1 điểm bởi GN⁺ 2024-10-14 | 1 bình luận | Chia sẻ qua WhatsApp

WordPress.org tiếp quản plugin của WP Engine

  • WordPress.org đã tiếp quản plugin của WP Engine với mục tiêu "loại bỏ các yếu tố upsell thương mại và xử lý các vấn đề bảo mật". Bản cập nhật này là một nhánh fork của plugin Advanced Custom Fields (ACF), được đặt tên là "Secure Custom Fields".
  • Matt Mullenweg mô tả đây là một "tình huống hiếm gặp" phát sinh do hành động pháp lý của WP Engine, đồng thời cho biết điều này sẽ không áp dụng cho các plugin khác.
  • Nhóm ACF của WP Engine cho rằng WordPress chưa từng cưỡng ép lấy plugin mà không có sự đồng ý của nhà phát triển. Người dùng không phải khách hàng của WP Engine, Flywheel hoặc ACF Pro sẽ phải tải xuống "phiên bản 6.3.8 đích thực" từ trang ACF để tiếp tục nhận cập nhật.
  • Plugin ACF cho phép người xây dựng website sử dụng các trường tùy chỉnh khi các trường thông thường sẵn có là không đủ. Đây là một tính năng cốt lõi của WordPress, nhưng được mô tả là không thân thiện với người dùng.

Tóm tắt của GN⁺

  • Bài viết này đề cập đến trường hợp hiếm hoi WordPress.org tiếp quản plugin của WP Engine. Đây là tình huống phát sinh từ tranh chấp pháp lý và sẽ không ảnh hưởng đến các plugin khác.
  • Plugin ACF cung cấp các trường tùy chỉnh, là công cụ hữu ích cho người xây dựng website. Các plugin cung cấp tính năng tương tự gồm có Toolset và Pods.
  • Bài viết này cho cộng đồng WordPress và các nhà phát triển plugin thấy tác động của tranh chấp pháp lý đối với việc quản lý plugin. Điều này có thể thúc đẩy các cuộc thảo luận về quản trị dự án mã nguồn mở và các vấn đề pháp lý.

1 bình luận

 
GN⁺ 2024-10-14
Ý kiến Hacker News
  • Một khách hàng liên hệ lại sau 5 năm muốn rời khỏi WordPress. Họ đang dùng ACF và các plugin của WPEngine, và lo ngại những thay đổi này sẽ ảnh hưởng đến hoạt động kinh doanh

  • WordPress đã cấm việc fork trong thư mục plugin, nhưng chính họ lại đang thực hiện hành vi bị cấm đó

  • Thiếu chi tiết về vấn đề bảo mật mà Mullenweg đề cập, nên không rõ việc tiếp tục dùng plugin gốc có còn an toàn hay không

  • Secure Custom Fields đã trở thành plugin phi thương mại. Điều này có thể cho thấy WordPress đang nhắm vào nguồn doanh thu của WPEngine

  • Nếu plugin có tùy chọn Pro, phần đó có thể sẽ không được đưa vào bản fork của codebase WordPress

  • Một giải pháp phù hợp có thể là WPEngine tìm một bên thứ ba đáng tin cậy để lập quỹ fork WordPress

  • Dù có tìm được biện pháp hòa giải cho sự hỗn loạn do Matt gây ra, cộng đồng đã bị tổn hại, và có lo ngại rằng mức độ phổ biến của WordPress sẽ sớm suy giảm

  • Có thể họ đang phớt lờ tư vấn pháp lý, hoặc cũng có thể đã nhận được tư vấn pháp lý tốt nhất

  • Mullenweg đang kiểm soát người dùng hiện tại bằng một cuộc tấn công chuỗi cung ứng

  • Đây là một ví dụ thú vị làm sáng tỏ bức tranh lớn hơn về việc phân phối phần mềm mã nguồn mở. Những người bảo trì bản phân phối Linux có thể sửa đổi phần mềm, Docker và GitHub cũng vậy. Họ có thể hành động theo hợp đồng với họ chứ không chỉ theo giấy phép mã nguồn mở

  • Danh tiếng của WordPress đang bị tổn hại bởi những hành động này