উপাদান

এনএসএ সর্বাধিক বিপজ্জনক প্রোগ্রামিং ত্রুটি নামগুলি সাহায্য করে

, DIY: সহজ এবং; চতুর শৈশবাবস্থা সজ্জা - নামকরণ অনুষ্ঠান

, DIY: সহজ এবং; চতুর শৈশবাবস্থা সজ্জা - নামকরণ অনুষ্ঠান
Anonim

30 টিরও বেশি কম্পিউটার সংস্থার একটি গ্রুপ গ্রহণ করেছে যা কিছু সফটওয়্যার তৈরির দিকে বড় পদক্ষেপ গ্রহণ করছে।

যুক্তরাষ্ট্রের জাতীয় নিরাপত্তা সংস্থা, হোমল্যান্ড সিকিউরিটি ডিপার্টমেন্ট, মাইক্রোসফ্ট এবং সিমানটেকের বিশেষজ্ঞগণের নেতৃত্বে, গ্রুপটি সোমবার একটি সর্বাপেক্ষা বিপজ্জনক সফটওয়্যার প্রোগ্রামিং ত্রুটির রূপরেখাটি প্রকাশের পরিকল্পনা করছে।

এই তালিকাটি প্রথমবারের মত শিল্পটি সর্বজনীনতার উপর ভিত্তি করে পৌঁছেছে যা সফটওয়্যারটি লিপিবদ্ধ হওয়ার সময় ঘটতে পারে।

[Further reading: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

"শীর্ষ 25 তালিকা ডেভেলপার একটি সফ্টওয়্যার গ্রাহকদের দ্বারা ব্যবহৃত হয় আগে eradicated করা আবশ্যক যে কোডিং ত্রুটি একটি সর্বনিম্ন সেট দেয়," ক্রিস Wysopal বলেন, Ve সঙ্গে প্রধান প্রযুক্তি অফিসার রেকোড, একটি প্রস্তুত বিবৃতিতে।

শুধু একটি তালিকা ছাড়াও, ক্রেতাদের এবং সফ্টওয়্যার বিক্রেতাদের মধ্যে একটি ডকুমেন্টটি একটি আলোচনাসভা টুল হিসাবে ব্যবহার করা যেতে পারে, এস্যানস ইনস্টিটিউটের গবেষণা পরিচালক অ্যালান পল্লার বলেন,

প্রকৃতপক্ষে, নিউ ইয়র্ক স্টেট এখন প্রাইভেটর নথি উন্নয়ন করছে যা তাদের এজেন্টরা তাদের প্রত্যক্ষীকরণের জন্য রাষ্ট্র সংস্থার দ্বারা ব্যবহার করতে পারে যে তাদের কোডে এইগুলির মধ্যে কোনও প্রোগ্রামিং ত্রুটি নেই। পরিশেষে যে বিক্রেতার করা হবে, রাষ্ট্র নয়, দায়ী যখন ক্ষতিকারক সফ্টওয়্যার একটি নিরাপত্তা সমস্যা বাড়ে, Paller বলেন। "যখন সফটওয়্যারটি ত্রুটিপূর্ণ বলে মনে হয় … তখন সমস্ত অর্থনৈতিক দায়বদ্ধতা তাদের দিকে অগ্রসর হয়।"

পল্লার আশা করে যে এই ধরনের সার্টিফিকেশন, আজকে অজানা অজানা, এখনকার মতো সাধারণ হয়ে যাবে যে এই শিল্পের একটি বৃহত অংশ সম্মত হয়েছে কি প্রোগ্রামিং ত্রুটি সবচেয়ে বিপজ্জনক? কিন্তু তিনি মাইক্রোসফট উইন্ডোজ হিসাবে ব্যাপকভাবে বিতরিত সফ্টওয়্যারের জন্য ব্যবহার করা সফ্টওয়্যার লাইসেন্সিং চুক্তিগুলির পরিবর্তে বড় কাস্টম কোডিং চুক্তি ব্যবহার করতে চান।

ত্রুটিগুলি যেমন এসকিউএল ইনজেকশন বা ক্রস-সাইট স্ক্রিপ্টিং আক্রমণের অনুমতি প্রদান করে, স্পষ্ট পাঠ্যে সংবেদনশীল তথ্য পাঠাচ্ছে, যা সহজেই পড়তে পারে, এবং প্রোগ্রামগুলিতে হার্ড-কোডিং নিরাপত্তা পাসওয়ার্ডগুলি, যেখানে সেগুলি যদি আবিষ্কৃত হয় তবে পরিবর্তন করা কঠিন। ত্রুটিগুলির তালিকা এখানে পোস্ট করা হবে।

এই দুটি বাগগুলি গত বছরের 1.5 মিলিয়নেরও বেশি ওয়েব সাইট ভঙ্গের সম্মুখীন হয়েছে, সান বলেন। এবং এটি শুধু শুরু ছিল: প্রায়ই, এই ওয়েব লঙ্ঘন অনলাইন হামলাকারীদের দ্বারা হ্যাক করা সাইটগুলি পরিবেষ্টিত লোকদের বিরুদ্ধে আরো আক্রমণ চালানোর জন্য ব্যবহার করা হয়েছিল।