Chrome 68 ist da und damit ein Feature, das User vor „unsicheren“ Webseiten warnen will. Inzwischen gibt es auch die deutsche Version des Google-Desktop-Browsers.
Mit Chrome 68 führt Google eine Warnung vor Seiten ein, die über http aufgerufen werden und nicht über das sicherere https. Diese Variante setzt ein Zertifikat voraus, das von einer Organisation herausgegeben wird, der Serverbetreiber und Browserbenutzer vertrauen. Bei goneo nutzen wir die Zertifikate von Let’s Encrypt, einer Ausgabestelle, die unter anderem von Google und Mozilla (bekannt von Firefox) unterstützt wird.
Kunden, die noch einen älteren Webhostingtarif nutzen, sollten ein Upgrade zu Sonderkonditionen in Erwägung ziehen. Über das Kundencenter können alle goneo-Webseitenbetreiber nachsehen, welche Upgradeoptionen für das entsprechende Produkt zur Verfügung stehen.
Mit der Warnung vor http erhöht Google den Druck auf Webseitenbetreiber, https einzusetzen und so den Datenverkehr zwischen Server und Browser verschlüsselt zu übertragen. Neue rechtliche Vorgaben legen die Verwendung von https ohnehin nahe, besonders dann wenn Daten von Usern erfasst werden, etwa in Eingabefenstern oder Formularfeldern.
Bisher haben die gängigen Browser die mit https übertragenen Websites als „sicher“ gekennzeichnet. Dies soll mit der nächsten Version, Chrome 69, eingestellt werden.
Chrome beginnt mit Version 68 nun damit, den Spieß umzudrehen und Daten, die nicht mit https übertragen werden als „nicht sicher“ zu markieren.
Zwar kann die Website dennoch aufgerufen werden, allerdings werden sich viele User davor scheuen, Websites zu nutzen, die von einer Autorität wie Google als „unsicher“ bezeichnet werden. Bisher war diese Kennzeichnung erst bei Klick auf das i-Symbol vor der Adresszeile des Browsers zu sehen.
Nun ist die Darstellung etwas anders. Statt nur eines (i)-Symbols heißt es nicht klar „Nicht sicher“. Mit Klick auf das Symbol kann sich der User anzeigen lassen, was dies wohl bedeuten könnte.
Wer dennoch nur http einsetzt und auf ein für https notwendiges SSL-Zertifikat verzichten möchte, sollte in den nächsten Wochen die Entwicklung der Besucherzahlen auf der Website im Auge haben. Es wird etwas dauern ehe man Aussagen zu den Effekten der Änderungen in Chrome 68 treffen kann.
Es stellt sich die Frage, ob diese Bewertung, die Google vornimmt, tatsächlich Mehrwert liefert. Es gibt durchaus Webseiten, die aufgrund ihrer Natur keine besonderen Sicherungen in der Datenübertragung brauchen, weil die Information ohnehin öffentlich ist und ein Rückkanal via Formular oder ähnlichem gar nicht enthalten ist. Viele einfache Webseiten funktionieren so – warum muss man vor ihnen warnen, zumal solche Warnungen bislang ja nur üblich waren, wenn man sich mit dem Öffnen der Seite Trojaner oder andere Schadsoftware einfangen würde. So gesehen ein Bärendienst, den Google da leistet.
Die Praxis zeigt auch, dass gerade dann, wenn man ein CMS benutzt, oft auch Ressourcen mit einfachem http-Protokoll inkludiert werden wollen, irgendwelche Bibliotheken zum Beispiel. In den Template-Dateien rumzustochern, um http-Verknüpfungen zu finden, ist einfach nicht jedermanns Sache.
Momentaufnahme: Teure Tech-Keywords
Der goneo Webhosting/Webmacher-Podcast richtet sich an KMUs, Mittelständler, Freelancer, kleine Organisationen, Alleinselbständige, die mit der Website vorankommen wollen und damit Geld verdienen möchten – oder auch ein anderes Ziel verfolgen, wie etwa Leadgeneration, Anwendungstest, Content über Produkte und Services.
Abonniere diesen Podcast auf iTunes, Stitcher oder per RSS mit deiner bevorzugten Podcast-App.
Im Basic Thinking Blog ist kürzlich Beitrag von Christian Erxleben über teuere Tech-Keywords in Google Adwords (bald Google Ads) erschienen.
