{"id":701,"date":"2017-07-18T08:50:07","date_gmt":"2017-07-18T06:50:07","guid":{"rendered":"http:\/\/revue.local\/?p=701"},"modified":"2017-07-17T17:04:07","modified_gmt":"2017-07-17T15:04:07","slug":"updates","status":"publish","type":"post","link":"https:\/\/revue.local\/updates\/","title":{"rendered":"Updates f\u00fcr mehr Sicherheit. Was aber, wenn man kein Update machen kann?"},"content":{"rendered":"
Das Sicherheitsunternehmen Sucuri hat im Juni wieder was interessantes festgestellt. Das popul\u00e4re Theme Newspaper<\/a>, welches bei ThemeForest<\/a> zum Verkauf angeboten wird, wurde attackiert. Nein, dieses mal ging es den Hackern nicht darum, ganze Seiten lahm zu legen um dann Geld zu erpressen. Stattdessen nutzten sie eine L\u00fccke, um eigene Werbeanzeigen \u00fcber fremde Websites auszuspielen.<\/p>\n „Das gibt’s \u00f6fter“<\/em>, sagen Sie jetzt? Das ist richtig und ich will an dieser Stelle auch gar nicht n\u00e4her auf den Hack an sich eingehen. Stattdessen st\u00f6rte mich folgender Absatz im Blogbeitrag bei Sucuri<\/a>:<\/p>\n „The security hole was quickly patched in version 6.7.2 of the theme, but as it often happens, quite a few sites didn\u2019t update the theme. One year later, all the affected sites still used vulnerable versions 6.4 \u2013 6.7.1.“<\/em><\/p><\/blockquote>\n Nat\u00fcrlich ist es bl\u00f6d, wenn die User nicht updaten. Aber aus pers\u00f6nlicher Erfahrung kann ich sagen, dass das mit diesem Theme auch oft gar nicht m\u00f6glich war. Wer aktuell Version 6.x nutzt, h\u00e4ngt wom\u00f6glich genau in dieser Update-Schleife fest. Updates sind oft eine Katastrophe. Aber warum ist das so?<\/p>\n Im oben genannten Fall hat sich ein Kunde f\u00fcr das Newspaper-Theme entschieden. Kurz nach dem wir die Seite gerelauncht hatten, kam die Info, dass Version 6 nicht mehr weiterentwickelt werden w\u00fcrde und wir auf Version 7 updaten m\u00fcssten. Denn Sicherheitsupdates gab es dann pl\u00f6tzlich nicht mehr. Normalerweise denkt man sich an dieser Stelle: „Na dann update ich eben. Kein Problem!“.<\/em><\/p>\n Aber so einfach ging das nicht. Denn das Theme wurde wohl von Grund auf neu entwickelt. Alte Einstellungen passten pl\u00f6tzlich nicht mehr und das hauseigene Update-Script, welches die alten \u00c4nderungen auf die Neuen \u00fcbernehmen sollte, klappte nicht. Mehrere tausend Seiten und Newseintr\u00e4ge manuell durchzusehen war schlicht auch nicht m\u00f6glich.<\/p>\n Hier gab es also gleich mehrere Probleme, die ich gerne in Fragen umformulieren m\u00f6chte:<\/p>\n \u00dcber den letzten Punkt kann man sich wohl streiten. Denn oft passiert das aus Budgetgr\u00fcnden. Trotzdem werden diese Themes als „allumfassendes Wunderwerk“ angepriesen und der Kunde glaubt das. Am Ende sitzt er da und hat hohe Ausgaben, die so nicht eingeplant waren. Und genau hier entsteht dann diese „Dann Update ich eben nicht“<\/em>-Mentalit\u00e4t.<\/p>\n Aber damit nicht genug. Fragen, die mich dar\u00fcber hinaus qu\u00e4len:<\/p>\n Nach R\u00fccksprache mit meinem Kunden gab es keine offizielle Meldung \u00fcber eine Sicherheitsl\u00fccke oder \u00fcberhaupt die Meldung, dass man doch bitte updaten sollte. Viele Nutzer wissen also eventuell gar nicht, dass sie betroffen sind.