<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: TYPO3 Security Bulletin &#8211; 19 Extension betroffen</title>
	<atom:link href="http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/feed/" rel="self" type="application/rss+xml" />
	<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=typo3-security-bulletin-19-extension-betroffen</link>
	<description>Das Blog zu TYPO3, JavaScript und openSource</description>
	<lastBuildDate>Wed, 05 May 2010 21:58:00 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Jonas</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1393</link>
		<dc:creator>Jonas</dc:creator>
		<pubDate>Sun, 20 Dec 2009 14:06:55 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1393</guid>
		<description>Hi Zuammen

Im letzten Jahr habe ich viel mit Extension Entwicklern gemailt, teilweise mit konkreten Patches und vorschlägen, teilweise einfach ein Dankeschön für die tolle Arbeit.

Alles in allem war ich sehr positiv überrascht wie viele Entwickler geantwortet und sich über ein Feedback gefreut haben.

Die Möglichkeiten sind alle schon da, es ist einfach eine Frage der Kommunikation.

Ein kleines Experiment:
1.) Macht eine Liste mit den Extensions die Ihr in Euren Projekten nutzt.
2.) Schaut ob jedes Projekt bei Forge ist. (forge.typo3.org)
2.1) Wenn nein: Schreibt dem Entwickler ein Dankeschön für die Tolle arbeit und fragt ob er die Extension auf Forge stellen würde, damit man Issues und Patches erfassen kann. Und ganz wichtig, damit man im Team an der Extension via SVN arbeiten könnte.
2.2) Wenn das Projekt bei Forge ist, schreibt den Entwicklern des Forge Teams eine Dankschön-Mail, dass sie es auf Forge entwickeln!
3.) Wenn das Projekt bei Forge ist und Ihr einen Patch oder eine tolle Idee habt, schreibt einen schönen kurzen Report im Issue tracker. (z.B. &quot;add Insert Record support&quot; mit einem Link zu einem Snipped, oder &quot;switch cron script to scheduler&quot; mit einem link zum Tutorial.
4.) Fragt nach 1-2 Wochen nach.

Ihr werdet überrascht sein, wie viele Entwickler offen sind um mit anderen zusammen zu arbeiten.

Viele Extension-Entwickler wissen schlicht und einfach nicht, dass es Forge, Newsgroups oder IRC zu TYPO3 gibt! Viele kriegen auch wenig produktives Feedback, weil viele Nutzer nicht verstehen, dass es ja freiwillige Entwicklungsarbeit ist und sie deswegen keien spezifischen Erwartungen stellen dürfen.

Eine Kopplung vom TER zu Forge wäre absolut genial und absolut wichtig!

