Las Mejoras en Seguridad Finales se incluirán en la Actualización 8

La actualización 7A ahora está lista para su instalación, pero debido a que estos cambios de seguridad requieren una preparación cuidadosa y una mayor comprensión, hemos decidido fusionar la versión final con la Actualización 8. En una nota positiva, esto le da a su administrador más tiempo para preparar e implementar los cambios de seguridad de manera efectiva.

Para no decepcionar a aquellos que quieren seguir adelante e instalar las actualizaciones de seguridad de inmediato, aún pueden hacerlo con esta versión Beta, configurada para evitar la instalación automática en sistemas con la actualización automática habilitada. Siga leyendo para refrescar su memoria sobre lo que se incluye hasta ahora, las correcciones recientes y el estado de la Desktop App.

Plan de acción de 7 pasos ‘EFTA’ en Pleno Apogeo

BLF en el marcador del Cliente Web

Recordará que en la Actualización 7A Alpha, iniciamos la primera fase de nuestro plan de acción de 7 pasos ‘EFTA’. Nuestro enfoque principal es mejorar la seguridad de nuestros productos. Aquí está el resumen de lo que hemos incluido:

  • Implementamos el Hashing de contraseña.
  • Eliminamos la contraseña y el archivo de configuración del correo electrónico de bienvenida.
  • Acceso restringido a la interfaz de administración del Cliente Web por IP.
  • Como característica de soporte del producto, también agregamos la vista BLF en el marcador del Cliente Web y de la PWA para abordar las inquietudes de quienes la mencionaron como una razón clave para no usarla.

Lo que Hemos Arreglado desde la Actualización 7A – Alfa

  • Resolvimos el problema donde el cuadro de diálogo modal de instalación de la PWA no aparecía después del primer inicio de sesión.
  • Solucionamos el problema por el cual las actualizaciones recientes de Safari evitaban que se abriera el Cliente Web.
  • Solucionamos un problema con el SetupConfig donde se mostraba “Establecer su contraseña” en el último paso del wizard de instalación.
  • Agregamos un botón “Aceptar” al formulario “Olvidé mi contraseña” para volver a la página de inicio de sesión de la Consola de Administración.
  • Mejoramos la funcionalidad para restablecer las credenciales olvidadas para la Consola de Administración: esto ahora se puede restablecer ingresando la dirección de correo electrónico del Propietario del Sistema.
  • Mejoramos la funcionalidad de marcador para el Web Client y la PWA con la adición del BLF: Enfocado en mantenerlo incluso cuando el Web Client o la PWA están cerrados.
  • Se agregó el archivo de configuración para aprovisionar Aplicaciones Móviles de Android e iOS: Cuando los usuarios inician sesión en el Cliente Web en un dispositivo móvil, ahora pueden descargar el archivo de configuración desde la página de Apps.

La Desktop App Permanece sin Cambios

La Desktop App permanece sin cambios desde la actualización 7. Sencillamente, como resultado de eventos recientes, hemos optado por permanecer con la versión actual, con seguridad probada, de la Desktop App. ¡Estamos seguros de que apreciará nuestra precaución! Esta decisión trae consigo una serie de cuestiones menores como las siguientes:

  • Cambiar la contraseña de acceso de la extensión del Cliente Web hace que el Desktop App no pueda volver a conectarse. Se requiere un reinicio manual del Desktop App para acceder a la Vista de Administrador o a Configuraciones.
  • La página de aplicaciones no mostrará nuevas opciones y no permitirá la descarga del archivo de configuración necesario para ejecutar la aplicación de Windows heredada.
  • Si la restricción de la Consola de Administración está habilitada para la Vista de Administrador, las Opciones de Administración seguirán estando visibles. Sin embargo, no se puede realizar ninguna acción desde una dirección IP restringida.

Cómo Obtener la Actualización 7A – BETA

Los usuarios pueden acceder a la actualización desde la sección Actualizaciones en la Consola de Administración si su systema está en la Actualización 7.

Ver el registro de cambios completo aquí.

Manténgase Informado

Presione el botón de seguimiento en Twitter y LinkedIn para obtener actualizaciones sobre el próximo lanzamiento de la Actualización 8.