<\/p>\n Aufgrund meiner T\u00e4tigkeit als Webdesigner wei\u00df ich, dass kein Unternehmen jedes Jahr seine Website neu gestaltet. Zumindest nicht bei den vielen kleinen Mittelst\u00e4nd’lern. Viele Websites bleiben uns zehn und mehr Jahre erhalten bevor sie „general\u00fcberholt“ werden. Und daran ist nichts schlechtes. Denn nur weil eine Website „alt“ aussieht hei\u00dft das noch lange nicht, dass sie nicht mehr gewartet wird oder sie nicht mehr aktuell ist.<\/p>\n Wie dem auch sei: solche F\u00e4lle werden uns auch in Zukunft begleiten. Immerhin betrifft das ja nicht nur die WordPress-Welt. Wichtig w\u00e4re also hier, die oben genannten Fragen zu transformieren und an L\u00f6sungen zu denken:<\/p>\n Fragen \u00fcber Fragen. Aber ich hoffe, wir – die Community – k\u00f6nnen sie gemeinsam beantworten. Aber kommen wir nun zu der eigentlichen Thematik: den WordPress News.<\/p>\n WordPress 4.8. kommt am 1. August.<\/a><\/p>\n Das „Fragen & Antworten“-Interview mit Matt Mullenweg<\/a> (Mitgr\u00fcnder von WordPress) vom WordCamp Europe Paris ist jetzt online und kann auf WordCamp.tv angeschaut werden (en.).<\/p>\n Auf dem WordCamp in Paris waren von den angek\u00fcndigten 3000 Leuten \u201enur\u201c 1900 anwesend. 24% kauften ein Ticket, waren aber nicht anwesend<\/a> (en.).<\/p>\n Einige Plugin-Entwickler wurden von Automattic angeschrieben, um popul\u00e4re Plugins auch in Calypso<\/a> zu bringen. Calypso ist die hauseigene WordPress App f\u00fcr Mac, Linux und Windows<\/a>. Ein Anzeichen daf\u00fcr, dass die App fr\u00fcher oder sp\u00e4ter auch f\u00fcr weitere Plugins zug\u00e4nglich gemacht werden wird (en.).<\/p>\n Aktuell befindet sich wohl ein WordCamp Asia in Planung<\/a>. Leider erst f\u00fcr 2019 aber immerhin w\u00e4chst auch die Community in Asien stark an. Als Schauplatz wird eventuell Bangkok ausgew\u00e4hlt werden (en.).<\/p>\n Auf WordPress.com kann man nun seine Social Media Kan\u00e4le mit automatischen Posts f\u00fcllen lassen<\/a> (en.).<\/p>\n WordPress 4.9 wird sich auf das Managen von Plugins und Themes konzentrieren. Gutenberg kommt wohl erst in Version 5.0<\/a> (en.).<\/p>\n Auf dem WordCamp Paris hat Mullenweg gemeint, er m\u00f6chte den neuen Editor – getauft Gutenberg – auf mehr als 100’000 Seiten installiert sehen bevor es in den WordPress-Kern \u00fcbernommen wird (ich berichtete<\/a>). Das zieht sich wohl hin. Das Plugin-Verzeichnis zeigt aktuell „nur“ 1000+ Installationen an.<\/a> Auff\u00e4llig dabei: die schlechten Bewertungen die der Editor erh\u00e4lt. Viele wollen Gutenberg als Option aber nicht als Ersatz f\u00fcr den aktuellen Editor<\/a>, wie z.B. dieser Tweet zeigt (en.).<\/p>\n Gutenberg liegt aktuell in Version 0.5.0 vor:<\/p>\n Alle \u00c4nderungen findet man hier f\u00fcr Version 0.5.0<\/a> und hier f\u00fcr Version 0.4.0<\/a>.<\/p>\n @jeffr0 hat bei Twitter ein Bild geteilt welches ein Design-Konzept von Matt Mullenweg aus dem Jahr 2013 zeigt. Kommt Gutenberg optisch schon sehr nahe:<\/p>\n Gutenberg isn't too far off from this concept design that was in Matt's 2013 State of the Word. pic.twitter.com\/yRbqUrqJ8S<\/a><\/p>\n — Jeff (@jeffr0) June 29, 2017<\/a><\/p><\/blockquote>\nWas, wenn Updaten gar nicht m\u00f6glich ist?<\/h2>\n
Probleme erfragen<\/h3>\n
\n
Oh, diese qu\u00e4lenden Fragen:<\/h3>\n
\n
L\u00f6sungen finden<\/h3>\n
\n
\nWordPress News<\/h2>\n
\n
\n
\n
\n
\n
\n
\nGutenberg<\/h2>\n
\n\n
\n\n