Beiträge

PHP 7 erhält im November Einzug

PHP7 hält ab November 2015 Einzug ins Netz

Das nächste große Release der Open Source Programmiersprache PHP steht zum Jahresende 2015 in den Startlöchern. Bereits die jetzigen ersten Release Kandidaten von PHP7 bringen eine Reihe Commits und Bugfixes mit sich, die man im aktuellen Versions-File bei GitHub einsehen kann. Ein Zeitplan der Entwicklung und Veröffentlichung, mitsamt des geplanten Stichtages 12. November, findet sich im Wiki der PHP Group. In Abstimmungen der Entwickler wurde sich auf die Versionsnummer 7 geeinigt und die „gescheiterte“ 6 verworfen, die somit komplett übersprungen wird.

Die Vorteile und Verbesserungen der neusten Version, welche auf dem Projekt PHPNG (PHP Next-Generation) basiert, liegen auf der Hand: Diese PHP Fassung “der nächsten Generation” soll deutlich schneller, stabiler und leistungseffizienter sein. Erste Tests bestätigen die Realisierung dieser Zielstellung bereits. Im Vergleich zur aktuell noch genutzten PHP Version 5.0 ist der Geschwindigkeitsvorteil erheblich. Zum Release soll sie 2-mal schneller als die jetzige und bis zu 15-mal schneller als ältere Versionen laufen. Damit nicht genug, die neue PHP Auflage wird konsistent 64-Bit-fähig sein und deutlich weniger Ressourcen als alle ihre Vorgänger verbrauchen.

Neue Operatoren in PHP7, u.a. PHP Space Ships

Auch im Funktionsbereich hat sich eine ganze Menge getan. Vergleiche und Sortierungen können dank der “PHP Space Ships” genannten 3-Wege-Vergleichsoperatoren deutlich kompakter als bisher genutzt werden. Diese wurden in der bewährten Skriptsprache gänzlich neu integriert.

Weitere Neuerungen sind bspw. die überarbeitete Zend Engine oder die Typensicherheit der skalaren Dateitypen. Dank letzterer besteht in der neuen Fassung nun die Möglichkeit, die skalaren Typen wie Bool, Int, Float und String zu deklarieren. Dies zieht eine strenge Typenprüfung nach sich, die aber bei einem Verzicht einer ersten Direktive im Code standardmäßig nur eine schwache Überprüfung zur Folge hat.

Abwärtskompatibilität nur bis PHP Version 5

PHP7 - Hypertext Preprocessor

Version 7 der Scriptsprache PHP soll am 12.11.2015 released werden

Stellt sich noch die ewig junge Frage nach der Abwärtskompatblität. Systeme, die mit PHP 4 entwickelt wurden und aktuell nicht auf Version 5.X laufen, werden auch für Version 7 nicht mehr kompatibel sein und müssen in diesem Zuge komplett angepasst werden. Alle „neueren“ Systeme können ohne weiteres mit PHP7 genutzt werden.

Grund für diese Maßnahme ist der Wegfall so mancher älteren API, die künftig nicht mehr unterstützt wird. Somit werden auch wichtige Sicherheitsrisiken ad acta gelegt und bedeutsame Neuerungen können mit genutzt werden.

Kurz zusammengefasst wird PHP7 aller Voraussicht nach recht schnell Einzug in vielen Webanwendungen erhalten und auch unserem Team der kreITiv dank den genannten Verbesserungen und Optimierungen die Arbeit bei der Erstellung von webbasierenden Inhalten erleichtern.

Mit KeePass zu mehr Datensicherheit

Passwörter sicher und komfortabel verstauen mit KeePass

Passwort-Manager gibt es wie Sand am Meer und alle haben die unterschiedlichsten Einsatzzwecke. In dieser Masse das passende Produkt auf dem Markt zu finden, kann viel Zeit und Mühe kosten.

Die Gemeinsamkeit der einzelnen Programme liegt darin, dass sie alle eine verschlüsselte Datenbank anlegen, welche – meist mit einem Masterpasswort – gegen unbefugte Nutzung gesichert ist. Oft sind es Sicherheitsaspekte, Komfortfunktionen oder aber auch der Preis, in welchem sie sich unterscheiden.

Die Auswahl der “richtigen” Software

Für all jene, die sich selbst die Mühe machen wollen, einen passenden Passwortmanager zu finden, wird empfohlen: Gehen Sie in sich und überlegen, auf was Sie wirklich Wert legen:

  • Sind Sie an sehr viel Sicherheit interessiert?
  • Auf wieviel Komfort können Sie verzichten?
  • Sind Sie bereit, für solch eine Lösung Geld zu investieren?

Nachdem Sie selbst diese Fragen geklärt haben, dürften Sie – Google sei Dank – sehr schnell ein passendes Produkt finden und mit einem Testlauf starten.

Wir bei kreITiv haben unsere Anforderungen an eine entsprechende Software auf die folgenden wesentlichen Punkte zusammengefasst:

  1. Die Datenbank, die die Passwörter beherbergt, muss mobil sein
    (USB-Stick und/oder Netzlaufwerk)
  2. Diese Datenbank muss kompatibel mit mehreren Clients derselben Programme sein
    (Einsatz auf unterschiedlichen Servern und auch den privaten Gebrauch für die Mitarbeiter)
  3. Die Verschlüsselung der Passwörter muss ausreichenden Schutz gegen Dritte bieten
    (für den Fall, dass die Datenbank abhanden kommen könnte)
  4. Ein Plug-In für die gängigsten Browser muss zur Verfügung stehen
    (um den Mitarbeitern trotz sicherer Passwortverwahrung nicht zu viel Umstände zu machen)
  5. Die Kosten sollten sich in einem überschaubaren Rahmen halten

Unser Testsieger: KeePass Professional Edition

Nach diesen Kriterien haben wir eine Reihe von Passwort-Managern geprüft und möchten Ihnen hier unseren persönlichen Testsieger vorstellen: KeePass – Professional Edition. KeePass bringt folgende wichtigen Eigenschaften mit sich:

  • setzt .Net-Framework 2.0 voraus (ist ab Vista standardmäßig installiert)
  • erhältlich als Installer- und als Portable-Version
  • die Datenbank kann gespeichert werden,  wo Sie es möchten: lokal auf dem PC, auf einem externen Medium oder in einem Netzwerkspeicher
  • frei wählbarer Masterpasswort-Typ: Passwort (klassisch) / Schlüsseldatei (Zertifikat) / Windows-integrierte Anmeldung (nicht empfohlen)
  • Datenbank mit Rijndael (AES-256bit)-Verfahren gegen Unbefugte gesichert
  • viele zusätzliche Übersetzungen verfügbar
  • integrierter Passwort-Generator mit zahlreichen Einstellungsmöglichkeiten
  • gute Übersichtlichkeit in der Datenbank
  • die Software ist Open-Source, daher darf jeder das Programm weiterentwickeln (was auch getan wird) und sein Wissen der Allgemeinheit wieder zurückführen

Einen weiteren Pluspunkt möchten wir gesondert hervorheben: Es sind unzählige Plug-Ins verfügbar, die fast jeden Wunsch nach Zusatzfunktionalitäten abdecken. Unter anderem gibt es…

  • Webbrowser-Plug-Ins für die automatische Übernahme der Daten
  • Backup-Plug-Ins, um die wichtige Datenbank irgendwo zusätzlich ablegen zu können
  • Sicherheits-Plug-Ins, die darauf aufbauen, ein Eindringen noch weiter zu verhindern
  • Konnektivitäts-Plug-Ins, um ihre Datenbank in der Cloud speichern zu können
  • diverse Import- und Export-Plug-Ins, falls Sie bereits an einem anderen Ort ihre Passwörter gespeichert haben sollten

KeePass im Einsatz bei der kreITiv

Wir nutzen das Hauptprogramm als Installer auf den betreffenden Servern. Die Mitarbeiter dürfen in ihren Datenbanken explizit auch ihre privaten Daten speichern (da jeder seine eigene Datenbank führt), um so auch im Privatleben gegen das Ausspähen der Passwörter geschützt zu sein. Ferner nutzen wir das Programm mit der deutschen Übersetzung, welche unserer Meinung nach gut lokalisiert wurde. Die Übersetzungsdatei muss lediglich in den Hauptordner der Installation kopiert werden. Nach einem Neustart des Programms meldet sich KeePass dann in der gewählten Sprache.

