<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>21397</bug_id>
          
          <creation_ts>2009-09-03 17:51:51 +0400</creation_ts>
          <short_desc>Непонятное название &quot;Принимать незашифрованные пароли только через безопасные соединения&quot;</short_desc>
          <delta_ts>2009-09-30 03:39:04 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-postfix-dovecot</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>NOTABUG</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords>distro-blocker, usability</keywords>
          <priority>P3</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          <dependson>21266</dependson>
          <blocked>19564</blocked>
          <everconfirmed>1</everconfirmed>
          <reporter name="Andrey Cherepanov">cas</reporter>
          <assigned_to name="Anton V. Boyarshinov">boyarsh</assigned_to>
          <cc>aen</cc>
    
    <cc>boyarsh</cc>
    
    <cc>ktirf</cc>
    
    <cc>mike</cc>
    
    <cc>sem</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>98145</commentid>
    <comment_count>0</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2009-09-03 17:51:51 +0400</bug_when>
    <thetext>Это использование SSL? Если нет, то куда делось использование SSL?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>98149</commentid>
    <comment_count>1</comment_count>
    <who name="Grigory Batalov">bga</who>
    <bug_when>2009-09-03 18:03:09 +0400</bug_when>
    <thetext>Это название стоит понимать буквально (пароли в PLAIN, а не GSSAPI, например).
SSL есть всегда.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>98493</commentid>
    <comment_count>2</comment_count>
    <who name="Grigory Batalov">bga</who>
    <bug_when>2009-09-08 16:29:37 +0400</bug_when>
    <thetext>Описание для разработчиков: https://intranet.altlinux.ru/Office5.0/alterator-mail

*** This bug has been marked as a duplicate of bug 21266 ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>98914</commentid>
    <comment_count>3</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2009-09-11 19:16:44 +0400</bug_when>
    <thetext>(In reply to comment #0)
&gt; Это использование SSL?
Нет.  Это то, что написано русским по фоновому.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>99830</commentid>
    <comment_count>4</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2009-09-22 17:25:27 +0400</bug_when>
    <thetext>Предлагаю изменить название флажка на «Использовать шифрование соединения (SSL/TLS)»</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>99835</commentid>
    <comment_count>5</comment_count>
    <who name="Grigory Batalov">bga</who>
    <bug_when>2009-09-22 17:39:13 +0400</bug_when>
    <thetext>(В ответ на комментарий №4)
&gt; Предлагаю изменить название флажка на «Использовать шифрование соединения
&gt; (SSL/TLS)»

Такая формулировка допускает двоякое толкование: можно использовать, а можно не использовать. И она неточно отражает суть изменений: Kerberos (GSSAPI) всё ещё можно будет пускать и по открытым каналам.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>99838</commentid>
    <comment_count>6</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2009-09-22 17:45:27 +0400</bug_when>
    <thetext>(В ответ на комментарий №5)
&gt; (В ответ на комментарий №4)
&gt; &gt; Предлагаю изменить название флажка на «Использовать шифрование соединения
&gt; &gt; (SSL/TLS)»
&gt; 
&gt; Такая формулировка допускает двоякое толкование: можно использовать, а можно не
&gt; использовать. И она неточно отражает суть изменений: Kerberos (GSSAPI) всё ещё
&gt; можно будет пускать и по открытым каналам.
Может, сделать флажок &quot;Использовать только шифрованное соединения по SSL/TLS&quot; и привести в соответствие логику работы?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>100012</commentid>
    <comment_count>7</comment_count>
    <who name="Grigory Batalov">bga</who>
    <bug_when>2009-09-24 14:36:25 +0400</bug_when>
    <thetext>(In reply to comment #6)
&gt; Может, сделать флажок &quot;Использовать только шифрованное соединения по SSL/TLS&quot; и
&gt; привести в соответствие логику работы?

А зачем? Что неустраивает в нынешнем варианте?

Есть шифрованные схемы (GSSAPI) и есть открытые (PLAIN, LOGIN),
есть обычные соединения (порт 25), а есть безопасные (465, 587).
Галка намекает, что небезопасно слать пароли в открытом виде, и лучше бы это делать только через шифрованные (безопасные, SSL/TLS) каналы.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>100014</commentid>
    <comment_count>8</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2009-09-24 15:23:38 +0400</bug_when>
    <thetext>(В ответ на комментарий №7)
&gt; Есть шифрованные схемы (GSSAPI) и есть открытые (PLAIN, LOGIN),
&gt; есть обычные соединения (порт 25), а есть безопасные (465, 587).
&gt; Галка намекает, что небезопасно слать пароли в открытом виде, и лучше бы это
&gt; делать только через шифрованные (безопасные, SSL/TLS) каналы.
Логика понятна. Закрываю баг.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>100459</commentid>
    <comment_count>9</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2009-09-30 03:39:04 +0400</bug_when>
    <thetext>(In reply to comment #8)
&gt; Логика понятна. Закрываю баг.
Наконец-то.  Разве что можно примерно это же в хелп засунуть.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>