Dieser Blogbeitrag analysiert einige Aspekte aus einer Erhebung, die von SEMrush stammt, einem Hersteller von SEO- und SEA-Tools. Damit lassen sich auch auch Google-Adwords-Klickpreise schätzen. Basis ist der Monat Juni 2017. Wir sehen uns das in der aktuellen Podcast Episode an.
[podloveaudio src=“https://www.goneoserver.de/podcastgenerator/media/2018-07-23_goneopodcast_44_teure_keywords.mp3″]
„Momentaufnahme: Teure Tech-Keywords“ weiterlesen
Organischen Traffic ohne Geld zu investieren steigern – geht das? Ahrefs sagt ja
Wir alle müssen als Websitebetreiber stets eine Balance finden, wie viel Budget in aktive Werbemaßnahmen investiert werden soll und mit welchem Aufwand wir Möglichkeiten nutzen, die eher eine Investition in Zeit und Aufmerksamkeit erfordern.
Im Blog von Ahrefs (internationaler SEO-Tool-Anbieter) ist ein Beitrag von Rebekah Bek erschienen. Sie arbeitet im Content Team von Ahref in Singapur und hat neun Wege zusammengestellt, wie man seine eigene Website promoten kann ohne Geld investieren zu müssen.
„Organischen Traffic ohne Geld zu investieren steigern – geht das? Ahrefs sagt ja“ weiterlesen
Was machst du mit deiner Website im Sommer?
In Episode Nummer 43 im goneo Webmacher Podcast beschäftigen wir uns mit Dingen, die man über den Sommer angehen könnte, zum Beispiel mit Künstlicher Intelligenz und Maschinellem Lernen zu experimentieren.
In diesem Zusammenhang wird von von Python als Skriptsprache berichtet. Während PHP das Web und die Webserver dominiert, gilt Python oft für Animationssoftware, Statistiktools und Anbindungen an APIs als Skriptsprache der Wahl.
[podloveaudio src=“https://www.goneoserver.de/podcastgenerator/media/2018-07-17_goneopodcast_43_website_im_sommer.mp3″] „Was machst du mit deiner Website im Sommer?“ weiterlesen
WordPress: Update zur Gutenberg-Einführung
Mit WordPress Release 4.9.7 hat das Developerteam unter anderem eine Privilege-Escalation-Sicherheitslücke geschlossen. Ursprünglich war für diese Version schon ein „Try-Gutenberg-Call-Out“ geplant. Darüber berichtet der Blog Gutenberg Times im Beitrag https://gutenbergtimes.com/try-out-gutenberg-call-out-will-be-in-4-9-5-release/.
„WordPress: Update zur Gutenberg-Einführung“ weiterlesen
Vier Erkenntnisse, die Webseitenbetreiber aus Mozillas Internet Health Report ableiten können
Ausgabe 42 behandelt einige Aspekte aus dem Mozilla Internet Health Bericht 2018, eine Studie über den Zustand des Netzes. Mozilla, bekannt vom Firefox Browser und Thunderbird (E-Mail-Anwendung) hat sich auf die Fahnen geschrieben, das Internet für alle zu pflegen und gesund zu halten.
[podloveaudio src=“https://www.goneoserver.de/podcastgenerator/media/2018-07-07_goneopodcast_42_internetgesundheit.mp3″]
Wir wollen, dass sich deine zeitlichen und monetären Investments in die Website auszahlen und deswegen machen wir den wöchentlichen „Webmacher“- Podcast. Der ist für alle Webseitenbetreiber, für Freelancer, Mikrounternehmer und kleinen Organisationen, Vereine und Hörern wie dich.
Gib uns gerne Feedback, Anregungen und Infos über Webnews, die dich interessieren. Vergib bitte gleich mal bei iTunes 5 Sterne und für offenes und ehrliches Feedback sind wir dir auch sehr dankbar.
„Vier Erkenntnisse, die Webseitenbetreiber aus Mozillas Internet Health Report ableiten können“ weiterlesen
Mozilla arbeitet an einem sprachgesteuerten Browser namens Scout
Der Firefox-Browser Hersteller Mozilla (als Stiftung organisiert), hat angekündigt, einen stimmengesteuerten Browser zu entwickeln. Das berichten verschiedene Onlinemedien. Die Inititative könnte die Popularität von Sprachein- und Ausgabe bei der Suche nach Informationen oder Nutzung von Webinhalten beflügeln. Zeit, sich darüber Gedanken zu machen.