Die Datenbank selbst liegt auf den USB-Sticks der Mitarbeiter und beinhaltet in der Regel vier Gruppen: Firma, Privat, Email und Papierkorb. Die Datenbanken wurde zwecks Komfort „nur“ mit einem Masterpasswort gesichert, da eine Zertifikat-Authentifizierung (Firmenzertifikate dürfen nicht zu privaten Mitteln eingesetzt werden) nicht in Frage kam. Dank des integrierten Passwort-Generators muss man sich nicht einmal selbst Passwörter ausdenken: Man startet den integrierten Manager, lässt sich ein Passwort erzeugen, und dieser speichert das Passwort gleich mit in die Datenbank ab.

Als Browser Plug-In nutzen wir KeeFox, welches in Firefox automatisch die Login-Daten und Passwörter auf Webseiten ausfüllt. Auch bietet dieses direkt eine Verlinkung zu einem Passwort-Importer für Firefox, um alte Daten aus dem Browser in die Datenbank einzupflegen: So hat man seine Passwörter sehr zentral und muss nicht an mehrere Speicherorte denken.

Zum anderen nutzen manche Mitarbeiter auch DB-Backup, mit welchem man in seiner Privatumgebung automatisiert Backups anlegen kann, falls diese mal den USB-Stick wirklich verlieren sollten. Um in der Firma das umständliche Einstecken und Herausziehen des USB-Sticks zu verhindern, wird die Datenbank des USB-Sticks mit einer Kopie dieser im Netzlaufwerk synchronisiert: Im mobilen Einsatz wird der USB-Stick verwendet, und am Server das Netzlaufwerk.

Fazit – Komfort und Sicherheit

Mit diesem Gespann sollten wir die nächste Zeit erstmal sicher sein. In regelmäßigen Abständen, oder wann immer ein Skandal ist, ändern die Mitarbeiter auf den wichtigsten Seiten ihre Passwörter, aktualisieren diese in der Datenbank, und sind angewiesen, auch ab und an mal ihr Masterpasswort zu ändern.

Sowohl Sicherheit als auch Komfort sind gut bedient, wir müssen keine Passwörter händisch auf Seiten eintippen und können sicher sein dass die Passwörter in guten Händen sind. Sollte die Datenbank abhandenkommen haben wir ein automatisches Backup und können so zur noch an alle Accounts heran kommen.

Wir hoffen, wir konnten Sie dazu anregen, über Ihre Passwortsituation nachzudenken, und dass auch Sie bald das passende Produkt finden werden.

Quellen:
https://www.computerwoche.de/a/die-besten-passwort-manager,2519783,3
https://de.wikipedia.org/wiki/KeePass
https://keepass.info/index.html
https://www.password-depot.de/know-how/blowfish_und_rijndael.htm
https://keefox.org/
http://keepass.info/extensions/v2/databasebackup/DataBaseBackup-2.0.8.6.zip

Bildquelle: Original von Perspecsys Photos (CC BY-SA 2.0), Bild bearbeitet

www.Physio-Hielscher.de geht online

Von Zeit zu Zeit sehnt man sich am Ende einer hektische Woche nach einer wohltuenden Massage, will dem schmerzenden Rücken etwas Gutes tun oder durch Bewegung den Alltagsstress abbauen.

Unser Auftraggeber, die Physiotherapiepraxis Hielscher aus Dresden, bietet nicht nur klassische therapeutische Anwendungen an, sondern auch eine große Vielfalt von Behandlungen und Kursen. Das ruhige, klassisch gehaltene Layout der durch uns neu gestalteten Webseite soll eben jenen Effekt wie viele der angebotenen Anwendungen bewirken – Entspannung und Wohlbefinden.

Anschauen können Sie sich die Seite unter www.Physio-Hielscher.de

Entwicklung einer neuen Webseite und Anbindung an das CRM FlowFact für Loitzsch Immobilien

www.Loitzsch-Immobilien.de geht online

Sie sind auf der Suche nach einer tollen, neuen Wohnung zur Miete oder zum Kauf? Auf der von kreITiv neugestalteten Seite der Loitzsch Immobilien GmbH aus Dresden finden Sie ihre Wunschimmobilie auf einen Klick.

