Vernetzter Plugin Manager

German support forum

Moderators: Hacker, Stefan2, white

User avatar
chromax
Junior Member
Junior Member
Posts: 71
Joined: 2003-04-24, 16:55 UTC
Location: Neo Tokio

Vernetzter Plugin Manager

Post by *chromax »

Hallo,

der mächtige Editor "Jedit" hat, neben sehr vielen, eine sehr gute funktion, nämlich den Plugin Manager. Das ist so nichts neues, aber die Installationsmöglichkeit direkt aus der Datenbank ist äußerst komfortabel.

Image: http://img98.imageshack.us/img98/6605/pluginsi.jpg

SELBSTVERSTÄNDLICH wäre dies nur optional, wie immer. Jeder dürfte genauso gut seine Plugins selbst einbasteln wie bisher.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Das ist mir z.Zt. zu riskant - Viren in Plugins (siehe Pluginforum) könnten sich so rasend schnell verbreiten.
Author of Total Commander
https://www.ghisler.com
User avatar
chromax
Junior Member
Junior Member
Posts: 71
Joined: 2003-04-24, 16:55 UTC
Location: Neo Tokio

Post by *chromax »

Verdammt...du hast Recht. Ich frage mich wie Jedit damit umgeht.
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

Vor der Freigabe scannen?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Bei den existieren Plugins hat das ja nichts gebracht, wenn Kaspersky und andere Scanner erst jetzt warnen, und es den Virus schon seit Mai(?) gab...
Author of Total Commander
https://www.ghisler.com
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

2ghisler(Author)
Aber was ist dann der Vorteil, wenn ich das Plugin als Anwender manuell heruntergeladen habe?

Man könnte ja so einen Plugin Manager auch so konzipieren, dass man vor bereits installierten "problematischen" Versionen warnt. Ich sehe da eher Vor- als Nachteile.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Der Vorteil ist, das bei einer neuen Pluginversion nicht sofort 100'000 Leute gleich die neue Version installieren, sondern nur ein paar wenige - so hält sich der Schaden in engen Grenzen. Ich hatte z.b. 2 der vom Virenbefall betroffenen Plugins installiert, allerdings uralte, nicht infizierte Versionen, mit denen ich voll zufrieden war. Bei einem automatischen Update wären die verseuchten Versionen ohne mein Zutun und unnötigerweise eingespielt worden.
Author of Total Commander
https://www.ghisler.com
User avatar
Krokus
Member
Member
Posts: 140
Joined: 2009-03-25, 17:51 UTC
Location: Germany

Post by *Krokus »

Gibt es, irgendwo eine Auflistung, aller virenverseuchten Plugins? Bisher habe ich, viele Plugins heruntergeladen, aber nicht alle installiert. Erst von der Seite des TC-Autors, jetzt aber meist von totalcmd.net, da durch RSS-Feed schnell informiert. Ich rege an, hier auf dieser Forumseite, in einer speziellen Zeile, vor aktuellen virenverseuchten Plugins, auffällig zu warnen.
#133258 Personal license
TC 7.04a & TC 7.50 > TC 7.50a + TC 7.56a > 7.57 > 8.01 > 8.50 > 8.52a
Windows XP SP3 & Windows 7 HP (32 bit) & Windows 8 (64 bit)
--
und auch aktuelle TC-U3-Version mit Windows XP & Windows 7 HP & Windows 8 (64 bit)
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

Die angebliche Updatemüdigkeit der Nutzer, die vielleicht auch nur an der Umständlichkeit des Vorgangs liegt, wird als Argument gegen komfortables Laden der neuesten Version, die in der Regen neue Funktion oder zumindest Fehlerbereinigungen bringt, angeführt. Das muss man sich mal geben.

Welcher Pluginautor hat da noch Lust auf Updates, wenn das eh nur zwei drei Leute mitmachen?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Gibt es, irgendwo eine Auflistung, aller virenverseuchten Plugins?
Es gibt einen Thread im Pluginforum:
http://www.ghisler.ch/board/viewtopic.php?t=23548

2Lefteous
Ich halte mich an den Spruch "never change a running system". Wieso solle man ein Plugin updaten, das problemlos läuft? Beim SFTP- und WebDAV-Plugin gab es meist sehr benutzerspezifische Probleme, z.B. mit speziellen Servern, oder Wünsche wie die Unterstützung von Client-Zertifikaten. Das Update braucht man wirklich nur zu installieren, wenn man diese Probleme hat bzw. Funktion benötigt.
Author of Total Commander
https://www.ghisler.com
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

Christian,
Ich halte mich an den Spruch "never change a running system". Wieso solle man ein Plugin updaten, das problemlos läuft?
Tja, z.B. weil es virenverseucht ist. Oder halt andere ausnutzbare Schwächen hat.

Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

Nehmen wir als Beispiel xPDFSearch. Hat eigentlich immer ganz gut funktioniert, aber es tauchen immer mal wieder Sicherheitsprobleme auf.
Never touch a running system?

Wenn man das gleiche Argument auf den TC anwenden würde, wären die meisten Nutzer wohl immer noch bei Version 3.5 oder älter.

Sorry Christian das sind an den Haaren herbeigezogene Argumente und ich denke das ist dir auch völlig bewusst :roll:
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Wenn ich so einen Pluginmanager fest in Total Commander einbaue, stellt sich automatisch die Frage der Haftung - ich würde mir so die Plugins zu eigen machen, jedenfalls würden das wohl einige Juristen so sehen. Dieses Risiko ist mir schlicht zu gross. Das liesse sich nur machen, wenn jeder Pluginentwickler sein Plugin signieren müsste, und TC nur signierte Plugins ausführen würde. Damit wäre klar, dass die Plugins eben nicht von mir selbst stammen, doch das würde das Angebot von Plugins auf fast 0 reduzieren.

Für mich ist das wie bei der Installation eines nützlichen Programms, oder einer Explorer-Erweiterung wie z.B. dem Eraser oder TortoiseSVN: Microsoft bietet die ja auch nicht selber zum Download an, weil es eben nicht ihre Programme bzw. Explorer-Erweiterungen sind! Schon allein das Hosten auf ghisler.com ist ein recht grosses Risiko, weshalb ich dort mittlerweile kaum noch neue Plugins aufnehme, und die Autoren bitte, diese erst mal auf unabhängige Sites hochzuladen (totalcmd.net, totalcmd.pl, wincmd.ru)...
Author of Total Commander
https://www.ghisler.com
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

Wir du ja selbst schon schreibst ist der Unterschied zur Website im Grunde nicht existent. Du verlinkst ja auch von der Software direkt auf deine Seite.
Findest du es denn fair das Risiko, das du nicht tragen möchtest, auf die "unabhängigen Sites" zu verlagern? Natürlich gibt es ein gewisses Restrisiko, aber ich denke als Autor des Hauptprogramms solltest du dieses tragen.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50754
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Es ist ein Unterschied, ob man sich fremde Plugins quasi zu eigen macht, indem man sie auf den eigenen Seiten (oder einem eigenen Pluginmanager) anbeitet, oder ob man auf eine Plugin-Site verweist. Bei letzterer ist klar, dass die Plugins von Dritten stammen und nicht vom Seitenbetreiber selbst, weshalb sich die Haftungsfrage viel weniger stellt (höchstens noch Mitstörerhaftung).
Author of Total Commander
https://www.ghisler.com
Post Reply