<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Über das neue WordPress 2.3</title>
	<atom:link href="http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/feed/" rel="self" type="application/rss+xml" />
	<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/</link>
	<description></description>
	<lastBuildDate>Tue, 31 Jan 2012 20:59:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: Marco</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96537</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 01 Jan 2008 16:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96537</guid>
		<description>Also mich stört am neuen Wordpress, dass manche alte Plugins nun fest integriert wurden. Wenn man so etwas aber integriert, sollte man es auch gut machen. Auf ähnliche Beiträge nach Tags und eine Tagcloud - wie bei Jerome&#039;s Keywords - muss ich jetzt verzichten. Oder gibt es das doch schon und ich habe es nur übersehen?</description>
		<content:encoded><![CDATA[<p>Also mich stört am neuen WordPress, dass manche alte Plugins nun fest integriert wurden. Wenn man so etwas aber integriert, sollte man es auch gut machen. Auf ähnliche Beiträge nach Tags und eine Tagcloud &#8211; wie bei Jerome&#8217;s Keywords &#8211; muss ich jetzt verzichten. Oder gibt es das doch schon und ich habe es nur übersehen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: björn hahnefeld IT</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96485</link>
		<dc:creator>björn hahnefeld IT</dc:creator>
		<pubDate>Tue, 18 Dec 2007 22:36:11 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96485</guid>
		<description>Eines muss man auf jeden Fall einmal sagen: ich installiere für Kunden wirklich viele OpenSource-Programme!

Aber WordPress ist so easy zu installieren, dass ich beim ersten Mal dem Frieden gar nicht traute. Vor allem, wenn man vorher osCommerce, gallery2 oder Typo3 installiert hat.

Vor allem sieht auch das Standard-Template gut aus. Der Kunde war auf jeden Fall hellauf zufrieden!</description>
		<content:encoded><![CDATA[<p>Eines muss man auf jeden Fall einmal sagen: ich installiere für Kunden wirklich viele OpenSource-Programme!</p>
<p>Aber WordPress ist so easy zu installieren, dass ich beim ersten Mal dem Frieden gar nicht traute. Vor allem, wenn man vorher osCommerce, gallery2 oder Typo3 installiert hat.</p>
<p>Vor allem sieht auch das Standard-Template gut aus. Der Kunde war auf jeden Fall hellauf zufrieden!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96397</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 03 Dec 2007 14:36:19 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96397</guid>
		<description>Jup, hast Recht, bin im Endeffekt der gleichen Meinung, auttomatic verlangt ein wenig zuviel der guten Daten.</description>
		<content:encoded><![CDATA[<p>Jup, hast Recht, bin im Endeffekt der gleichen Meinung, auttomatic verlangt ein wenig zuviel der guten Daten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Xel</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96396</link>
		<dc:creator>Xel</dc:creator>
		<pubDate>Mon, 03 Dec 2007 14:32:48 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96396</guid>
		<description>Ist ja klar, aus diesem Grund übermittle ich eine falsche URL womit die Sicherheit wirklich gewährleistet ist...

&lt;blockquote&gt;dient es doch der Sicherheit des Blogs.&lt;/blockquote&gt;
Du meinst wohl:
Würde es doch der Sicherheit der Blogs dienen, wenn es sie nicht auf der anderen Seite direkt verwundbar machen würde. ;-)

Meine Kritik betrifft ja auch nur die Übermittlung der URL, denn ohne diese können die Daten ja nur sehr beschränkt Verwendung finden.

Nabenbei: Es ist irelevant, ob diese Daten gespeichert oder nur gesendet werden -&gt; Wer den Server für eine Stunde unter Kontrolle hat bekommt mit Sicherheit so viele Daten, dass sich der Hack rentiert hat...</description>
		<content:encoded><![CDATA[<p>Ist ja klar, aus diesem Grund übermittle ich eine falsche URL womit die Sicherheit wirklich gewährleistet ist&#8230;</p>
<blockquote><p>dient es doch der Sicherheit des Blogs.</p></blockquote>
<p>Du meinst wohl:<br />
Würde es doch der Sicherheit der Blogs dienen, wenn es sie nicht auf der anderen Seite direkt verwundbar machen würde. ;-)</p>
<p>Meine Kritik betrifft ja auch nur die Übermittlung der URL, denn ohne diese können die Daten ja nur sehr beschränkt Verwendung finden.</p>
<p>Nabenbei: Es ist irelevant, ob diese Daten gespeichert oder nur gesendet werden -&gt; Wer den Server für eine Stunde unter Kontrolle hat bekommt mit Sicherheit so viele Daten, dass sich der Hack rentiert hat&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96395</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 03 Dec 2007 14:18:16 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96395</guid>
		<description>Meine Kritik wäre nicht direkt an die Update-Funktion gerichtet, sondern viel mehr, was Auttomatic (richtig geschrieben?) speichert und was sie besser nicht speichern sollten. Den WP-Nutzer über Updates bei Plugins zu informieren, halte ich nämlich grundsätzlich für eine gute Idee, dient es doch der Sicherheit des Blogs.</description>
		<content:encoded><![CDATA[<p>Meine Kritik wäre nicht direkt an die Update-Funktion gerichtet, sondern viel mehr, was Auttomatic (richtig geschrieben?) speichert und was sie besser nicht speichern sollten. Den WP-Nutzer über Updates bei Plugins zu informieren, halte ich nämlich grundsätzlich für eine gute Idee, dient es doch der Sicherheit des Blogs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Xel</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96393</link>
		<dc:creator>Xel</dc:creator>
		<pubDate>Mon, 03 Dec 2007 14:05:20 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96393</guid>
		<description>Klar, aber wenn ich den Schlüssel unter die Fußmatte packe muss ich mir das noch lange nicht an die Hauswand schreiben...</description>
		<content:encoded><![CDATA[<p>Klar, aber wenn ich den Schlüssel unter die Fußmatte packe muss ich mir das noch lange nicht an die Hauswand schreiben&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96392</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 03 Dec 2007 13:51:30 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96392</guid>
		<description>Nur die paranoiden überleben! :D

