Προς το περιεχόμενο

Το WordPress.org αναλαμβάνει τον έλεγχο δημοφιλούς plugin του WP Engine προκαλώντας αντιδράσεις


Axlmon

Προτεινόμενες αναρτήσεις

Το WordPress.org ανέλαβε τον έλεγχο ενός δημοφιλούς πρόσθετου (plugin) του WP Engine, σύμφωνα με ανακοίνωση του συνιδρυτή του WordPress και διευθύνοντος συμβούλου της Automattic, Matt Mullenweg.

Η κίνηση αυτή έχει προκαλέσει νέα αναταραχή στην κοινότητα του WordPress και εγείρει ερωτήματα σχετικά με τα δικαιώματα των δημιουργών plugins.

Το Advanced Custom Fields (ACF) plugin, το οποίο επιτρέπει στους δημιουργούς ιστοσελίδων να χρησιμοποιούν προσαρμοσμένα πεδία όταν τα υπάρχοντα γενικά πεδία δεν επαρκούν, έχει μετονομαστεί σε "Secure Custom Fields". Ο Mullenweg χαρακτήρισε την ενημέρωση ως "ελάχιστη" και ανέφερε ότι στόχος είναι η αφαίρεση εμπορικών προωθήσεων και η διόρθωση ενός προβλήματος ασφαλείας.

Ωστόσο, η φύση του προβλήματος ασφαλείας δεν έχει διευκρινιστεί. Ο Mullenweg επικαλέστηκε το σημείο 18 των κατευθυντήριων γραμμών του καταλόγου πρόσθετων του WordPress, το οποίο επιτρέπει στην ομάδα του WordPress να αφαιρεί ή να τροποποιεί ένα πρόσθετο χωρίς τη συγκατάθεση του προγραμματιστή. Ο ίδιος συνέδεσε την κίνηση αυτή με την πρόσφατη αγωγή που κατέθεσε η WP Engine εναντίον του ιδίου και της Automattic.

Η ομάδα του ACF της WP Engine αντέδρασε έντονα στην εξέλιξη αυτή, υποστηρίζοντας μέσω του X (πρώην Twitter) ότι το WordPress δεν έχει ποτέ στο παρελθόν αφαιρέσει μονομερώς και αναγκαστικά ένα πρόσθετο από τον δημιουργό του χωρίς συγκατάθεση. Η ομάδα προέτρεψε τους χρήστες που δεν είναι πελάτες της WP Engine, Flywheel ή ACF Pro να επισκεφθούν τον ιστότοπο του ACF και να ακολουθήσουν τα βήματα που δημοσιεύτηκαν νωρίτερα για να πραγματοποιήσουν μια εφάπαξ λήψη της γνήσιας έκδοσης 6.3.8, ώστε να συνεχίσουν να λαμβάνουν ενημερώσεις.

Ο Mullenweg τόνισε ότι παρόμοιες καταστάσεις έχουν συμβεί στο παρελθόν, αλλά όχι σε αυτή την κλίμακα. Χαρακτήρισε το περιστατικό ως σπάνιο και ασυνήθιστο, και το οποίο προκλήθηκε από τις νομικές επιθέσεις της WP Engine, και διαβεβαίωσε ότι δεν αναμένεται να συμβεί για άλλα πρόσθετα.

Η κίνηση αυτή του WordPress.org έχει προκαλέσει συζητήσεις στην κοινότητα των προγραμματιστών σχετικά με τα δικαιώματα των δημιουργών πρόσθετων και τον έλεγχο που ασκεί η πλατφόρμα στο οικοσύστημά της. Πολλοί εκφράζουν ανησυχίες για το προηγούμενο που μπορεί να δημιουργήσει αυτή η ενέργεια και τις πιθανές επιπτώσεις στην εμπιστοσύνη μεταξύ της πλατφόρμας και των προγραμματιστών της.

Το ACF είναι ένα ιδιαίτερα δημοφιλές πρόσθετο που επεκτείνει τις εγγενείς δυνατότητες του WordPress για προσαρμοσμένα πεδία. Σύμφωνα με την τεκμηρίωηση (documentation) του plugin, το WordPress διαθέτει ήδη εγγενώς την ίδια δυνατότητα, η οποία όμως δεν είναι ιδιαίτερα φιλική προς τον χρήστη. Το ACF απλοποιεί αυτή τη διαδικασία, καθιστώντας την πιο προσιτή σε ένα ευρύτερο κοινό δημιουργών ιστοσελίδων.

Το πρόσθετο ACF έχει γίνει download πάνω από 5 εκατομμύρια φορές, καταδεικνύοντας τη σημαντική του θέση στο οικοσύστημα του WordPress.


