Новости Joomla

Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Релиз безопасности Joomla 5.3.4

Проект Joomla спешит сообщить о выпуске Joomla 5.3.4 и Joomla 4.4.14. Это релиз безопасности для серии Joomla 5.3 и релиз безопасности для серии Joomla 4.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 344 Ответов
  • 43111 Просмотров
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Цитировать
по поводу первого попавшегося расширения: получилась невольная подтасовка результатов  это пожалуй единственный такой очень сильно зависящий от основного кода аддон.
признаюсь - намеренно привела в пример именно этот аддон, так как уже сказала выше - чекаут - самое больное место! и самое важное, пожалуй. понятно, что модули так часто апдейтить не нужно )
 насчет обновлений скажу так - пусть оно будет раз в 3 месяца или реже, но оттестированно и отдано без багов, чтоб не фиксить через неделю...и не бежать сломя голову по всем сайтам в поисках проблем на каждом в отдельности...А то у нас как получается - в одном месте исправили, другое зацепили.

Насчет послесловия - не надо давить :) Потому как  доп. продукты и доп. услуги оправдывают бесплатность.

PS: И снова тема странным образом превратилась в "что нужно доделать в жш" )))
« Последнее редактирование: 09.05.2013, 02:46:57 от ELLE »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Насчет послесловия - не надо давить  Потому как  доп. продукты и доп. услуги оправдывают бесплатность.
я не про жш
« Последнее редактирование: 09.05.2013, 10:37:48 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
по теме копирайтов

А насчет послесловия ДимтриСтаса, он имел ввиду не упрек, а действительно предложение если есть заинтересованные люди стать рядом и сделать то что надо.
1-2 человека проект не потянут. много времени, сил и занний надо, причем в разных областях.
соберем команду ? сделаем АляЖШРашианЕдишион ;)
ну тема да переросла... давайте все таки дождемся ответа на проблему господина Гера.
да и вообще интересно услышать ответ от Виктора относительно насколько такая практика развернута у Клауса.
просто мне кажется если стоит вопрос о постоянном таком давлении на основе стучалок, то можно реально сформировать и подать в суд требование о моральном ущербе.
снять денег с Клауса, думаю 20-50тевро не вопрос, и на эти деньги нанять кодеров тут и сделать бесплатный в бае магаз ;)
а че нет? ;)
ток тут юристы нужны

П.С.
Цитировать
...Во времена, предшествующие мягкому тоталитаризму, постоянно изыскивались все новые методы управления массами. Наряду с привычными средствами стали широко применяться различные виды долгосрочной финансовой зависимости. Кредитование активно навязывалось всем слоям населения; жизнь в кредит фактически стала нормой. Но, как и во все времена, самым эффективным средством было насаждение и постоянное воспроизводство чувства вины. Все граждане должны были чувствовать себя виновными, живущими на свободе лишь по милости государства - которое в любой момент могло сменить милость на гнев. Для решения этой задачи издавались системы взаимно противоречивых законов; так что даже самый законопослушный гражданин не мог выполнить одни, не нарушив другие - и не становясь, таким образом, преступником в собственных глазах, равно как и в глазах государства. Недостатком этой системы была досадная необходимость соблюдения всех формальностей - хотя гражданин, совершенно очевидно, просто не мог не быть преступником, нарушение им законов все равно надо было доказывать, причем с соблюдением всех юридических тонкостей. Использование инета в этих целях должно было положить конец подобным неудобствам.

Таким образом, в начале двадцать первого века была окончательно сформулирована концепция развития инета. В ее основе лежали две главные задачи: первая - сделать всех пользователей виновными в обращениях к запрещенному контенту, и вторая - сделать легитимными сбор и хранение информации о виновности пользователей.

Проблема тотального слежения, решенная сначала технически, а затем экономически, потребовала и юридического решения...
« Последнее редактирование: 09.05.2013, 10:48:40 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Elle, с безопасностью, если вы об отсутствии defined('_JEXEC') в шаблонах, вопрос решили в последних версиях.
А вы модули смотрели? Только что скачал - Jshopping Last Products, нет там запрета доступа, аналогично и остальные модули. Напомнить сколько времени пинали их, чтобы заглушки поставили? Месяц назад их еще не было...

Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
соберем команду ? сделаем АляЖШРашианЕдишион ;)

nevigen, нет никакого смысла делать форк, примеров вокруг много - это гиблое дело изначально, вариант есть только один - писать собственное расширение, основываясь на ошибках VM и JS, подключить изначально верстальщиков, чтобы не городить лес и понять что нужно в шаблонах.

Для того, чтобы собрать команду нужен спонсор, который оплатит часы, затраченные программерами на разработку, иначе это будет ужаснейший долгострой и в итоге выкидыш.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Есть вариант более интересный - кто-то спонсирует разработку, но магазин делается платным, для примера 20-40$.

