Köklü değişimler yapılmasının maddi ve teknik zorlukları olduğunu daha önce belirtmiştim.
Düzenli olarak hiçbir geliri olmayan tht'nin maalesef bu tür köklü değişiklikler için ayıracağı bir bütçe mevcut değil. İşin bir de teknik tarafı var, yeni bir tema sistemin de baştan aşağı değişmesine sebep olur. Biz bu sistemi 15 günde kurmadık, hem güvenlik açısından hem sık sık gelen saldırılar nedeniyle forum yazılımları da buna uygun şekilde düzenlendi ve stabil duruma gelmesi yıllar sürdü.
Tema değişimi basit gibi görünsede işin arka planı o kadar basit değil, bizler gönüllü olarak tht'yi ayakta tutuyoruz hiçbir maddi karımız, çıkarımız söz konusu değil yani gerçek hayatta bu işle meşgul değiliz haliyle bu tür büyük değişimlerle ilgilenmek için geniş bir zamanımız mevcut değil.
Ki geçtiğimiz senelerde tüm maddi manevi imkanları seferber ederek sıfırdan bir tema yazdırdık, temanın yazılması 12 gün, sisteme entegresi ise 1 ay kadar sürdü 1000 liraya yakında para harcandı peki sonuç ne oldu? Tema beğenilmedi, mecburen eski temayı da seçilebilir yaptık bir süre öyle devam etti ve yaptığımız incelemelerde kullanıcıların büyük kısmının eski temaya döndüğünü gözlemledik.
Özetle 1.5 ay ve 1000 lirayı çöpe attık, yine üyelerimizin hoşuna gitsin diye eski tema üzerinde düzenlemeler yaptık. Şimdi aynı şeyi tekrar yaptığımızda beğenileceğinin garantisi yok o yüzden tema değişimi yapmayı düşünmüyoruz. Bunun dışında istenen ekstra özelliklerin gelmesi de tahmin edildiği gibi kolay değil, vbulletin kullanıyoruz ve istenen özelliklerin yapılması için plugin yazılması gerekiyor. İstenen bazı özelliklerin yazılmış hazır pluginleri var bazılarının yok, olmayanları bizim yazdırmamız gerekiyor özel plugin yazdırma ücretleri 500 liradan başlıyor istenen özelliklerin durumuna göre 1500 liraya kadar çıkabiliyor, daha önce yazılmış pluginlerde güvenlik riskleri var bazıları bizim vbulletin versiyonumuz, kurulu diğer pluginlerimiz veya temamızla uyumsuz olabiliyor. Tema değişme süreciyle aynı kapıya çıkıyor yeni özelliklerin eklenmeside, tema için yazdığım süreçler bunun içinde geçerli.
https konusuna gelirsek; https'nin amacı sunucu ile ziyaretçi arasındaki verilerin şifrelenerek iletilmesidir. Peki hangi bilgiler şifreleme önemi taşır? Bankacılık işlemleri, kredi kart bilgisinin girildiği alışveriş siteleri veya kritik önem taşıyan dataların iletilmesi ve geri alınması. Tht'de kritik önem taşıyan bir veri alışverişi yapılmıyor, şimdi mesela bu mesajı bu konuya gönderiyorum https olsaydı bu mesaj şifrelenerek sunucuya iletilecekti. Peki buna ne gerek var? Burada şifreli, hassas bir veri yok.
Ama giriş yaparken şifre giriyoruz o önemli olabilir diyecekler olacaktır. Evet o konuda haklılık var fakat https yoksa şifreleriniz hemen okunur görünür diye birşey yoktur, sizin bilgisayarınızda bir güvenlik zaafiyeti olmadığı müddetçe sizin bilgisayarınızın ile sunucularımız arasındaki şifre bilgisinin dışardan okunması kolay bir süreç değildir. Ki tht yıllardır http üzerinde çalışıyor ve ziyaretçi ile sunucu arasındaki trafik rahatça okunabilseydi bizim yönetici hesaplarımızın her hafta çalınması gerekirdi.
Yani özetle kritik önem taşıyan internet sitelerindeki veri alışverişi için https protokolü önemli fakat bunun dışındaki siteler için bir gerekliliği yok. Ki büyük bir çok internet sitesi, özellikle haber siteleri https kullanmıyor. Ama tabiki bu hiçbir zaman https'ye geçmeyeceğiz demek değil zamanı geldiğinde özellikle firewall taraflı entegrasyonlarda problem yaşamazsak düşünebiliriz, kimseye bir faydası olmasa da sırf gönlünüz olsun diye yapabiliriz ilerleyen dönemlerde
Yoksa ssl sertifikasının bir maliyeti yok birçok firma bedava dağıtıyor, dolandırıcı siteler bile alıp kullanıyor. Buradan https'nin tek başına hiçbir güvenlik sağlamadığını anlayabilirsiniz. Yani her https olan siteye güvenip iş yapmayın, özellikle dolandırıcılık olaylarında mağdur https'yi görünce siteye güveniyor birşeyler sipariş ediyor ödeme yapıyor kart bilgisi giriyor ve o kart bilgileri hop diye site sahibine gidiyor.