Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 3720 Просмотров
*

Garun

  • Захожу иногда
  • 304
  • 17 / 3
Абсолютно согласен с Пономарёвым: "Ключевой момент проблемы — вопрос конкуренции. Телекоммуникационная отрасль России является одной из наиболее конкурентных и рыночных отраслей российской экономики. Министерство массовых коммуникаций и связи взяло курс на создание национального чемпиона в области связи, максимальное усиление государственного холдинга "Ростелеком"."

Одним выстрелом планируют убить двух зайцев:

  • Интернет упорно тянут к жёсткому государственному регулированию.
  • Малый и средний бизнес будет выкинут и из этого сегмента рынка.

Число россиян, выходящих в Сеть, стремительно растет. За последние 4 года, по данным социологов, оно почти удвоилось — с 30% до 58%. Однако положительная динамика скоро может быть нарушена — из-за произвола местной бюрократии.

Вряд ли сотрудникам ДЭЗов придет в голову запретить доступ в дом пожарным или медикам. Не станут они препятствовать и работникам коммунальных служб — в противном случае получат скандал от недовольных жильцов. Но предприимчивые руководители управляющих компаний и ДЭЗов все-таки нашли свою маленькую золотую жилу, в духе времени весьма технологичную. Они стали зарабатывать на интернет-провайдерах, протягивающих в дома Интернет и цифровое телевидение.

По Москве стоимость так называемой "услуги доступа" (предоставления возможности интернет-провайдеру оказывать услуги связи в многоквартирном многоэтажном жилом доме) варьируется от 300 до 2000 рублей, рассказал на "круглом столе" в "Росбалте" председатель ревизионной комиссии Национальной ассоциации домовых информационных коммуникационных сетей Владимир Корвацкий. В сумме набегает довольно внушительная цифра. Ежемесячно в карманах представителей ДЭЗов и управляющих компаний оседает несколько десятков миллионов долларов.

Причем если раньше в договорах с провайдерами ДЭЗы оформляли оброк как плату за "доступ", то теперь они стали умнее и берут деньги за оказание неких консультационных услуг либо за некий технический надзор. "Управляющие компании и ДЭЗы не имеют никакого отношения к собственникам помещений в многоквартирных домах и действуют порой от их имени незаконно. Управляющие компании понуждают операторов связи заключать возмездные договоры. Если оператор связи хочет пройти в дом и подключить или отремонтировать оборудование, он должен за это заплатить. Если бы скорая помощь приезжала в эти же дома, им бы тоже управляющие компании предлагали заключить сначала договор, а уже после этого дали бы возможность пройти к больному?" — заявил юрист НАДИКС Михаил Пашков.

По словам эксперта, обоснование цены за доступ в дома (а нередко ДЭЗы подсчитывают, сколько стоят, скажем, услуги инженеров, бухгалтеров, электриков, которые работают с провайдерами) является надуманным. К тому же управляющие компании уже получили за свои услуги деньги с жильцов через тарифы. "Им никогда в голову не приходило просить деньги с Водоканала или теплосетей. Но они почему-то считают возможным и необходимым брать деньги с операторов связи", — говорит Пашков.

В перспективе такая практика может привести к резкому росту стоимости Интернета для россиян. Ведь все свои затраты интернет-провайдеры неизбежно будут перекладывать на конечных потребителей.

Насколько сильным окажется этот рост, сказать пока трудно. Исполнительный директор НАДИКС Александр Васильев полагает, что в перспективе тарифы на доступ в Интернет могут вырасти в несколько раз. На конечную цифру будут влиять не только действия руководителей ДЭЗов, но и планы московского правительства по перемещению оптических кабелей под землю.

В основном Интернет в Москве построен по воздушно-кабельным переходам. Все сети официально сданы Роскомнадзору, имеется необходимая разрешительная документация. Реализация планов по снятию "воздушки" между домами приведет к необходимости строить сети заново, посетовал Васильев, добавив, что это потребует значительных инвестиций. "Одной АКАДО потребуется больше $10 млн", — сообщил он.

"Если "воздушки" снять, получится, что мы полностью садимся под своего конкурента — МГТС, потому что практически вся подземная канализация принадлежит им. А МГТС тоже предоставляет Интернет", — говорит эксперт.

По словам депутата Госдумы Ильи Пономарева, ключевой момент проблемы — вопрос конкуренции. Телекоммуникационная отрасль России является одной из наиболее конкурентных и рыночных отраслей российской экономики. Это было заложено давно и до последнего состава руководства Министерства массовых коммуникаций и связи активно отстаивалось. То же руководство ведомства, которое недавно было сменено, по словам депутата, взяло другой курс — на создание национального чемпиона в области связи, максимальное усиление государственного холдинга "Ростелеком". "Это в целом было характерно для предыдущего состава правительства. Оно предпочитало иметь дело с крупными организациями, небольшим количеством, а не стимулировать создание планктона", — заявил Илья Пономарев.

Он выразил надежду, что ближайшее время будет реанимирована старая идея о введении широкополосного доступа в Интернет в состав универсальной услуги связи. "С моей точки зрения, это один из самых лучших путей к стимулированию конкуренции в области "последней мили" и выравниванию возможностей разных категорий граждан по доступу к телекоммуникационным услугам. В большей степени это будет работать для малых городов Московской области, где цифровое неравенство присутствует в полном объеме", — сообщил он.

Одновременно он пообещал, что в ближайшие 10-14 дней в Госдуме будет воссоздан Комитет по информационной политике, технологиям и связи. "Первоначально был план у властей раздробить отраслевого регулятора (Министерство массовых коммуникаций и связи) на несколько частей. Предполагалось, что министерство больше существовать не будет. В итоге план не реализовался, и структура правительства в этой части не претерпела изменений. Государственная дума забежала немного вперед и ликвидировала Комитет по информационной политике, технологиям и связи. Сейчас она начала этот комитет спешно воссоздавать", — пояснил депутат.
Готов к труду и обороне!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться