Sicherheitsupdates bei TYPO3 und anderer Software

Software ist unsicher! Egal, ob es sich um ein CMS wie TYPO3, Wordpress, Joomla, Drupal und wie sie alle heißen oder Betriebssysteme von Windows bis Linux oder Standard-Anwendungen wie Web-Browser (Internet Explorer, Firefox usw.) handelt. Eine aktuelle Studie des Instituts für Internetsicherheit der FH Gelsenkirchen hat dies gerade gezeigt.

Diese Sicherheitslücken werden sobald sie bekannt werden von den Herstellern der Software geschlossen. Daher gibt es ständig Sicherheits-Updates für die Programme. Leider werden diese Aktualisierungen aber nicht schnell genug installiert oder schlimmstenfalls sogar garnicht. Betriebssysteme werden zwar meist automatisch aktualisiert, allerdings vernachlässigen dies einige Nutzer. Standard-Software liefert häufig ebenfalls eine Funktion zum Suchen nach aktuelleren Versionen. Nutzer sollten sich immer im Interesse ihrer eigenen Sicherheit darum bemühen, diese Funktionen zu nutzen und Updates schnellstmöglich installieren. 

Probleme bei Web-Anwendungen

Gerade Web-Anwendungen wie Content-Management-Systeme oder  Frameworks, stellen aber zumeiste keine Aktualisierungsfunktion zur Verfügung. Lücken werden dem Nutzer über Sicherheitswarnungen in speziellen Mailinglisten mitgeteilt aber nur, wenn man dort angemeldet ist. Viele Verwender von Content-Management-Systemen setzen sich aber mit diesem Bereich nicht auseinander, sie kaufen eine Website samt CMS nutzen das System und die Agentur die zuvor die Seite erstellt hat, fühlt sich auf für die Wartung des Content-Management-Systems nicht zuständig.Der Kunde möchte ja nicht noch einen Wartungsvertrag abschließen und monatlich für die Aktualisierung der Seite zahlen. 

Kosten der Sicherheitsaktualisierungen abwägen gegen die Kosten eines Angriffs

Genau hier sitzt also das Problem. Das Absichern einer Website die von Millionen Internetnutzern erreicht werden kann, wird aus Kostengründen vernachlässigt. Als Dienstleister im IT-Bereich sprechen wir diesen Punkt an und vermitteln unseren Kunden, dass eine Absicherung zwar Kosten verursacht, diese aber deutlich unter denen einer möglichen Zerstörung der Website liegen. Ein Service den Kunden dann doch gerne nutzen, schließlich verdienen viele Website-Betreiber viel oder ausschließlich über diesen Vertriebskanal und somit ist die Website eine bedeutende Investition die es zu erhalten gilt.

Der Vorteil für uns als Dienstleister ist, dass wir den Kunden mit einer für ihn wertvollen Dienstleistung versorgen können und uns eine langfristige Partnerschaft aufbauen, zu beiderseitigem nutzen. Dabei kommt uns auch unser eigenes Hosting-Angebot zu Gute, über das wir bereits Anfang des Monats berichtet haben.

  •  
  • 0 Kommentar(e)
  •  

Mein Kommentar

Ich möchte über jeden weiteren Kommentar in diesem Post benachrichtigt werden.

Zurück