Spoločnosť Microsoft vám zaplatí 250 000 dolárov, aby našla chyby vo svojich programoch

Obsah:

Anonim

Je známe, že systém Windows má nespočet bezpečnostných problémov. Aj tu v systéme WindowsReport píšeme takmer každý týždeň o rôznych chybách KB a ďalších zraniteľnostiach.

Spoločnosť Microsoft to teraz v zásade uznáva spustením nového programu odplaty za chyby, ktorý odmeňuje každého, kto nájde slabiny Meltdown, Specter alebo iné podobné zraniteľné miesta. Microsoft ich tiež označuje ako špekulatívne zraniteľné miesta na strane vykonávania.

Mohli by ste zarobiť až 250 000 dolárov zničením bezpečnostných chýb

Spoločnosť Microsoft platí od 5 000 do 250 000 USD v závislosti od závažnosti chyby zabezpečenia. Nižšie nájdete kritériá, ktoré musíte splniť pri zisťovaní nových slabých miest:

  • Nová kategória alebo metóda zneužitia pre zraniteľnosť Speculative Execution Side Channel.
  • Nová metóda obchádzania zmierňovania spôsobeného hypervízorom, hostiteľom alebo hosťom pomocou špekulatívneho útoku na bočný kanál vykonávania. Mohlo by to napríklad zahŕňať techniku, ktorá dokáže čítať citlivú pamäť od iného hosťa.
  • Nová metóda obchádzania zmierňovania uloženého systémom Windows pomocou útoku Spekulatívne vykonanie bočných kanálov. Napríklad by to mohlo zahŕňať techniku, ktorá dokáže čítať citlivú pamäť z jadra alebo iného procesu.
  • Nová metóda obchádzania zmierňovania uloženého programom Microsoft Edge pomocou útoku Spekulatívne vykonanie bočných kanálov. Mohlo by to napríklad zahŕňať techniku, ktorá dokáže čítať citlivú pamäť z obsahu Microsoft Edge.

Máte čas do konca roku 2018. Microsoft uviedol:

„Spoločnosť Microsoft oznamuje spustenie obmedzeného programu odmeny za špekulatívne zraniteľné miesta na strane vykonávania. Táto nová trieda zraniteľností bola zverejnená v januári 2018 a predstavovala významný pokrok vo výskume v tejto oblasti. Ako uznanie tejto zmeny prostredia hrozieb spúšťame prémiový program na podporu výskumu novej triedy zraniteľnosti a zmiernení, ktoré spoločnosť Microsoft zaviedla, aby pomohla zmierniť túto triedu problémov. “

Keď už hovoríme o narušení bezpečnosti, spoločnosť Intel by ste nemali inštalovať záplaty Specter a Meltdown, kým nie je všetko vyriešené. Ak máte obavy, môžete si tento nástroj stiahnuť a zistiť, či je váš počítač voči týmto hrozbám zraniteľný.

Spoločnosť Microsoft vám zaplatí 250 000 dolárov, aby našla chyby vo svojich programoch