Wir haben das Layout schlicht gewählt und die Seite klar und einfach strukturiert. Denn bei dieser Internetpräsenz geht es nur um eines: die angebotenen Wohnungen im besten Licht zu präsentieren.

Durch die Anbindung an die Immobilienversion des CRM FlowFact ist nun auch die Pflege und Aktualisierung der Angebote für die Mitarbeiter des Unternehmens einfacher und weniger zeitaufwendig geworden.

Besuchen Sie doch einfach die Seite unter www.Loitzsch-Immobilien.de

Neugestaltung der Webseite für die Zentrale für Management & Qualität

www.ZMQ-Genossenschaft.de geht online

Für die Zentrale für Management eG (ZMQ) aus Dresden haben wir einen neuen Internetauftritt erstellt.

Besonders gut sind uns die Tagcloud auf der Startseite und die Arccordion-Menüs gelungen, die das professionelle und zeitgemäße Layout besonders unterstreichen.

Anschauen können Sie die Seite unter https://www.ZMQ-Genossenschaft.de

Erstellung einer neuen Webseite für die Wohngenossenschaft "Am Lauch"

www.WG-am-Lauch.de geht online

Die Wohngenossenschaft “Am Lauch” aus Lauchhammer hat uns vor kurzem beauftragt, einen Internetauftritt zu erstellen, der sowohl Mieter, als auch Interessenten anspricht.

Unter www.WG-am-Lauch.de kann man ab sofort als Mieter die aktuellsten Informationen zur Wohnungsgenossenschaft abrufen und direkt mit den jeweiligen Ansprechpartnern Kontakt aufnehmen. Mietinteressenten können sich über aktuell verfügbare Wohnungen, Mietkonditionen und die Satzung der Genossenschaft informieren.

Wenn Sie also eine neue Wohnung in Lauchhammer suchen, sind sie hier definitiv an der richtigen Adresse: https://www.WG-am-Lauch.de

Erstellung einer Webseite für den Lokalfinder Thüringen

Gastronomieportal www.Lokalfinder-Thueringen.de geht online

Einer unser interessantesten Aufträge in letzter Zeit war die Erstellung der Seite www.Lokalfinder-Thueringen.de

Thüringens erstes Gastronomieportal bietet viele interessante Funktionen. Unter anderem kann man dort Restaurants suchen, bewerten und direkt online einen Tisch reservieren.

Besuchen Sie die Seite und finden Sie in der großen Datenbank ein ansprechendes Restaurant für besondere Anlässe.

kreITiv übernahm die Entwicklung einer Internetseite für die Ferienwohnung Waldblick in Dresden

Webseite der Ferienwohnung Waldblick Dresden geht online

Die neue Internetpräsenz der Ferienwohnung Waldblick in Dresden aus der Feder der Softwareentwickler von kreITiv ist nun online. Sie enthält neben zahlreichen Bildern der Wohnung und Informationen über Preise und Anfahrt auch einen Buchungskalender.

Zur Webseite www.Ferienwohnung-Dresden-Waldblick.de

Überarbeitung der Webseite für das Dresdner Restaurant Maximus

Maximus Dresden – Neues Design für alten Standort

Das Restaurant Maximus mit dem neuen Untertitel Pressecafe ist an seine ursprüngliche Adresse in Dresden zurückgekehrt. Mit neuem Konzept und neuem Design eröffnete das Pressecafe am 15. Juli 2011 seine Pforten.

Auch in Sachen Internetpräsentation begann ein Neustart mit Unterstützung von kreITiv. Das alte Layout von Maximus wurde komplett überarbeitet und in ein schlichtes, modernes Design umgewandelt. Mit neuer Slideshow und großen Bildern können Besucher schon vorab das Pressecafe erleben.

Neugierige können sich schon mal ein Bild machen unter: www.Maximus-Dresden.de

Entwicklung einer neuen Webseite für die Firma Haus-Profi-Richter

www.Haus-Profi-Richter.de geht online

Stilvoll, informativ und designtechnisch auf dem neusten Stand: So präsentiert sich dank kreITiv ab sofort die Firma Haus-Profi-Richter auf ihrer eigenen Webseite. Als Basis dient das offene Content Management System WordPress mit seiner hohen Flexibilität und Benutzerfreundlichkeit.

Werfen Sie einen Blick auf die neue Webseite von www.Haus-Profi-Richter.de