Ein Jahr “TYPO3 Security Blog” ist genug (?)

Freitag, 23. Mai 2008 14:09 - Autor: Ekkehard Gümbel

Der TYPO3 Security Blog hat nun ein Jahr hinter sich – eine gute Gelegenheit zum Rückblick. Aus meiner Sicht fällt dieser leider negativ aus… was vor allem an der sensiblen Thematik sowie der persönlichen Konstellation liegt:

Als Mitglied des Security Teams habe ich Zugang zu vielen interessanten Informationen, die aber nicht veröffentlicht werden können. Und dabei rede ich nicht von neuen, noch nicht behobenen Lücken, sondern vielmehr von Dingen wie aufkommenden neuen Feature-Ideen (bzw. Diskussionen darüber), umgekehrt aber auch über meiner Meinung nach wünschenswerte Security-Zusatzeigenschaften in Frontend wie Backend, und vieles mehr.

Ein Außenstehender könnte all das viel problemloser kommentieren, ich kann es eben nicht. Was bleibt? In letzter Zeit vor allem das nachträgliche Erläutern veröffentlichter Bulletins, auch dies naturgemäß nur “an der Oberfläche”. Spannender: Sonstige Hintergründe, z.B. in Interviews mit Leuten auch außerhalb des Security Teams. Wobei dies natürlich prümär von den Interviewpartnern abhängt, und trotz viel bekundeten Interesses haben die meisten dann doch nie Zeit für sowas. Auch dies liegt sicherlich – zumindest unter anderem – an der etwas sperrigen Thematik.

Der langen Rede kurzer Sinn: Ich habe mich entschieden, diesen Blog zunächst “auf Eis zu legen”, also nicht weiter zu füttern.

“Zunächst”? Man soll ja bekanntlich nie “nie” sagen… Vielleicht ändert sich die Situation ja irgendwann dahingehend, dass das Ganze besser funkioniert.

Bis dahin: Danke für’s Vorbeischauen, und “take care”!

P.S. Direkt zu Erreichen bin ich weiterhin auch über die naw.info Website bzw. die dort angegebene Email-Adresse.
Oder natürlich per Kommentar auf dieser Seite =)

5 Kommentare zu “Ein Jahr “TYPO3 Security Blog” ist genug (?)”

  1. Georg Ringer
    Mai 23rd, 2008 14:23
    1

    Hi!
    Danke für die bisherigen Einträge und schade wegen dem Aufhören, aber es ist natürlich auch zu verstehen!
    Kommentare auf der Seite sind immer etwas schwer, denn ich les eigentlich alles über Feed Reader und bekomm von diesen nichts mit. (*)

    Ich finde das Thema äußerst spannend! Wegen Features: Wär doch interessant einen Code-Check zu haben für eigenen Code! Prüft zuvor auf nicht-verwendete API usw..

    lg und schönes wochnenede
    georg
    * Wegen letzten Kommentar > ja mail mir einfach!

  2. Nach einem Jahr schon schluss… | TYPO3 Blogger
    Mai 24th, 2008 15:08
    2

    [...] fast vor einem Jahr der TYPO3 Security Blog geboren wurde, ist nun schon wieder alles aus. Danke Ekkehard das du reichlich News aus dem [...]

  3. Ingo
    Mai 25th, 2008 10:49
    3

    Wieso kannst du nicht drüber reden? Security by obscurity funktioniert nicht.

  4. Ekkehard Gümbel
    Mai 25th, 2008 13:46
    4

    “Security by obscurity” habe ich nicht im Sinn, so war das nicht gemeint! Aber ich glaube in keinem professionellen Softwareprojekt möchte man gezielt Fakten oder Gerüchte über Sicherheitsprobleme streuen, bevor diese nicht aufgeklärt und behoben sind, oder?

  5. Hahnefeld
    Januar 5th, 2009 23:47
    5

    So schlimm kann es doch um die Code-Qualität von TYPO3 nicht aussehen. Oft sind es doch die Extensions, die für Probleme sorgen und massive Sicherheitslücken aufreißen. Das habe ich selbst oft bei mir festgestellt, weil man irgendwo eine Mischung aus perfektem Quelltext und Wirtschaftlichkeit wählen muss…

Kommentar abgeben:

Sie müssen angemeldet sein um Kommentare abgeben zu können.