Когда у модуля "Этот проект не попадает под политику Drupal по обеспечению безопасности" - это непроверенный модуль, нестабильный или небезопасный?

Главные вкладки

Комментарии

Аватар пользователя Studio VIZA Studio VIZA 7 октября 2017 в 1:48
1

N-I wrote:

по обеспечению безопасности


N-I wrote:

небезопасный


Этот проект не распространяется на политику безопасности .
Используйте на свой риск! Он может публично раскрывать уязвимости.

Например i18nviews используют 44 712 сайтов. И только ваше дело решать, идти на риск или нет.

Аватар пользователя N-I N-I 7 октября 2017 в 2:04

Так вот, если бы умела оценить эту опасность. У всех новых модулей такая табличка, там есть какие-то определённые сроки для проверки новых модулей?

Аватар пользователя Studio VIZA Studio VIZA 7 октября 2017 в 2:52
1

У вас есть инструмент, отсутствующий напрочь у мужчин, изумительная женская логика и интуиция.

На самом деле, разумеется вопрос безопасности очень важный, и над этим работают, раньше этих табличек не было, но мы догадывались что модуль сыроват и может вызвать проблемы, сейчас на это явно указывают, намекая на риски и ответственность.

Аватар пользователя DivaDii DivaDii 7 октября 2017 в 8:31
1

Определенных сроков для проверки новых модулей нет.

В 7-ке намного больше стабильных модулей, на которых есть значок зеленого щита.
Буквально единицы тех, которые популярны, но без этого зеленого ярлычка.

Аватар пользователя ivnish ivnish 7 октября 2017 в 10:53
2

Многие к этому относятся скептически. Лично я предпочитаю не ставить модули, которые не проверены сообществом на безопасность (иначе drupal превратится в wordpress)

Аватар пользователя gun_dose gun_dose 7 октября 2017 в 16:29

Это до поры до времени. А потом уже на автомате, если дев-версия хотя бы на пару месяцев новее стабильной, то качаешь дев. А как известно, дев-версии под эту вашу политику не попадают по определению.