Der im September begonnene Konflikt zwischen den Unternehmen Automattic und WP Engine hat eine unerwartete Fortsetzung gefunden — das Unternehmen Automattic, das die Entwicklung der Plattform WordPress und das offizielle Plugin-Verzeichnis WordPress.org überwacht, hat die Schaffung eines Forks eines der beliebtesten Plugins — ACF (Advanced Custom Fields) — bekannt gegeben, das von WP Engine entwickelt wird und über 2 Millionen Installationen aufweist und unter der GPLv2-Lizenz veröffentlicht wird. Die Entwickler waren empört darüber, dass die Betreiber von WordPress.org nicht nur einen separaten Fork «Secure Custom Fields» erstellt haben, sondern auch die Seite des Hauptplugins ACF auf WordPress.org durch diesen ersetzt haben, wodurch sie den Übergang der Benutzer zu dem Fork initiiert haben.
Diese Maßnahme wurde mit dem Wunsch nach Sicherheit und der Notwendigkeit gerechtfertigt, den Benutzern eine Korrektur der Sicherheitsanfälligkeit zu bieten, die in der über das Verzeichnis WordPress.org verbreiteten ACF-Version nicht behoben wurde. In der Ankündigung zur Schaffung des Forks wird ebenfalls erwähnt, dass die ACF-Entwickler erklärt haben, die Updates des Plugins fortan über ihre eigene Website und nicht mehr über WordPress.org bereitstellen zu wollen, doch die Vertreter von WordPress.org empfehlen den Benutzern, nicht auf das von den ACF-Entwicklern vorgeschlagene eigene Updatesystem umzusteigen, solange die Sicherheitsanfälligkeit im Plugin nicht behoben ist. Es wird behauptet, dass der erfolgte Austausch des Plugins eine Ausnahmesituation darstellt, die durch rechtliche Angriffe des Unternehmens WP Engine, das das ACF-Plugin weiterentwickelt, untermauert wird. Neben der Behebung der Sicherheitsanfälligkeit im Fork wurde auch eine Bereinigung von Bindungen an die Dienste von WP Engine durchgeführt.
Die Absurdität der Situation liegt darin, dass das Unternehmen Automattic selbst nur wenige Wochen zuvor den Zugriff der ACF-Entwickler auf WordPress.org blockiert hatte, sodass die ACF-Betreuer nicht die Möglichkeit hatten, ein Update zur Behebung der Sicherheitsanfälligkeit auf WordPress.org zu veröffentlichen, während sie das Update jedoch auf ihrer eigenen Website bereitstellten und empfohlen haben, es manuell oder über das alternative eigene Verzeichnis von WP Engine zu installieren. Das Update zur Behebung der Sicherheitsanfälligkeit im ACF wurde fünf Tage vor der Ankündigung von Automattic zur Schaffung des Forks vorbereitet.
Die Übernahme der Benutzerdatenbank und der ACF-Seite auf WordPress.org war eine Fortsetzung des Konflikts zwischen dem Unternehmen WP Engine und Matt Mullenweg, dem Gründer der WordPress-Plattform und Eigentümer von Automattic. Seit 2011 war Matt Mullenweg Investor bei WP Engine, zog sich jedoch 2018 nach dem Einstieg von Silver Lake, einer Investmentgesellschaft, zurück. Neben der Entwicklung des ACF-Plugins fördert WP Engine auch die Plattform für das Hosting von Projekten auf der WordPress-Engine, die mit WordPress.com konkurriert.
Der Konflikt kam ins Rollen, nachdem die WordPress Foundation im Juni eine Markenanmeldung für die Begriffe „Managed WordPress“ und „Hosted WordPress“ beantragt hatte, die auf der Website von WP Engine verwendet wurden. Am 20. September kritisierte Matt Mullenweg auf der WordComp-Konferenz die Aktivitäten von WP Engine und veröffentlichte einen Artikel, in dem er erklärte, dass WP Engine nichts mit dem offiziellen WordPress-Projekt zu tun habe, trotz der Rhetorik und des Marketings von WP Engine, die versuchen, die Benutzer vom Gegenteil zu überzeugen.
Es wurde auch Unmut über das geringe Engagement von WP Engine in der Entwicklung geäußert – bei einem Umsatz von 500 Millionen Dollar investiert das Unternehmen etwa 40 Stunden pro Woche in die Entwicklung der WordPress-Plattform, während der Beitrag von Automattic auf 3915 Stunden pro Woche geschätzt wird. In dem Artikel wurde WP Engine mit einem Tumor verglichen, und es wurde erwähnt, dass das Unternehmen nun für die Fortführung seines Geschäfts eine Lizenz für die Wortmarke WordPress benötigen wird. Der Link zu dem Artikel tauchte im Nachrichten-Widget im Admin-Bereich aller WordPress-Installationen, einschließlich der Installationen in Hosting WP Engine.
Am 23. September sandte WP Engine ein offizielles außergerichtliches Forderungsschreiben (Cease and Desist) an Automattic, um falsche, irreführende und rufschädigende Aussagen zu unterbinden. Im Gegenzug forderte Automattic von WP Engine, die Nutzung der Marke WordPress einzustellen, und änderte die Richtlinien für die Markenverwendung, um „WP Engine“ als Beispiel für die Irreführung von Benutzern aufgrund der Gestaltung im Stil der offiziellen WordPress-Engine zu erwähnen.
Am 25. September wurde den Ressourcen von WP Engine, die über die Website WordPress.org verbreitet werden, der Zugang blockiert, einschließlich des Zugangs zu Sicherheitsupdates, Plugins und Themes. An diesem Tag wurden auch die Konten von WP Engine-Mitarbeitern im WordPress.org-Katalog gesperrt, was es ihnen unmöglich machte, Updates für das Plugin ACF zu veröffentlichen. Am 27. September wurde die Blockade des Zugangs von WP Engine zu den Ressourcen teilweise aufgehoben, aber am 1. Oktober wiederhergestellt.
Am 2. Oktober reichte WP Engine eine Klage gegen Automattic und Matt Mullenweg ein. Automattic wies alle Vorwürfe zurück. Von Automattic trat die Geschäftsführerin Joseph Haden und weitere 158 Mitarbeiter (von etwa 1700) zurück, die mit der Haltung gegenüber WP Engine nicht einverstanden waren. Am 5. Oktober gab Automattic öffentlich Informationen über eine Sicherheitsanfälligkeit im ACF-Plugin preis, wodurch gegen den Verhaltenskodex verstoßen wurde, und am 8. Oktober änderte sie die Anmeldeseite auf der Website WordPress.org, auf der die Notwendigkeit zur Bestätigung der Unabhängigkeit von WP Engine angegeben wurde. Am 7. Oktober bereitete WP Engine ein Update für ACF zur Behebung der Sicherheitsanfälligkeit vor, und am 12. Oktober gab Automattic die Schaffung eines Forks bekannt und ersetzte die Seite des ACF-Plugins im WordPress.org-Katalog.
Quelle: opennet.ru
