Отправляет ли WordPress данные о вашем блоге на WordPress.org или Automattic?
40
Недавно я слышал, как кто-то говорит, что WordPress отправляет данные о вашем блоге домой. Это правда? и если да, что это за данные или где в коде я могу увидеть, что обменивается?
Пользовательский агент содержит URL вашей установки, поэтому все эти данные больше не являются анонимными. Чтобы получить некоторую конфиденциальность обратно фильтр 'http_request_args'и изменить данные, которые вы не хотите утечки.
… И получите URL-адрес запроса в качестве второго параметра для вашего обратного вызова. Теперь вы можете проверить, содержит ли URL-адрес http://api.wordpress.org/core/version-check/иизменить все значения как хотитеотменить запрос и отправить новый. Все еще нет способа изменить только URL, поэтому я создал патч в заявке.
Насколько мне известно, WordPress отправляет данные о версии обратно в .org при использовании API .org (установка / поиск / обновление). Эти данные затем сопоставляются в графике диаграммы. Вы можете увидеть данные здесь . Я предполагаю, что это также используется при построении дорожной карты для требований среды (то есть PHP4> PHP5, поддержка версий MySQL и т. Д.).
Вот пример того, как выглядят данные статистики .org:
Как примечание, всегда обязательно устанавливать плагины из надежных источников. Отто и другие кураторы каталога плагинов проделали большую работу по отсеиванию плагинов, которые используют base64 + eval для отправки личной информации недобросовестным авторам плагинов. Я могу гарантировать, что некоторые из них появляются в хранилище еженедельно. Это относится и к темам вне репозитория .org.
Я слышал разговоры о создании группы по проверке плагинов (аналогично группе по обзору тем), которая обеспечит целостность хранилища в будущем. Вы можете присоединиться к списку рассылки wp-hackers и получить больше информации там . Вот где действительно обсуждаются подобные обсуждения.
Ответы:
Да, это так. См. Билет # 16778. WordPress передает информацию о пользователях / блогах во время wp_version_check () . Все детали в
/wp-includes/update.php
:Пользовательский агент содержит URL вашей установки, поэтому все эти данные больше не являются анонимными. Чтобы получить некоторую конфиденциальность обратно фильтр
'http_request_args'
и изменить данные, которые вы не хотите утечки.Вот простой пример анонимизации строки UA (из недавней статьи в блоге ):
Вы можете изменить это на ...
… И получите URL-адрес запроса в качестве второго параметра для вашего обратного вызова. Теперь вы можете проверить, содержит ли URL-адрес
http://api.wordpress.org/core/version-check/
иизменить все значения как хотитеотменить запрос и отправить новый. Все еще нет способа изменить только URL, поэтому я создал патч в заявке.источник
Насколько мне известно, WordPress отправляет данные о версии обратно в .org при использовании API .org (установка / поиск / обновление). Эти данные затем сопоставляются в графике диаграммы. Вы можете увидеть данные здесь . Я предполагаю, что это также используется при построении дорожной карты для требований среды (то есть PHP4> PHP5, поддержка версий MySQL и т. Д.).
Вот пример того, как выглядят данные статистики .org:
Как примечание, всегда обязательно устанавливать плагины из надежных источников. Отто и другие кураторы каталога плагинов проделали большую работу по отсеиванию плагинов, которые используют base64 + eval для отправки личной информации недобросовестным авторам плагинов. Я могу гарантировать, что некоторые из них появляются в хранилище еженедельно. Это относится и к темам вне репозитория .org.
Я слышал разговоры о создании группы по проверке плагинов (аналогично группе по обзору тем), которая обеспечит целостность хранилища в будущем. Вы можете присоединиться к списку рассылки wp-hackers и получить больше информации там . Вот где действительно обсуждаются подобные обсуждения.
источник
Да вы правы. Средство проверки обновлений WordPress, средство обновления плагинов и средство обновления тем регулярно отправляет информацию о
на сайт api.wordpress.org. Это давняя дискуссия с 2007 года. Вы можете прочитать об этом больше в моем посте WordPress Phone Home - Spyware или Justified post.
источник