Специалисти напомнят за края на поддръжката на Magento 1

Magento е една от популярните CMS платформи за създаване на електронни магазини, заемаща, по данни на Succuri, 12% от всички дигитални ресурси за електронна търговия или 250 000 активни сайта. Но краят на първата голяма версия на Magento не е толкова далеч и специалисти по информационна сигурност предупреждават още от сега, че лятото на 2020 може да е наистина горещо.

Появила се през 2007, Magento бързо печели популярност сред инвеститори и потребители. Но тази популярност идва със своите рискове – привлекателност за престъпниците. Преди три години в Интернет се появява Magecart – сложна форма на атака, която се използва с успех години наред от няколко криминални групи. Наричана още „онлайн скимър“, заради сходството си с атаките към традиционните банкови устройства, авторите на Magecart крадат финансова информация от електронни магазини (предимно на основата на Magento), възползвайки се най-често от слабости във външен за сайта код и доставчик или уязвимост в използваната версия на CMS платформата. Засегнатите са стотици магазини за е-търговия и броят им расте. А какво ще стане, когато обявената през юли 2020 поддръжка на първата голяма версия на системата бъде прекъсната?

„Не е тайна, че CMS без поддръжка ще развие с времето уязвимости. И евентуално това ще доведе до компрометиран сайт, което на свой ред парализира всеки бизнес, свързан с електронна търговия. Когато се вгледате в популярността на Magento, е лесно да видите как анонса им за края на поддръжката на Magento 1 може да доведе до значима част от е-търговците да се окажат на кръстопът“, пише Арт Мартори от Succuri. И тук има съвсем ясни възможности, уточнява той. Най-явната, но не толкова лесна, колкото звучи е преминаването към Magento 2. Новата версия на системата обаче използва съвсем различна архитектура и миграцията към нея, на който и да е ресурс не е съвсем лесна работа. Администриращите може да изберат и преминаването към изцяло друг CMS, като да речем WordPress, но вземайки предвид далеч по-голямата популярност на WP пред Magento, то и опитите за атака към него и нуждата от надлежна проверка и поддръжка от страна на собственика на ресурса се увеличават. Третата възможност, за която говори Мартори е използването на WAF (website application firewall) защитна стена, като тази предлагана от самата Succuri. Но в крайна сметка ъпгрейдът е задължителен. Във всеки случай, подчертава Мартори, новата версия ще предложи не само по-добра защита и сигурност на Magento инсталацията и съответно сайта, но и по-добро преживяване за потребителя на ресурса, като новата версия идва с решения не само за защитата, но и нови характеристики и възможности. И не на последно място – новата версия ще спести време и разходи на администриращите CMS платформата.

„Всеки, който е почиствал остарял CMS ще ви каже, че това не е лесна работа. И това е време, което занимаващите се с електронна търговия не могат да си позволят, когато е нужно да правят това, което правят най-добре: да осигуряват най-добро търговски преживяване, което привлича повече посетители“, пише той. Освен това, напомня Мартори, значително по-малко скъпо е да се налагат обновленията в момента, в който станат достъпни, сравнено с това да плащаш за решение за поправка на дупка пост фактум. „Нужно е и да се вземе предвид също това, че един остарял сайт не доставя най-доброто преживяване за потребителите, така че вероятно не генерира приходите, които би могъл“, обобщава Мартори.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка