Komponenter

NSA Hjälper Namn De flesta farliga Programmeringsfel

20 ovanliga flicknamn - Heter du något av dessa?

20 ovanliga flicknamn - Heter du något av dessa?
Anonim

En grupp med mer än 30 datororganisationer har tagit det som vissa kallar ett stort steg mot att göra programvaran säkrare.

Leds av experter från US Security Agency, Department of Homeland Security, Microsoft och Symantec, gruppen planerar att publicera på måndagen en blueprint som beskriver de farligaste programvaruproblemen.

Listan representerar första gången branschen har nått enighet om de värsta saker som kan hända när programvara skrivs.

[Läs mer: Så här tar du bort skadlig kod från din Windows-dator]

"Topp 25-listan ger utvecklare en lägsta uppsättning kodfel som måste utrotas innan programvara används av kunder", säger Chris Wysopal, chefstekniker med Ve

Mer än bara en lista, kan dokumentet dock användas som ett förhandlingsverktyg mellan köpare och programvaruleverantörer, säger Alan Paller, forskningschef med SANS Institute, en säkerhetsutbildningsgrupp som spearheaded arbetet.

Faktum är att New York-staten nu utvecklar upphandlingsdokument som kan användas av statliga myndigheter för att deras leverantörer intygar att deras kod inte innehåller någon av dessa programmeringsfel. I slutändan kommer det att göra säljaren, inte staten, ansvarig när buggysoftware leder till ett säkerhetsproblem, sa Paller. "När mjukvaran visar sig vara bristfällig … ändras allt ekonomiskt ansvar till dem."

Paller förväntar sig att denna typ av certifiering, som är nästan okänd idag, kommer att bli vanligare nu när en så stor del av branschen har kommit överens på vilka programmeringsfel är farligaste. Men han förväntar sig att den ska användas i stora kundkodningsavtal snarare än i programvarulicensavtal som används för distribuerad mjukvara som Microsoft Windows.

Bristerna innehåller saker som att tillåta SQL-injektion eller skriptattacker på flera platser, skicka känslig information i tydlig text, som lätt kan läsas och hårdkodande säkerhetslösenord till program, där de är svåra att ändra om de upptäcks. Listan över fel ska anges här.

Två av dessa buggar ledde till mer än 1,5 miljoner webbplatsbrott i fjol, sa SANS. Och det var bara början: Ofta användes dessa webbbrott av online-angripare och lanserade sedan fler attacker mot personer som surfar på de hackade sidorna.