<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0">
 <channel>
	<title>Вести производства</title>
	<link>http://dev.1c-bitrix.ru/community/blogs/dev/</link>
	<description>Вся информация о том что происходит в отделе разработке программных продуктов &quot;Битрикс&quot;</description>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Tue, 07 Apr 2026 19:28:47 +0300</pubDate>

    <item>
      <title>Новые возможности в обновлении  8.5.0 Интернет-магазина</title>
      <description><![CDATA[Недавно было выпущено обновление 8.5.0 Интернет-магазина.<br /><br />Хочу вам подробней рассказать какие нововведения появились.<br /><br /><b>1. Добавлены отчеты и графики статистики по заказам и товарам (подменю "Статистика").</b><br />Если подробней, то:<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/1365.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/1365.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/1365.php</guid>
      <pubDate>Thu, 08 Oct 2009 14:28:50 +0400</pubDate>
    </item>

    <item>
      <title>Бизнес-процессы - скриншоты из разработки</title>
      <description><![CDATA[Заканчивается очередной субботний рабочий день, впереди еще много работы перед выпуском новой версии, но не могу не поделиться несколькими скриншотами из разработки. На них можно увидеть что из себя будет представлять новый модуль Бизнес-процессов, если включить воображение, то можно даже угадать функционал &nbsp;<img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" /> <br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/1320.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/1320.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/1320.php</guid>
      <pubDate>Sat, 26 Sep 2009 19:00:49 +0400</pubDate>
    </item>

    <item>
      <title>1С-Битрикс: Управление сайтом - Первый PHP продукт Certified for Windows 2008</title>
      <description><![CDATA[Хотя эта новость уже прошла как через наши каналы, так и через Майкрософт, но как принимавший непосредственное участие в этом процессе скажу от себя.<br /><br />Мы не в первый раз проходим различные тесты для разных платформ. Это был и MySQL, это были и Platform тесты для Microsoft Windows Server 2003 и Microsoft SQL Server 2005. Совсем недавно мы подтвердили свою совместимость с Microsoft SQL Server 2008. Но все тесты фактически сводились к формальному подтверждению работоспособности продукта под ту или иную СУБД или платформу.<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/908.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/908.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/908.php</guid>
      <pubDate>Tue, 28 Apr 2009 02:23:20 +0400</pubDate>
    </item>

    <item>
      <title>Версия 8.0: Персональный рабочий стол </title>
      <description><![CDATA[Одна из новинок в восьмой версии PHP продуктов – Персональный рабочий стол.<br /><br /><b>Для начала рассмотрим его снаружи.</b><br /><br />Рабочий стол представляет из себя набор гаджетов, блоков с различной информацией (не путать с модулем Информационные блоки, это совсем другое), которые можно перетаскивать по столу и настраивать для каждого из них какой-то минимальный набор самых простых параметров. В комплект в Главный модуль входит следующий набор гаджетов: избранные ссылки, заметки, пробки, RSS читалка, прогноз погоды. <br />Каждый их них может настраиваться авторизованным пользователем и его настройки и расположение гаджетов на персональном столе запоминаются. В модуле Корпоративного портала гаджетов гораздо больше, каждый из них выполняют свою маленькую, но очень полезную информативную функцию.<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/894.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/894.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/894.php</guid>
      <pubDate>Thu, 23 Apr 2009 15:54:47 +0400</pubDate>
    </item>

    <item>
      <title>И снова Корпоративный Портал и MS Outlook - контакты и задачи</title>
      <description><![CDATA[Вчера вышло обновление модуля "Интранет" под номером 8.0.2. В нем два основных пункта:<br /><ul><li>Реализована возможность синхронизации пользователей с контактами Microsoft Outlook. <br /><li>Реализована возможность двусторонней синхронизации задач с Microsoft Outlook. <br /></ul>Расскажу немного подробнее.<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/895.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/895.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/895.php</guid>
      <pubDate>Thu, 23 Apr 2009 14:09:22 +0400</pubDate>
    </item>

    <item>
      <title>Версия 8.0: Защищаемся</title>
      <description><![CDATA[Вышла восьмая версия наших обоих PHP продуктов, кто-то скажет "ничего нового", кто-то "лучше бы сделали другое..", но наш PHP отдел, несмотря на многочисленные, но мелкие, никому незаметные доработки, все-таки сделал несколько глобальных изменений. Одно из них, конечно, модуль "Проактивной защиты", про который я бы хотел сказать несколько слов.<br /><br />Этот модуль мы придумали и сделали только после того, как несколько относительно крупных проектов были атакованы, используя уязвимости не в наших компонентах и модулях, а в их модифицированных версиях, которые были написаны не нашими разработчиками. <br /><br />Дело в том, что, проектируя архитектуру, я всегда придерживаюсь принципа - любой программист-новичок должен мочь легко выполнить типичные для разработки сайта операции: убрать/добавить ссылку, сменить расположение элементов, верстку и т.п.. Для этого мы когда-то в четвертой версии разработали технологию Компоненты 2.0, которая успешно живет и по сей день. Вообще, про идеологию Компонент 2.0 я напишу в другой раз, т.к. далеко не все понимают ее преимущества, ограничения и правила эксплуатации <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" />. <br /><br />Так вот, я отвлекся, одна из наших целей это обезопасить неопытных программистов, которые разрабатывают сайты, от ошибок, в том числе от ошибок безопасности, поэтому все API функции мы защищаем от различных уязвимостей типа SQL инъекций, а переменные в шаблонах от XSS уязвимостей, делая все параметры безопасными в коде компонентов и API, т.е. мы изначально позволяем не думать о такой "второстепенной" проблеме как безопасность для удобства программирования и "красоты" кода - все параметры в шаблоне уже безопасны и готовы к употреблению (выводу в HTML). <br /><br />Но, как показывает практика, такая перестраховка не всегда спасает и некоторые разработчики все-равно кое-где оставляют код типа &lt;?=$_REQUEST["var"]?&gt;, против которого мы никак не могли противостоять до выхода модуля Проактивной защиты. <br /><br />Так как и когда использовать этот модуль? <br /><br />Модуль состоит из нескольких видов защит:<br />	1. Проактивный фильтр - фильтрует все входящие параметры на предмет потенциально опасных данных, используемых при типичных атак.<br />	2. Защита сессий - позволяет избежать атак, связанных с воровством идентификаторов сессий.<br />	3. Антифишинг - блокирует внешние переходы через сайт, если они не были сделаны с самого сайта.<br />	4. Одноразовые пароли - защищает от постороннего входа на сайт в случае утери или перехвата пароля.<br />	5.6... Журнал вторжений, блокировка активности, защита котрольной панели...<br />Подробно об этих функциях в своем блоге уже писал Сергей Рыжиков: <noindex><a href="http://www.1c-bitrix.ru/blog/rsv/841.php" target="_blank" rel="nofollow" >http://www.1c-bitrix.ru/blog/rsv/841.php</a></noindex><br /><br />Лично про наши сайты я могу сказать, что у нас, например, включен Проактивный фильтр, но на форумах часто размещают примеры PHP или javascript кода (а в техподдержке в обращениях постоянно!), поэтому мы сразу отключили его для этих страниц. Вообще "Проактивный фильтр" нужен для случаев, когда вы неуверены в качестве кода который принимает и, в основном, выводит данные, принятые от пользователей. Но все что мы (Битрикс) производим, проходит многократную проверку у наших штатных "хакеров", поэтому наш код и код, написанный грамотными специалистами, был и будет безопасными даже без этого модуля.<br /><br />Вообще, мое мнения, что такие универсальные методы защиты ослабляют внутреннюю, подсознательную защиту пользователей/клиентов. Лично по своему опыту могу сказать, что наши сотрудники, которые пользуются антивирусами, фаерволами и т.п. гораздо чаще заражаются всякими вирусами и шпионами, чем те, которые, понимая всю ответственность за каждый клик, скачивание, обновление, работают без лишних тормозящих компьютер программ. Все дело в культуре, будь то культура программирования или культура использования. Никакая программа или модуль не защищает вас на 100%. Нужно понимать от чего тебя может спасти этот модуль или программа, а от чего нет... а где они тебе будут мешать... Вера в то, что кто-то за тебя будет думать и оберегать тебя только вредит, так даже в жизни не бывает - надел бронежилет и в криминальный район, а преступник с битой - бронежилет не помогает <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" /> Вообще это, на мой взгляд, большая проблема нынешнего Интернета и его "новеньких" пользователей. Я как-то наблюдал как сестра жены ищет себе реферат с моего ноутбука - я реально поседел, глядя как она уверенно и безрассудно кликает во все что "кликается".<br /><br />Все чаще "ломают" не через сайт или ПО на сервере, а через, так называемый, социальный фактор: телефоны, письма от типа друзей, флэшки, воруют аськи, в офисах слабая защита локальных сетей (вообще никакая). Хочешь спать спокойно: выключи все из розетки или используй грамотных администраторов, обучи сотрудников, сделай сайт у квалифицированных разработчиков, в крайнем случае, включи модуль "Проактивной защиты" <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" />																																				 &nbsp;<br />В любом случае, я отвлекся, модуль получился мощный, благодаря ему мы уже нашли потенциально уязвимые места в продукте и исправили их, сделав его более надежным и неуязвимым.<br /><br />Дальше рассказ о новом функционале "Персональный рабочий стол".<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/893.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/893.php</guid>
      <pubDate>Thu, 23 Apr 2009 01:57:51 +0400</pubDate>
    </item>

    <item>
      <title>Продолжим с Outlook</title>
      <description><![CDATA[Решил не продолжать свой первоапрельский пост, а начать новый. <br /><br />Обновление 8.0.0 модуля "Интранет" вышло в бета-версии. Теперь опишу несколько нюансов работы.<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/828.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/828.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/828.php</guid>
      <pubDate>Fri, 03 Apr 2009 14:08:49 +0400</pubDate>
    </item>

    <item>
      <title>1С-Битрикс: Корпоративный портал и Microsoft Outlook</title>
      <description><![CDATA[Всем привет! Сегодня мы поговорим про Корпоративный Портал. И пока собирается и тестируется очередное обновление модуля intranet, расскажу про новую фичу, доставившую мне лично немало головной боли.<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/818.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/818.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/818.php</guid>
      <pubDate>Wed, 01 Apr 2009 14:00:58 +0400</pubDate>
    </item>

    <item>
      <title>Продолжим с картами</title>
      <description><![CDATA[Продолжаем возиться с картами.<br /><br />Следующий функционал, который мне хотелось бы представить, это типы свойств инфоблоков "Привязка к Яндекс.Карте" и "Привязка к карте Google Maps", которые доступны начиная с версии 7.1.3 модуля "Управление структурой" (<i>на момент написания поста обновление еще только готовится к выпуску. - Maks Sidorenko</i>).<br /><br />Пока что типы представлены в достаточно упрощенном варианте, но наш паровоз летит вперед и на достигнутом останавливаться не собирается.<br /><br />Итак...<br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/674.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/674.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/674.php</guid>
      <pubDate>Wed, 04 Feb 2009 14:02:26 +0300</pubDate>
    </item>

    <item>
      <title>Карты Google</title>
      <description><![CDATA[В обновлении 7.1.2 модуля "Управление структурой" появились новые компоненты для работы с картами <b><span class="bx-font" style="color:blue">G</span><span class="bx-font" style="color:red">o</span><span class="bx-font" style="color:#D0D000">o</span><span class="bx-font" style="color:blue">g</span><span class="bx-font" style="color:green">l</span><span class="bx-font" style="color:red">e</span> Maps</b>.<br /><br />Компоненты по структуре, интерфейсу управления, да и по внешнему виду тоже, абсолютно идентичны компонентам <span class="bx-font" style="color:red">Я</span>ндекс.Карт. Т.е., мы имеем те же самые компоненты <b>Настраиваемой карты</b> (bitrix:map.google.view), <b>Поиска по карте</b> (bitrix:map.google.search) и служебный компонент, отвечающий, собственно, за отображение карты (bitrix.map.google.system).<br /><br /><a href="http://dev.1c-bitrix.ru/community/blogs/dev/621.php">Подробнее...</a>]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/621.php</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/621.php</guid>
      <pubDate>Tue, 13 Jan 2009 18:44:24 +0300</pubDate>
    </item>

  </channel>
</rss>