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ACF είναι το plugin που βάζω σε κάθε εγκατάσταση... θα έπρεπε να ήταν default λειτουργία του WP, μιας και τα default custom fields του WP δεν είναι ότι πιο ωραίο. Άντε να δούμε που θα πάει αυτή η βαλίτσα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Θα εγραφα κατι σχετικα με το story ACF και WP αλλα κραταω τις δυναμεις μου για μετα που θα μπουμε στην πίστα "το wordpress ειναι για αρχαριους. Γραφτε κωδικα (ετσι κι αλλιως δε θα τον δει και κανενας)"

Επεξ/σία από Othal
  • Haha 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 hours ago, stevelord said:

ACF είναι το plugin που βάζω σε κάθε εγκατάσταση... θα έπρεπε να ήταν default λειτουργία του WP, μιας και τα default custom fields του WP δεν είναι ότι πιο ωραίο. Άντε να δούμε που θα πάει αυτή η βαλίτσα.

Default λειτουργία θα έπρεπε να ήταν πολλά, όπως πχ μια φόρμα επικοινωνίας. Και να το πάω και πιο πέρα, μία φόρμα επικοινωνίας με σύνδεση SMTP, όχι php. Δεν μπορώ πραγματικά να καταλάβω γιατί δεν υπάρχει έστω ως προ-εγκατεστημένο plugin κάτι τέτοιο (και ας μην είναι active), ενώ ας πούμε το Hello Dolly και η παπαριά το Akismet είναι. 

Ας μας εξηγούσαν αυτά πρώτα, και μετά ας πηγαίναμε και στη λογική του να υπάρχουν στο core custom fields γενικότερα.

Από κει και πέρα, το να κάνεις αρπάζεις με το έτσι θέλω ένα plugin με ACTIVE development στο οποίο δουλεύουν δεκάδες devs είναι το λιγότερο εμετικό και δείχνει πόσο κλόουν είναι ο άνθρωπος. 

 

Μακάρι να του τσακίσουν το σπίτι στη δίκη που φαντάζομαι δεν θα αργήσει να έρθει. 

  • Like 3
  • Haha 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Υπάρχει αρκετό δράμα πίσω από αυτή την κίνηση. Και οι 2 εταιρείες παίζουν βρόμικα και καμία από τις 2 δεν είναι άγια σε αυτή την αντιπαράθεση. Νομίζω ότι η Automatic θα βρεθεί ένοχη για εκβιασμό και με αυτό τον τρόπο προσπαθεί να πιέσει την WP Engine να συνθηκολογήσει !!!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ποτέ δεν κατάλαβα γιατί μια τέτοια λειτουργία να μην είναι ενσωματωμένη στο CMS.

Στο Joomla τα έχουν όλα οργανωμένα μέσα ακόμη και τα subform για να κανεις loop τα αντικείμενα που περνάς εξτρά...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

On 15/10/2024 at 10:27, Volga said:

Ποτέ δεν κατάλαβα γιατί μια τέτοια λειτουργία να μην είναι ενσωματωμένη στο CMS.

Στο Joomla τα έχουν όλα οργανωμένα μέσα ακόμη και τα subform για να κανεις loop τα αντικείμενα που περνάς εξτρά...

Η λογική του WP είναι ότι αφού υπάρχουν τα plugins, ας βγει όσο πιο vanilla γίνεται το CMS ώστε να υπάρχουν λιγότερα κλαδιά του δέντρου για συντήρηση γίνεται. 

Η αλήθεια βέβαια είναι ότι το Wordpress αλλιώς ξεκίνησε και αλλιώς κατέληξε, κατά την άποψη μου θα έπρεπε να κάνουν cater στους πολλούς, έστω με τη μορφή των inactive plugins.

Αν πχ το 60% των εγκαταστάσεων είναι για εταιρική ταυτότητα, τη δυνατότητα αποστολής φόρμας πρέπει να την έχουμε δεδομένη. Όπως επίσης και την εξαγωγή αρχείου sitemap, και πολλά άλλα. 

Ξαναλέω ας είναι μόνο σε inactive plugins και ας επιλέξει ο χρήστης να μην τα ενεργοποιήσει αν θέλει.

Όσο industry standard και αν είναι πχ το Contact Form 7, δεν παύει να είναι από ανεξάρτητο dev. 

Θα ήθελα να έχω τη δυνατότητα μιας φόρμας ενσωματωμένης στο core ώστε να γνωρίζω ότι ολόκληρη η ομάδα είναι πίσω μου και δεν πρόκειται να το παρατήσει κάποιος ή να το αφήσει με vulnerability.

Από εκεί και πέρα το Joomla που ανέφερες κάποτε ναι ήταν σημαντικός παίκτης. Δε νομίζω ότι πλέον είναι επιλογή για τις 9/10 εγκαταστάσεις νέου site, παρά μόνο ίσως για συγκεκριμένες περιπτώσεις (που εγώ δεν γνωρίζω).

Δυστυχως έμεινε πίσω αρκετά. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
12 ώρες πριν, polaki είπε

Η λογική του WP είναι ότι αφού υπάρχουν τα plugins, ας βγει όσο πιο vanilla γίνεται το CMS ώστε να υπάρχουν λιγότερα κλαδιά του δέντρου για συντήρηση γίνεται. 

Η αλήθεια βέβαια είναι ότι το Wordpress αλλιώς ξεκίνησε και αλλιώς κατέληξε, κατά την άποψη μου θα έπρεπε να κάνουν cater στους πολλούς, έστω με τη μορφή των inactive plugins.