Gruss Jonas</description>
		<content:encoded><![CDATA[<p>Hi Zuammen</p>
<p>Im letzten Jahr habe ich viel mit Extension Entwicklern gemailt, teilweise mit konkreten Patches und vorschlägen, teilweise einfach ein Dankeschön für die tolle Arbeit.</p>
<p>Alles in allem war ich sehr positiv überrascht wie viele Entwickler geantwortet und sich über ein Feedback gefreut haben.</p>
<p>Die Möglichkeiten sind alle schon da, es ist einfach eine Frage der Kommunikation.</p>
<p>Ein kleines Experiment:<br />
1.) Macht eine Liste mit den Extensions die Ihr in Euren Projekten nutzt.<br />
2.) Schaut ob jedes Projekt bei Forge ist. (forge.typo3.org)<br />
2.1) Wenn nein: Schreibt dem Entwickler ein Dankeschön für die Tolle arbeit und fragt ob er die Extension auf Forge stellen würde, damit man Issues und Patches erfassen kann. Und ganz wichtig, damit man im Team an der Extension via SVN arbeiten könnte.<br />
2.2) Wenn das Projekt bei Forge ist, schreibt den Entwicklern des Forge Teams eine Dankschön-Mail, dass sie es auf Forge entwickeln!<br />
3.) Wenn das Projekt bei Forge ist und Ihr einen Patch oder eine tolle Idee habt, schreibt einen schönen kurzen Report im Issue tracker. (z.B. &#8220;add Insert Record support&#8221; mit einem Link zu einem Snipped, oder &#8220;switch cron script to scheduler&#8221; mit einem link zum Tutorial.<br />
4.) Fragt nach 1-2 Wochen nach.</p>
<p>Ihr werdet überrascht sein, wie viele Entwickler offen sind um mit anderen zusammen zu arbeiten.</p>
<p>Viele Extension-Entwickler wissen schlicht und einfach nicht, dass es Forge, Newsgroups oder IRC zu TYPO3 gibt! Viele kriegen auch wenig produktives Feedback, weil viele Nutzer nicht verstehen, dass es ja freiwillige Entwicklungsarbeit ist und sie deswegen keien spezifischen Erwartungen stellen dürfen.</p>
<p>Eine Kopplung vom TER zu Forge wäre absolut genial und absolut wichtig!</p>
<p>Gruss Jonas</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1387</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Wed, 16 Dec 2009 09:15:24 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1387</guid>
		<description>Das ist ja nicht gemeint. Der Vorschlag ist eine Art Portal, in dem man seine Extension anbieten kann. Es geht darum eine Anlaufstelle zu schaffen, wo man Extensions finden kann, die zur Übernahme zur Verfügung stehen. T3BAY sozusagen :D</description>
		<content:encoded><![CDATA[<p>Das ist ja nicht gemeint. Der Vorschlag ist eine Art Portal, in dem man seine Extension anbieten kann. Es geht darum eine Anlaufstelle zu schaffen, wo man Extensions finden kann, die zur Übernahme zur Verfügung stehen. T3BAY sozusagen :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Georg Ringer</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1386</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Wed, 16 Dec 2009 08:04:38 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1386</guid>
		<description>du kannst problemlos schon heute extensions an wen anderen übertragen, einfach einloggen und dann bei der liste deiner extensions einen user eingeben und button klicken</description>
		<content:encoded><![CDATA[<p>du kannst problemlos schon heute extensions an wen anderen übertragen, einfach einloggen und dann bei der liste deiner extensions einen user eingeben und button klicken</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1385</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Tue, 15 Dec 2009 22:05:49 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1385</guid>
		<description>Deine Idee finde ich echt super. Hast Du diese Idee schon einmal im Core-Team geäußert? Falls nicht würde ich das gerne mal weiter tragen.</description>
		<content:encoded><![CDATA[<p>Deine Idee finde ich echt super. Hast Du diese Idee schon einmal im Core-Team geäußert? Falls nicht würde ich das gerne mal weiter tragen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tolleiv</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1384</link>
		<dc:creator>Tolleiv</dc:creator>
		<pubDate>Tue, 15 Dec 2009 20:02:32 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1384</guid>
		<description>Hi,
in einigen anderen Open-Source Projekten gibt es sowas wie &quot;Orphan Projects&quot;, das sind Aufgaben (in unserem Fall Extensions) die es zwar gibt um deren Pflege sich aber keiner mehr kümmert. Vllt. wäre ein &quot;Nutzerinterface&quot; zur Freigabe / Übertragung bzw. der Beantragung zur Übertragung einer solchen Extension ein Weg die vielen Leichen im TER in sinnvolle und aktuelle Extensions &quot;umzuwandeln&quot;. Vllt. würde es auch einfach genügen Extensions mit einem &quot;maintained&quot;-Flag, welches regelmäßig bestätigt werden muss, auszustatten und nur Extensions zum direktem Download anzubieten die wirklich gewartet werden. 

