Rss

Archives for : blog software

WordPress da buttare

Wordpress da buttare

Dopo aver fatto l’aggiornamento di WordPress, perdendoci giorni di tempo, ho riflettuto per un po’ su questo sistema e sul fatto che forse é ora di guardare le alternative disponibili. Il mondo del software per la gestione dei blogs é in forte movimento e WordPress non sta navigando in buone acque.

WordPress, con la sua versione 2.3 ha implementato alcune funzionalità  che contrastano fortemente con gli aspetti della privacy. Il nuovo sistema di aggiornamento della 2.3, che a prima vista può apparire anche una bella e utile funzionalità , trasmette alcuni dati direttamente a wordpress.org.
Tra questi dati troviamo:

  1. l’indirizzo internet del blog;
  2. Tutti i plug-in installati, quelli attivi e la loro versione;
  3. La versione utilizzata di WordPress.

Anche se sembrano dati innocenti, mi da leggermente fastidio sapere che qualcuno da qualche parte può associare i dati dei plug-in utilizzati al mio indirizzo web. Nel caso dovesse verificarsi un problema di sicurezza con un plug-in, un poco di buono sarebbe in grado di sapere esattamente se il mio blog é esposto ad attacchi oppure no, e quindi comportarsi di conseguenza.
Dal punto di vista della privacy, penso che vengano inviati e registrati dati che potrebbero essere del tutto ignorati. Per verificare l’esistenza di una nuova versione di un plug-in, basterebbe inviare il nome, versione e quindi confrontare il tutto.
Il fatto più spiacevole e che durante l’installazione, ma anche durante l’aggiornamento, non venga esplicitamente comunicata la notizia riguardo alla trasmissione e al salvataggio di dati su una banca dati esterna. Inoltre non é assolutamente possibile disattivare la funzionalità  di verifica degli aggiornamenti.

Il blog F!xmbr (in llingua tedesca) suggerisce di cercare nel file “wp-admin/includes/update.php” la seguente riga di codice

$http_request .= ‘User-Agent: WordPress/’ . $wp_version . ‘; ‘ . get_bloginfo(‘url’) . “\r\n”;

e sostituirla con

$http_request .= ‘User-Agent: WordPress/’ . $wp_version . ‘; ‘ . ‘http://www.respect-our-privacy.org’ . “\r\n”;

Esiste comunque anche il plug-in Filosofo’s Tinfoil-Hat, che permette di bloccare l’invio di dati a wordpress.org.

Insomma WordPress sta sbagliando tanto, partendo dall’enorme numero di aggiornamenti, che dovrebbero risolvere punti critici sulla sicurezza del sistema, fino all’invio nascosto di dati. Esattamente come sta succedendo con Firefox, invece di ottimizzare e migliorare il codice, WordPress viene “pompato” di funzionalità  di cui non se ne sente davvero il bisogno.

Per tutti questi motivi ho deciso di cominciare a guardarmi attorno e le possibilità  non mancano.
Di Serendipity e Textpattern se ne parla parecchio bene e MovableType é diventato OpenSource.
Durante le prossime settimane comincerò a testare i tre sistemi citati per riuscire a cambiare il sistema di gestione del mio blog e dimenticare, almeno per il momento, WordPress.

Lifetype 1.1.1 update

LifeType Logo

La piattaforma OpenSource LifeType é ora disponibile nella versione 1.1.1

The three most imporant areas that LifeType 1.1.1 addresses are the summary page, where the some of the lists with blogs and articles were not working correctly, fixes to wizard.php regarding MySQL 5.x compatibility and some issues with paging.

LifeType 1.1.1 also includes 3 new data providers: the Joomla data provider, the Vbb data provider and the Wbb2 data provider.

Blog:CMS 4.1.1 disponibile

Blog:CMS Logo
Rilasciata oggi la versione 4.1.1. Nulla di particolare solo leggero bugfixing.
Copio e incollo:

  • fixed SQL injection bugs reported by Omin
  • new Admin Area user interface
  • compatibility with MySQL 5.0.24a tested

Lifetype 1.1 ora disponible

LifeType Logo

La piattaforma OpenSource Liftype é ora disponibile nella versione 1.1.

Copio e incollo le nuove caratteristiche:

  • Disk-based data cache
  • Reduction of memory usage
  • Paging of posts, albums and searches
  • Everything is searchable
  • Mass edition of items
  • Admin mode
  • API Improvements
  • TinyMCE
  • Blog categories and global article categories
  • Better handling of comments and trackbacks
  • Wizard/Installer checks
  • Improved summary
  • Dashboard improvements
  • Final image size
  • Possibility to resend the confirmation mail
  • Customizable emails

Inoltre su bitwise é disponibile un’intervista sulle funzionalità  podcasting di Lifetype.

Rilasciato BlogDesk 2.6

blogdesk-logo

Piccola notizia. Pochi giorni fa é stata rilasciata la nuova versione 2.6 di BlogDesk.
Le novità  sono interessanti. Insieme alla correzione di differenti bugs, ora BlogDesk supporta i sistemi Drupal, MovableType, e Serendipity.
Inoltre e ora possibile cambiare la lingua dell’interfaccia grafica (disponibile al momento inglese tedesco e spagnolo).