Movable Type: история безопасности

Многие блогеры со временем задумываются о безопасности того продукта, которым они пользуются. Если вам приходится по несколько раз в месяц обновлять движок, чтобы не стать жертвами хакеров и прочих любителей позабавиться — уже скоро это перестанет вам нравится.

Я всегда хотел сравнить безопасность двух платформ: Movable Type и WordPress. Но всё время откладывал. А вчера Анил Даш, вице-президент Six Apart сделал эту работу за меня, проанализировав статистику безопасности этих платформ за несколько лет. Как оказалось, блог на WordPress может быть подвержен опасности в 42 раза больше, чем блог на Movable Type.

График лучше всего отображает реальную ситуацию:

Movable Type vs WordPress: безопасность

Данные об уязвимостях платформ получены из независимого источника, Департамента национальной безопасности США, что исключает подтасовку результатов. Вы можете самостоятельно проверить эти цифры: для Movable Type и для WordPress.

Почему Movable Type безопаснее

Безопасность Movable Type подтверждается многолетним опытом работы и быстрым устранением обнаруженных проблем. Немалую роль в безопасности MT играет и идеология разработчиков. Анил Даш обращает внимание на следующие особенности:

  • Movable Type должен быть безопасным и делать веб лучше: небезопасные платформы могут быть источником для распространения спама, вирусов и других вредоносных программ.
  • Обнаруженные уязвимости должны оперативно устраняться, пользователи должны моментально узнавать о способах устранения уязвимости через список рассылки и новости на официальном сайте.
  • Необходимо постоянно совершенствовать платформу, самостоятельно выявляя и устраняя возможные уязвимости.

Эти три особенности позволяют многим блогерам во всем мире не беспокоиться о безопасности платформы, а сосредоточиться исключительно на блогинге.

Конечно, Movable Type не идеальная платформа в плане безопасности — уязвимости обнаруживаются даже у самых защищённых продуктов. Но чаще всего пользователь MT обновляет платформу для получения новых функций, а не для устранения уязвимостей.

P.S. Это пост также опубликован на Хабрахабре.

Статистика

Яндекс.Метрика

Последние записи

  • Movable Type 4.38 и Movable Type 5.14

    Состоялся релиз новых версий Movable Type — 4.38 и 5.14, в которых устранили проблемы безопасности. В пятой ветке добавили новую функциональность, благодаря которой движок будет...

  • Facebook, Google +1, Twitter, ВКонтакте — как добавить кнопки этих сервисов

    Периодически в форуме и других местах возникают вопросы, как добавить кнопки различных социальных сетей и сервисов к своему блогу и нужны ли для этого какие-нибудь...

  • Movable Type на GitHub: что происходит и что будет

    В конце мая я сообщил, что Movable Type полностью перебрался на GitHub, что позволило быстрее обновлять дистрибутив. Кроме того, все изменения, которые есть в русской...

  • Movable Type 4.37 и 5.12

    Разработчики всерьёз взялись за поиск и устранение возможных уязвимостей (о чём они объявили в Пронете), поэтому встречайте новый релиз обеих веток. При определённых обстоятельствах пользователь,...

  • Movable Type 4.361 и Movable Type 5.11

    Вышло обновление сразу для двух веток Movable Type, включающее исправление проблем с безопасностью (при определённых условиях посторонний человек мог читать, создавать или изменять контент в...

Закрыть