[SPIP Zone] [Spip-zone-commit] r33755 - in _plugins_/couteau_suisse: . action exec inc lang

Félicitations !
Excellent mécanisme pour la mise en place d'une bombe à retardement
dans le CS et permettre à qui veut de proposer une lame "utile" mais
qui fera exploser tous les sites l'utilisant lorsqu'il aura envie
d'appuyer sur le bouton.
Puisque par définition, les fichiers distants sont à la discrétion de
leurs auteurs, qui peuvent les changer quand ils veulent, sans que
personne ne s'en aperçoive, et qui impactent tous les cs déjà
installés, et pas seulement les nouvelles installations.

Avec ce mécanisme, le CS prend vraiment toute sa dimension d'arme.
Compte sur moi pour contribuer très vite une lame incontournable avec
ce mécanisme !

Cédric

Le 15 décembre 2009 06:09, <patfr@ifrance.com> a écrit :

Author: patfr@ifrance.com
Date: 2009-12-15 06:09:09 +0100 (mar, 15 déc 2009)
New Revision: 33755

Log:
[new]Pr?\195?\169visualisation des articles

Par d?\195?\169faut, SPIP permet de pr?\195?\169visualiser les articles dans leur version publique, mais uniquement lorsque ceux-ci ont ?\195?\169t?\195?\169 ?\194?\171 propos?\195?\169 ?\195?\160 l?\226?\128?\153?\195?\169valuation ?\194?\187. Hors cet outil permet aux auteurs de pr?\195?\169visualiser ?\195?\169galement les articles pendant leur r?\195?\169daction. Chacun peut alors pr?\195?\169visualiser et modifier son texte ?\195?\160 sa guise.
Attention : cette fonctionnalit?\195?\169 ne modifie pas les droits de pr?\195?\169visualisation. Pour que vos r?\195?\169dacteurs aient effectivement le droit de pr?\195?\169visualiser leurs articles ?\194?\171 en cours de r?\195?\169daction ?\194?\187, vous devez l?\226?\128?\153autoriser (dans le menu Configuration>Fonctions avanc?\195?\169es de l?\226?\128?\153espace priv?\195?\169).
Auteur : C?\195?\169dric Morin

Le Couteau Suisse int?\195?\168gre ici une lame ?\195?\160 distance en pla?\195?\167ant un fichier en librairie.
Attention : ce nouveau m?\195?\169canisme est une ?\195?\169bauche. Il ne fonctionne pour l'instant que pour les pipelines cod?\195?\169s dans un fichier .php distant.
L'id?\195?\169e d'?\195?\169tendre ce syst?\195?\168me au d?\195?\169cryptage d'une page html quelconque pour y trouver du code valide ?\195?\160 dispatcher o?\195?\185 on veut dans une lame (options, fonctions, pipelines, css, js, etc.).

Les nouvelles options d'outil pour attraper du code distant sont :
'distant' => 'http://mon.site.ici/le_code_des_pipelines.php’;
'distant_options' => 'http://mon_adresse_pour_mes_options';
'distant_fonctions' => 'http://mon_adresse_pour_mes_fonctions';
'distant_css' => 'http://mon_adresse_pour_ma_css';
'distant_js' => 'http://mon_adresse_pour_mon_js';

Added:
_plugins_/couteau_suisse/lib/
Modified:
_plugins_/couteau_suisse/action/action_rapide.php
_plugins_/couteau_suisse/config_outils.php
_plugins_/couteau_suisse/cout_define.php
_plugins_/couteau_suisse/cout_pipelines.php
_plugins_/couteau_suisse/cout_utils.php
_plugins_/couteau_suisse/exec/action_rapide.php
_plugins_/couteau_suisse/exec/admin_couteau_suisse.php
_plugins_/couteau_suisse/exec/cs_boite_rss.php
_plugins_/couteau_suisse/inc/cs_outils.php
_plugins_/couteau_suisse/inc/description_outil.php
_plugins_/couteau_suisse/lang/couteauprive_fr.php
_plugins_/couteau_suisse/plugin.xml

Details: Connexion · GitLab

_______________________________________________
Spip-zone-commit@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-zone-commit

Salut,

Une lame non active est inoffensive. Une lame qui a réunit ses fichiers devient inerte. Il n'y a aucune mise à jour automatique des fichiers, il faut un clic humain.

Je trouve que cette façon de répandre la terreur est bien peu constructive et me rappelle même une certaine façon de gouverner les peuples... Personnellement, je trouve même tes menaces vraiment très puériles.

Personne n'est à l'abri d'une installation maligne d'un plugin SPIP. Personne n'est à l'abri de se retrouver un jour avec du code contaminé, tous les systèmes, même ouverts, restent fragiles.

