. miradlo bloggt   
« Aktualisierungswahnsinn bei WordPress ::: die ständigen Updates Flyer erstellen : Schrift mit einem Bild füllen ::: Scribus »

Wie sicher ist bekannte Software wie WordPress, Firefox oder so…

28. November 2009 ute

  • Sicherheitsgraph von secuniaWordPress Statistik 19% unpatched
  • Sicherheitsgraph von secuniaSerendipity Statistik 0% unpatched
  • Sicherheitsgraph von secuniaFirefox 3.0 Statistik0% unpatched
  • Sicherheitsgraph von secuniaFirefox 3.5 Statistik 0% unpatched

Dirk hat in meiner Session beim Barcamp Liechtenstein als es um Blogsoftware ging secunia.com erwähnt und inzwischen auch selbst darüber berichtet. secunia ist ein Unternehmen welches regelmäßig verschiedenste Software untersucht.

Dabei schaut das Unternehmen nach Sicherheitslücken und beurteilt in weiteren Untersuchungen wie damit umgegangen wurde. Die Screenshots zeigen schon anhand der Farbwahl im Ampelstil, ob alles in Ordnung ist, oder ob es Probleme gibt. Bei späteren Prüfungen wird geschaut, ob die Ratschläge umgesetzt wurden, daraus ergeben sich die Hinweise auf den Lösungstatus:

  • Unpatched
  • Vendor Patched
  • Vendor Workaround
  • Partial Fixed

Ausnahmsweise lassen ich die englischen Originalbegriffe stehen, da es aus meiner Sicht keine sinnvollen, gebräuchlichen, deutschen Übersetzungen gibt.

Weiterhin wird angegeben in wieweit die Sicherheitsratschläge zu bewerten sind.  In folgenden Stufen wird angegeben für wie kritisch die gefundenen Lücken gehalten werden.

  • Extremely
  • Highly
  • Moderately
  • Less
  • Not

Da in den Kommentaren diese Woche der Vergleich auch mit Firefox kam, führe ich auch den mit auf.

Blogsoftware

Firefox-Browser

Betriebssysteme

Ich meine, diese Werte bestätigen ganz klar, dass es kein sinnvolles Konzept gibt, wie WordPress mit Fehlern und Lücken umgeht. Denn gefunden werden Fehler auch bei anderer Software, allerdings bemüht man sich da entsprechende Lücken umgehend zu schließen.

Ganz im Gegensatz zu dem, wie es scheint, wenn es viele Updates gibt, ist es bei WordPress trotzdem wohl nicht sonderlich wichtig Lücken zu schließen, sonst könnten nicht 19% weiterhin offen bleiben…

Merken und weiterempfehlen Diese Icons verlinken auf Bookmark Dienste bei denen Nutzer neue Inhalte finden und mit anderen teilen können.
  • TwitThis
  • Technorati
  • Wikio DE
  • Digg
  • del.icio.us
  • MisterWong
  • Y!GG

Ähnliche Beiträge

Wir erstellen Webseiten, Blogs, Webapplikationen und mehr...

Der Beitrag wurde am Samstag, den 28. November 2009 um 00:09 Uhr veröffentlicht und wurde unter tipps abgelegt.

Dir gefiel der Artikel? Dann abonniere doch den RSS Feed oder abonniere die Beiträge per E-Mail. Du kannst die Kommentare zu diesem Eintrag durch den RSS 2.0 Feed verfolgen. Du kannst einen Kommentar schreiben, oder einen Trackback auf deiner Seite einrichten.

8 Reaktionen zu “Wie sicher ist bekannte Software wie WordPress, Firefox oder so…”

  1. Dirk Deimeke sagt:

    Microsofts Internet Explorer 8.x (50% unpatched)

    Zitieren

  2. ute sagt:

    Dirk Deimeke: Microsofts Internet Explorer 8.x (50% unpatched)

    ;)

    Bei Facebook kam grad noch der Hinweis, dass secunia Lücken aufführt, die nicht unbedingt Auswirkungen haben. Klar, denken muss man natürlich selbst.

    Je nach Software und Lücke ist ein Problem mehr oder weniger relevant, aber manches Ergebnis finde ich trotz allem erschreckend.

    Zitieren

  3. Dirk Deimeke sagt:

    Das ist wahr. Aber das ist auch auf der Webseite ersichtlich, welche Ratschläge bzw. welche Lücken wie gefährlich sind.

    Zum Einen gibt es eine Statistik darüber: http://secunia.com/advisories/graph/?type=cri&period=all&prod=6745

    Und zum Anderen sind die Lücken auch genau beschrieben: http://secunia.com/advisories/product/6745/?task=advisories

    Zitieren

  4. ute sagt:

    Ja, secunia geht sehr offen damit um, jedoch meine ich, dass diese weiteren Infos doch eher für diejenigen nachvollziehbar sind, die einige Fachkenntnis mitbringen. Ich glaube für Laien sind die Erklärungen teils doch sehr technisch und speziell gehalten.

    Zitieren

  5. Dirk Deimeke sagt:

    Das stimmt, aber auch die können bemerken, dass es Lücken gibt, die von den Herstellern nicht behoben werden, auch wenn sie im Resultat nur Ärger bringen und sonst nichts kritischeres bewirken.

    Zitieren

  6. ute sagt:

    Ja, keine Frage, nerven können auch nicht-sicherheitsrelevante Lücken.

    Ansonsten bin ich deiner Meinung, dass es wichtig, dass Nutzer die Chance haben zu entscheiden, sprich sie sollen wissen, welche Lücken es gibt und dann entscheiden. Für mich war das der Grund auch im Titel schon auf bekannte Software hinzuweisen.

    Zitieren

  7. Klara F sagt:

    Guter Artikel. Mir war garnicht bewusst wie unsicher diese Tools eigentlich alle sind.
    Da gibts es noch ne Menge zu verbessern.

    Zitieren

  8. Laura sagt:

    … mal wieder eine herzliches Dankschön an den Autor!

    Zitieren

Schreibe mir

Subscribe without commenting

zum Seitenanfang