The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё в трёх плагинах к WordPress найдены бэкдоры, opennews (??), 29-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +22 +/
Сообщение от Michael Shigorinemail (ok), 29-Дек-17, 11:19 
И чем бы отличались мерзавцы, которые подрядились вообще такое делягам писать, если бы оно было на сишарпе или питоне каком?
Очередной "элитарий", не сумевший даже проблему понять.
Ответить | Правка | Наверх | Cообщить модератору

4. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +1 +/
Сообщение от Аноним (-), 29-Дек-17, 11:25 
ну приведи пример подобного из Java EE/.NET-мирков. Ты же сам в прошлой новости говорил о PHP/LAMP-[суб]культуре. А я, будучи эмигрантом как раз из подобного мирка, прямо заявляю, что это лишь вершина айcберга.
Ответить | Правка | Наверх | Cообщить модератору

6. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +3 +/
Сообщение от Michael Shigorinemail (ok), 29-Дек-17, 11:30 
Вас ведь не затруднит для начала привести аналог WP из них?  Вместе с плагинами от более чем одного разработчика? (я не троллю, просто давно выпал из новостей CMS/CMF и так, с жабовыми если и сталкивался, то забыл когда, тем более дотнетовыми)

Понятно, что градус разгильдяйства "при чём" и при выборе языка, и при выборе базовой CMS (уж сколько нормальных людей поуходили из той же жумлы, попытавшись что-то там исправить и напоровшись как раз на асберг).

Но тут критично не разгильдяйство, а злонамерение, как мне кажется.

Ответить | Правка | Наверх | Cообщить модератору

11. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  –5 +/
Сообщение от лютый жабист__ (?), 29-Дек-17, 12:01 
>Вас ведь не затруднит для начала привести аналог WP из них?

Про дотнет не скажу, давно ковырял и не проникся, а в жабеЕЕ не нужен никакой "аналог WP", там на высокоуровневом фреймворке например Primefaces "свой WP" делается за несколько дней.

А у Primefaces репутация нормальная и никаких "левых плагинчиков".

Ответить | Правка | Наверх | Cообщить модератору

15. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +1 +/
Сообщение от Аноним (-), 29-Дек-17, 13:01 
> "свой WP" делается за несколько дней.

Нет. Простейший бложик - да, делается. А комбайн с 100500 функций из коробки за несколько дней никак сделается. А если бы было "не нужно", то им бы не пользовалось столько народу, несмотря на то, что у вордпресса внутри.

А высокоуровневых фреймворков на пхп - полно. Symfony так вообще со Spring слизана.

Ответить | Правка | Наверх | Cообщить модератору

28. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +2 +/
Сообщение от Аноним (-), 30-Дек-17, 01:41 
Вам и на жопу влеть и елку не уколоть... Комбайн из гуаши ваты и пластилина...
Ну чего хотели того и получили... А в целом под заказ надо конечно делать а не лепить горабтого
У бизнеса всегда есть деньги на разработчиков так что не надо гнать пургу а те кто халявят получат серьезный риск а потом будут доказывать что клиенты сами к конкурентам ушли )
Ответить | Правка | Наверх | Cообщить модератору

18. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  –1 +/
Сообщение от Аноним (-), 29-Дек-17, 14:24 
Поэтому жаба и не нужна никому.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

27. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от KonstantinB (ok), 29-Дек-17, 21:44 
То, что можно сделать на Java со Spring-ами за несколько дней, за те же несклько дней делается на PHP и Symfony. И код будет очень похож. Если задача простая - вполне можно справиться, да.

Вот только не надо забывать, что вордпресс, при всем его сомнительном качестве кода, популярен прежде всего благодаря тысячам плагинов и тем, и можно собрать адовый комбайн за 30 минут, не умея программировать вообще.

И, конечно же, в любую систему, поддерживающую сторонние плагины, всегда можно запихать вредоносный код. Кто помешает-то? Любые автоматизированные проверки можно обойти. Единственный способ этого избежать - делать по принципу эппловского AppStore, с централизованным ревью кода и цифровыми подписями.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

29. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от Аноним (-), 30-Дек-17, 01:46 

> Вот только не надо забывать, что вордпресс, при всем его сомнительном качестве
> кода, популярен прежде всего благодаря тысячам плагинов и тем, и можно
> собрать адовый комбайн за 30 минут, не умея программировать вообще.

