Amerikanske National Security Agency (NSA) har været med til at samle en liste med 25 “programmeringsfejl” eller sårbarheder, som kan føre til sikkerhedshuller, der kan udnyttes af kriminelle.
Idéen bag listen er, at den skal bruges som en tjeckliste til uerfarne programmører, så de kan se, hvad de skal undgå, inden færdige produkter når forbrugerne. Yderligere kan listen bruges til at fjerne sårbarhederne i eksisterende produkter.
Andre bidragsydere til listen består blandt andet af Microsoft og Symantec, der sammen med en række andre organisationer hjælper til med at sprede budskabet om listen.
Det er vigtigt for NSA og de mange virksomheder og organisationer at skabe opmærksomhed om fejlene. Som et eksempel peger NSA på, at blot to af fejlene på listen førte til 1,5 millioner registrerede sikkerhedsbrud i 2008.
Patrick Lincoln, leder af Computer Science Laboratory ved SRI International, siger, at hvis de 25 huller kunne undgås, så vil størsteparten af de kriminelle blive afskrækket, men påpeger samtidigt, at det ikke er en garanti for sikkerhed.
Peter Lincoln skrev:
The real dedicated serial attacker will probably find a way in even if all these errors were removed. But a high school hacker with malicious intent – ankle-biters if you will – would be deterred from breaking in.
Følg linket til kilden for at se listen over de 25 fejl.