ANNONCE:
Indholdsfortegnelse:
Hvor galt står det til
I Danmark fik SANS' liste ekstra aktualitet, da Danske Spil i samme uge blev ramt af voldsom kritik for manglende sikkerhed på websiden "DM i Oddset". Her blev brugerindtastede CPR-numre sendt ukrypterede over internettet; en sikkerhedsfejl som falder ind under "Fortrolig information sendes ukrypteret" på top 25-listen.
SANS mener, at den slags fejl opstår, fordi der ikke er nok fokus på sikkerhed og minimering af fejl i softwarebranchen.
Ikke nok fokus på fejl
"De fleste af disse fejl er ikke noget, programmørerne forstår særligt godt; hvordan man undgår dem er ikke noget som uddannelserne gør meget ud af; og tilstedeværelsen af fejlene er ikke noget som softwarefirmaerne tester regelmæssigt for," hedder det blandt andet i en udtalelse, som SANS udsendte sammen med top 25-listen.
Selvom Danske Spils sikkerhedsfejl kunne indikere, at SANS har ret i sin udtalelse, mener danske it-eksperter og branchefolk ikke, at det står så slemt til.
Computerworld har talt med en datalogiprofessor, Microsofts udviklingscenter i Vedbæk samt interesseorganisationen Dansk IT for at høre deres bud på hvor langt vi er kommet med at realisere drømmen om fejlfri software.
De giver deres bud på, hvad der skal til for at minimere fejl og gøre softwaren mere robust.
Fortsættes ...