Итак, правильно ли мы Вас поняли, что популярность вордпресс приобрел среди профанов (то есть не специалистов), которые могут самостоятельно собрать комбаин за 30 минут из 1000 плагинов, но решение получиться сомнительного качества.

В целом я с Вами согласен у любого человека все получиться, но качество... Скажем вот попросить Вас изготовить автомобиль и даже дать вам готовые детали ну там корпус от запорожца не знаю движок от бехи и стекла от ауди и синюю изоленту уверен толк будет и даже оно вполне поедет, но зачем когда на рынке полно людей проф-но делающих все это )

Ответить | Правка | Наверх | Cообщить модератору

43. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +1 +/
Сообщение от Аноним (-), 31-Дек-17, 06:21 
Но ведь проблема не в качестве кода в данном случае.
И кстати аналогичный пример это playstore и каталоги дополнений браузеров. В playstore просто программы с вирусами загружают, а в каталогах дополнений такие же ситуации часто происходят как в этой новости.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

31. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +1 +/
Сообщение от Аноним (-), 30-Дек-17, 04:47 
> а в жабеЕЕ не нужен никакой "аналог WP"

Отличное решение, профессиональный жабист расскажет вам про то что конкуренты не нужны, лучше купите у него слона.

> А у Primefaces репутация нормальная и никаких "левых плагинчиков".

Это вообще что? Что такое вордпресс - каждый второй знает. А про это нечто - в первый раз слышу.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

8. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +2 +/
Сообщение от Аноним (-), 29-Дек-17, 11:39 
Приведи пример аналога вордпресса (по популярности) в EE/.NET

Причем тут вообще субкультуры и языки. Хром вот вообще на плюсах написан - http://www.opennet.ru/opennews/art.shtml?num=46945 , http://www.opennet.ru/opennews/art.shtml?num=46851 - и что?

Есть продукт позволяет использовать плагины, то кто-нибудь может этим воспользоваться в нехороших целях.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

21. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от Анннм (?), 29-Дек-17, 17:09 
Значит для плагинов ограничения надо пилить, аудит всего этого г утопичен.
Как-то странно, что плагин творит что вздумается. Юзверь ставит для одной цели, а он делает другое. Хотя бы несколько автоматических тестов проводить и выводить куда лезет плагин и что меняет пользователю до установки.
Ответить | Правка | Наверх | Cообщить модератору

30. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от Аноним (-), 30-Дек-17, 01:48 
> Значит для плагинов ограничения надо пилить, аудит всего этого г утопичен.
> Как-то странно, что плагин творит что вздумается. Юзверь ставит для одной цели,
> а он делает другое. Хотя бы несколько автоматических тестов проводить и
> выводить куда лезет плагин и что меняет пользователю до установки.

Идея плагинов хороша, но только тогда когда их делает одна фирма. Используйте уже тогда 1С:Витрина

Ответить | Правка | Наверх | Cообщить модератору

32. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +1 +/
Сообщение от Аноним (-), 30-Дек-17, 04:49 
1С это вообще один большой кусок малвари. Проприетарное нечто с диким кодом и полудохлой поддержкой даже за деньги.
Ответить | Правка | Наверх | Cообщить модератору

38. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от Аноним (-), 30-Дек-17, 10:34 
Просто мирки Java EE/.NET не идут ни в какое сравнение с миром PHP. Вот поэтому и не интересны бекдоровстраивателям.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

45. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от Уася (?), 09-Янв-18, 13:05 
Ну так дело наверно в WordPress, а не в похапэ
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

34. "Ещё в трёх плагинах к WordPress найдены бэкдоры"  +/
Сообщение от пох (?), 30-Дек-17, 09:09 
да ничем, просто спроса на такую продукцию нет - влезть в питоновский репо подобным способом можно, но придется либо в подворотне подкарауливать, либо пароли подбирать - нет практики продажи модулей вместе с авторскими правами и названием.

А для готовых расширяемых cms на пихоне может она и есть, но никто не знает и не узнает об их существовании. Ибо ненужно, вордопреса с друпалкой уже все значимые поляны засpали. А 1С почему-то никому не интересен, угадайте, чего это вдруг...

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру