WordPress

Względne bezpieczeństwo różnych wydań WordPress

  • 5 kwietnia, 2016
  • 4 min read
Względne bezpieczeństwo różnych wydań WordPress


czy zaktualizowane nowsze wersje główne są znacznie bezpieczniejsze niż zaktualizowane starsze?

To jest dość niejednoznaczne. Jak znaczące lub nieistotne mogą być zmiany w zakresie bezpieczeństwa, jest to całkowicie nieistotne. Mogą, ale nie muszą, wystąpić znaczące ulepszenia bezpieczeństwa między wersjami pomocniczymi i głównymi, a nawet wersjami głównymi jako takimi. Aby naprawdę wiedzieć, jak znaczące są zmiany pomiędzy wersjami, musisz przejrzeć dzienniki zmian, archiwa wydań i raporty o błędach

Czy wersja 4.4.2 (z 2.02.2016) jest znacznie bezpieczniejsza niż 4.0.10 (również z 2.02.2016)

Według wszelkiego prawdopodobieństwa tak. Z tego, co udało mi się wychwycić, w WordPressie 4.4.1 wystąpiły dwa problemy związane z bezpieczeństwem, które zostały naprawione w wersji 4.4.2 i zostały również naprawione w wersji 4.0 poprzez wersję 4.0.10. Poza tym, jak wersja 4.0 (poprzez jego mniejsze wersje) na bieżąco z aktualizacjami zabezpieczeń w odniesieniu do wersji 4.4, nie wiem, to jest coś, co musisz prześledzić. Należy pamiętać, że starsze wersje nie są aktywnie utrzymywane, więc większość aktualizacji może nie dotrzeć do starszych wersji. Notatka z archiwum wydań

Żaden z nich nie jest bezpieczny w użyciu, z wyjątkiem najnowszej serii 4.4, która jest aktywnie utrzymywana

I czy wersja 4.5 (kiedy zostanie wydana po raz pierwszy, jako 4.5.0) będzie znacznie bezpieczniejsza niż 4.4.2? A może będzie mniej bezpieczny niż wersja 4.4.2, ponieważ wersja 4.5 nie będzie jeszcze miała aktualizacji zabezpieczeń?

Nie da się na to odpowiedzieć poprawnie. Mogą występować pewne drobne problemy związane z bezpieczeństwem począwszy od wersji 4.4.2, które zostaną naprawione w wersji 4.5, ale dla pewności będziesz musiał przejrzeć raporty o błędach. Ogólnie rzecz biorąc, nowsze wersje powinny być bezpieczniejsze.

Warto przeczytać!  zaawansowane pola niestandardowe — Zastąp wiele komponentów RichText jednym blokiem — właściwość wielowierszowa wp.blockEditor.RichText jest przestarzała

Myślę, że naprawdę brakuje ci tutaj szerszego obrazu. Oprócz aktualizacji zabezpieczeń i poprawek błędów, dlaczego WordPress wydaje główne wersje? Główni programiści obiecali wypuszczać dwie główne wersje rocznie, każda z co najmniej jedną nową funkcją, która jest całkowicie otwarta na pomysły każdego. Poza tym raz w roku, po roku, w którym motyw został wydany, wydawany jest nowy motyw. Na przykład tegoroczny temat nazywa się dwadzieścia szesnaście

Prawdą jest, że przy każdej nowej funkcji lub większych zmianach w obecnych funkcjach pojawią się pewnego rodzaju błędy, które mogą, ale nie muszą, prowadzić do problemów z bezpieczeństwem. Mogą nadal występować ukryte problemy bezpieczeństwa z poprzednich wersji, które nie zostały jeszcze odkryte

PODSUMOWUJĄC

Aktualizowanie WordPress ma znacznie więcej korzyści niż samo bezpieczeństwo. Od czasu wydania WordPress 4.0 wszystkie główne wydania, które nastąpiły później, przyniosły znaczące zmiany wraz z wprowadzeniem wielu nowych, ekscytujących i bardzo przydatnych funkcji (i niektóre nie tak świetne, jak emojikony).

Z czystego punktu widzenia bezpieczeństwa zdecydowanie korzystne jest trzymanie się najnowszej stabilnej wersji, ponieważ jest to wersja, która jest aktywnie utrzymywana i dlatego powinna być najbezpieczniejszą wersją. Wszelkie pomniejsze wydania, takie jak wersja 4.0.10, nie są aktywnie utrzymywane i mogły w przeszłości przeoczyć inne drobne aktualizacje zabezpieczeń.

Warto przeczytać!  Przepisywanie adresu URL — Jak usunąć ukośnik katalogu wordpress

Podsumowując, wszystko powyższe jest całkowicie nieistotne i strata czasu, jeśli twoja wersja PHP jest tak stara jak dinozaury, a twój motyw i/lub wtyczki, których używasz, mają luki wielkości budynku unii. Pamiętaj, że WordPress, który używa PHP jako języka, to tylko platforma dla motywów i wtyczek. Naprawdę nie ma sensu budować solidnego fundamentu (aktualnego WordPressa) na piaszczystej plaży (przestarzały PHP), a potem budowanie domu ze słomy (złe motywy i wtyczki bezpieczeństwa) i mając nadzieję, że Twój dom wytrzyma powodzie, wstrząsy czy pożary (złośliwe ataki)


Źródło