Alles nur so Ideen - insgesamt sind die Feedback-Möglichkeiten zu Extensions im TER zu gering und die Bestehenden werden zu selten genutzt ... aber das wurde an so vielen Stellen schon diskutiert - ob sich da wirklich mal jemand findet steht in den Sternen ;)</description>
		<content:encoded><![CDATA[<p>Hi,<br />
in einigen anderen Open-Source Projekten gibt es sowas wie &#8220;Orphan Projects&#8221;, das sind Aufgaben (in unserem Fall Extensions) die es zwar gibt um deren Pflege sich aber keiner mehr kümmert. Vllt. wäre ein &#8220;Nutzerinterface&#8221; zur Freigabe / Übertragung bzw. der Beantragung zur Übertragung einer solchen Extension ein Weg die vielen Leichen im TER in sinnvolle und aktuelle Extensions &#8220;umzuwandeln&#8221;. Vllt. würde es auch einfach genügen Extensions mit einem &#8220;maintained&#8221;-Flag, welches regelmäßig bestätigt werden muss, auszustatten und nur Extensions zum direktem Download anzubieten die wirklich gewartet werden. </p>
<p>Alles nur so Ideen &#8211; insgesamt sind die Feedback-Möglichkeiten zu Extensions im TER zu gering und die Bestehenden werden zu selten genutzt &#8230; aber das wurde an so vielen Stellen schon diskutiert &#8211; ob sich da wirklich mal jemand findet steht in den Sternen ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1383</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Tue, 15 Dec 2009 12:34:46 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1383</guid>
		<description>Ja ich kenne diese Regelung, finde ich zum Teil auch ok. Auf der einen Seite ist die Zeit natürlich wichtig, auf der anderen sind 10 Tage nicht gerade viel, wenn man sofwas wie Urlaub berücksichtig. Aber Du hast natürlich recht, dass man eine Ext jederzeit wieder einstellen kann.</description>
		<content:encoded><![CDATA[<p>Ja ich kenne diese Regelung, finde ich zum Teil auch ok. Auf der einen Seite ist die Zeit natürlich wichtig, auf der anderen sind 10 Tage nicht gerade viel, wenn man sofwas wie Urlaub berücksichtig. Aber Du hast natürlich recht, dass man eine Ext jederzeit wieder einstellen kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Georg Ringer</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1382</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Tue, 15 Dec 2009 12:31:07 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1382</guid>
		<description>naja die Policy erlaubt das Löschen nach 10 Tagen nicht-melden, also 14 Tage urlaub reichen aus um da mal was zu verschlafen.

Wobei bei CSBs die Extension sofort gelöscht wird und nicht auf ein Bulletin gewartet wird</description>
		<content:encoded><![CDATA[<p>naja die Policy erlaubt das Löschen nach 10 Tagen nicht-melden, also 14 Tage urlaub reichen aus um da mal was zu verschlafen.</p>
<p>Wobei bei CSBs die Extension sofort gelöscht wird und nicht auf ein Bulletin gewartet wird</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1381</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Tue, 15 Dec 2009 12:15:47 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1381</guid>
		<description>Ok, das Argument mit den alten Extensions kann ich nachvollziehen. Aber 2 Wochen Urlaub + 3 Wochen Krankenhaus ist sicher nicht unmöglich, aber sehr unwahrscheinlich ;)

Wie auch immer, ich habe auch die eine oder andere Extension, die ich nicht mehr pflege, aber sollten da Sicherheitsprobleme vorliegen, würde ich diese beheben.</description>
		<content:encoded><![CDATA[<p>Ok, das Argument mit den alten Extensions kann ich nachvollziehen. Aber 2 Wochen Urlaub + 3 Wochen Krankenhaus ist sicher nicht unmöglich, aber sehr unwahrscheinlich ;)</p>
<p>Wie auch immer, ich habe auch die eine oder andere Extension, die ich nicht mehr pflege, aber sollten da Sicherheitsprobleme vorliegen, würde ich diese beheben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Georg Ringer</title>
		<link>http://typo3weblog.de/2009/12/15/typo3-security-bulletin-19-extension-betroffen/#comment-1380</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Tue, 15 Dec 2009 11:51:32 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=539#comment-1380</guid>
		<description>Hi,

du siehst es mit den etwas falschen Augen:

Einige Extensions sind aus 2006 oder noch älter. Das sind im Grunde einfach Leichen, die niemanden mehr interesieren, aber halt noch im TER sind. Manche Leute machen nicht mal mehr TYPO3

Oft sind solche Extension einfach veraltet usw.

Dann kann durchaus pech dazu kommen und der Autor war 2 Wochen auf urlaub und dann noch 3 Wochen im Krankenhaus. Es ist natürlich immer möglich, dass Extensions wieder ins TER zurückkehren

Georg
member TYPO3 Security Team</description>
		<content:encoded><![CDATA[<p>Hi,</p>
<p>du siehst es mit den etwas falschen Augen:</p>
<p>Einige Extensions sind aus 2006 oder noch älter. Das sind im Grunde einfach Leichen, die niemanden mehr interesieren, aber halt noch im TER sind. Manche Leute machen nicht mal mehr TYPO3</p>
<p>Oft sind solche Extension einfach veraltet usw.</p>
<p>Dann kann durchaus pech dazu kommen und der Autor war 2 Wochen auf urlaub und dann noch 3 Wochen im Krankenhaus. Es ist natürlich immer möglich, dass Extensions wieder ins TER zurückkehren</p>
<p>Georg<br />
member TYPO3 Security Team</p>
]]></content:encoded>
	</item>
</channel>
</rss>

