Movable Type: история безопасности

Многие блогеры со временем задумываются о безопасности того продукта, которым они пользуются. Если вам приходится по несколько раз в месяц обновлять движок, чтобы не стать жертвами хакеров и прочих любителей позабавиться — уже скоро это перестанет вам нравится.

Я всегда хотел сравнить безопасность двух платформ: Movable Type и WordPress. Но всё время откладывал. А вчера Анил Даш, вице-президент Six Apart сделал эту работу за меня, проанализировав статистику безопасности этих платформ за несколько лет. Как оказалось, блог на WordPress может быть подвержен опасности в 42 раза больше, чем блог на Movable Type.

График лучше всего отображает реальную ситуацию:

Movable Type vs WordPress: безопасность

Данные об уязвимостях платформ получены из независимого источника, Департамента национальной безопасности США, что исключает подтасовку результатов. Вы можете самостоятельно проверить эти цифры: для Movable Type и для WordPress.

Почему Movable Type безопаснее

Безопасность Movable Type подтверждается многолетним опытом работы и быстрым устранением обнаруженных проблем. Немалую роль в безопасности MT играет и идеология разработчиков. Анил Даш обращает внимание на следующие особенности:

  • Movable Type должен быть безопасным и делать веб лучше: небезопасные платформы могут быть источником для распространения спама, вирусов и других вредоносных программ.
  • Обнаруженные уязвимости должны оперативно устраняться, пользователи должны моментально узнавать о способах устранения уязвимости через список рассылки и новости на официальном сайте.
  • Необходимо постоянно совершенствовать платформу, самостоятельно выявляя и устраняя возможные уязвимости.

Эти три особенности позволяют многим блогерам во всем мире не беспокоиться о безопасности платформы, а сосредоточиться исключительно на блогинге.

Конечно, Movable Type не идеальная платформа в плане безопасности — уязвимости обнаруживаются даже у самых защищённых продуктов. Но чаще всего пользователь MT обновляет платформу для получения новых функций, а не для устранения уязвимостей.

P.S. Это пост также опубликован на Хабрахабре.

Статистика

Яндекс.Метрика

Последние записи

  • Movable Type 5.1: обновлённый интерфейс и новые возможности

    Русская версия Movable Type готова. Вы можете скачать её прямо сейчас, а затем ознакомиться со списком изменений. Скачать Movable Type 5.1: В zip-архиве Или в...

  • Movable Type 4.36

    Вместе с релизом Movable Type 5.1 вышло обновление для четвёртой ветки, включающее устранение проблемы безопасности, поэтому рекомендуется установить это обновление. Скачать Movable Type 4.36: В...

  • Movable Type переезжает на GitHub

    Вчера состоялся релиз новой версии Movable Type. И вместе с этим произошло ещё одно событие — разработка русской версии теперь будет вестись на сервисе GitHub....

  • Movable Type 4.35 и 5.04

    Сегодня вышли обновления для обеих веток Movable Type, затрагивающие безопасность системы. Рекомендуется обновиться до этих версий. Скачать Movable Type 4.35: В zip-архиве; В tar.gz-архиве; Или...

  • Movable Type 5.031

    Сегодня вышла новая версия Movable Type 5.031. От предыдущей мало чем отличается, но исправляет некоторые ошибки. Скачать Movable Type 5.031: В zip-архиве; В tar.gz-архиве; Или...

Закрыть