Еще идея - закинуть удочку на бумбастер или его буржуйский аналог, тогда вполне реально собрать денег на оплату работы программеров и выпустить нормальный продукт под GPL.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
А еще есть вариант поддержать Ксенмарт, хозяин говорит что программеров ему не хватает и, опять-же говорит, что даже готов платить.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
А еще есть вариант поддержать Ксенмарт, хозяин говорит что программеров ему не хватает и, опять-же говорит, что даже готов платить.
Его бы потестить нормально...
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Arkadiy, плюс неизвестна лицензия, мудрят они там что-то, плюс нужно посмотреть на их компонент под нагрузками, еще слишком много вопросов...
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Ксена, если честно....
после старта "посмотреть только по паспорту"... вообще сразу перестала существовать для меня..
много маркетинга - мало толку.

но мы как всегда..
про ОКО забыли/забили и ....
давай холивар что лучше и куда бежать :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
давай холивар что лучше и куда бежать :)
А причем тут холивар? Всё сводится к масштабируемому компоненту, а это упирается не в "а давайте сделаем!" а в нормального менеджера, планирование и четкое представление того, что должно быть на выходе.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Да, хороший компонент без хорошей организации не получится.
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Получила сегодня ответ от адвоката Клауса.

Кто-то может дать ссылку на § 1 GPL ?
Он пишет, что копирайт можно было убрать только с измененной версии компонента. А т.к. мы мол ничего не изменили, а только удалили копирайт то должны платить.
А закон запрещает удаление копирайтов даже у программ  распространяемых  по Open-Source-Lizenzen таких как GPL .

Пугает, что если мол в назначенный срок не заплатим, то он будет советовать своему клиенту, т.е. Клаусу обращаться в суд и требовать возмещения убытков и т.д. и т.п.
И что это уже будет связано с намного большими расходами.

victorantoniak пока тоже молчит.
« Последнее редактирование: 14.05.2013, 01:18:48 от tierex »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
ЧТО? Он вообще адекватен?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Спойлер
[свернуть]

Текст лицензии (v.3), параграф 1, для чего он на него ссылается?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
victorantoniak, а вы хлопцы вообще под какой версией лицензии компонент выпускаете?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
https://ru.wikisource.org/wiki/GNU_Lesser_General_Public_License
Тут как-то по другому. Или это не та лицензия?

"а вы хлопцы вообще под какой версией лицензии компонент выпускаете?"

<author>MAXXmarketing GmbH</author>
   <authorEmail>marketing@maxx-marketing.net</authorEmail>
   <authorUrl>http://www.webdesigner-profi.de</authorUrl>
   <copyright></copyright>
   <license>Open Source License, GNU GPL</license>
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
tierex, у этой лицензии несколько версий, а эти ушлые типы не указывают версию под которой распространяют компонент.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Предлагаю таки сделать свой магазин с молочными коктейлями и библиотекаршами...
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
у этой лицензии несколько версий, а эти ушлые типы не указывают версию под которой распространяют компонент.
Ну в таком случае наверное можно выбирать любую. Или как в такой ситуации поступать?
И вообще, я теперь и не знаю, как дальше быть.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Цитировать
А закон запрещает удаление копирайтов даже у программ  распространяемых  по Open-Source-Lizenzen таких как GPL .
Только в КОДЕ, т.е. скрывать его с фронта сайта можно, но т.к. вы скрыли копирайт вообще через CSS в исходном коде он остался, да и на фронт он выводится если посмотреть свойства страницы. Но опять же узнайте существует ли в вашей стране прецедентное право. Если да то отправляйте их сюда http://www.ossg.ru/blogs/news/85

+ Напишите в OSM есть шанс что они помогут. Smart выше давал ссылку.

На счет лицензии License: GPLv2 or later это указанно в JED
« Последнее редактирование: 10.05.2013, 17:15:25 от Alldar »
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Alldar спасибо за ответ!
Да прецедентное право в Германии конечно существует.

Цитировать
Если да то отправляйте их сюда http://www.ossg.ru/blogs/news/85
и что? Они же не отрицают, что признают действие GPL лицензии, они как раз на нее ссылаются.
В этой статье речь как я поняла как раз об этом.

Цитировать
На счет лицензии License: GPLv2 or later это указанно в JED
Что там в 1 параграфе на который ссылается адвокат?

Цитировать
+ Напишите в OSM есть шанс что они помогут.
Что такое OSM? Гугл говорит - OpenStreetMap, но это наверное не то.
Я, к сожалению, английским не владею. Может кто поможет?
« Последнее редактирование: 10.05.2013, 20:14:24 от tierex »
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Open Source Matters - компания -разработчик Joomla
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Нашла §1 GNU GPL v2
 "§1. Sie dürfen auf beliebigen Medien unveränderte Kopien des Quelltextes des Programms, wie sie ihn erhalten haben, anfertigen und verbreiten. Voraussetzung hierfür ist, daß Sie mit jeder Kopie einen entsprechenden Copyright-Vermerk sowie einen Haftungsausschluß veröffentlichen, alle Vermerke, die sich auf diese Lizenz und das Fehlen einer Garantie beziehen, unverändert lassen und desweiteren allen anderen Empfängern des Programms zusammen mit dem Programm eine Kopie dieser Lizenz zukommen lassen. "
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Он пишет, что копирайт можно было убрать только с измененной версии компонента.....

..... victorantoniak пока тоже молчит.

честно ржунимагу.....
допишите в каждом файле
Код
defined('_JEXEC') or die('Restricted access');
и пусть Хер посмотрит что код изменен.
Это кстати требование ЖЕД.


Копирайт никто не убирал. Скажите ему что ссылка как была на сайте так и осталась...
а то что ее никто не видит.. это дело того кто заходит... может у них зрение плохое.
пусть нажмет Ctrl+U  и посмотрит есть ссылка или нет.

А вот то что Виктор молчит.. это не очень...
Он конечно там не Бог, но... все таки... пусть хоть бы ответил....
или тут другие тихушники есть от Максов на форуме ? ;)
настучат на Виктора:)

В общем господин Хер думаю зарывается просто...
Пусть советует Клаусу обращаться..
пусть наймет ИТ специалиста который подтвердит что ссылка была удалена.
пусть объяснит почему вы не могли убрать копирайт, если внесли  правки изменив существено уровень безопасности расширения добавививыше приведенные строки.
Призовете в качестве свидетеля представителя от Joomla... пусть с ними пообщается..

честно... я смотрю что логика и юристперденция по моему пошли разными путями развития.


Цитировать
daß Sie mit jeder Kopie einen entsprechenden Copyright-Vermerk sowie einen Haftungsausschluß veröffentlichen
В КАЖДОМ ФАЙЛЕ !
ссылка с сайта тоже присутствует
но копирайт на сайт принадлжеит не им.
правомерность такой надписи вызывает сомнение.
« Последнее редактирование: 10.05.2013, 21:20:21 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Он пишет, что копирайт можно было убрать только с измененной версии компонента. А т.к. мы мол ничего не изменили, а только удалили копирайт то должны платить.

я так сказать в ступоре. откуда он знает, что вы ничего не меняли? измените сейчас. сколько нужно изменений для того по его мнению, чтобы копирайт можно было убрать? :) во-вторых, tierex, еще раз, донесите до сведения хера адвоката, что вы вольны использовать CSS в вашем бесплатном шаблоне бесплатной Joomla так, как вам заблагорассудится. и назначенный display: none для дива с копирайтом не является изменением исходного кода компонента. тут даже больше ничего не надо. вы ничего не удаляли и не меняли в коде компонента. вас не касаются предъявленные обвинения. это даже без того, что gpl это...
Цитировать
Цель GNU GPL — предоставить пользователю права копировать, модифицировать и распространять (в том числе на коммерческой основе) программы (что по умолчанию запрещено законом об авторских правах)
Цитировать
GPL предоставляет получателям компьютерных программ следующие права, или «свободы»[3]:
свободу запуска программы с любой целью;
свободу изучения того, как программа работает, и её модификации (предварительным условием для этого является доступ к исходному коду);
свободу распространения копий как исходного, так и исполняемого кода;
свободу улучшения программы, и выпуска улучшений в публичный доступ (предварительным условием для этого является доступ к исходному коду).
и т.д.

ПС я позволю себе для не немцев перевод парграфа 1. Итак,

Цитировать
§1. Вы можете копировать и распространять дословные копии исходного кода Программы по его получении на любом носителе, при условии что вы соответствующим образом помещаете на видном месте в каждой копии соответствующее уведомление об авторских правах и отказ от гарантий; оставляете нетронутыми все уведомления, относящиеся к данной Лицензии и к отсутствию каких-либо гарантий; и передаете всем другим получателям Программы копию данной Лицензии вместе с Программой.

а теперь сразу за ним параграф 2

Цитировать
§2. Вы можете изменять свою копию или копии Программы или любой ее части, создавая таким образом произведение, основанное на Программе, и копировать и распространять эти модификации или произведение в соответствии с Разделом 1, приведенным выше, при условии, что вы выполните все нижеследующие условия:

Вы обязаны снабдить модифицированные файлы заметными уведомлениями, содержащими указания на то, что вы изменили файлы, и дату каждого изменения.

Вы обязаны предоставить всем третьим лицам лицензию на бесплатное использование каждого произведения, которое вы распространяете или публикуете, целиком, и которое полностью или частично содержит Программу или какую-либо ее часть, на условиях, оговоренных в данной Лицензии.

Если модифицированная программа обычно читает команды в интерактивном режиме работы, вы должны сделать так, чтобы при запуске для работы в таком интерактивном режиме обычным для нее способом она печатала или выводила на экран объявление, содержащее соответствующее уведомление об авторских правах и уведомление о том, что гарантий нет (или, наоборот, сообщающее о том, что вы обеспечиваете гарантии), и что пользователи могут повторно распространять программу при этих условиях, и указывающее пользователю, как просмотреть копию данной Лицензии. (Исключение: если сама Программа работает в интерактивном режиме, но обычно не выводит подобное объявление, то ваше произведение, основанное на Программе, не обязано выводить объявление.)

еще раз с учетом вышесказанного: удаляете копирайт, пишите в шапке что именно было изменено. все
« Последнее редактирование: 10.05.2013, 21:18:43 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Цитировать
я так сказать в ступоре. откуда он знает, что вы ничего не меняли?
Этого я не знаю :(
А не мог он каким-либо способом получить код в случае отсутствия defined('_JEXEC') or die('Restricted access');?
Т.е. как-то документально доказать, что код не был изменен до получения письма от них.
Или это технически невозможно?

Цитировать
во-вторых, tierex, еще раз, донесите до сведения хера адвоката, что вы вольны использовать CSS в вашем бесплатном шаблоне бесплатной Joomla так, как вам заблагорассудится. и назначенный display: none для дива с копирайтом не является изменением исходного кода компонента. тут даже больше ничего не надо. вы ничего не удаляли и не меняли в коде компонента. вас не касаются предъявленные обвинения. это даже без того, что gpl это...
Мы меняли CSS не шаблона а CSS компонента. А CSS можно запросто просмотреть или скачать, только вот не знаю, можно ли дату закачки как-то задокументировать. Т.е. доказать что на тот момент этот CSS был изменен.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Или это технически невозможно?
это технически не возможно.

я выше привел вам параграф №2 лицензии. прочтите
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Мы меняли CSS не шаблона а CSS компонента. А CSS можно запросто просмотреть или скачать, только вот не знаю, можно ли дату закачки как-то задокументировать. Т.е. доказать что на тот момент этот CSS был изменен.

абсолютно не имеет значения...
если бы люди не могли менять CSS ЖШ. то они бу его не стаивли
потому что у 1 сайт синенбкий у другого красненький у третьего желтенький..
потому CSS все меняют..
CSS - каскадная таблица стилей.. к коду не имеет никакого отношения...

Во вторых... 95% современных браузеров позволяет просматривать сайты со стилем который определен в бразере..
можно вообще стили убрать или задать чтобы все красные смотрелись зелеными..
так что пусть подаст в суд также на Chrome, ФаерФоркс, которые позволяют скрыть копирайт без использования кода и CSS.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

tierex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Цитировать
еще раз с учетом вышесказанного: удаляете копирайт, пишите в шапке что именно было изменено. все
А что я там могла изменить кроме выше-предложенного
Цитировать
defined('_JEXEC') or die('Restricted access');
?
Да и то этой строки не хватает лишь в нескольких файлах, например в этих jshopping.php, router.php она есть.

Цитировать
Wir schützen Ihre Rechte in zwei Schritten: (1) Wir stellen die Software unter ein Urheberrecht (Copyright), und (2) wir bieten Ihnen diese Lizenz an, die Ihnen das Recht gibt, die Software zu vervielfältigen, zu verbreiten und/oder zu verändern.

А на это он не может сослаться?
« Последнее редактирование: 10.05.2013, 22:04:04 от tierex »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomshopping или VirtueMart?

Автор homelux

Ответов: 109
Просмотров: 36570
Последний ответ 10.11.2019, 13:51:53
от slava088
Как одновременно подключиться к двум базk

Автор Леон

Ответов: 10
Просмотров: 1913
Последний ответ 09.08.2017, 17:50:45
от step-di
Сайт медленно работает, прошу советов

Автор Леон

Ответов: 14
Просмотров: 1893
Последний ответ 08.08.2017, 14:34:50
от flyingspook
Плагин для снятия копирайта с JoomShopping

Автор NightGuard

Ответов: 49
Просмотров: 12289
Последний ответ 05.11.2015, 22:48:46
от voland
Мегафон модем - ошибка DNS

Автор Леон

Ответов: 15
Просмотров: 11527
Последний ответ 08.10.2015, 09:35:35
от KKAAZZOO