Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 127 Ответов
  • 9297 Просмотров
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #60 : 14.12.2015, 23:03:28 »
Цитировать
Проблема защиты кода в PHP не решена, поэтому защитить код впринципе невозможно

Почему же нет. Нужно наверное как-то зарегистрировать свои права. На Западе ведь как-то это решается. Есть много способов доказать свое авторство даже в РФ.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #61 : 14.12.2015, 23:20:14 »
От себя прошу прощения перед автором. Сердце творца легко ранить. Я думал, что из оппонирования может получиться интересное обсуждение.

Нет, не в этом дело.
То что мой код под GPL это все естественно. Просто радует то, что к примеру в ява-скриптах, каких-нибудь а-ля лайтбоксах, пишут мол основан на скрипте дяди Васи блаблабла. И все, никому не обидно. Здесь же, внесена часть модификаций и йопта, чувак автор всего расширения. Крутой мегапрограммер, который не удосужился удалить хотя бы лишнее.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #62 : 14.12.2015, 23:36:40 »
а если у нотариуса заверить свои распечатки кода и после этого самому себе их отправить на почту с датой почты? ведь тогда авторство будет абсолютно доказуемым.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #63 : 14.12.2015, 23:42:08 »
Ну а как же на Западе никто особо не боится копирования? Может дело не в экспертизе кода?
Я просил Yootheme снизить мне стоимость лицензии, так как некоторые сайты на 1.5. Мне разрешили. Вроде разница небольшая, но все равно приятно. Я понял, что шаблоны для Joomla 1.5 исключены из лицензии.
« Последнее редактирование: 14.12.2015, 23:52:23 от capricorn »
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #64 : 14.12.2015, 23:59:25 »
Даже читать всего этого не стал...
Авторское право - это право автора оно накладывает на его право на форму представления... Впадая в демагогию, что изменено 10ть строчек по этому автор утратил авторство, вы плюете всем в лицо, кто занимается созданием чего-то не важно, чего и когда. Фей абсолютно прав, это варварское присваивание его авторских прав, можете называть это плагиатом или еще что-то...
Тошно, что такое вообще могут оспаривать... Я думаю, что любой человек в мире создал сотни произведений, под которыми он может поставить свое авторство... Хотя бы его детские рисунки, и ему будет очень не приятно, если его рисунки кто-то присвоит себе и будет на них зарабатывать... Но фиг бы с ним... что зарабатывают... А вдвойне не приятно, когда еще его начинают поносить и говорить, что он не имеет предъявлять претензии, когда рамочка не твоя...
Тьфу...
И запомните, тут вопрос не касается лицензий, так как ни одна лицензия не может передавать авторство, даже если вы измените продукт под GPL вы должны оставить упоминание обо всех авторах, которые прикоснулись к этому продукту... Это вопрос морали и уважение к чужому труда... тем более эта традиция подкреплена законодательно...
Ей богу не приятно, что столько людей неадекватных на форуме.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #65 : 15.12.2015, 00:10:15 »
Насколько должен быть модифицирован проект, чтобы имело место быть новому авторству?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: О честности в отношении форумчан
« Ответ #66 : 15.12.2015, 00:14:52 »
Цитировать
Это вопрос морали и уважение к чужому труда... тем более эта традиция подкреплена законодательно...
Ей богу не приятно, что столько людей неадекватных на форуме. Тьфу...

Ну, как говорится, ППКС. Однако законодательство никак не регулирует Open Source в России и странах СНГ. Вам "тьфу" на это читать с Вашей высокой колокольни? Ну давайте все вместе разработаем концепцию. Из концепции получится тенденция, которая затем преобразится в законодательную базу, защищающую автора, как такового. Наверное и на это предложение Вам "тьфу" читать? Тогда извините — ничего не изменится никогда, принимайте правила игры такими, какие они есть, а правила такие, что их нет вообще.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #67 : 15.12.2015, 00:19:10 »
Цитировать
Насколько должен быть модифицирован проект, чтобы имело место быть новому авторству?

Представьте себе, вы купили платный западный шаблон или какой-то компонент. Как вы думаете, как они защищают свои права на случай, если кому то взбредет в голову продавать их код?
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #68 : 15.12.2015, 00:23:02 »
Расскажите это авторам Joomla в коде которого нет упоминания ни об одном авторе из сотен писавших код. Также нет упоминания об авторах Mambo - из которой вышла Joomla.
Также расскажите это Нугье и Кёшлену, о которых вы даже и не слышали, но которые являются авторами Эйфелевой башни.
Это не люди "неадекватные" а принцип Полиморфизма- вторичное использование чужого кода в модифицированных проектах, что прямо разрешено лицензией GPL
За то каждый релиз всех контрибуторов перечисляют в новости... И так делают все CMS из библиотек сторонних ни кто не выкашивает копирайты...
Какой тут полиморфизм?? И вообще причем он тут в контексте авторского права??
По вашей версии если я пару строчек допишу к компоненту я стану его автором(в лучшем случае соавтором стану и буду владеть, как автор только тем, что дописал)?? Или если я на базе библиотеки какой то напишу свое решение я стану автором этой библиотеки??

Я лишь вижу выдать желаемое за действительное... А суть всей истории такова... я ее видел уже 100ни раз...
У человека что-то завалялось от какого-то заказа... и тут ему предлагают чего-то подобное разработать... Ок... разработка с нуля стоит денег, но вот не задача, копирайты, то надо ставить свои, типа я же делал... по быстренькому правим копирайты ставим клиенту берем деньги, как за разработку... Вместо 1000 взял 20000... Вот и вся засада :-)
Я бы так не говорил если бы сам лично не видел с нашими расширениями такое же... особенно часто с бесплатными расширениями... И суть только в моральном аспекте и в желании срубить бабла, а не в полиморфизме каком-то... А на этику и мораль чхали...
« Последнее редактирование: 15.12.2015, 00:30:15 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: О честности в отношении форумчан
« Ответ #69 : 15.12.2015, 00:23:42 »
Насколько должен быть модифицирован проект, чтобы имело место быть новому авторству?
https://www.gnu.org/prep/maintain/html_node/Legally-Significant.html#Legally-Significant
Не будь паразитом, сделай что-нибудь самостоятельно!
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #70 : 15.12.2015, 00:27:02 »
Представьте себе, вы купили платный западный шаблон или какой-то компонент. Как вы думаете, как они защищают свои права на случай, если кому то взбредет в голову продавать их код?
Код распространяется свободно у них... а вот за картинки даже по нашим законам с запада можно спокойно кого хочешь засудить, так этот вопрос хорошо проработан...

Еще раз повторю, авторское право это форма представления материала... и пока форма не меняется автор является автором... В теме в авторское право и лицензии уже приплели и даже патентную систему... только что товары и знаки не начали разбирать.

У меня такое ощущение тут собрались бабки на завалинке, которые что-то, где-то читали в газете... и теперь решили по обсуждать... И когда им говорят, что они несут бред они возмущаются... как же так... в уважаемой сельской газете не менее уважаемым дедом семенычем было написано так....
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #71 : 15.12.2015, 00:30:17 »
Представьте себе, вы купили платный западный шаблон или какой-то компонент. Как вы думаете, как они защищают свои права на случай, если кому то взбредет в голову продавать их код?

И как же?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #72 : 15.12.2015, 00:31:45 »
Даже в РФ есть понятие защиты дизайна и контента сайта. Насчет того, что открытый код никто не присвоит - защиты нет. Просто нужно правильно пользоваться своим правом.
http://www.zandz.ru/pravovaya_informaciya.html
Даже если кто-то украдет код php - да и плевать. У них не будет саппорта и репутации разработчика.
« Последнее редактирование: 15.12.2015, 00:35:47 от capricorn »
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #73 : 15.12.2015, 00:34:46 »
И как же?
расслабься у нас варвраская страна... тырить будут до тех пор пока в куб все не закатаешь жизнено важное ))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #74 : 15.12.2015, 00:36:56 »
Цитировать
пока в куб все не закатаешь
это юзерам неудобно как и разрабам. часто надо менять.
Цитировать
расслабься у нас варвраская страна
не согласен. у нас норм страна.
« Последнее редактирование: 15.12.2015, 00:41:06 от capricorn »
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #75 : 15.12.2015, 00:38:40 »
это юзерам неудобно как и разрабам. часто надо менять.
чем то надо жертвовать :-) Но вообще иногда это действительно выход...
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #76 : 15.12.2015, 00:39:27 »
Если юзеры - воры, то, видимо единственное решение.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #77 : 15.12.2015, 00:41:43 »
Хорошим решением было бы подписывание Доверительным сертификатом независимой сертифицированной компаний файлов PHP, как это делает MS и другие компании для .EXE и .MSI
В случае отсутствии подписи, авторство неподтверждается, PHP отказывался бы выполнять этот скрипт.

Такой механизм был бы полезен для Joomla, как защита от модификации файлов на сервере при взломе.
Для тех кто не в теме, разбираю

подписывание - нет такого механизма в php
независимой - от кого?
сертифицированной - кем?
И главное - откуда бабло на это?

Чушь несусветная.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #78 : 15.12.2015, 00:44:06 »
Цитировать
Такой механизм был бы полезен для Joomla

тогда ставится под сомнение вся идея Open Source Software. хватит рабства от мелкософта. подумайте - никто не платит ни копейки за всю мощь открытого софта.
« Последнее редактирование: 15.12.2015, 00:48:20 от capricorn »
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Re: О честности в отношении форумчан
« Ответ #79 : 15.12.2015, 00:55:10 »
тогда ставится под сомнение вся идея Open Source Software. хватит рабства от мелкософта. подумайте - никто не платит ни копейки за всю мощь открытого софта.
Это величайшее заблуждение... ))) За открытость софта очень много платят... та же мелкософт один из спонсоров тоже же линукса... и еще нескольких сотен открытых програмулин... и даже спонсор Joomla... Так что платят и платят очень много, пока это выгодно, как только гиганты перестанут содержать все эти сообщества, они разбегутся, кто куда... а революционеров надо держать на виду и контролировать :-) Чтоб ничего плохого не удумали, так всегда было и всегда делали, им даже свободы давали, чтоб они думали, что они самостоятельные...
А так если по серьезному найдите хоть один крупный пакет софта, который не спонсировался какими-то компаниями крупными :-)
« Последнее редактирование: 15.12.2015, 00:58:16 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #80 : 15.12.2015, 00:59:50 »
Цитировать
та же мелкософт один из спонсоров тоже же линукса... и еще нескольких сотен открытых програмулин... и даже спонсор Joomla...

насколько я знаю не все так трагично. OS Open Source берут деньги только за проф версии и поддержку. и это нормально. видел виртуализацию и прочие крутые вещи на базе UNIX подобных систем на крупных предприятиях. откуда сведения о подкупе CMS, в частности Joomla?  ;D
« Последнее редактирование: 15.12.2015, 01:04:18 от capricorn »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #81 : 15.12.2015, 01:00:26 »
2. Независимой от разработчика, юзера и хостера стороняя сертифицированная государством компания, с гос.лицензией на выдачу электронных ключей.
Ах вот оно что.
По 3 руб 73 копейки за кб кода?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #82 : 15.12.2015, 01:02:18 »
1. в PHP есть механизм подключения сторонних расширений, такие как XDebug, XCache, MySqli и др. ввиде .dll файлов. Разработать проверку сертификатом файлов PHP перед исполнением- это легко реализуемо.
Есть, но это не обязывает хостеров ставить дополнения.
И да, они не в виде .dll - в линуксах нет dll
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #83 : 15.12.2015, 01:03:43 »
4. Бабло не проблема для студий, ставящей целью защитить авторский свой код от модификаций. Так как этим подтверждается ее право на не изменненый продукт.
Нет давно никакого бабло.
Откуда бабло, когда рынок в состоянии дикой анархии?
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #84 : 15.12.2015, 01:06:47 »
AlexeyGal, есть зерно рациональности!

Но тут мы упираемся с одной стороны в открытость исходного кода, с другой в желание разработчика защитить свой продукт (или заказчика) от несанкционного копирования.

Впрочем, проще закодировать в ion или Zend.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: О честности в отношении форумчан
« Ответ #85 : 15.12.2015, 01:14:16 »
Цитировать
Если ты профессионал в програмировании, то только в Лондоне- открыты 105 вакансий по PHP 45.000фунтов в год.
Лучше фрилансить, греясь в Индонезии, коллеги.
« Последнее редактирование: 15.12.2015, 01:19:11 от capricorn »
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Re: О честности в отношении форумчан
« Ответ #86 : 15.12.2015, 01:21:31 »
Впрочем, проще закодировать в ion или Zend.
Это впртивовес GPl? Это тормозит систему так как тратится время на декомпиляцию.
И не забываем, что на крутой куб, всегда найдется крутой. Вопрос только цены декомпиляции.
capricorn, да прав, но врастаешь. Корни семъя дети, потому и пишешь на для них
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #87 : 15.12.2015, 01:35:37 »
Лучше конечно...

Лан, подведя промежуточные итоги 4х страничной болтовни имеем: ТС саморефлексирующий псих-программер, впадающий в низ GNUтую депрессию при обнаружении авторства на никому не известном кривом расширении, которое он сам написал в позабытом 2011 году и стремящийся донести свет истины в царстве "мертвого" форума, чем вызвал немалое бурление и пузырение в его темных водах, за что бы прилюдно выпорот-высечен подвергнут ссылкам ко всяческим законам, параграфам и прочим GPL извращениям, таки решил нахрен послать в GPL (русские буквы более соотв. направлению) всю эту философию и задействовать не только IonCube для праведных авторов, но и некоторые идеи по защите кода от этих праведников.

ЗЫ. Ну хоть поржать что ли...
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: О честности в отношении форумчан
« Ответ #88 : 15.12.2015, 01:43:25 »
Так точно.
А еще лох, который почему-то не свалил в Лондон на 45 000 Фунтов.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: О честности в отношении форумчан
« Ответ #89 : 15.12.2015, 01:49:40 »
Воланд, +100500, как-то упустил се момент!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться