Log4J

Gerade wandert in der IT Welt eine gravierende Lücke. Wir bekamen die letzten Tage auf Proxer des öfteren die Frage, wie es um Proxer steht, und ob wir betroffen sind. Kurze Antwort: Nein, Proxer ist nicht von dieser Lücke betroffen.

Proxer ist serverseitig vollständig in PHP entwickelt. Wir nutzen Joomla als einzige serverseitige Bibliothek, um unsere Dienste bereit zu stellen. Joomla ist vermutlich auch nicht perfekt, aber ich habe persönlich gute Erfahrungen damit und habe auch einiges an Aufwand in Audit des Joomla Cores reingesteckt.

Ich biete auf Sokra.Tech meine Dienstleistungen unter dem Motto der „Einfachheit“ an.

Wir nutzen bewährte Technologien ohne viel Schnickschnack, die nicht nur gegenwärtig gut funktionieren, sondern auch für eine lange Zeit wartbar bleiben. Ihre Infrastruktur bekommt so ein stabiles Fundament.

Sokra.Tech Grundsatz „Einfachheit“

Die besten Softwareprojekte sind überschaubar, haben ein klares Ziel und haben wenige Abhängigkeiten. Diesen Gedanken habe ich auch in Proxer eingebracht.

Das Nutzen Build-Tools wie Gradle, Maven und NPM sorgt dafür, dass man mithilfe einfacher Befehle neue Abhängigkeiten in ein Softwareprojekt laden kann. Die Folge ist, dass viele Abhängigkeiten teilweise sogar unbewusst in einem Projekt landen und neue Angriffsflächen öffnen. Jede Abhängigkeit muss einzeln betrachtet und der Nutzen abgewägt werden. Aus diesem Grunde kann man vermutlich die folgende Heuristik für eine Best-Practice folgern:

Je weniger die Abhängigkeiten, desto geringer ist die Angriffsfläche.