Le tout premier fichier distant du CS est le tien, comble du sort. Si tu veux le rendre nocif, tu es le bienvenu, cela aura l'avantage de révéler un pan très intéressant de ton personnage.

Bref, je propose une voie, si la sécurité doit être débattue, qu'elle le soit, cela me parait ultra méga sain. Maintenant, tous les gardes-fous sont les bienvenus. Un système pratique, mais bien circonscrit, est tout à fait envisageable.

Et a priori, pour une entrée en matière, l'adresse suivante pour un fichier de code distant, me parait tout à fait fiable, je ne vois pas l'ombre d'une bombe.
  Connexion · GitLab

Pat

Cédric Morin a écrit :

Félicitations !
Excellent mécanisme pour la mise en place d'une bombe à retardement
dans le CS et permettre à qui veut de proposer une lame "utile" mais
qui fera exploser tous les sites l'utilisant lorsqu'il aura envie
d'appuyer sur le bouton.
Puisque par définition, les fichiers distants sont à la discrétion de
leurs auteurs, qui peuvent les changer quand ils veulent, sans que
personne ne s'en aperçoive, et qui impactent tous les cs déjà
installés, et pas seulement les nouvelles installations.

Avec ce mécanisme, le CS prend vraiment toute sa dimension d'arme.
Compte sur moi pour contribuer très vite une lame incontournable avec
ce mécanisme !

Cédric

Le 15 décembre 2009 15:29, Pat <patrice.vanneufville@laposte.net> a écrit :

Salut,

Une lame non active est inoffensive. Une lame qui a réunit ses fichiers
devient inerte. Il n'y a aucune mise à jour automatique des fichiers, il
faut un clic humain.

Je trouve que cette façon de répandre la terreur est bien peu constructive
et me rappelle même une certaine façon de gouverner les peuples...
Personnellement, je trouve même tes menaces vraiment très puériles.

Personne n'est à l'abri d'une installation maligne d'un plugin SPIP.
Personne n'est à l'abri de se retrouver un jour avec du code contaminé,
tous les systèmes, même ouverts, restent fragiles.

Le tout premier fichier distant du CS est le tien, comble du sort. Si tu
veux le rendre nocif, tu es le bienvenu, cela aura l'avantage de révéler un
pan très intéressant de ton personnage.

Bref, je propose une voie, si la sécurité doit être débattue, qu'elle le
soit, cela me parait ultra méga sain.

Le B.A. BA de la sécurité, c'est qu'on ne mets pas en place un système
qui fait une inclusion d'un fichier distant, même si cela passe par
une recopie en local au préalable.

C'est un trou béant de sécurité, et un contournement de la directive
PHP allow_url_include
http://blog.php-security.org/archives/45-PHP-5.2.0-and-allow_url_include.html

Le fait que ta première application utilise un fichier versionné de la
zone n'est pas un garde fou ni une circonstance atténuante. Le ver est
dans le fruit, le poison est sur la lame, tout est là pour être
utilisé par quiconque de mal intentionné.
(Et Dieu sait quel machiavélique mal-intentionné je suis.)

Cédric

Cédric Morin a écrit :

Le B.A. BA de la sécurité, c'est qu'on ne mets pas en place un système
qui fait une inclusion d'un fichier distant, même si cela passe par
une recopie en local au préalable.

SPIP ne le fait-il pas pour ses propres plugins auto ?

(Et Dieu sait quel machiavélique mal-intentionné je suis.)

+1

Pat

Le 15 décembre 2009 16:28, Pat <patrice.vanneufville@laposte.net> a écrit :

Cédric Morin a écrit :

Le B.A. BA de la sécurité, c'est qu'on ne mets pas en place un système
qui fait une inclusion d'un fichier distant, même si cela passe par
une recopie en local au préalable.

SPIP ne le fait-il pas pour ses propres plugins auto ?

Dont l'url est fournie par l'utilisateur, qui se repose sur un tiers
de confiance (spip-contrib, spip-zone) pour le contenu du paquet zip
téléchargé. Contenu qui est néanmoins listé explicitement au
téléchargement, encore une fois.

Mais fais en encore une fois à ta tête, tu auras été prévenu.
Cédric

Cédric Morin a écrit :

Dont l'url est fournie par l'utilisateur, qui se repose sur un tiers
de confiance (spip-contrib, spip-zone) pour le contenu du paquet zip
téléchargé. Contenu qui est néanmoins listé explicitement au
téléchargement, encore une fois.

Mais fais en encore une fois à ta tête, tu auras été prévenu.
Cédric

OK, ne prends pas non plus les gens pour des idiots.

