Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 4072 Просмотров
*

Alex_B

  • Захожу иногда
  • 196
  • 39 / 0

timeMarker.org -- это «сервис меток времени», использующий «OpenPGP Message Format».

«Сервис меток времени» является, по сути, электронным нотариусом. Клиент передает сервису информацию, сервис проставляет свой штамп времени и заверяет полученный результат с помощью электронно-цифровой подписи (ЭЦП).

Русская страничка: http://timemarker.org/ru.aspx


__________________________________
Интересно мнение местных товарищей и нашего сообщества.
Прошу всех высказаться: любые замечания, предложения, вопросы.
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Re: Сервис меток времени timeMarker.org
« Ответ #1 : 30.04.2008, 17:39:26 »
И на сколько данные этого сервиса будут доказательством в суде? И будут ли вообще? Если нет, то сервис бесполезный.
*

Alex_B

  • Захожу иногда
  • 196
  • 39 / 0
Re: Сервис меток времени timeMarker.org
« Ответ #2 : 01.05.2008, 14:37:44 »
Ух как критично )

На самом деле я сейчас не совсем готов ответить на этот вопрос (постараюсь получше разобраться в ближайшее время). Но все же попробую.

1.
Иногда общественное мнение оказывается весомее решения суда, уж нам ли об этом не знать. Если, к примеру, Smart говорит что такое-то расширение написано плохо – мы (по крайней мере, я) доверяем его мнению. Или если пять, не связанных между собой, людей советуют воспользоваться услугами Dutch как дизайнера – у нас нет оснований не доверять их мнению.

Вот реальный случай из моей «рекламной» рассылки, благодаря которому мне удалось получить дорогущий профессиональный хостинг бесплатно.

Разработчик делает программу шифрования дисков – «DiskCryptor».

«DiskCryptor» оказался достаточно хорош, что бы составить конкуренцию распространенной «TrueCrypt». Автора «DiskCryptor» попытались обвинить в плагиате.
Разобраться в ситуации помогла предусмотрительно полученная разработчиком «метка времени».

Цитата
“Я заверяю метками времени все свои исходники и релизы. Мне это уже однажды помогло доказать истинность даты релиза.”
“Затем, что кое-кто хотел объявить информацию с моего сайта ложной, и что DiskCryptor использует идеи украденные из TrueCrypt 5.0. Я же получил метку времени еще тогда, когда никакого tc 5.0 даже в планах не было.”


2.
Если между двумя организация будет документально закреплено, что для каких-либо операций они используют сервис – метка времени будет являться доказательством.
«Если потом возникают вопросы/претензии "кто-где накосячил по учету", то есть арбитр (ваш сервис), с подписанным архивом, где видны дата и подпись.»


3.
Возможны схемы контроля целостности файлов с участием сервиса, при которых можно быть абсолютно уверенным в какой момент тот или иной файл был изменен. Ведь даже я, обладая всеми ключами и доступом к БД, не смогу выдать метку времени задним числом.

В общем, сфер применения множество. Я бы мог говорить и дальше, но я не уверен, что многие дочитали хотя бы до этого места :).
VETERINAR, конкретно вам (как и многим другим) сервис, скорее всего, будет бесполезен -- наврят ли вы пользуетесь шифрованием, или хотя бы раз ставили свою ЭЦП под какими-либо документами. Я и сам не испытываю в этом острой необходимости. Однако я убежден, что сервис найдет своего пользователя и будет полезен.
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Re: Сервис меток времени timeMarker.org
« Ответ #3 : 01.05.2008, 18:11:37 »
Найдет. Действительно, можно через этот сервис многое декларировать. Например создание дизайна\рисунка, добавление работы в портфолио.

Для суда может и не доказательство, но для админов сервисов типа фрилансру доказательством будет.

Прикольная штука на самом деле (я побродил по сайту). Тоже уверен, что применение найти можно.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сервис быстрого заключения электронных договоров

Автор Sedoy

Ответов: 1
Просмотров: 3136
Последний ответ 28.10.2009, 11:50:06
от Darkick