Das Claus Weselsky für die Rechte der GDL-Mitglieder einsteht und diese bis in die letzte Instanz durchsetzt, wissen viele spätestens seit dem GDL-Streik 2014. Das Matt Mullenweg, für Open Source fast genauso eintritt, wie Claus Weselsky wissen wir spätestens seit dieser Woche, als er die Entwickler der Wix-App angeprangert. Diese haben die WordPress-Mobile-App ohne weitere Kennzeichnung kopiert und so gegen die GPL-Lizenz verstoßen. Wir wollen in dieser Folge, des WordPress Podcast einen genaueren Blick auf die verschiedenen Open Source Lizenzen werfen und dabei folgenden Fragen auf den Grund gehen


Das Claus Weselsky für die Rechte der GDL-Mitglieder einsteht und diese bis in die letzte Instanz durchsetzt, wissen viele spätestens seit dem GDL-Streik 2014. Das Matt Mullenweg, für Open Source fast genauso eintritt, wie Claus Weselsky wissen wir spätestens seit dieser Woche, als er die Entwickler der Wix-App angeprangert. Diese haben die WordPress-Mobile-App ohne weitere Kennzeichnung kopiert und so gegen die GPL-Lizenz verstoßen. Wir wollen in dieser Folge, des WordPress Podcast einen genaueren Blick auf die verschiedenen Open Source Lizenzen werfen und dabei folgenden Fragen auf den Grund gehen:

Bedeutung GPL für Endnutzer und Entwickler.
Warum nutzt WordPress kein anderes Lizenzmodell?
Was muss ich als Plugin- und Theme-Entwickler beachten?
Geschäftsmodelle unter GPL.

Shownotes

Der Theme-Review prozess aktuell & in Zukunft
WordPress 4.7 – SVG Dateien ersetzen Fonticons
WordPress 4.7 – Es ist amtlich – Unterstreichung und Blocksatz fallen im Editor weg
Let’s Encrypt: Crowdfunding Kampagne
W3C veröffentlicht neuen HTML5.1 Standard
Sicherheit – Probleme mit dem Headway-Theme
Sicherheit – Backup-Dateien und Sicherheitskopien nicht auf dem Server liegen lassen
Die Wix Mobile App verstößt gegen die GPL-Lizenz

 


Der Theme-Review prozess aktuell & in Zukunft

Theme-Autoren, die ein WordPress Theme im offiziellen Verzeichnis veröffentlichen möchten müssen einen umständlichen Weg gehen um ihr Theme hochzuladen. Tammie Lister, aus dem Review-Team will dem nun entgegenwirken und stellt einen neuen Review-Flow vor.


Link: https://make.wordpress.org/themes/2016/10/28/the-reviewer-flow-current-and-future/

WordPress 4.7 – SVG Dateien ersetzen Fonticons

WordPress arbeitet mit Fonticons im Dashboard. Das sind die Symbole, die man links im Menü neben dem Text sehen kann. Da die Unterstützung von SVG Dateien deutlich besser geworden ist, technisch Vorteile haben und besser für die Accessibility sind, werden diese künftig durch SVG Dateien ersetzt.


Link: https://make.wordpress.org/core/2016/10/23/converting-dashicons-to-svg/

WordPress 4.7 – Es ist amtlich – Unterstreichung und Blocksatz fallen im Editor weg

Einige Zeit wurde darüber diskutiert, jetzt ist es amtlich. Der Button zur Unterstreichung und der Button zur Formatierung zum Blocksatz werden aus dem Editor entfernt, sind aber per Shortcut noch erreichbar. Außerdem wandert das Dropdown Feld zur Formatierung in die obere Reihe. Diese Änderung erntet reichlich Kritik und wird vom Core Team verteidigt.


Trac Ticket: #27159

Diskussion auf WP Travern: https://wptavern.com/wordpress-4-7-removes-the-underline-and-justify-buttons-from-the-editor

Let’s Encrypt: Crowdfunding Kampagne

Let’s Encrypt ist inzwischen einer der größten SSL Zertifikat-Aussteller der Welt. Das Ziel ist Zertifikate einfach zu erstellen, damit jede Seite sicher ist. Nun sucht Let’s Encrypt neue Gelder um den Fortbestand zu sichern. $ 200.000 werden benötigt um für 1 Monat den Service am Laufen zu halten. Auf generosity.com kann man spenden.


Link: https://letsencrypt.org/2016/11/01/launching-our-crowdfunding-campaign.html

Link: https://www.generosity.com/community-fundraising/make-a-more-secure-web-with-let-s-encrypt

W3C veröffentlicht neuen HTML5.1 Standard

HTML5 ist inzwischen überall angekommen. Mit nützlichen Features und langersehnten Möglichkeiten bietet der Standard viel was früher nur mit Umwegen möglich wäre. Das W3C hat nun am 1. Nov. 2016 ein Update veröffentlicht: HTML5.1. Darin wird nichts grundlegend neues beschrieben, aber klare Regeln, wie man verschiedene z.B. Tags und Attribute verwenden soll.


Link: https://www.w3.org/TR/2016/REC-html51-20161101/index.html

Sicherheit – Probleme mit dem Headway-Theme

Scheinbar zieht sich der Anbieter der Headway-Themes zurück. Support und Updates werden aktuell sehr bemängelt. Gleichzeitig gab es eine Sicherheitslücke in Version <= 3.8.8, die aber doch noch durch ein Update gefixed wurde. Nutzer des Themes sollten aufmerksam sein und prüfen, ob weiterhin Support und Updates zur Verfügung stehen.


Link:  https://wptavern.com/headway-themes-future-is-uncertain-amidst-financial-troubles

Link: https://wptavern.com/customers-still-in-the-dark-concerning-the-future-of-headway-themes

Link: https://wptavern.com/headway-themes-confirms-financial-difficulties-issues-apology-to-customers

Link: https://wptavern.com/headway-3-8-9-patches-potential-xss-vulnerability

Sicherheit – Backup-Dateien und Sicherheitskopien nicht auf dem Server liegen lassen

Backup-Dateien und Sicherheitskopien (wie wp-config.old) sollten nicht auf dem Server liegen bleiben, sondern immer verschoben werden, da die Daten unter Umständen auslesbar sind. Deswegen sollten Backups auch direkt auf externe Server oder in die Cloud erfolgen.


Link: https://www.wpwhitesecurity.com/wordpress-security/store-wordpress-backup-files-old-revision-files-offsite/

Die Wix Mobile App verstößt gegen die GPL-Lizenz

Matt Mullenweg hat sich auf seinen Blog etwas über Wix ausgelassen, dass die wohl den mobile WordPress Editor in ihrer App verwendet haben ohne credits an Auttomatic zu geben, wie es die GPL verlangt. Allerdings hat der Entwickler von Wix auf Medium versucht die Sache klar zu stellen, worauf Matt seinen Beitrag aktualisiert hat.

1/ Guys. This WordPress-vs-Wix thing is ridiculous. Let me tell you a funny story: About a year ago I was reading a blog, and felt… déjà vu.


— John O'Nolan ?‍ (@JohnONolan) October 31, 2016



Link: https://ma.tt/2016/10/wix-and-the-gpl/

Link: Reaktion von Wix

Link: https://wptavern.com/mullenweg-takes-aim-at-wix-over-gpl-abuses-wix-response-fails-to-address-licensing-issue

Plugin/Themes/Artikel Picks

René – Artikel – Plugin & Theme Hosting wordpress.org vs. github

Oft ist, für viele Entwickler die Entscheidung klar, wo sie Ihren Code hosten. In diesem Artikel wird aufgezeigt wie WordPress.org und github hosting verinfacht und zusammengeführt werden können.


Link: https://wptavern.com/wordpress-org-vs-github-for-hosting-wordpress-plugins-and-themes

Sven – Plugin – WP Security Audit Log

Manchmal ist es wichtig zu sehen, wann welcher Benutzer was gemacht hat. Abgesehen von Anmeldeversuchen gibt es da noch viele weitere Informationen, welche wichtig sind um sein System zu analysieren, falls es Probleme gibt. WP Security Audit Log sammelt diese Informationen und stellt sie übersichtlich dar.


Link: https://de.wordpress.org/plugins/wp-security-audit-log/

Hans-Helge – Plugin – Authy Two Factor Authentication

2-Faktor Authentifizierung wird inzwischen jedem empfohlen um den eigenen Account zu sichern. Mit Authy, einer dritten Firma, kann man auch sein WordPress Backend mit einem weiteren Zahlencode sichern.


Link: https://wordpress.org/plugins/authy-two-factor-authentication/

Sprecher in dieser Folge

Hans-Helge Bürger – GPL-Manager
Sven Wagener – GPL-Veteran
René Reimann – Kennt nur GDL

Zitat


Das Audio-Zitat wurde aus dem PressWerk Podcast Folge 20 entnommen.

Hast du etwas gehört was dich stört, bist andere Meinung oder weißt du es vielleicht besser? Dann nimm dir doch, bitte ein paar Minuten und schreib ein Kommentar oder einen Tweet @wp_sofa


Hashtags passend zu Folge 20 des WP Sofa.

#WordPress #wpsofa20 #GPL #GDL #wix