מפתחי וורדפרס מציגים – איך להפחיד אנשים בזול

אף אחד לא מושלם, בכל אפליקציה מתגלים חורים. כשאנשי תוכנה דרשו שמיקרוסופט יפסיקו לפרסם שאת ויסטה לא ניתן לפרוץ כי הם מטעים את הציבור, מיקרוסופט ליגלגה ופחות מחודש אחרי כן התגלו כבר שתי פרצות חמורות. זה בסדר להודות שאין סיכוי שאתה מושלם. בניגוד לאבולוציה שקוראת על פני דורות רבים ומאפשרת הרבה יותר מקרי מוות מאשר שינויים גנטיים, בתוכנה המצב הפוך, המון שינויים בקוד קורים עוד לפני שהמוצר הוכיח את עצמו בשוק. במערכת כזו של תכנון תבוני חייבים להיות כשלים…

לפני שבועות ספורים יצאה לה וורדפרס 2.5 לעולם, והיה לכולם ברור שיהיו כאבי גדילה כי ההבדלים היו מהפכניים מספיק כדי לקרוא לה 3.0 בעיני רבים. ברור היה שמייד אחרי הסיבוב יבואו תיקונים (הנה אחד שהציק לי במיוחד), והנה הלילה הוכרזה הגרסא החדשה ושעות ספורות אח"כ גם זו העברית של רי"ה. הבעיה היא לא כמות השינויים (למעלה מ70 באגים נסגרו) אלא העובדה שההודעה דוחקת באנשים למהר ולשדרג כי "יש חורי אבטחה". המוח שלי יש רץ ומפחד מחור XSS כמו זה שפעם הפיל לי את השרת, אבל ההודעה לא מפרטת. רק סקירה דקדקנית של רשימת הבאגים שנסגרו תגלה בסוף שהבעיה היא שמשתמשים שנרשמו אצלך בבלוג כמשתמשים פשוטים יכולים לבצע כמה פעולות יותר מדי. ביננו, כמה מאיתנו בכלל מאפשרים למשתמשים הרשמה בבלוג אם אין סיבה מיוחדת? במילים אחרות החורים האלו לא משפיעים על רב המשתמשים, נדמה לי שאי-הפעלת רישום משתמשים זו אפילו ברירת המחדל של 2.5+

אז בקיצור, לכו לשדרג, אבל אל תרוצו 🙂

בינתיים, הובטחו לנו שיפורי מהירויות פנטאסטיים, אבל אני לא מרגיש אותם כי השרת שלי כבד לאחרונה. כבר שבועיים ששרת MySQL כורע תחת העומס. שיפצרתי לו הרבה מהפראמטרים כדי שיעבוד יותר מול הזכרון ופחות מול הדיסק, הוספתי אינדקסים בעדינות איפה שנראה שהם דרושים ושיפור המצב בטבלאות שונות, אבל נראה שיש אפליקציות שפשוט מתנהגות מולו בצורות מאוד לא אחראיות (PHPnuke) ואחרות בצורות קצת בזבזניות (פלאגים מסוג FireStats, Popularity contest), וזה מאיט בין השאר את קליקי ואת הבלוגים של חנית ושלי בין השאר, למרות שאכלן הביצועים הגדול הוא D-Spot על השרתית הזו. עם הגולשות הסליחה, אנחנו עדיין בודקים מה אפשר לעשות.

אם אפשר היה לעשות החלפת Drop in לפוסטגרסיקוול אולי הייתי כבר עושה גם את זה בתור ניסוי. לא מעט אנשים אמרו לי שהוא מטפל בימינו בנתונים במהירות ויעילות של מייסיקוול, ונכון לכרגע הוא לא מראה סימנים של איומים לסגירת הקוד בניגוד לאחיו המפורסם יותר. חבל שהרוב המוחץ של אפליקציות LAMP הנפוצות לא יודעות לעבוד איתו, אבל אולי בקרוב זה ישתנה…

הדברים הקטנים שגורמים לי לחייך

Boing Boing TV הוא אחת מהפינות החביבות עלי בבוינגבוינג. כתבות על אמנים, גיקים, טכנולוגיה, פוליטיקה ליבראלית, והכל מעורבב ומוגש באינטימיות וברצון טוב והרבה הומור (לרוב סוראליסטי משהו). לאחרונה הוא עושה צרות ונגן ה-MP4 המשולב באייטמים לא מופיע כראוי בשואש 2 (אין בעיות עם שואש 3 או אקספלונטר). שלחתי את זה בתור הערה קטנה בתגובה לכתבה (אפילו לא טרחתי ללכת לחפש כתובת לבעיות טכניות). תוך פחות מחצי שעה כבר קיבלתי אימייל משני ז'ארדן בעצמה (מהכותבות של בוינגבוינג שעושה גם כמעט את כל ראיונות השטח שלהם, אישיות בפני עצמה עם עבר צבעוני בעולם העיתונות הטכנולוגיות באינטרנט) עם CC: לנשיא קאסטפאייר שמספקת את אפליקצית הסטרימינג, ומיד גם תשובה בCC: ממנו. השבתי לו בפרוטרוט על איך ומה בדקתי (כמובן שכמו גיק אחראי ביצעתי בדיקות טיפה יותר יסודיות לשם שלמות, כמו בדיקה עם התקנת שוא"ש בתולית, נתתי את כתובת הIP הקבועה שלי כדי שיקל עליהם לגלות אותי בלוגים), ונראה שהבעיה תוקנה. מהירות ורצינות ויחס אישי. ככה קונים אותי 🙂

יקב ויתקין שאהוב עלי מאוד העלה לאוויר טיוטא ראשונה של אתר, וצרם לי מאוד דבר או שניים בתרגום לאנגלית אז סיפרתי להם. לא רק שרעיונותי התקבלו בברכה, הוזמנתי לחוות דיעה על מוטו חלופי ולעזור עם התרגום של מונח או שניים. הנה עסק מצוין עם קשרים אישיים עם הלקוחות (כבר מכירים את רוב החבורה שלנו בשמותינו) ושמחים לשמוע פידבק ולשתף פעולה

(טוב, אולי זה עוזר שכל פעם שאנחנו קופצים לבקר אנחנו יוצאים עם כמה ארגזים. בביקור האחרון גיא קנה שתי שישיות, הוריו קנו אחת ואני קניתי שלוש(!!) שישיות של הבקבוקים המצוינים שלהם, במחיר שמדהים אותי בצניעותו כל פעם מחדש, למרות שמדובר ביינות מיוחדים במינם. היום הם מארגנים גם טעימות של הקריניאן החדש ויש לי הרגשה שהאוברדראפט שלי יגדל :-))

סטיבן קולבר שואל בקול חנוק את דמותו של בוש "אבל אנחנו במלחמה, אנחנו צריכים אותך! למה אתה עוזב? למה עכשיו אתה פתאום נזכר לציית לחוקה?". לפני חודש נפטר גארי גייגאקס, ממציא הD&D. סטיבן ספד לו ואמר שהוא מאוד יחסר, "עד כמה תחסר לנו? (מטיל d20) – עשרים."

הקו שלי מול הוט מוריד קבצים במהירויות 600+ קילובייט לשניה. חלום? כל מי שאני פוגש אומר שנכווה מאינטרנט בכבלים וברח חזרה לחיק אמא ADSL. רק לי ולאפי אין בעיות, מוזר.

לבסוף, תראו במה נתקלתי לפני כמה שבועות בבית המרקחת ושכחתי ממנו לגמרי:
מה טאקס עושה פה?

שבת שלום.

up 258 days, 16:34

פוף. חלף עם הרוח. תודה לחברת חשמל וסבא חורף.

שרת הגנו-לינוקס עם זמן הריצה הכי ארוך שהיה לי היה קצת מעבר ל500 יום אצל לקוח אחד. לא בבית לצערי 🙂

יום שוק

יום קניות משוגע בעולם מסדי הנתונים. אורקל קונה את BEA עם שרת האפליקציות שלה, וסאן קונה את MySQL ולא ברור מה יקרה לקהילה, הרשיון והעובדים הקודמים. מישהו רואה קשר?

אני חושב שהקשר היחידי שאני יכול אולי לשים עליו את האצבע, זה שאורקל הולכת יותר ויותר לכיוון של מגוון מוצרים ושירותים כי מסד הנונים הוא שוק שהולך ומתפזר לו לכיוון תשתיות תוכנה פשוטה יותר זולות, וזו הסיבה מצד שני שסאן רוצה לקחת הביתה את מיסיקוול ולשים בארון זכוכית כדי להחליט אח"כ איך לנצל את הנכס (סאן מתכננים קדימה מאוד גרוע, לפי מה שאני עוקב אחריהם, והצעד הזה לא ברור לי)

שווה אלף מילים וכמה מליוני שקלים

האם מישהו יפגע מהצעד? שאלה יפה. הגרסא הנוכחית זמינה לקהילת הGPL ותמיד אפשר לעשות FORK כנהוג במקרים של סגירת הקוד או ויכוחים על רשיון (ראו מקרי WINE, X11, ורבים אחרים כולל מייסיקוול עצמה). השאלה היא אם יש טכנולוגיות תחת פטנטים בתוך המערכת שסאן עלולה פתאום לרצות למשוך מרשיון שימוש פתוח ולגרום להגירה מסיבית לpostgreSQL. נראה שיהיה חם ומעניין. השרת הזה מחזיק היום את כל שירותי הווב החופשיים, והרבה אתרים גדולים כולל ממשלתיים. אני דווקא מתפלא שסאן קנו אותם ולא אוראקל…

אה כן, ותודה לשי שהביא את הידיעות למערכת.

אייטם מעקב: שביתת הכותבים בארה"ב וזכויות יוצרים בארץ

שביתת סופרים תרבה אבדות – NBC פיטרו את כל הצוות הטכני של SNL, וסת' מקפרליין (פאמילי גאי ואמריקאן דאד המצוינות) חושף שפוקס התחילו מלפטר לו את כל עוזרי ההפקה בשלב אלף (כבר באמצע יומה השלישי של השביתה!). הוא משווה את זה לאב שמרביץ לילדים וצועק על אישתו "תראי מה גרמת לי לעשות".

בחדשות אחרות, הנה ניתוח החידושים בחוק היוצרים החדש באתר של עו"ד חיים רביה. נראה שחוץ מכמה דברים שנחסמו, רוב השינויים לטובה. לצערי רק תוקף הזכויות (70 שנה ממות היוצר) הוארך להשתוות לאורך המוגזם בעליל של התוקף האמריקני, וכך הרבה יצירות מאחרות להגיע לרשות הציבור, וחבל.