Αν πχ το 60% των εγκαταστάσεων είναι για εταιρική ταυτότητα, τη δυνατότητα αποστολής φόρμας πρέπει να την έχουμε δεδομένη. Όπως επίσης και την εξαγωγή αρχείου sitemap, και πολλά άλλα. 

Ξαναλέω ας είναι μόνο σε inactive plugins και ας επιλέξει ο χρήστης να μην τα ενεργοποιήσει αν θέλει.

Όσο industry standard και αν είναι πχ το Contact Form 7, δεν παύει να είναι από ανεξάρτητο dev. 

Θα ήθελα να έχω τη δυνατότητα μιας φόρμας ενσωματωμένης στο core ώστε να γνωρίζω ότι ολόκληρη η ομάδα είναι πίσω μου και δεν πρόκειται να το παρατήσει κάποιος ή να το αφήσει με vulnerability.

Από εκεί και πέρα το Joomla που ανέφερες κάποτε ναι ήταν σημαντικός παίκτης. Δε νομίζω ότι πλέον είναι επιλογή για τις 9/10 εγκαταστάσεις νέου site, παρά μόνο ίσως για συγκεκριμένες περιπτώσεις (που εγώ δεν γνωρίζω).

Δυστυχως έμεινε πίσω αρκετά. 

Δουλεύοντας και τα 2, το Joomla είναι έτη φωτός μπροστά.

Κυρίως γιατί τα βασικά που χρειάζονται σχεδόν όλοι είναι core. Custom Fields, Φόρμες, Μέλη με δικαιώματα (ανα Plugin), SEO, Schema Json, Πολυγλωσσικότητα. Και επειδή είναι Core, ολοι οι 3rd parties χρησιμοποιούν το API τους χωρίς προβλήματα... 

Αν κάτι ειναι ειδησεογραφικό ή έχει μέλη ή οι χρηστες κανουν κατι γενικά πέρα απο το να διαβάζουν άρθρα ναι είναι the only way to go.

Αν μιλάμε για εταιρική παρουσίαση όμως σίγουρα συμφωνω πας με Wordpress, πετάς και έναν Elementor πανω κι ολα καλα.

Επεξ/σία από Volga
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

13 hours ago, Volga said:

Δουλεύοντας και τα 2, το Joomla είναι έτη φωτός μπροστά.

Κυρίως γιατί τα βασικά που χρειάζονται σχεδόν όλοι είναι core. Custom Fields, Φόρμες, Μέλη με δικαιώματα (ανα Plugin), SEO, Schema Json, Πολυγλωσσικότητα. Και επειδή είναι Core, ολοι οι 3rd parties χρησιμοποιούν το API τους χωρίς προβλήματα... 

Αν κάτι ειναι ειδησεογραφικό ή έχει μέλη ή οι χρηστες κανουν κατι γενικά πέρα απο το να διαβάζουν άρθρα ναι είναι the only way to go.

Αν μιλάμε για εταιρική παρουσίαση όμως σίγουρα συμφωνω πας με Wordpress, πετάς και έναν Elementor πανω κι ολα καλα.

Έχω αφήσει το Joomla στις εποχές του 2015 οπότε δεν γνωρίζω τί εξέλιξη είχε. 

Σίγουρα, πράγματα που είναι στο core είναι σημαντικά γιατί παίζουν με τη μία χωρίς να ψάχνεις ασημβατότητες και να γεμίζεις plugins που αυξάνουν ΧΩΡΙΣ ΛΟΓΟ την πολυπλοκότητα και τη συντήρηση. 

Ειλικρινά υπάρχουν στιγμές που μου λείπει το να στήνω (όταν το έκανα εγώ, πλέον δεν είμαι εγώ ενεργά σε αυτό) ένα Joomlάκι, να το παραδίδω, και να παίζει 5 χρόνια σερί χωρίς ούτε ΚΑΝ LOGIN. Κιχ δεν έκανε, ούτε από vulnerabilities ούτε κρασαρίσματα ούτε τίποτα. 

Στο Wordpress δυστυχώς, αν ο άλλος δεν έχει ενεργό πακέτο ετήσιας συντήρησης πλέον δεν του έχουμε ούτε καν hosting, ας πάει σε ένα Χ mainstream host τύπου Papaki, Tophost κλπ και ας βρει το δρόμο του. Αν κάτι σκάσει, που θα σκάσει, το βλέπουμε τότε με έξτρα χρέωση. 

Πέραν του Joomla που δε χρειαζόταν να το σκαλίζεις ποτέ, το ίδιο σκληροτράχηλο ήταν και το OpenCart. Ούτε καν θυμάμαι να κάνω EVER update το οτιδήποτε εκτός αν χρειαζόταν ένα καινούριο feature που ή επόμενη έκδοση του module το συμπεριλάμβανε. 

Δε νομίζω να υπάρχει κάτι που να ταιριάζει σε όλα, και σε κάποιο σημείο ένας επαγγελματίας ή μία εταιρεία πρέπει να αποφασίσει που θα έχει expertise και να αφοσιωθεί εκεί. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...