Of course none of that is automated... <br><br><div><span class="gmail_quote">On 9/26/07, <b class="gmail_sendername">Jon Daley</b> &lt;<a href="mailto:plogworld@jon.limedaley.com">plogworld@jon.limedaley.com</a>&gt; wrote:
</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Well, DNS poisoning can affect anyone, right?&nbsp;&nbsp;redirect<br><a href="http://lifetype.net">
lifetype.net</a> to your machine to announce a new version, and then redirect<br><a href="http://sf.net">sf.net</a> for the download (or change the link on <a href="http://lifetype.net">lifetype.net</a> to have a<br>direct download from that server, instead of using sourceforge)
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Once you are into DNS poisoning, you can&#39;t do much of anything on<br>your computer that you can trust.<br><br>On Wed, 26 Sep 2007, Matt Wood wrote:<br><br>&gt; Heh, you don&#39;t even need to compromise WP&#39;s webservice... all you need to do
<br>&gt; is poison the client&#39;s dns.<br>&gt;<br>&gt; That is kinda scary, good thing I used Lifetype! ;)<br>&gt;<br>&gt; On 9/26/07, Oscar Renalias &lt;<a href="mailto:oscar@renalias.net">oscar@renalias.net</a>&gt; wrote:
<br>&gt;&gt;<br>&gt;&gt; I saw that yesterday too, but I think that the issue was totally blown<br>&gt;&gt; out of proportions.<br>&gt;&gt;<br>&gt;&gt; If you remember, we&#39;ve had a version notification system since LT
<br>&gt;&gt; 1.2.4 but I think we did it the right way compared to the way WP is<br>&gt;&gt; doing it:<br>&gt;&gt;<br>&gt;&gt; - The &quot;version check&quot; functionality is currently not automatic, so<br>&gt;&gt; users need to actively visit the &quot;plugin centre&quot; and/or the &quot;versions&quot;
<br>&gt;&gt; screens and click a button to receive information about the most<br>&gt;&gt; recent version and whether or not they should upgrade. I&#39;ve<br>&gt;&gt; purposefully reserved the right to do this automatically in the
<br>&gt;&gt; future, though (but it&#39;ll be opt-in or at least easy to disable)<br>&gt;&gt;<br>&gt;&gt; - Our implementation is built based on RSS feeds, so the bulk of the<br>&gt;&gt; processing is done on the client side. In the WP implementation,
<br>&gt;&gt; they&#39;ve got a web service that collects data from clients and informs<br>&gt;&gt; them whether they should upgrade or not. In our implementation, the<br>&gt;&gt; RSS feed just contains information about available versions and the
<br>&gt;&gt; client figures out whether the user need to upgrade or not. Our<br>&gt;&gt; implementation is also more secure, as it does not require any PHP<br>&gt;&gt; code on the server side (imagine if WP&#39;s web service were to be
<br>&gt;&gt; compromised!)<br>&gt;&gt;<br>&gt;&gt; Oscar<br>&gt;&gt;<br>&gt;&gt; On 9/26/07, Jon Daley &lt;<a href="mailto:plogworld@jon.limedaley.com">plogworld@jon.limedaley.com</a>&gt; wrote:<br>&gt;&gt;&gt; If/when we add the thing that allows people to get a notification about
<br>&gt;&gt; a<br>&gt;&gt;&gt; new version available, we&#39;ll have to add a way to disable it, since some<br>&gt;&gt;&gt; folks don&#39;t like their blog URL being sent to someone else.&nbsp;&nbsp;And to<br>&gt;&gt; think<br>&gt;&gt;&gt; I thought URLs were public, and the whole point of the internet was to
<br>&gt;&gt;&gt; have other people come to your site...<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; <a href="http://yro.slashdot.org/yro/07/09/25/1632246.shtml">http://yro.slashdot.org/yro/07/09/25/1632246.shtml</a><br>&gt;&gt;&gt;<br>
&gt;&gt;&gt; --<br>&gt;&gt;&gt; Jon Daley<br>&gt;&gt;&gt; <a href="http://jon.limedaley.com/">http://jon.limedaley.com/</a><br>&gt;&gt;&gt;<br>&gt;&gt;&gt; One only needs two tools in life: WD-40 to<br>&gt;&gt;&gt; make things go, and duct tape to make them stop.
<br>&gt;&gt;&gt; -- G. Weilacher<br>&gt;&gt;&gt; _______________________________________________<br>&gt;&gt;&gt; pLog-svn mailing list<br>&gt;&gt;&gt; <a href="mailto:pLog-svn@devel.lifetype.net">pLog-svn@devel.lifetype.net
</a><br>&gt;&gt;&gt; <a href="http://limedaley.com/mailman/listinfo/plog-svn">http://limedaley.com/mailman/listinfo/plog-svn</a><br>&gt;&gt;&gt;<br>&gt;&gt; _______________________________________________<br>&gt;&gt; pLog-svn mailing list
<br>&gt;&gt; <a href="mailto:pLog-svn@devel.lifetype.net">pLog-svn@devel.lifetype.net</a><br>&gt;&gt; <a href="http://limedaley.com/mailman/listinfo/plog-svn">http://limedaley.com/mailman/listinfo/plog-svn</a><br>&gt;&gt;
<br>&gt;<br><br>--<br>Jon Daley<br><a href="http://jon.limedaley.com/">http://jon.limedaley.com/</a><br><br>Proofreading is more effective after publication.<br>-- Barker<br>_______________________________________________
<br>pLog-svn mailing list<br><a href="mailto:pLog-svn@devel.lifetype.net">pLog-svn@devel.lifetype.net</a><br><a href="http://limedaley.com/mailman/listinfo/plog-svn">http://limedaley.com/mailman/listinfo/plog-svn</a><br></blockquote>
</div><br>