами "Изменить", "Восстановить", когда машина не под политикой.

 

Спасибо.

Share this post


Link to post
Баг 1266403 сейчас находится в работе, т.е. не решен в новой сборке.

Пожалуйста, приложите скриншот окна инсталлера с пунктами "Изменить", "Восстановить", когда машина не под политикой.

 

Спасибо.

На этой машине (Win10) эти кнопки уже вообще не активны даже после удаления нетагента и перезагрузки. т.е. так же как и в посте 7

На другой машине (Win7), которая изначально не была под политикой:

post-508951-1445864976_thumb.png

Edited by oit

Share this post


Link to post

Не совсем понятно, Вы вывели компьютер с windows 10 из-под политики и всё-равно кнопки не активны?

Уточните сценарий, по которому собирались трассировки KES'а.

Спасибо!

Share this post


Link to post
Не совсем понятно, Вы вывели компьютер с windows 10 из-под политики и всё-равно кнопки не активны?

Да

Уточните сценарий, по которому собирались трассировки KES'а.

Вроде вот так: Вывел машину из под политики, сохранил настройки как в Пост #7 (второй скриншот). Запустил трассировки, убедился, что кнопки неактивны, остановил трассировки.

Share this post


Link to post

Завели Bug 1292809.

О ходе выполнения сообщим дополнительно.

Спасибо!

Share this post


Link to post
Завели Bug 1292809.

О ходе выполнения сообщим дополнительно.

Спасибо!

Очень жду! Самому непонятно в чем проблема.

Share this post


Link to post
Очень жду! Самому непонятно в чем проблема.

 

Здравствуйте,

 

Спасибо за информацию!

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.