Aber erwartet euch nicht zuviel. Es geht "allein" um das Feedback eines Kunden und nicht um einen Vergleichstest.
Aber es ist einfach schön (als S9y Evangelist so etwas zu lesen...
Von 2005 bis 2020 nutzte ich Serendipity/S9y. Auch nach meinem Umstieg bin ich S9y weiterhin in Gedanken verbunden. Ein Dank ergeht an alle Forumsteilnehmer:innen, die mir hier weitergeholfen haben.
Nicht uninteressant. Aber wie auch Perun in seinem Kommentar anmerkte sind solche Listen nur bedingt aussagekräftig.
Ein System in dem die Community sehr aktiv nach Bugs sucht wird wahrscheinlich auch mehr finden. Außerdem mögen manche Bugs lästig sein, aber wichtig(er) sind diejenigen die ein massives Sicherheitsproblem darstellen.
Und wenn solche Probleme auftauchen, wie schnell werden sie seitens der EntwicklerInnen gelöst.
All das lässt sich wahrscheinlich kaum in EINER Zahl ausdrücken, aber eine qualitative Analyse will sich wahrscheinlich auch niemand antun...
Von 2005 bis 2020 nutzte ich Serendipity/S9y. Auch nach meinem Umstieg bin ich S9y weiterhin in Gedanken verbunden. Ein Dank ergeht an alle Forumsteilnehmer:innen, die mir hier weitergeholfen haben.
Ein normaler Anwender ist mit dem Fixen von über 20 Sicherheitslücken in einem Jahr überfordert, der installiert sein System und sucht noch ein paar Plugins zusammen. Wenn alles läuft lässt er sich in den Communities nicht mehr blicken bis seine Seite gehackt wurde..
Eine von einem Webdesigner erstellte Kundenpräsenz auf der Basis einer sehr unsicheren Software bedarf laufender Pflege - wird das immer so gemacht? Oder sitzt der Kunde nicht nach Übergabe der Webseite völlig ahnungslos vor seinem System?
Serendipity als Basis für ein CMS statt Joomla/Mambo einzusetzen halte ich für eine gute Wahl, auch aus diesem Grund und denke, dass bei der Wahl der CMS mehr Wert auf Softwaresicherheit gelegt werden sollte.
Da gebe ich dir schon recht. Mehr Softwaresicherheit ist sicherlich wichtig. Es ist leider tw. ein Trend der Zeit immer mehr Features einzubauen als auch auf die Wartung des Systems und dessen Sicherheit und Stabilität zu achten.
Als Kunde (diese Position kenne ich) hat man es wirklich oft sehr schwer die Stabiltät und Sicherheit eines Systems zu beurteilen. Gäbe es da Standards etc. zur Bewertung würde das helfen.
Serendipity als CMS ist sicherlich ein interessanter Ansatz und für etliche Zwecke sicherlich gut einsetzbar. Wir haben uns hier im Forum schon einige Gedanken dazu gemacht. Wenn Zeit ist, sollten wir unsere ganzen Konzepte wieder rauskramen und daraus einen guten Artikel schreiben...
Bisher hatte ich auch - wenn grobe Sicherheitsprobleme in anderen CMSsen auftauchten - immer den Eindruck, dass hier S9y nicht so schlimm betroffen war bzw. bald ein Update vorhanden.
Ich weiss, dass etliche Blogger und sonstigen Anwender noch mit Vorvorvorversionen arbeiten. Aber ich kann einfach nicht erwarten, dass ein System absolut fehlerfrei ist und muss daher auch Wartung und Update miteinbeziehen. Wer das nicht auf sich nehmen will, der muss/sollte halt eines der Online-Angebote - wie z.B. supersized.org - in Anspruch nehmen.
Von 2005 bis 2020 nutzte ich Serendipity/S9y. Auch nach meinem Umstieg bin ich S9y weiterhin in Gedanken verbunden. Ein Dank ergeht an alle Forumsteilnehmer:innen, die mir hier weitergeholfen haben.
Regine wrote:Ein normaler Anwender ist mit dem Fixen von über 20 Sicherheitslücken in einem Jahr überfordert, der installiert sein System und sucht noch ein paar Plugins zusammen. Wenn alles läuft lässt er sich in den Communities nicht mehr blicken bis seine Seite gehackt wurde..
Ich weiß, daß viele so denken und handeln. Macht es aber auch nicht besser:
Wer mit Software arbeitet, die in irgendeiner Weise Außenkontakt hat (also vom Mailreader bis hin zu Serverdiensten), der MUß diese aktuell halten! Wer ein Auto fährt, weiß auch, daß er regelmäßig Checkups machen (lassen) muß. Auch bei einem Fahrrad muß man ab und zu den Reifendruck erneuern ...
Ja, er muss sich kümmern. Aber laufend? Die Realität zeigt, dass das so nicht gemacht wird und oft eine Überforderung ist.
Man kann auch vor einer Installation auf den Sicherheitsaspekt achten und ein System auswählen, dass nicht laufend gefixt werden muss. Man kauft sich ja auch kein Auto das bekanntlich laufend in die Werkstatt muss...
Die Wahrheit liegt wohl wieder mal irgendwo in der Mitte. Natürlich sollte man ein System wählen (können), dass prinzipiell stabil ist und nicht "tägliche" Bugfixes zum überleben braucht.
Andererseits kann es zu Sicherheitsproblemen kommen, an die niemand gedacht hat. So verwenden viele Engines Codes von Dritten der jahrelang recht sicher aussah und dann fiel jemand eine spezielle Schwachstelle auf. Und sobald die lokalisiert ist besteht auch die Gefahr des Eindringens.
Ich will damit sagen, dass ich als S9y User - trotz der Stabilität - lieber doch regelmäßig auf das Blog vorbeischauen, den Feed abonnieren etc. sollte um bei einem etwaigen aktuellen Sicherheitsproblem (von dem niemand vorgestern noch etwas ahnte) reagieren zu können.
Die Frage ist aber weiterhin: wie vergleiche ich die Sicherheit und Stabilität von S9y, Wordpress und Co.?
Ich kann es nur anhand der Forumsmeldungen - die mir zeigen, wieviel und welche Bug-Meldungen es gibt und auch wie darauf reagiert wird....
Von 2005 bis 2020 nutzte ich Serendipity/S9y. Auch nach meinem Umstieg bin ich S9y weiterhin in Gedanken verbunden. Ein Dank ergeht an alle Forumsteilnehmer:innen, die mir hier weitergeholfen haben.
Wir hatten über Jahre ein internes Warnsystem und haben alle User und alle, die sich in den Newsletter dafür eingetragen haben, informiert wenn es mal wieder soweit war. Ausserdem hatten wir einen RSS-Feed in das ACP installiert um Kunden zu benachrichtigen. Die Downloads im Vergleich zu den Aussendungen waren vergleichsweise minimal, unter 10%.
Jede Idee die man da hat um die Situation zu verbessern muss sich an der Realität messen lassen und ich denke nach den gemachten Erfahrungen dass nur ein System das einigermassen sicher ist installiert werden sollte. Man glaubt gar nicht wieviele User es gibt, die aus Spass an der Sache eine Seite erstellen und und sich ansonsten "keinen Kopp machen" - die Servergemeinschaften sind dann aber oft auch gleich mit dran.