Interview mit TYPO3-Kernentwickler Peter Niederlag zur Qualitätssicherung bei Extensions

12.07.07 - 14:00

Peter Niederlag, TYPO3-Kernentwickler und Mitglied des Security-Teams, beschreibt in einem heute veröffentlichten Interview die Vorgehensweise bei der Sicherheitsprüfung von Extensions (Review) und dessen Nutzen für Unternehmen und Anwender.

Interview mit TYPO3-Kernentwickler Peter Niederlag

Ausgangspunkt des Interviews ist ein Review-Auftrag der Firma Citeq zur Quailtätsicherung ihrer Extension "civserv". Diesen hat Peter Niederlag zusammen mit Sven Gähle durchgeführt. Im weiteren Verlauf des Gesprächs erklärt Niederlag wie es zu dem Auftrag kam und wie die Überprüfung durchgeführt wurde.

Ein Review sollte laut Niederlag immer in Zusammenarbeit mit dem TYPO3-Security-Team erfolgen. Dabei ist es nicht zwingend notwendig, dass die zum Review in Auftrag gegebene Extension vom Auftraggeber selbst entwickelt wurde. Es können zum Beispiel auch Dritt-Extensions, die für einen Firmeneinsatz vorgesehen sind, zur Überprüfung beauftragt werden. Die Kosten dafür hängen von der Komplexität der Extension ab. Eine kostenlose Überprüfung sämtlicher Extensions, mittlerweile mehr als 2.000, sei laut Niederlag angesichts der Menge nicht durchführbar.

Die Ergebnisse und Anpassungen eines Reviews werden anschließend in einer neuen Version im Extension Repository veröffentlicht. So auch geschehen bei der Überprüfung der Extension civserv, die nun in Version 4.2.5 bereit liegt und eine Sicherheitslücke in vorherigen Versionen schließt.

Laut Niederlag ist die Firma Citeq mit dem Ergebnis sehr zufrieden und würde aus diesem Grund erneut eine Extension zur Überprüfung in Auftrag geben.

(nwe)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Blog der Woche: Pixelgangster.de

Unser neues Blog der Woche ist der Pixelgangster. Hier schre... »

Mark Zuckerberg, Facebook: plötzlich Milliardär

Mark Zuckerberg, Gründer von Facebook, ist ein widersprüchli... »

Browser-News: Erstmals Chrome-Zahlen, Chromium besteht Acid3 partiell

Der Branchendienst Market Share hat seine Browser-Statistik ... »

Kurz gemeldet: Sicherheits-Update für Adserver OpenX

Für die Versionen 2.4 und 2.6 des Adservers OpenX liegen Upd... »

SocialText 3.0: Enterprise-Lösung für Social-Networking-Collaboration

Ursprünglich als Wiki-Software für Unternehmen konzipiert, w... »


- Anzeige-

Open Source & TYPO3 Artikel

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

XHTML2

Alles neu und vieles besser?

Als hätte uns der aktuelle Web-Standard-Hype nicht schon genug Arbeit beschert, steht bereits... »

xinco DMS

Dokumentenverwaltung mit Komfort

xinco DMS ist ein mächtiges Web-Service-basiertes Informations- und Dokumenten-Management-System... »

Bilderflut im Griff

Vergleich der TYPO3-Erweiterungen für Bildergalerien

Wer schon einmal Hunderte von Bildern auf einer Webseite veröffentlichen wollte, weiß... »

Archivierung mit Open-Source-Software

Fedora und DSpace im Praxiseinsatz

Auch wenn es vielen unmöglich erschien: Open Source erobert nun auch das scheinbar langweilige,... »

Lastenausgleich mit TYPO3

Wie das CMS lastverteilt betrieben wird

Unternehmen präsentieren sich nicht mehr nur auf ihrer Website, sondern stellen mehr und... »