Sicherlich ist das ganze denkbar, aber das Problem ist trotzdem nicht die Update-Funktion, deren Datenbestand &quot;vielleicht&quot; gehackt werden kann, sondern die unsicheren Plugins!</description>
		<content:encoded><![CDATA[<p>Nur die paranoiden überleben! :D</p>
<p>Sicherlich ist das ganze denkbar, aber das Problem ist trotzdem nicht die Update-Funktion, deren Datenbestand &#8220;vielleicht&#8221; gehackt werden kann, sondern die unsicheren Plugins!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Xel</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96391</link>
		<dc:creator>Xel</dc:creator>
		<pubDate>Mon, 03 Dec 2007 13:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96391</guid>
		<description>Das hat damit zu tun, dass die Update Funktion deine URL sowie alle (also auch die unsicheren) Plugins an den Wordpress-Server sendet. Dieser wird in naher Zukuft (so er es noch nicht ist) Ziel einiger Angriffe werden und irgendeiner wird durchkommen.

Der erfolgreiche Angreifer hat die Daten von zig tausend Blogs und weiß, welche URL welche Plugins in welcher Version einsetzt und könnte so einen gezielten Angriff fahren, der eine 100%ige Erfolgschance hat. Das setzt natürlich vorraus, dass ein solches potentiell gefährdetes Plugin installiert ist - da aber jedes Plugin - wie jedes andere Programm - potentiell unsicher ist wird das wohl auf allen Blogs früher oder später der Fall sein.

Ergo: Wer den unsinn nicht abstellt kann sich ne Menge Stress einhandeln, sobald eine Sicherheitslücke in einem Plugin erkannt wird. Es sei denn natürlich derjenig ist in der Lage alle Plugins immer innerhalb von Sekunden zu erneuern - denn die Angriffe werden dann sofort nach bekannt werden der Lücke gefahren. Alternativ werden in häufig genutzten Plugins Sicherheitslücken gesucht, die noch nicht bekannt sind und diese ausgenutzt - da hat man dann garkeine Chance.

Nennt mich paranoid, aber bei der Kohle die hinter manchen Machenschaften im Internet steckt halte ich dieses Szenario nicht nur für Wahrscheinlich sondern für sicher.</description>
		<content:encoded><![CDATA[<p>Das hat damit zu tun, dass die Update Funktion deine URL sowie alle (also auch die unsicheren) Plugins an den WordPress-Server sendet. Dieser wird in naher Zukuft (so er es noch nicht ist) Ziel einiger Angriffe werden und irgendeiner wird durchkommen.</p>
<p>Der erfolgreiche Angreifer hat die Daten von zig tausend Blogs und weiß, welche URL welche Plugins in welcher Version einsetzt und könnte so einen gezielten Angriff fahren, der eine 100%ige Erfolgschance hat. Das setzt natürlich vorraus, dass ein solches potentiell gefährdetes Plugin installiert ist &#8211; da aber jedes Plugin &#8211; wie jedes andere Programm &#8211; potentiell unsicher ist wird das wohl auf allen Blogs früher oder später der Fall sein.</p>
<p>Ergo: Wer den unsinn nicht abstellt kann sich ne Menge Stress einhandeln, sobald eine Sicherheitslücke in einem Plugin erkannt wird. Es sei denn natürlich derjenig ist in der Lage alle Plugins immer innerhalb von Sekunden zu erneuern &#8211; denn die Angriffe werden dann sofort nach bekannt werden der Lücke gefahren. Alternativ werden in häufig genutzten Plugins Sicherheitslücken gesucht, die noch nicht bekannt sind und diese ausgenutzt &#8211; da hat man dann garkeine Chance.</p>
<p>Nennt mich paranoid, aber bei der Kohle die hinter manchen Machenschaften im Internet steckt halte ich dieses Szenario nicht nur für Wahrscheinlich sondern für sicher.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96390</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 03 Dec 2007 13:29:33 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96390</guid>
		<description>Was hat das mit der Update-Funktion zu tun?</description>
		<content:encoded><![CDATA[<p>Was hat das mit der Update-Funktion zu tun?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Xel</title>
		<link>http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/comment-page-1/#comment-96389</link>
		<dc:creator>Xel</dc:creator>
		<pubDate>Mon, 03 Dec 2007 13:26:56 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/2007-10/ueber-das-neue-wordpress-23/#comment-96389</guid>
		<description>Ob du das wohl noch OK findest, wenn dein Blog plötzlich seltsame Beiträge über Viagra enthällt - anstelle deiner alten bereits gut positionierten Beiträge?

Na dann viel spass ;-)</description>
		<content:encoded><![CDATA[<p>Ob du das wohl noch OK findest, wenn dein Blog plötzlich seltsame Beiträge über Viagra enthällt &#8211; anstelle deiner alten bereits gut positionierten Beiträge?</p>
<p>Na dann viel spass ;-)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