„Mozilla arbeitet an einem sprachgesteuerten Browser namens Scout“ weiterlesen
Neues WordPress-Update beseitigt endlich Mediamanagement-Sicherheitsproblem
Im Artikel „WordPress lässt Lücke ungepatcht“ beschrieben wir ein Sicherheitsproblem, das eine Software-Security-Firma vor etwas mehr als einem halben Jahr an das WordPress-Security-Team gemeldet hat: Wenn jemand einen Autor-Account nutzen kann, kann man durch gezielte Manipulation der Datenbank in Zusammenhang mit Vorschaubildern („Thumbs“) Dateien löschen, die sich außerhalb des Mediaverzeichnisses befinden.
So könnte man etwa die wp-config.php-Datei entfernen und WordPress zu einer Neuinstallation zwingen. Damit wäre es möglich eine Datenbankverbindung anzugeben, die man als Angreifer selbst unter Kontrolle hat. So übernimmt man dann den Serveraccount, auf dem WordPress läuft.
Diese Privacy Escalation ist aber nur für User möglich, die Zugang als Autor haben, also mindestens die Rechte besitzen, Mediendateien hochzuladen, zu löschen und zu bearbeiten.
In den letzten 24 Stunden hat WordPress nun eine Version 4.9.7 ausgerollt, so dass viele Installationen heute ein automatisches Update vermeldet haben. Daneben sind nach Angaben verschiedener Onlinemedien weitere siebzehn Bugs behoben worden.
Wer in WordPress die automatische Updatefunktion deinstalliert hat, sollte nun die Routine selbst anwerfen und das System aus Sicherheitsgründen auf den neusten Stand bringen.
Als neuen Funktion, die auch für reine Bediener interessant sein könnte, erlaubt WordPress 4.9.7 nun im Adminmenü der Widgets, basale HTML-Tags in Sidebar-Descriptions zu verwenden.
Bist du PHP 5.3 Nutzer? Was du jetzt wissen musst
WordPress, Joomla, Drupal und viele mehr gibt es nur, weil es PHP gibt, eine „Erfindung“ von Rasmus Lerdorf aus Dänemark, der eine Sammlung an Scripts einst als Personal Home Page Tools veröffentlicht hat. Heute leitet man PHP als rekursives Akronym ab: PHP Hypertext Preprocessor.
Wie jede gute und zeitgemäße Software entwickelt sich auch PHP weiter: Neue Sprachelemente, neue Konzepte, neue Möglichkeiten. Inzwischen gilt PHP 7.x als Standard und erste Wahl bei neuen Projekten. Dem möchte auch goneo Rechnung tragen. Es wird weiter PHP 5.6 bei goneo geben, natürlich auch neue Versionen unter PHP7, aber kein PHP 5.3 mehr ab November 2018.
So bereitest du dich vor, wenn deine Anwendungen noch unter PHP 5.3 laufen.
„Bist du PHP 5.3 Nutzer? Was du jetzt wissen musst“ weiterlesen
Von WordPress, Gutenberg, der eigenen Website und der wirtschaftlichen Lage
Auch wenn die Sommerzeit dafür sorgt, dass nicht allzu viele Technologie-Nachrichten eingehen, bleibt es spannend: Die WordPress-Welt diskutiert über Gutenberg, den neuen Editor, der Teil des WordPress Kerns werden wird. Beim WordCamp in Belgrad wurde nun ein Fahrplan zur Einführung vorgestellt.
Dies ist auch Thema in der aktuellen Episode des goneo Webmacher Podcasts, mit dem wir wöchentlich einige News, Infos, Tipps und Anregungen für alle Webseitenbetreiber vermitteln wollen.
[podloveaudio src=“https://www.goneoserver.de/podcastgenerator/media/2018-06-29_goneopodcast_41_wordpress_gutenberg_rollout.mp3″]
Abonniere diesen Podcast, vergib bitte fünf Sterne dafür auf iTunes und gib uns, wenn du möchtest Feedback via Facebook, Twitter oder einfach hier in den Blogkommentaren.
„Von WordPress, Gutenberg, der eigenen Website und der wirtschaftlichen Lage“ weiterlesen