WordPress 2.6 тревога. Запутанность о находилась ли она вне в июль или август. Были одна дата в дорожной карте, и одна в Trac. На в воскресенье ночью, Charles Stricklin и я записали эпизод 43 WordPress Podcast и я вставил с августовской датой которая находилась в инструменте Trac используемом для развития.
После этого на другой день Райан Boren послало этим ответом к списку адресатов тестеров WP на другой день:
На понедельнике, 23-ье июня 2008 на 1:01 PM, кирке m написал:
> Сделайте мои глаза обманите меня или я видя срок оплаты 7-ое июля для отпуска
> 2.6 с падением назад на 14-ое июля? Любая причина для выпускать месяц
> раньше? Я чуть-чуть setup мои места испытания вычисляющ я имел месяц, котор нужно пойти ye;).
[Райан Boren ответило:]
Была некоторая запутанность потому что дорожная карта имела июль и trac имело
Август. Дано что все характеристики пошли в 2.6 предыдущее и что
свое этот постоянный на wordpress.com и сериях нашего
личные блоги, более короткое бета кажутся doable. Я думаю что мы может запустить
бета цикл теперь, фунт на ем до 7th и не будут решать если он
готово. Если не, колотите его другая неделя и решайте его готов. I
слияние 2.6 к wordpress.com повседневности почти и получает тонны обратной связи в
немедленно. Я довольно уверенно в мочь закончить 2.6 в a
немногие недели. Мы не будем добавлять больше характеристики до 2.6 настолько там нет
потребность помедлить на экстренный месяц. Также, 2.6 -го отпуск в июль позволяет нам
рассматривать предыдущее - 2.7 -го отпуск в сентябре тот фокусирует на вытягивать внутри
некоторая из работы GSoC. Та работа была бы слишком много, котор нужно попробовать нажать
в предыдущее - августовский отпуск 2.6.
Ah, хороше вы выигрываете некоторое вы теряете некоторое. Хотя бы я не был единственной персоной которая думала что она будет августовска.
С после этого очень более состязательной дискуссии возникает. Westi сделало объявление что WordPress 2.6 будет иметь характеристику XMLRPC повернутую. XMLRPC технология которая позволяет программам как польза в реальном маштабе времени сочинителя, MarsEdit, ecto и другая внешних Windows блога редакторов связывать с вашим блогом WordPress. Здесь чего Westi должно сказать о ем в его объявлении:
WordPress 2.6 будет больше безопасный вне-- коробки включая более лучшую поддержку для бежать admin над SSL и изменениями для того чтобы вывести дистанционные опубликовывая протоколы из строя значением по умолчанию.
Мы выбирали вывести протокол атома опубликовывая и разнообразие из строя протоколов XML-RPC значением по умолчанию по мере того как они подвергают действию потенциал быть риском для безопасности. Так от WordPress 2.6 onwards вам будет нужно пойти в страницу Settings->Write и включить они индивидуально если вы хотите использовать их.
Разработчик программного обеспечения Mac и создатель Даниель Jalkut MarsEdit верят этому для того чтобы быть фундаментально неправильным выбором. Он говорил так на списке wp-хакеров и на его вебсайте:
Решение WordPress для того чтобы отключить удаленный доступ значением по умолчанию аналогично к предлагать банка неограниченный управлять-через доступ к своим банкометам, пока требующ, что пешеходы звенели колокол и ждали охранник для того чтобы раскрыть дверь к машинам.
Также рассматривать стоимости: если обслуживание выведено из строя значением по умолчанию для вопросов безопасности, то какое сообщение то посылает к людям которым выберите к, или которым ободрите повернуть обслуживание назад дальше? Оно устанавливает - вверх по воспринятию необеспеченности которое не может даже быть гарантировано. Если дистанционные опубликовывая интерфейсы нестабильный, то они должны быть фикчированы, просто неработающе!
Я думаю который несколько обманчив. Оно делает людей думать что переключатель должен быть установлен над и сверх снова. Оно много больше как, когда вы раскрываете сберегательный счет, проверять любой коробка которая говорит что вы хочет кредитную карточку ATM and/or коробка говоря вас хочет достигнуть учета через он-лайн место. Исключать тот из тех вариантов сделал бы вашими деньгами больше безопасный.
Я соглашаюсь что вопрос при люди модернизируя и находя то MarsEdit, Livewriter или все, что угодно не работает. То легко разрешено путем держать интерфейс XML значением по умолчанию на новых блогах, но не изменять поведение для подъемов.
Но почему не как раз «исправьте» проблемы безопасности? Хлынется правда дела что вы можете не больше «починки» весь риск для безопасности в xmlrpc чем вы может «исправить» оно в любой программе програмного обеспечения. Подвижная цель. Новые методы подуманы и улучшения програмного обеспечения вводят новые бульвары никогда не думали, даже если слой между окончательным интерфейсом и базой данных. Так даже если WordPress было вполне чисто в 2.6, как можете вы доказать что оно безопасный в 2.8 или 3.0.
xmlRPC безопасное в WordPress 3.0? Я не знаю он не существует пока. Но я знаю если он неработающий для новых блогов, то, то новое WordPress 3.0 блога не будут смотреть на риск для безопасности XMLRPC.