Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 45907 Просмотров
*

r.bak

  • Осваиваюсь на форуме
  • 33
  • 3 / 0
Режим Legacy Mode что плохого?
« : 14.10.2008, 10:53:44 »
Всем привет. Нужно прикрутить доску объявлений на сайт под управлением J 1.5.7
Все «доски» оказалось в Joomla работают в режиме Legacy Mode. Собственно вопрос, чем этот режим плох?
« Последнее редактирование: 26.10.2009, 20:05:22 от PaLyCH »
*

Mitrich

  • Захожу иногда
  • 289
  • 524 / 13
  • Все можно. Но сначала учиться, учиться и учиться.
Re: Режим Legacy Mode что плохого?
« Ответ #1 : 14.10.2008, 11:09:25 »
Да в общем то ничем не плохо.
Немножко медленнее (но совсем немножко).
*

r.bak

  • Осваиваюсь на форуме
  • 33
  • 3 / 0
Re: Режим Legacy Mode что плохого?
« Ответ #2 : 14.10.2008, 11:32:04 »
А медленнее весь сайт или конкретное расширение?
*

Mitrich

  • Захожу иногда
  • 289
  • 524 / 13
  • Все можно. Но сначала учиться, учиться и учиться.
Re: Режим Legacy Mode что плохого?
« Ответ #3 : 14.10.2008, 11:39:40 »
Весь сайт
при включении legacy все проходит через интерфейс совместимости с 1.0
Но пусть это тебя не пугает.
Пока большинство расширений работающих в Native делают это через такой же интерфейс, но внутри себя.

Так что включай и не бойся :)
 
*

r.bak

  • Осваиваюсь на форуме
  • 33
  • 3 / 0
Re: Режим Legacy Mode что плохого?
« Ответ #4 : 14.10.2008, 12:02:53 »
OK, спасибо.
*

Gassava

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Режим Legacy Mode что плохого?
« Ответ #5 : 23.11.2008, 18:18:41 »
Весь сайт
при включении legacy все проходит через интерфейс совместимости с 1.0
Но пусть это тебя не пугает.
Пока большинство расширений работающих в Native делают это через такой же интерфейс, но внутри себя.

Так что включай и не бойся :)
 

Здрасте. Ну уж тогда скажите пожалуйста Mitrich а что за режим Native?
*

canislc

  • Осваиваюсь на форуме
  • 34
  • 11 / 0
Re: Режим Legacy Mode что плохого?
« Ответ #6 : 23.11.2008, 18:20:32 »
Цитировать
Здрасте. Ну уж тогда скажите пожалуйста Mitrich а что за режим Native?
Я не Митрич, но всё же: режим Native - когда компонент "родной" для Joomla 1.5, то есть работает не "через интерфейс совместимости с 1.0".
*

Gassava

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Режим Legacy Mode что плохого?
« Ответ #7 : 23.11.2008, 18:27:53 »
Режим Native (Родной)- для расширений сделанных исключительно под Joomla http://joomla-support.ru/thread5102.html
Спасибо бо. Поиск рулит. Это то я понял но сам смысл? Это значит что сделано только для J1.5?
Благодаря тому что расширения Joomla 1.0.x надо стандартизировать для Legacy (Наследственного) режима или вообще писать заново для Native (Родного) режима необновляемые умершие древние расширения остаются за бортом. А это значит что безопасность защищена лучше. как это понять?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться