Joomla.it Forum

Non solo Joomla... => Sviluppo => : dampyrD 18 Sep 2007, 11:18:24

: suggerimento per componente
: dampyrD 18 Sep 2007, 11:18:24
Ciao a tutti

non credo di avere le capacità per sviluppare un componente per joomla, ma mi è venuto in mente qualcosa di utile:

visto che molti utenti non fanno caso se i componenti presenti sono vulnerabili non è possibile sviluppare un componente che faccia parte del core base che esegua un check sulla lista delle vulnerabilità, avvertendo del pericolo?

Alcuni casi che si possono presentare sono:

nessun componente esterno installato - si tenta di installare un componente viene eseguito il check e notificato il risultato.

Componenti presenti - può capitare che venga scoperta una vulnerabilità - il componente verifica ogni tot tempo se vi sono aggiornamenti e fa una diff rispetto alle versioni installate - se trova una vulnerabilità la notifica.

Che ne pensate?
: Re: suggerimento per componente
: napo 18 Sep 2007, 11:25:37
Sicuramente interessante, ma richiede un centro di controllo delle vulnerabilità, non un semplice post con un elenco di componenti.
: Re: suggerimento per componente
: dampyrD 18 Sep 2007, 11:30:27
mhhh sarebbe interessante per tutto il team di sviluppo avere un centro controllo sulla sicurezza, infondo più joomla e componenti sono sicuri, più ne beneficia il progetto.

Se ho un po di tempo mi studio il manuale dello sviluppatore....
: Re: suggerimento per componente
: napo 18 Sep 2007, 11:39:58
Realizzare il componente è il minimo.
Il grosso è quello di mettere insieme un centro di controllo che tenga monitorata continuamente la situazione.
Inoltre bisogna anche decidere un formato per lo scambio di informazioni tra centro e componente.
Non si tratta di mettersi lì e scrivere qualche riga di codice. :-\
: Re: suggerimento per componente
: dampyrD 18 Sep 2007, 11:50:35
Realizzare il componente è il minimo.
Il grosso è quello di mettere insieme un centro di controllo che tenga monitorata continuamente la situazione.
Inoltre bisogna anche decidere un formato per lo scambio di informazioni tra centro e componente.
Non si tratta di mettersi lì e scrivere qualche riga di codice. :-\

Per il centro di monitoraggio un db che viene popolato tramite script? e a cui si collega il componente?

la pietra l'ho lanciata vediamo se qualcuno la raccoglie heeheh
: Re: suggerimento per componente
: napo 18 Sep 2007, 12:07:17
Non mi sono spiegato.
E' ovvio che il componente si debba collegare da qualche parte per scaricare gli "aggiornamenti".
Per centro di controllo intendo proprio un pool di persone che tiene monitorata la situazione, si documenta, testa, e prepara poi il file degli aggiornamenti.
: Re: suggerimento per componente
: dampyrD 18 Sep 2007, 12:34:38
Non mi sono spiegato.
E' ovvio che il componente si debba collegare da qualche parte per scaricare gli "aggiornamenti".
Per centro di controllo intendo proprio un pool di persone che tiene monitorata la situazione, si documenta, testa, e prepara poi il file degli aggiornamenti.

Quello lo avevo capito, credo sia interesse stesso della community di sviluppo di joomla avere un monitoraggio del genere, considerando che nonostante il core sia sicuro, vallo a spiegare agli utenti che non sanno controllare le vulnerabilità che joomla è un ottima piattaforma nonchè sicura e che sono loro a non saper mantenere la sicurezza....
Non so se sono riuscito a spiegarmi  ;)
: Re: suggerimento per componente
: napo 18 Sep 2007, 12:37:44
Sì, chiaro.
: Re: suggerimento per componente
: dampyrD 18 Sep 2007, 12:49:39
[OT]: che moto hai?
: Re: suggerimento per componente
: napo 18 Sep 2007, 12:52:57
[OT]: che moto hai?

Suzuki GSR.