Ankündigung
Einklappen
Keine Ankündigung bisher.
Wie lange wird 1.3.8 noch mit Sicherheitsupdates versorgt?
Einklappen
X
-
Es ist nunmal so, dass vieles nur auf Druck - oder wenn schon etwas passiert ist - gemacht wird. (Never touch a running system)
Wenn also ein Upgrade nicht dringend ist - weil die Community weiter am Erhalt der 1.3.8er arbeitet, dann wird eben weiter mit der 1.3.8er gefahren.
Wenn nun aber eine Dead Line angekündigt ist/wird/war, dann gibt es da nichts mehr zu rütteln und die Kunden müssend dringend zu einem Upgrade geraten/gedrängt/aufgefordert werden.
Denn ein weiterer Betrieb wäre verantwortungslos. So wie hier bereits über 1.3.7 geschrieben
Nachschlag:
Ideal wäre natürlich, wenn es möglich wäre die 1.3.8er noch so lange zu fahren bis die 2.0 produktiv einsetzbar ist.
Gruß
Kommentar
-
Zitat von jjuno Beitrag anzeigenWer macht ein Update, wenn die 1.38a zuverlässig läuft und produktiv gesehen noch
kein Risiko abgibt?
Doch - der Kern der Zen-Cart Community besteht aus Webchills + ? (ändert es falls ich mich irre).
Kommentar
-
Version 1.3.9 ist jetzt Aktuell und wird unterstützt mindestens 6 Monate nach Veröffentlichung von Version 2.0 aber wahrscheinlich länger da Version 2.0 komplett anders wird wie die 1.3 serie.
Wer macht kein update wenn sein Lebensunterhalt vielleicht ein Risiko hat?
Vor den Bahnübergang wartet man auch wen den Ampel Rot ist aber noch kein Zug zu sehen ist....
Kommentar
-
Servus eentje,
sehr blumig gesprochen, macht unser van Gaal übrigens auch gerne und der Tabellenstand läßt trotzdem zu wünschen übrig.
Die Version 1.39h ist ja auch in vielen Bereichen komplett anders als 1.38 und wohl
als in Anführungszeichen Alpha, Beta oder was auch immer zur 2.0 zu bezeichnen.
Der Benutzer also dein, Beispiel mit dem Risiko und Lebensunterhalt, hat aber eher
Interesse an ausgereifter, störungsunanfälliger Software. Bei 1.39 wird der Benutzer
wohl eher der Betatester sein.
Kommentar
-
1.3.9 hatt nichts mit 2.0 zu tun und ist im Prinzip 1.3.8a mit alle patches und fixes (63 ins gesamt) die es im Laufe der Jahren gegeben hat für 1.3.8a und es hat PHP 5.3 funktionalität.
So nichts beta tester aber ein stable release.
Den großen unterschied zwischen 1.3.8 und 1.3.9 ist das die Developers statt patches aus zu bringen jetzt ein neuen version ausbringen wenn etwas sich geändert hat.
Kommentar
-
Grundsätzlich möcht ich zu dieser Diskussion bemerken, dass Zen-Cart ganz egal in welcher Version vom amerikanischen Zen-Cart Team rund um Dr.Byte entwickelt und programmiert wird.
zen-cart.at ist ein Projekt, um die amerikanische Zen-Cart Version auch im deutschsprachigen Raum sinnvoll einsetzbar zu machen.
Der Hauptunterschied zwischen deutscher und amerikanischer Version ist der multilinguale Adminbereich, den die amerikanische Version nicht hat und meines Wissens auch weiterhin nicht plant.
Diese Anpassungen sind hugo13 zu verdanken.
Weitere Unterschiede sind die Integration von in den USA völlig unbekannten Dingen wie Widerrufsrecht, Preisanzeige incl. Steuer und einige Verbesserungen im Handling der Attribute.
Weiteres Ziel von zen-cart.at ist es, für den deutschsprachigen Raum interessante Erweiterungen zu entwickeln und die spezielle deutschsprachige Version zu supporten.
