अवयव

एनएसए नाम सबसे खतरनाक प्रोग्रामिंग गलतियों

बेवफा तुने मुजको पागल कर दिया | हालगी | बेवफा ट्यून Mujko तो पागल कर दिया | Halgi_Mix_Dj Praniket

बेवफा तुने मुजको पागल कर दिया | हालगी | बेवफा ट्यून Mujko तो पागल कर दिया | Halgi_Mix_Dj Praniket
Anonim

30 से अधिक कंप्यूटर संगठनों के एक समूह ने कुछ लोगों को सॉफ्टवेयर को और अधिक सुरक्षित बनाने की दिशा में एक बड़ा कदम उठाए हैं।

अमेरिकी राष्ट्रीय सुरक्षा एजेंसी, होमलैंड सिक्योरिटी विभाग, माइक्रोसॉफ्ट और सिमेंटेक के विशेषज्ञों ने नेतृत्व किया, समूह सोमवार को सबसे खतरनाक सॉफ़्टवेयर प्रोग्रामिंग त्रुटियों को रेखांकित करने के लिए एक ब्लूप्रिंट प्रकाशित करने की योजना बना रहा है।

यह सूची पहली बार दर्शाती है कि उद्योग सबसे बुरी चीजों पर सर्वसम्मति से पहुंच गया है जब सॉफ्टवेयर लिखा जा रहा है।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

"शीर्ष 25 सूची डेवलपर्स को कोडिंग त्रुटियों का एक न्यूनतम सेट देता है जिसे ग्राहकों द्वारा सॉफ्टवेयर का उपयोग करने से पहले समाप्त किया जाना चाहिए," क्रिस वाइसोपोल ने कहा, वी के साथ मुख्य प्रौद्योगिकी अधिकारी रैंकोड, एक तैयार वक्तव्य में।

एक सूची से अधिक, हालांकि, दस्तावेजों को खरीदारों और सॉफ्टवेयर विक्रेताओं के बीच वार्तालाप उपकरण के रूप में इस्तेमाल किया जा सकता है, एक सुरक्षा प्रशिक्षण समूह, एसएएनएस संस्थान के साथ शोध निदेशक एलन पालर ने कहा कि काम का नेतृत्व किया।

वास्तव में, न्यूयॉर्क राज्य अब खरीद दस्तावेजों का विकास कर रहा है जिसका इस्तेमाल राज्य एजेंसियों द्वारा उनके विक्रेताओं को प्रमाणित करने के लिए किया जा सकता है कि उनके कोड में इनमें से कोई भी प्रोग्रामिंग त्रुटियां नहीं हैं। अंततः विक्रेता को, राज्य नहीं, जिम्मेदार बनाएगा जब बग्गी सॉफ़्टवेयर सुरक्षा समस्या का कारण बनता है, पल्लर ने कहा। "जब सॉफ्टवेयर त्रुटिपूर्ण पाया जाता है … सभी आर्थिक देनदारी उनके लिए बदल जाती है।"

पेलर उम्मीद करता है कि आज इस तरह का प्रमाणीकरण, लगभग अज्ञात, अब और अधिक आम हो जाएगा कि उद्योग का इतना बड़ा हिस्सा सहमत हो गया है प्रोग्रामिंग त्रुटियों पर सबसे खतरनाक क्या हैं। लेकिन वह उम्मीद करता है कि इसका उपयोग माइक्रोसॉफ्ट विंडोज जैसे व्यापक रूप से वितरित सॉफ़्टवेयर के लिए उपयोग किए जाने वाले सॉफ़्टवेयर लाइसेंसिंग अनुबंधों के बजाय बड़े कस्टम-कोडिंग अनुबंधों में किया जाना चाहिए।

त्रुटियों में एसक्यूएल इंजेक्शन या क्रॉस-साइट स्क्रिप्टिंग हमलों की अनुमति देने जैसी चीजें शामिल हैं, स्पष्ट पाठ में संवेदनशील जानकारी भेजना, जिसे आसानी से पढ़ा जा सकता है, और कार्यक्रमों में हार्ड-कोडिंग सुरक्षा पासवर्ड, जहां खोजे जाने पर उन्हें बदलना मुश्किल होता है। त्रुटियों की सूची यहां पोस्ट की जा रही है।

इन बगों में से दो ने पिछले साल 1.5 मिलियन से अधिक वेब साइट उल्लंघनों का नेतृत्व किया, सांस ने कहा। और यह सिर्फ शुरुआत थी: अक्सर, इन वेब उल्लंघनों का उपयोग ऑनलाइन हमलावरों द्वारा किया जाता था ताकि वे हैक की गई साइटों पर सर्फ करने वाले लोगों के खिलाफ अधिक हमले शुरू कर सकें।