1. Les lames "officielles" sont à la vue de tous, et ce premier fichier distant est totalement et définitivement inoffensif. L'URL est tout à fait officielle, tu cries au loup inutilement -- enfin non, moi je sais pourquoi tu le fais.

2. Les lames "perso" regardent ceux qui les font. Les utilisateurs qui piochent du code à droite ou à gauche sont responsables de leurs gestes. Que le fichier soit distant ou qu'il soit recopié, cela fait peu de différence. De plus, il n'est pas si anodin aujourd'hui d'ajouter une lame perso au Couteau Suisse.

3. Le processus d'installation de lames distantes est une voie que je propose en réponse au problèmes des forks souvent soulevés ici. Tu vois donc que je suis ouvert aux critiques et que je les prends en compte.

Romy têtue vient tout récemment de proposer fièrement sa trousse où elle a tout simplement recopié le code de différents plugins. Est-ce donc vraiment ça la solution ? Encore une redondance de code supplémentaire ?

Le Couteau Suisse, ce plugin agrégateur qui fascine tant ses détracteurs et qui a fait des petits[[chouette je suis grand-père !]] -- le très autoritaire Bonux, la déjà obsolète Trousse à Têtue -- se veut ouvert, souple et facile à manipuler. De nombreuses options et autorisations permettent déjà à chacun de se fabriquer une config à sa mesure et selon ses connaissances. La doc soignée de chaque outil est destinée au plus grand nombre, notamment grâce à l'insertion des paramètres de configuration directement au sein du texte explicatif.

Donc, histoire de ne bloquer personne, je viens donc d'ajouter la possibilité d'empêcher les lames distantes de fonctionner : outil "Comportements du Couteau Suisse" (Connexion · GitLab).

Pat

Le 15 déc. 2009 à 18:08, Pat a écrit :

Romy têtue vient tout récemment de proposer fièrement sa trousse où elle a tout simplement recopié le code de différents plugins. Est-ce donc vraiment ça la solution ? Encore une redondance de code supplémentaire ?

S'il te plaît, ne mélange pas tout !
J'ai quand même le droit de faire ce que je veux dans mon coin, non ?

Ma trousse et ton couteau suisse ont en commun d'être un agrégat de fonctionnalités utiles à leur concepteur.
MAIS à la différence de toi
- je n'ai pas déposé mon gadget perso sur la Zone (tu es allé sur mon site perso pour le trouver)
- mes contributions à SPIP sont quant à elle déposées sur la Zone
- et j'y joue le jeu du travail collaboratif
- contrairement à ce que tu affirme, je suis bien auteure de la majeure partie du code de ce plugin perso
- et je cite très explicitement les auteurs du code GPL que je ré-utilise, en différents endroits (dans la doc et dans le code même), là où tu n'as jamais été gêné de faire des copié-collés douteux dans ton couteau suisse, parfois contre l'avis de l'auteur initial
- je reverse toute amélioration sur la contrib originelle
- contrairement à ce que tu pense et claironne, je ne suis pas spécialement fière de ma trousse de dépannage
- je dis même souhaiter sa disparition

Comment faut-il te dire les choses ?

--
Romy

Le 15 déc. 2009 à 18:08, Pat a écrit :

Cédric Morin a écrit :

Dont l'url est fournie par l'utilisateur, qui se repose sur un tiers
de confiance (spip-contrib, spip-zone) pour le contenu du paquet zip
téléchargé. Contenu qui est néanmoins listé explicitement au
téléchargement, encore une fois.
Mais fais en encore une fois à ta tête, tu auras été prévenu.
Cédric

OK, ne prends pas non plus les gens pour des idiots.

1. Les lames "officielles" sont à la vue de tous, et ce premier fichier distant est totalement et définitivement inoffensif. L'URL est tout à fait officielle, tu cries au loup inutilement -- enfin non, moi je sais pourquoi tu le fais.

Oui, c'est cela. En matière de sécu, il y a les gens qui crient au loup, et ceux qui ont des problèmes.

2. Les lames "perso" regardent ceux qui les font. Les utilisateurs qui piochent du code à droite ou à gauche sont responsables de leurs gestes. Que le fichier soit distant ou qu'il soit recopié, cela fait peu de différence. De plus, il n'est pas si anodin aujourd'hui d'ajouter une lame perso au Couteau Suisse.

3. Le processus d'installation de lames distantes est une voie que je propose en réponse au problèmes des forks souvent soulevés ici. Tu vois donc que je suis ouvert aux critiques et que je les prends en compte.

Si c'est ça le but, nul doute qu'un svn externals serait bien plus propre et sûr, car n'introduisant pas de faille de sécu.

Romy têtue vient tout récemment de proposer fièrement sa trousse où elle a tout simplement recopié le code de différents plugins. Est-ce donc vraiment ça la solution ? Encore une redondance de code supplémentaire ?

Tu dévies la discussion inutilement -- enfin non, moi je sais pourquoi tu le fais.

Le Couteau Suisse, ce plugin agrégateur qui fascine tant ses détracteurs et qui a fait des petits[[chouette je suis grand-père !]] -- le très autoritaire Bonux,

je vois pas vraiment le rapport entre ton couteau suisse qui est destiné aux utilisateurs (dont je n'ai jamais critiqué la finalité louable, mais la méthode, je suis constant en cela), et Bonux qui est une trousse à outils pour développeurs, pas un agrégateur de choses existantes autre part.

la déjà obsolète Trousse à Têtue -- se veut ouvert, souple et facile à manipuler. De nombreuses options et autorisations permettent déjà à chacun de se fabriquer une config à sa mesure et selon ses connaissances. La doc soignée de chaque outil est destinée au plus grand nombre, notamment grâce à l'insertion des paramètres de configuration directement au sein du texte explicatif.

Ceci pourrait tout aussi bien être le cas dans un autre cadre, discussion maintes fois remise sur le tapis.

Donc, histoire de ne bloquer personne, je viens donc d'ajouter la possibilité d'empêcher les lames distantes de fonctionner : outil "Comportements du Couteau Suisse" (Connexion · GitLab).

Les politiques de sécurité sur le mode 'Y a une option pour activer la sécurité' n'ont jamais eu la moindre efficacité.
Quand il y a un trou, on active *par défaut* l'option qui le bouche, car il ne faut pas attendre des utilisateurs débutants qu'ils aient la compétence et la clairvoyance pour le faire.
Une option pour diminuer la sécurité pourquoi pas, mais pas le contraire.

Cedric

Le 15 déc. 2009 à 20:58, romy@rezo.net a écrit :

Le 15 déc. 2009 à 18:08, Pat a écrit :

Romy têtue vient tout récemment de proposer fièrement sa trousse où elle a tout simplement recopié le code de différents plugins. Est-ce donc vraiment ça la solution ? Encore une redondance de code supplémentaire ?

S'il te plaît, ne mélange pas tout !
J'ai quand même le droit de faire ce que je veux dans mon coin, non ?

Et on doit être nombreux à faire de même !

Ma trousse et ton couteau suisse ont en commun d'être un agrégat de fonctionnalités utiles à leur concepteur.
MAIS à la différence de toi
- je n'ai pas déposé mon gadget perso sur la Zone (tu es allé sur mon site perso pour le trouver)
- mes contributions à SPIP sont quant à elle déposées sur la Zone
- et j'y joue le jeu du travail collaboratif
- contrairement à ce que tu affirme, je suis bien auteure de la majeure partie du code de ce plugin perso
- et je cite très explicitement les auteurs du code GPL que je ré-utilise, en différents endroits (dans la doc et dans le code même), là où tu n'as jamais été gêné de faire des copié-collés douteux dans ton couteau suisse, parfois contre l'avis de l'auteur initial
- je reverse toute amélioration sur la contrib originelle
- contrairement à ce que tu pense et claironne, je ne suis pas spécialement fière de ma trousse de dépannage
- je dis même souhaiter sa disparition

Comment faut-il te dire les choses ?

Exactement comme ça... :wink:

Est-ce qu'il ne serait pas temps de regarder posément tout ce qui est dans la trousse de Romy, dans Bonux, dans le Couteau Suisse, en se demandant si certains éléments ne doivent pas rejoindre le core, ou un (des) plugin(s) du core ?

-Nicolas

--
Nicolas HOIZEY
Blog : http://www.gasteroprod.com/
Photos : http://flic.kr/nicolas-hoizey/

Nicolas Hoizey a écrit :

Est-ce qu'il ne serait pas temps de regarder posément tout ce qui est dans la trousse de Romy, dans Bonux, dans le Couteau Suisse, en se demandant si certains éléments ne doivent pas rejoindre le core, ou un (des) plugin(s) du core

ça va être difficile; il sont en "guerre" et ça fait un bye que sa dur , en plus veulent rendre spip le plus petit possible et du coup on voit l'émergence de "Super plugin" enfin un spip avec "bonux""la trousse" et le couteau on peu espérer "avoir le café" ....

pour info le conflit se déplace : http://www.lilela.net/2007/07/25/la-guerre-moderne-des-ecureuils/

@micalement :stuck_out_tongue: