• Archiv


Tagcloud

Ägypten Überwachungsstaat 50 - x Abmahnung Abmahnwahnsinn Abzocke AC/DC AdSense all-inkl Angela Merkel Apple Bali Barack Obama Bayern Beckstein Blog Bloggertreffen Blogs Bugs CDU China Contentklau CSU DAU Demokratie Die Zeit Doping DOSB EON Erwin Pelzig fassungslos FC Bayern FDP Fische Fotos Fußball Fun Funvideo Günther Beckstein Gazastreifen Gentechnik Geocaching Glubb Google Grüne Helmut Schmidt Hillary Clinton HP Hurghada iPhone Israel Johann Huber John McCain Katzencontent Killerspiele Kino Kochrezepte Kommentarspam Krieg Landtagswahl Laufen Livekonzert München Marathon Microsoft Monsanto Musik Nazis NPD Oberpfalz Olympische Spiele Orwell Palästina Panikmache PC Plugin Podcast Polizei Putin Radsport Rauchverbot Regensburg Robert Basic Roland Koch RX2008 Söder Schäuble Schorsch Schwanzvergleich Schweiz SEO Simons Cat Sing mit Schorsch Spam SPD Spende SpOn Stasi 2.0 Statistik Stoiber SZ T-Mobile Tauchen Telekom Trigami Twitter Unterschichten-TV Urlaub USA Videoclip Virenschutz Vista Weiden Weihnachten Werbung Wordpress youtube Zensur Zensursula Zitat
  • Kommentare:

    • ruediger sagt: Eine überaus passende Würdigung. Meinen Glückwünsche und aufrichtigen Respekt für Dein Schaffen hier.
    • Thomas sagt: Klasse Laudatio, Glückwunsch! Ich denke, dass zu den 600000 Besuchern rasch noch einige hinzukommen und...
    • Klaus sagt: Ich bin eigentlich totaler Seoseo-Fan. Der Kaffee steht dem Selbstgebrühten in nichts nach, ich finde...
    • Simon sagt: Aufjedenfall wahr..denke es ist nur noch eine Frage der Zeit…. Zum Glück reguliert sich die politik...
    • perendie sagt: Geschickt von Merkel, diesen so ernstzunehmenden Widersacher (warum??) so ins Exil zu schicken. hab...
    • Delphi400 sagt: Tolle Fotos! die könnte man sich gut als Bilderserie in die Wohnung hängen. Klasse!
  • Die beliebtesten Suchbegriffe der letzten 7 Tage

    Die letzten 30 Suchbegriffe

    Hat der Schäuble unser Wordpress infiltriert?

    Erstellt von StoiBär am Montag 24. September 2007

    Ganz geheuer ist mir das nicht, was Wordpress da in der Version 2.3 treiben möchte. Laut Maurice werden da automatisiert Daten an Wordpress geschickt, die jeden, der ein wenig auf Datenschutz wert legt, auf die Palme bringen werden. Hintergrund ist eine Benachrichtigungsfunktion welche die Versionsnummern aller installierter Plugins abfragen soll. Das ist eigentlich erst einmal positiv zu bewerten. So könnte jeder User gewarnt werden, wenn er veralte und deshalb eventuell unsichere Plugins verwendet. Warum aber dabei die Adresse des Blogs und der Aktivierungsstatus jedes Plugins an Wordpress geschickt werden soll, ist für mich nicht nachvollziehbar. Auch die Tatsache, dass man die Übertragung nicht abschalten kann und diese Funktion bisher scheinbar kaum bekannt gegeben wurde, bringt einen Geschmack mit, der mich an das erinnert, was unser Bundesinnenminister mit seinem Bundestrojaner vor hat. Für mich ist das auf jeden Fall alles zu undurchsichtig und ein Update meiner Blogs vorerst ausgeschlossen.

    via Valentin

    Nachtrag: Wordpress weist auch im eigenen Blog auf die Datenschutzdiskussion hin.

    12 Kommentare zu “Hat der Schäuble unser Wordpress infiltriert?”

    1. BN GERMANY sagt:

      Hilf mir mal einer auf die Sprünge, kann an meiner Gehirnerschütterung liegen, aber ich sehe da das Prob noch nicht so… Mit dem Impressum gibt man doch wohl stets “sensiblere” Daten preis, oder nicht? Die URL des Blogs verteilt man im Netz wie Großeltern Bonbons und manche schreiben ausdrücklich in ihre Blogs rein, welche Plugins sie nutzen. Wo ist da die konkrete “Bundestojaner”-Gefahr?

