Schneller, Sicherer und ein bisschen Leerlauf

Für die Chronik mal ein paar Zeilen:

Die Schreibmaschine ist in den letzten Woche ein wenig in den Leerlauf verfallen. Und wie so oft bereits schon passiert, werkel ich dann an der Maschine herum. Zwischenzeitlich ist die Schriftart von Typekit der Ladezeit zum Opfer gefallen. Jetzt ist hier, wie auch mittlerweile von WordPress im Backend angewandt, der Fontstack von medium.com im Einsatz. Dabei werden die Nativen Schriften des jeweiligen Systems geladen und so bleibt euch ein Flackern beim Laden der Seite erspart. Auch ist die Ladezeit der Seite deutlich geringer geworden. Die Bilder liefere ich mittlerweile auf die richtigen Größen optimiert aus und auch das CSS ist in dieser Seite inline. Inline, weil es so wenig ist und weil es damit jetzt mit dem HTML in einem Rutsch übertragen werden kann. Was jetzt noch „lange“ dauert ( wir reden von 0.3 Sekunden im Schnitt ) ist die Antwortzeit vom Server. Die habe ich nur noch mit mehr Geld in der Hand. Aber, soweit muss es hier im privaten Blog meiner Meinung nach nicht gehen.

Sicherheit

100 von 100 Punkte im Test

bildschirmfoto-2016-09-19-um-21-02-34bildschirmfoto-2016-09-19-um-21-02-47

Mit der Content Security Policy wird unter anderem festgelegt, von wo Scripte geladen werden dürfen. Es dürfen z.B. sofern nicht erlaubt keine externen „fremden“ Dateien geladen werden. So kann beispielsweise kein Fremdcode nachgeladen werden – ohne dass dies der Browser unterbindet. Auch werden bei bestimmten Dateien jetzt Zeiten vorgeschrieben, wie lange diese im lokalen Cache liegen dürfen.

Leerlauf

Mit dem Kochbuch-Rezensions-Jahresprojekt habe ich mir deutlich mehr vorgenommen, als im letzten Jahr mit meiner 365 Artikel Aufgabe. Die Kochbücher sind ausreichend vorhanden, das regelmäßige Kochen ist jedoch im Sommer etwas ins schleppen gekommen und die Rezensionen liegen auch schon ein paar Wochen zurück. ( Und auf dem Schreibtisch liegt jetzt schon ein wachsender Stapel an Büchern, die noch begutachtet werden wollen). Es wird ein spannender Jahresendspurt.

 

Update: Google hat jetzt auch ein CSP Testtool herausgebracht.