Wir entwickeln hier nicht die Zen-Cart Version. Wir koppeln uns nicht von der amerikanischen Zen-Cart Version ab. Schätzungsweise 90% des Programmcodes sind völlig identisch.
Wenn die Amerikaner eine neue Version bringen, übernehmen wir soweit es unsere Zeit erlaubt die Änderungen und übersetzen was geht.
Wenn es drum geht, wann die amerikanischen Kollegen endlich Version 2.0 bringen oder warum dieses und jene Feature in Zen-Cart so ist wie es ist, dann ist der Adressat dafür zen-cart.com
Zitat von jjuno Beitrag anzeigenbei Version 1.39 h wann ist die Finale Version
am Start?
1.3.9 ist keine Betaversion von 2.0
1.3.9 gibt es aus 2 Gründen:
1) PHP 5.3
Die zunehmende Verbreitung von PHP 5.3 hat es erforderlich gemacht, mehr oder weniger alle Dinge in Zen-Cart 1.3.8 für PHP 5.3 umzuschreiben. 1.3.8 ist nicht mit PHP 5.3 kompatibel. Nicht jeder hat darauf Einfluss, welche PHP Version sein Provider einsetzt. Daher muss es auch für PHP 5.3 eine funktionierende Version geben.
2) Sicherheitslücken vor allem in der amerikanischen Version
Dies ist hier im Forum schon ausgiebig behandelt worden. Ein Unterschied zwischen der deutschen Version von zen-cart.at und der englischen war immer auch der Umgang mit sicherheitsrelevanten Updates. Die Amerikaner haben darauf vertraut, dass die User die entsprechenden Patches verfolgen und einspielen und haben ihre Grundversion von 1.3.8 immer ungepatcht gelassen. Das hat dazu geführt, dass vor allem bei automatisierten Installationen von Providern (Fantastico, u.ä.) dann eine 1.3.8 a,m Start war, die spätestens mit der Sicherheitslücke von Mitte 2009 reihenweise automatisiert gehackt wurde. Das ist genauso wie mit einem Windows XP ohne Service Pack 2 online zu gehen.
Wir haben in der deutschen Version solche extrem wichtigen Updates immer in der zum Download bereitstehenden Version gleich eingebaut. So konnte man sicher sein, wenn man 1.3.8 herunterlädt, dass diese Version auch sicher war.
Die Amerikaner haben nun ihre Philosophie geändert und patchen Sicherheitslücken oder Bugs immer direkt in der Hauptversion. Dazu haben sie nun eingeführt, dass mit jeder neuen Release ein Buchstabe angehängt wird. Derzeit halten wir bei 1.3.9h
Sollten Sicherheitslücken oder Bugs entdeckt werden, dann wird es mit 1.3.9i weitergehen usw.
Ich finde es grundsätzlich begrüßenswert, dass jetzt so vorgegangen wird, auch wenn es dadurch jetzt ein wenig Versionswirrwarr gibt.
1.3.9h ist aber definitiv keine Beta, sondern Zen-Cart auf dem neuesten Stand.
Zum Thema 2.0 ist mein Wissenstand, dass das komplett anders aufgebaut sein wird als 1.3.x Und dass das sicher noch dauert. Auch wenn eine amerikanische Version kommt, muss das erst alles angepasst und übersetzt werden. Eine deutsche 2.0 seh ich also nicht unbedingt am Horizont.
Zitat von jjuno Beitrag anzeigenWer macht ein Update, wenn die 1.38a zuverlässig läuft und produktiv gesehen noch kein Risiko abgibt?
Sollte die Lücke nicht behebbar sein (Beispiel Sicherheitslücke im Adminbereich von Mitte 2009 ist in 1.2.6 und älter nicht behebbar), dann musst Du updaten.
Ein Update ist vor allem dann in Erwägung zu ziehen, wenn es sich abzeichnet, dass der Provider auf PHP 5.3 geht.
Ein Update von 1.3.8 auf 1.3.9 ist wesentlich weniger aufwändig als von 1.3.7 und älter, da die Sprachdateien und Datenbankkodierung bereits passt.
Habe ich einen stark modifizierten deutschen 1.3.8 laufen und mich immer um die Sicherheitsupdates gekümmert und weiss, dass mein Provider nicht ohne meine Zustimmung auf PHP 5.3 geht, dann kann ich aus heutiger Sicht bei 1.3.8 bleiben.
Dennoch würde ich ein Update auf 1.3.9 empfehlen, man kann sowas ja durchaus schonmal in einem Testshop vorbereiten. Und nicht erst hektisch updaten, wenn Feuer am Dach ist, das ist immer das schlechteste.
Erweiterungen werden nurmehr in 1.3.9 getestet und das ist auf längere Sicht einfach das aktuellere, sicherere und vor allem auch performantere System.
1.3.9 ist nicht nur ein Sicherheitsupdate sondern behebt auch etliche Fehler, die in 1.3.8 noch drin sind. 1.3.8 wird nicht mehr weiterentwickelt.
Habe ich ein Problem in einem 1.3.8, dann ist die Wahrscheinlichkeit sehr hoch, dass ich das in einem 1.3.9 nicht haben werde.
Generell lese ich hier im Forum immer wieder, ein Update sei unmöglich und man lasse lieber alles so wie es ist. Teilweise ist das auch von Leuten zu lesen, die wesentliche ältere Dinge als 1.3.8 laufen haben.
Ich wundere mich dann immer etwas. Betreibt jemand Joomla oder WordPress in uralten Versionen weiter? Ich gebe schon zu, dass das Update von WordPress einfacher ist als das von Zen-Cart
Aber wer eine komplexe Software einsetzt, die mit Kundendaten hantiert, wer sein Geschäftsmodell auf einer E-Commerce Lösung aufbaut, der muss sich mit dem Thema Sicherheit beschäftigen.
Oder er muss jemand beschäftigen, der solche Dinge für ihn erledigt.
Doch - der Kern der Zen-Cart Community besteht aus Webchills + ? (ändert es falls ich mich irre).
Unter echter Community würd ich verstehen, dass hier auch andere mehr posten, Module einreichen, was auch immer. Einen solchen Trend kann ich nicht wirklich erkennen. Aber auch das ändert sich vielleicht mal.
Dies ist nach wie vor eine kostenlose Software, die keinerlei Einnahmen für die Beteiligten generiert. Weder für Dr.Byte & Co noch für dieses deutsche Projekt hier. Es ist ein Angebot. Niemand muss es einsetzen. Es enthält Fehler? Der Quellcode liegt offen! Es kann das und das nicht? Wie wärs mit einer Erweiterung? Dr.Byte & Co haben ein Leben ausserhalb von Zen-Cart. Wie sollten sie sonst überleben? Die Betreiber dieses Supportforums hier auch.
Kommentar
-
Servus Webchills,
dein umfassender Beitrag bringt Licht ins Dunkel. Ich denke, jeder hier weiß die Arbeit
von dir, den anderen Teammitgliedern und den Entwicklern sehr zu schätzen.
Trotzdem sollte diese Diskussion hier nicht enden, denn der Teil der Anwender so wie
ich, hat auch im Tagesgeschäft nicht immer gleich die Zeit ein Update durch zu führen.
Das Thema ist ja auch nicht in fünf Minuten abgehandelt, gerade wenn das eine oder
andere an Erweiterung eingebaut ist.
Eine längere Versorgung mit Patches, gerade was die Sicherheit angeht, wäre schon wünschenswert. Aber gut, ehrlich gesagt wußte ich nicht, dass Ihr vom hiesigen Team
keinen Einfluss auf die Entwicklung habt.
Kommentar
-
Hallo
Ich denke das noch einige bei 1.3.8 bleiben weil das 1.3.9 hat noch viele fehler die erst mal behoben werden müssen.
Gibt es für zen-cart.at auch ein Beta Team? die das alles vorher testen bevor es überhaupt zum Download kommt?
Währ es für zen-cart.at nicht besser ein eigenes zen-cart system aufzubauen und weiter entwickeln?
gruß
DeMa
Kommentar
Kommentar