      Da mach ich mir eher Gedanken um GMail-Nutzung und Google-Suchergebnis-Speicherung.

    2. BN GERMANY sagt:

      Ah, lesen bildet, habe gerade den Forumsbeitrag gefunden, den das WP-Deutschland-Blog verlinkt… Hm….

    3. StoiBär GERMANY sagt:

      Warum muss irgendwo erfasst werden, welches Plugin unter meiner URL aktiviert ist? Bekannte Schwachstellen können dann gezielt angegriffen werden. Wen geht es überhaupt etwas an, was ich da installiert habe? Wo ist das gespeichert? Wer hat da alles Zugriff?

    4. BN GERMANY sagt:

      Jo, begriffen…is ja übel… Das ist ungefähr so, als würde der Hausmeister eines Wohnsilos Leitern an alle jene Balkons stellen, deren Wohnungsbewohner bei Abwesenheit ihre Fenster ständig auf kipp stehen haben… *lol*

    5. Hannes GERMANY sagt:

      Ich *vermute* dass mit den Daten Statistiken für die Plugin-Autoren erstellt werden. Die Blog-Adresse ist dabei eine schöne ID, oder?
      Was Automattic sonst noch damit anstellt wird sich zeigen. Ich könnte mir vorstellen dass sie diese Metrik auch benutzen um beliebte Plugins in Core aufzunehmen.

      Dass der Vergleich mit dem Bundestrojaner hinkt weisst Du ja vermutlich selbst. Einerseits kann jeder im Quellcode nachsehen welche Daten übertragen werden und das nach Geschmack ändern und für die technisch weniger Versierten gibt es ein Plugin um das automatische Update komplett zu deaktivieren (http://wordpress.org/extend/plugins/disable-wordpress-plugin-updates/).

    6. StoiBär GERMANY sagt:

      Manuell aus dem Quellcode kann man außerdem gerade mal (wenn überhaupt) Informationen zur Hälfte der Plugins holen. Der Rest arbeitet unerkannt. Außerdem ist es ein riesiger Unterschied, ob Daten manuell ausgelesen werden oder ob sie automatisiert – quasi auf Vorrat – erfasst werden, wie es Wordpress jetzt macht. Die Daten auszulesen und vom User mit einem zusätzlichen Plugin zu verlangen, dass er sich vor der Sammelwut schützen muss, ist der falsche Weg. So macht es Microsoft und jeder schimpft darüber.

    7. Hannes GERMANY sagt:

      Ich geb Dir natürlich Recht dass es dumm gelaufen ist dass sie nicht veröffentlicht haben was übertragen wird und wozu es verwendet wird.

      (Gibt’s eigentlich schon einen Patch der die Aktiv-Liste leert und den Blog-Namen verschleiert?)

      Und genau das meine ich: Hier hat man eine Chance was dagegen zu tun. Wenn Dein Windows ohne Aktivierung nen Gang zurückschaltet bist Du machtlos.

    8. Hannes GERMANY sagt:

      Zumindest im Moment funktioniert der Service auch wenn man weder seine Blog-Adresse noch die aktiven Plugins preisgibt.
      Leider lässt sich das nicht per Plugin machen, sondern man muss die Datei wp-admin/includes/update.php bearbeiten.
      Falls ich es eleganter hinbekomme mache ich daraus gerne ein Update, bis dahin gibts den Code nur auf Anfrage.

    9. Hannes GERMANY sagt:

      Ach was soll’s, ich weiss nicht ob ich dazu komme ein Plugin zu schreiben, hier ist der Code: http://f00f.de/blog/2007/09/26/wie-man-wordpress-23-schweigsamer-...

    10. bojeonline.de GERMANY sagt:

      Wordpress 2.3 -done-…

      Das Update auf Wordpress 2.3 hat wunderbar geklappt und die Tags ließen sich aus dem vorher von mir genutzten Plugin Simple Tagging gut importieren. Bei der Gelegenheit habe ich einige Plugins auf die neuesten Versionen gebracht. Es läuft al…

    11. @ knowLED.blog ® » Wordpress update 2.3 SWITZERLAND sagt:

      [...] dass es ein leichtes sei, doch auch, dass es in der neuen Version einen *nichtausschaltbaren* quasi Logger gibt, welcher Wordpress.org die installierten Plugins aufzeigt und in dessen Hause [...]

    12. SystemRoulet GERMANY sagt:

      Ich merke gerade das ich diesen Blog deutlich öfter lesen sollte- da kommt man echt auf Ideen.