Ressort Infotech

Studie vergleicht die Sicherheit von WordPress, Drupal, Joomla und Typo3

Erstellt am 14. Februar 2012 von Pfaender

Studie vergleicht die Sicherheit von WordPress, Drupal, Joomla und Typo3Content-Management-Systeme (CMS) gibt es ja bekanntlich viele. Zumeist hängt der Einsatz eines bestimmten CMS von der persönlichen Präferenz des Website-Entwicklers ab, es gibt aber auch “harte” Faktoren, die für oder gegen ein CMS sprechen. Die Sicherheit oder vielmehr die Unsicherheit ist zum Beispiel ein Aspekt, der sich nicht wegdiskutieren oder mit dem persönlichen Empfinden entkräften kann. Jedes Content-Management-System hat besondere Eigenschaften, die einen Vergleich zumindest schwierig, wenn nicht gar unmöglich machen.

Die hier angesprochene Studie von Philipp Krenn wagt den Versuch eines Vergleichs auf rein mengenmässiger Basis der aufgetretenen und bemerkten Fehler. Natürlich hinkt dieser Vergleich auch, denn die an den jeweiligen CMS beteiligten Entwicklerteams gehen wahrscheinlich mit der Fehlerveröffentlichung anders um oder geben Fehlern eine andere Gewichtung, aber irgendwo muss man ja mal anfangen :-).

Philipp vergleicht zu Anfangs nur die reine Quantität der im aktuellen Release identifizierten Schwachstellen. Hier schneiden Joomla und Typo3 relativ schlecht ab. Drupal ist in der Gesamtsumme der Fehler vergleichsweise gut und WordPress liegt irgendwo im Mittelfeld. Doch ist die Aussagekraft dieser Grafik recht fragwürdig, denn was allein besagt die blosse Anzahl der Fehler, wenn man nicht weiss, ob es sich um einen leichten oder einen kritischen Fehler handelt.

Studie vergleicht die Sicherheit von WordPress, Drupal, Joomla und Typo3

Im zweiten Schritt werden in der Studie die erkannten Schwachstellen nun gewichtet und nur die wirklich gefährlichen Schwachstellen fliessen in das nächste Schaubild ein. Bei diesem Punkt sind alle im Vergleich ausgewerteten CMS relativ gleich, mit Ausnahme von Typo3, welches doch eine deutlich höhere Schwachstellenanzahl aufweist. Dies führt Phillip jedoch (zumindest teilweise) auf die striktere Klassifizierung von gefährlichen Schwachstellen zurück, als bei den anderen CMS.

Studie vergleicht die Sicherheit von WordPress, Drupal, Joomla und Typo3

Wie bereits eingehend erwähnt, ist ein wirklicher Vergleich von Content-Management-Systemen sehr schwierig, deswegen möchte ich mich einer Wertung hier enthalten. Es scheint jedoch so, als ob Typo3 in beiden “Tests” nicht so gut wegkommt.

Ich persönlich arbeite bei relativ simplen Kundenwünschen gerne mit WordPress, weil es so schön schnell und einfach geht und weil durch die vielen Plugins eigentlich keine Wünsche offenbleiben. Bei differenzierteren Projekten, wenn z.B. die Inhaltsseiten selbst gestaltet werden müssen, greife ich dann zu Drupal, weil das Zusammenspiel von Views und sehr detaillierter Berechtigungsstruktur eigentlich jeden Kundenwunsch abbilden lassen – und auch für Drupel gibt es mittlerweile eine sehr grosse Anzahl fertiger Modules.

Ich würde mich über Ihre Meinung zu den verschiedenen CMS freuen. Bei Fragen können Sie mir natürlich auch gerne einen Kommentar hinterlassen.

 

Diese Artikel könnten Sie auch interessieren :

Kommentar schreiben Beitrag melden Diesen Artikel drucken Auf Facebook teilen Original-Artikel zeigen
Zurück zur Startseite von Logo Paperblog

Diese Artikel könnten Sie auch interessieren :

  • und noch mehr Rechtekram…

    Ich hatte ja schon mal was über die Diskussionen auf Facebook zum Thema Coverbilder geschrieben, auch Jutta vom Blog Chaosweib hat in ihrem Post über [...] Weiter lesen

    Am 18 Oktober 2012 von   Ladysaphira
    BLOGS, INTERNET, LITERATUR
  • Pimp my Blog #1: WordPress Vs. Blogger

    Moin Ihr Lieben!Wie bereits angekündigt erscheint heute meine erste Kolumne zum Thema Webdesign in der ich ein bisschen aus dem Nähkästchen Werkzeugkoffer... Weiter lesen

    Am 18 Oktober 2012 von   Fadenreich
    BLOGS, INFOTECH, INTERNET
  • Neues zum Wochenanfang: Sister Mag No. 4 und Blogging your way Bootcamp!

    Heute gibt es wieder viel tolles und neues zu Zeigen: Die vierte Ausgabe des sisterMAG ist online. Das sisterMAG ist ein Online Magazin in dem besonders die... Weiter lesen

    Am 08 Oktober 2012 von   Fadenreich
    INFOTECH
  • Hosting-Service

    Ein Service für Webmaster, in dem kostenlose Gästebücher, Diskussionsforen, Toplisten, Shoutboxen und Counter angeboten werden. Weiter lesen

    Am 02 Oktober 2012 von   Klabund
    INTERNET, MEINUNG
  • Blogger Tipp; Plug Ins für Instagram

    Mittlerweile kennt so gut wie jeder Instagram, das es für I-Phone und Android Smart -Phones gibt. Man kann bei Instagram mit Hilfe der verschiedenen Filter... Weiter lesen

    Am 29 September 2012 von   Blume77
    BLOGS, INFOTECH
  • Spenden für PI News

    Nach wenigen Tagen sind schon knapp 15.000 Euro an Spendengeldern geflossen. Wenn man den offiziellen Zahlen glauben darf. Ich glaube denen zwar nicht, aber ein... Weiter lesen

    Am 10 September 2012 von   Klabund
    INTERNET, MEINUNG
  • Meine Geschichte vom Bloggen

    Vielleicht etwas für dich? Lust was zu schreiben?Das waren die Zeilen bei facebook, mit denen mich Lucas auf seinen Blog-Artikel “Meine Geschichte vom... Weiter lesen

    Am 26 August 2012 von   Andreasherzog
    MEDIEN, TALENTE

Kommentar schreiben