Atualização de Termos de Serviço: plugins Revolution Slider e WordFence

No dia de hoje adicionamos uma nova seção aos nossos Termos de Serviço, de modo a formalizar a impossibilidade de se utilizarem os plugins Revolution Slider e Wordfence nos blogs hospedados em nossos servidores.

No dia de hoje adicionamos uma nova seção aos nossos Termos de Serviço, de modo a formalizar a impossibilidade de se utilizarem os plugins Revolution Slider e Wordfence nos blogs hospedados em nossos servidores.

Compromisso com a Segurança

O principal motivo por que ambos os plugins estão proibidos é segurança. O motivo secundário é o desempenho do servidor, que fica bastante afetado principalmente pelo Revolution Slider.

O que acontece é que nós temos uma configuração de segurança que impede scripts de serem executados a não ser internamente pelo código do WordPress. Em outras palavras, scripts em PHP abaixo de /wp-content/ não podem ser executados por chamada direta, que é precisamente o que estes dois plugins exigem para funcionar.

Ao remover esta configuração de segurança expomos o blog a diversos tipos de ataques. E o que é pior: os dois plugins têm falhas de segurança que são conhecidos da “comunidade hacker”, facilmente exploráveis por um malfeitor minimamente preparado para explorá-las.

No caso do Wordfence é ainda pior, pois ele é um plugin cujo objetivo é aumentar a segurança, criando uma falsa sensação de tranquilidade quando na verdade ele está inserindo novos pontos fracos ao blog.

Invalidação de Cache

Ambos os plugins ora mencionados têm um outro comportamento que contraria os nossos Termos de Serviço: eles fazem com que o blog praticamente não faça uso de cache, elevando o consumo de recursos a níveis impraticáveis.

Sabemos que muitas pessoas gostam do efeito visual do Revolution Slider, mas também sabemos que existem muitas outras ferramentas capazes de prover o mesmo resultado sem afetar a segurança do servidor. E quanto ao Wordfence, nosso firewall integrado ao WordPress é capaz de identificar e bloquear muitas ameaças baseado no comportamento do visitante, sem com isso introduzir novas falhas no site.

Como de costume, caso você tenha alguma dúvida é só entrar com contato com nosso suporte. Teremos prazer em esclarecer qualquer ponto que tenha ficado obscuro.

Nossos servidores estão fisicamente localizados nos EUA e no Canadá.
Nossa empresa é genuinamente brasileira.

 

Quero ser cliente da PortoFácil!Contato

Publicado em: 03 de Março de 2016