Kradené šablony a pluginy pohání milióny WordPress stránek po celém světě. Jejich tvůrci přichází o značné prostředky a uživatelé kradených rozšíření redakčního systému své stránky navíc vystavují riziku – piráti často přidávají do šablon a pluginů malware a jiné bezpečnostní hrozby. Tvůrci WordPressu se rozhodli zakročit proti jejich šíření.
Redakční systém WordPress je k dispozici zdarma a postupem času se z něj stalo nejpoužívanější řešení pro tvorbu webových stránek. Podle aktuálních statistik staví na WordPressu přes 40 % všech stránek na internetu a až 60 % všech dynamických webových stránek využívajících redakční systém.
Pro WordPress jsou k dispozici tisíce šablon, z nichž některé jsou zdarma a jiné placené. To samé platí o rozšířeních přidávající nejrůznější funkce. Právě placené verze jsou často využívány bez náležitého pořízení licence. Provozovatelé webových stránek si mnohdy neuvědomují rizika spojená s takovým jednáním. Piráti tyto tzv. nulled (vynulované) či cracked (cracklé, odblokované) pluginy a šablony mohou bez vědomí uživatele rozšířit o další zdrojový kód, který slouží jako zadní vrátka umožňující převzít kontrolu nad stránkami. Navíc tak tvůrci stránek okrádají tvůrce šablon a pluginů o prostředky, na které mají nárok a které je živí.
WordPress varuje vývojáře před kopírováním zdrojového kódu
WordPress se nicméně potýká s dalším problémem, který se rozhodl řešit. Jsou jím šablony a pluginy využívající části cizího zdrojového kódu dostupné v oficiálním repozitáři WordPress.org. Problémem je mj. špatné pochopení pojmu open source (s otevřeným zdrojovým kódem) ze strany vývojářů.
„Vzít něčí zdrojový kód, který je nabízen k prodeji, a jeho znovuvydání jako součást bezplatného řešení, je chápáno jako pirátství a není zde vítané. Nezáleží, jestli je kód nabízen pod GPL licencí, záleží na faktu, že takovým jednáním okrádáte tvůrce kódu o možnost vydělat si na živobytí, což je pro komunitu škodlivé. Navíc je to v rozporu s právním ustanovením, se kterým jste museli souhlasit při stahování originálního zdrojového kódu autora. Takovým jednáním ohrožujete celý repozitář, neboť přenášíte vinu i na WordPress.org. Právě proto neumožňujeme, aby byly pluginy prodávané mimo WordPress.org v našem repozitáři hostované,“ zní v oficiálním prohlášení.
WordPress bude nyní důsledněji kontrolovat a případně ze své databáze mazat pluginy a šablony, které jsou ukradenými verzemi komerčně dostupných řešení. Cílem je zabránit šíření kradeného zdrojového kódu z oficiálního repozitáře.
Placené pluginy a šablony pro WordPress nebývají drahé
Obecně platí, že většina rozšíření a šablon pro redakční systém WordPress není drahá a ceny se pohybují od jednotek dolarů po maximálně několik stovek. Ve valné většině případů navíc existují bezplatné alternativy (byť nemusí být natolik kvalitní jako placená verze).
Šablony a pluginy je nejlepší pořizovat oficiální cestou, a to buďto prostřednictvím webových stránek vývojářů, nebo specializovaných tržišť ve stylu Envato Market.
Cracknuté WordPress šablony a pluginy jsou bezpečnostní hrozbou
Jak zaznělo výše, využívání ukradených či jinak neoficiálně pořízených šablon a rozšíření je protiprávní, a provozovatelé webových stránek riskují problémy. Cena přitom nebývá vysoká a uživatel tím získá přístup k nejnovějším aktualizacím a podpoře, která mu pomůže vyřešit případné technické problémy. Myslet by uživatelé WordPressu měli i na to, že právě stránky postavené na populárním CMS jsou častým cílem útočníků a v používáním pirátského softwaru jim majitelé webů zbytečně usnadňují cestu.
Zdroj: WordPress.org