Подозревают, что лучший плагин WordPress добавляет бэкдор, который может удалить все записи

В попытке защитить свою интеллектуальную собственность от пиратства разработчик плагина WordPress

Thumbnail: WordPressWordPress — свободно распространяемая система управления содержимым сайта с открытым исходным кодом; написана на PHP; сервер базы данных — MySQL; выпущена под лицензией GNU GPL версии 2. Сфера применения — от блогов до достаточно сложных новостных ресурсов. Встроенная система «тем» и «плагинов» вместе с удачной архитектурой позволяет конструировать проекты широкой функциональной сложности. Википедия

Читайте также:Тысячи сайтов на WordPress столкнулись с заражением вредоносным ПО после крупного взлома плагина

реализовал довольно спорное решение в одном из своих продуктов.

В результате сообщество возмутилось, некоторые люди называют решение вредоносным, а другие предупреждают о возможных юридических штрафах или даже тюремном заключении для разработчика.

Рассматриваемый плагин называется BricksUltimate Addon, и он разработан для Bricks Builder, широко популярной платформы для создания сайтов, предназначенной в первую очередь для опытных пользователей WordPress. BricksUltimate — это сторонний плагин, который позволяет пользователям реализовывать дополнительные функции и интерактивные элементы, такие как анимированные меню и звездные рейтинги.

Вторжение в личное пространство

Однако журнал Search Engine Journal сообщил, что разработчик BricksUltimate Чинмой Кумар Пол написал фрагмент кода, который тайно проверял, действительна ли лицензия плагина. Если бы это было так, ничего бы не произошло. Однако в противном случае он бы отменил публикацию всех сообщений на веб-сайте.

Это довело сообщество до безумия. Некоторые люди назвали этот код вредоносным ПО и бэкдором, другие — вторжением в частную жизнь.

«Некоторые программисты обходят лицензионный API с помощью специального кода. В это время плагин активируется и работает без сбоев. Мой скрипт просто отслеживает эти сайты и проверяет лицензионный ключ. Если не совпадают, данные удаляются. Но это не лучшее решение. Я просто тестировал», — заявил разработчик в ответ на протест сообщества.

«В следующий раз я улучшу его с помощью другой логики и тестов. Люди просто слишком остро реагируют. Я все еще ищу лучшее решение и обновляю коды согласно своему отчету. Многие нежелательные пользователи сообщают о проблеме по электронной почте, и я теряю из-за них свое время. Поэтому я просто пытаюсь найти лучший вариант, чтобы избежать подобных вещей».

Наконец, Search Engine Journal напомнил своим читателям об отчете Wordfence (проект безопасности WordPress), в котором утверждается, что намеренное оставление бэкдоров в коде может привести к штрафам и даже тюремному заключению.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Эта ошибка из Tomshardware перекочевала fixed
  • Sam
Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон

Смотреть все