Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 127 Ответов
  • 12144 Просмотров
*

Sulpher

  • Живу я здесь
  • 2130
  • 402 / 16
  • Шаблоны и расширения Joomla
Сам не знаю как договорились но так как все решилось конфликт исчерпан.
По тем консультациям которые я проводил, возврат денег это вообще не проблема, потому как в суде факт оплаты средств подтвержден официально а работоспособность и соответствие заявленным показателям очень завуалированный показатель. Но судится из-за 30 долларов никто наверное не будет. На механизм возврата и действие с ключом, внятно так никто и не ответил.
То есть, получается на выхлопе продавец не имеет никаких прав. Это чушь полнейшая. Да, деньги уплачены и продукт передан. Он работает. По такой логике, как мыслят ваши консультанты, разработчик вообще НЕ ОБЯЗАН оказывать поддержку продуктам, т.к. нет бумажного договора с печатью и актами, а 30 долларов - это нормальная цена за разовое скачивание. И в назначении платежа значится: покупка такого-то продукта, там не сказано ничего про гарантии поддержки, так что все вполне законно.

Сам прецендент даже в теории весьма показателен и полезен, т.к. позволяет задуматься о дополнительной юридической поддержке и проработке договора-оферты.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Сам прецендент даже в теории весьма показателен и полезен, т.к. позволяет задуматься о дополнительной юридической поддержке и проработке договора-оферты.
Заказал своему знакомому уже, прорабатываем в паре, по готовности выложу. Оговорка: на основе российского законодательства.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
По такой логике, как мыслят ваши консультанты, разработчик вообще НЕ ОБЯЗАН оказывать поддержку продуктам, т.к. нет бумажного договора с печатью и актами, а 30 долларов - это нормальная цена за разовое скачивание.
Это по логике. А по законодательству конечный продавец гарантирует качественную работу продаваемой продукции. Но это касается нормальной продукции. И коммерческого ПО. Но Joomla это GPL а GPL это - халява в чистом виде, где в самой лицензии сказано, что распространять может каждый по своему усмотрению без гарантий качества. Поэтому в договоре продажи должно быть оговорено, что вы покупаете продукт без гарантии, или делать договор - обслуживания, в котором гарантируете поддержку.
Мелкий ремонт. skype poisk-plus
*

Linfuby

  • Завсегдатай
  • 1242
  • 176 / 0
  • Всё просто...
Но Joomla это GPL а GPL это - халява в чистом виде, где в самой лицензии сказано, что распространять может каждый по своему усмотрению без гарантий качества.
GPL - Это открытый исходный код, но никак не бесплатность.
Joomla - Это бесплатный продукт с открытым исходным кодом и его можно распространять как угодно.
Компоненты и модули для Joomla могут иметь различный тип лицензии и распространяться как бесплатно, так и на платной основе.

Поэтому хотелось бы увидеть проект договора-аферты от AlekVolsk, который защитит разработчика от пользователей желающих судиться за возврат денег.
Немного воображения и логики, и любая проблема становится решенной.
Кривые решения - дают кривой результат!
Решения для JoomShopping
Благодарности и поддержка принимаются по след. реквизитам:
Яндекс.Деньги - 41001751720054
*

Sulpher

  • Живу я здесь
  • 2130
  • 402 / 16
  • Шаблоны и расширения Joomla
Это по логике. А по законодательству конечный продавец гарантирует качественную работу продаваемой продукции. Но это касается нормальной продукции. И коммерческого ПО.
В свете прецендента, закрытого выше, претензий к качеству не было. ТС не получал обновлений и поддержки и в этом была претензия. А это совершенно разные вещи. Сродни гарантийной пломбе - если покупатель ее сорвал, гарантия считается недействительной.

*

Gnom41k

  • Захожу иногда
  • 147
  • 5 / 1
  • W.Shop
Если Вы читали начало моего (на мой взгляд завершающегося) сообщения, то могли бы обратить внимание на фразу "юридическое фиаско". Я не юрист по этому рассуждать могу только из тех сведений которые мне предоставили юристы, опять таки можем делать поправку "на ветер" что они могут так же ошибаться, но в большинстве мнения схожи. Итак:
1. Доказать в суде то, что купленный продукт был скачан именно человеком который за него заплатил, очень сложно.
2. Доказать что он работает "так как надо" очень сложно.
3. Доказать что он оплачен но не получен/или не работает очень легко.
4. Программист не обязан предоставлять ни поддержку не консультации не обновление.
5. Договора офферты/шмофферты указанные на сайте как какое либо соглашение - филькина грамота.
6. Лицензионное соглашение типа GPL и т.д. можно рассматривать, но для этого нужно официальное письмо от владельца лицензии с мокрой печатью и официальное письмо с указанием резолюции по отношению к программисту учавствующему в конфликте. Как правило получить даже первое с мокрой печатью не реально.
По сему для предотвращения подобных ситуаций запомните (личная рекомендация) при покупке какого либо решения в сети, паралельно подписывайте договор на бумаге и тогда никаких проблем не будет. А программист по факту без бумажного договора может абсолютно спокойно:
1. Ограничить
2. Отказать
3. Не отвечать
4. Заблокировать
5. Удалить ... и т.д. и доказать что то законными методами будет крайне сложно.
*

Sulpher

  • Живу я здесь
  • 2130
  • 402 / 16
  • Шаблоны и расширения Joomla
Цитировать
5. Договора офферты/шмофферты указанные на сайте как какое либо соглашение - филькина грамота.
Спорить не буду, возможно в наших странах так и есть.

Таким образом,  лишний раз убеждаюсь в единственно верном решении: продавцу и клиенту нужно разруливать ситуацию и не доводить до суда.
30-100-200 баксов не стоят нервов и потраченного времени.

Цитировать
А программист по факту без бумажного договора может абсолютно спокойно:
1. Ограничить
2. Отказать
3. Не отвечать
4. Заблокировать
5. Удалить ... и т.д. и доказать что то законными методами будет крайне сложно.

Печать и договор вряд ли кто-то будет предоставлять, ну это нереально: расширение стоит 30 долларов, отправлять почтой документы на такую сумму смехотворно. Тем более, нужно учитывать еще и тот факт, что деньги принимаются агрегатором, а значит бумажный счет выставить не получится.

Уверен, что схема договор-безнал должна работать при средних бюджетах, в остальных случаях человек покупает, условно говоря, расходные материалы.
Ну а если заказывается услуга (хотя бы настройка компонента), то, разумеется, договор и счет более чем уместны.
*

Gnom41k

  • Захожу иногда
  • 147
  • 5 / 1
  • W.Shop
Цитировать
Спорить не буду, возможно в наших странах так и есть.
Опять таки это информация которую я получил. Я не юрист. Просто сама подача в суд документа подтверждающего наличие договора офферты на сайте. Когда мне задали этот же вопрос я задумался и ответа не нашел. Подскажите как? Распечатать с сайта? У нотариуса? Как? Или ноутбук принести в зал заседаний?
Цитировать
Таким образом,  лишний раз убеждаюсь в единственно верном решении: продавцу и клиенту нужно разруливать ситуацию и не доводить до суда.
30-100-200 баксов не стоят нервов и потраченного времени.
На 100% согласен, но тема как раз таки про ситуацию с точки зрения "а представим что не получается"
Цитировать
Печать и договор вряд ли кто-то будет предоставлять, ну это нереально: расширение стоит 30 долларов, отправлять почтой документы на такую сумму смехотворно.
Ну 30 долларов тоже деньги, но конечно за такие суммы вряд ли кто то будет возится.
Цитировать
Тем более, нужно учитывать еще и тот факт, что деньги принимаются агрегатором, а значит бумажный счет выставить не получится.
Это прописывается в договоре
Цитировать
Уверен, что схема договор-безнал должна работать при средних бюджетах, в остальных случаях человек покупает, условно говоря, расходные материалы.
Ну а если заказывается услуга (хотя бы настройка компонента), то, разумеется, договор и счет более чем уместны.
При наличии диалога и адекватного решения и главное подхода к решению любой проблемы это не нужно, но работа под честное слово лично для меня утратила свой прежний облик и теперь постараюсь подписывать договора с теми разработчиками с которыми работаем на постоянной основе.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться