SOSI 2.1.1 是一次以修正為主的更新,但其中兩項變動會直接影響日常使用:錄影檔的儲存策略,以及一個安全設定上的漏洞。
MP4 不再每次都轉
在此之前,每一次連線結束,SOSI 都會把錄影檔轉成一份 MP4。好處是隨時可以下載帶走,代價是每一段連線都佔兩份空間——而實務上,絕大多數錄影從頭到尾沒有人下載過。
2.1.1 新增了全站開關,預設維持開啟。關掉之後,連線結束不再自動產生 MP4,儲存空間的成長速度會明顯放慢。
播放功能完全不受影響。SOSI 的線上播放本來就是讀原始錄影檔,所有連線一樣可以隨時打開來看、一樣能跳轉與檢視鍵盤紀錄。
真的需要把某一段錄影帶走時,管理員在連線列表按「轉為 MP4」即可,轉檔完成會即時通知。換句話說,MP4 從「每次都先做好放著」改成「要用的時候再做」。
連線資訊列可以換位置
遠端桌面畫面上方那條顯示裝置名稱、連線時間與使用者名稱的浮動資訊列,過去固定在上方。有些目標系統自己的工具列也在頂部,兩者會互相干擾。
現在可以在系統設定中改成上、下、左、右四種位置。
請盤點一次:新建帳號未被納入強制 2FA
這是本次最需要注意的修正。
開啟全站強制雙因素驗證時,SOSI 會把當下所有既有帳號納入強制範圍。但在那之後才建立的帳號,不會被要求設定 2FA——等於這些帳號實際上繞過了這道防線,而管理端看起來一切正常。
2.1.1 已修正:新建帳號會自動繼承當前的全站設定。
如果你的環境已經開啟強制 2FA,建議更新後盤點一次開關啟用之後新增的帳號,確認它們都已被納入。
其他修正
- BrowserApp 自動代填帳密失效:BrowserApp 裝置連上目標網站後不會自動填入帳號密碼,使用者必須自己輸入。已修正。
- 管理員會被自動登入未開放自動登入的裝置:裝置未開啟「LDAP 自動登入」時,管理員仍會被自動帶入帳密。現在會確實遵守裝置上的設定。
- BrowserApp 可開新分頁與新視窗:原本鎖死單一視窗,網頁上的「在新分頁開啟」會被擋掉。網址限制範圍不變,允許清單以外的網址一樣擋下。
- 升為管理員前需先清空裝置授權:避免日後降回一般使用者時,沿用到一份長期沒人維護的舊授權設定。
- 切換分頁後重整會跳回第一頁:列表分頁的網址現在會跟著頁碼變動。
- 錄影播放頁在手機上版面破圖:手機寬度下改為上下排列並填滿版面。
- 系統重啟後最長 5 分鐘無法建立連線:現在約 10 秒內即可恢復。
完整的版本更新說明請見 SOSI 2.1.1 版本更新。有任何問題,歡迎與我們聯繫。