Microsoft maksā jums 250 000 ASV dolāru, lai savās programmās atrastu kļūdas

Satura rādītājs:

Video: Заработайте $ 25,000, используя Microsoft БЕСПЛАТНО в качестве... 2024

Video: Заработайте $ 25,000, используя Microsoft БЕСПЛАТНО в качестве... 2024
Anonim

Tas ir vispārzināms, ka Windows ir neskaitāmas drošības problēmas. Pat šeit, vietnē WindowsReport, mēs gandrīz katru nedēļu rakstām par dažādām KB kļūdām un citām ievainojamībām.

Tagad Microsoft to galvenokārt atzīst, palaižot jaunu kļūdu novēršanas programmu, apbalvojot ikvienu, kurš atrod Meltdown, Spectre vai citas līdzīgas ievainojamības. Microsoft tos arī sauc par spekulatīvas izpildes kanāla ievainojamībām.

Nospiežot drošības kļūdas, jūs varētu nopelnīt līdz USD 250 000

Microsoft maksā no USD 5000 līdz USD 250 000 atkarībā no ievainojamības nopietnības. Zemāk atrodiet kritērijus, kas jums jāievēro, atklājot jaunas ievainojamības:

  • Jauna kategorija vai izmantotā metode spekulatīvas izpildes sānu kanāla ievainojamībai.
  • Jauna metode, kā apiet hipervizora, resursdatora vai viesa noteikto mazināšanu, izmantojot spekulatīvas izpildes sānu kanāla uzbrukumu. Piemēram, tas varētu ietvert metodi, kas var nolasīt cita viesa jutīgo atmiņu.
  • Jauna metode, kā apiet Windows noteikto mazināšanu, izmantojot spekulatīvas izpildes sānu kanāla uzbrukumu. Piemēram, tas varētu ietvert metodi, kas var nolasīt sensitīvu atmiņu no kodola vai citu procesu.
  • Jauna metode, kā apiet Microsoft Edge noteikto mazināšanu, izmantojot spekulatīvas izpildes sānu kanāla uzbrukumu. Piemēram, tas varētu ietvert metodi, kas var nolasīt sensitīvu atmiņu no Microsoft Edge satura.

Jums ir laiks līdz 2018. gada beigām. Microsoft teica:

“Microsoft paziņo par ierobežota laika atlaišanas programmas palaišanu spekulatīvas izpildes sānu kanālu ievainojamību novēršanai. Šī jaunā neaizsargātības klase tika atklāta 2018. gada janvārī, un tā bija nozīmīgs sasniegums šīs jomas pētījumos. Atzīstot šīs draudīgās vides izmaiņas, mēs sākam programmu “devība”, lai veicinātu jaunās ievainojamības klases izpēti un to mazināšanas pasākumus, ko Microsoft ir ieviesusi, lai palīdzētu mazināt šīs klases jautājumus. ”

Runājot par drošības pārkāpumiem, Intel iesaka jums nevajadzētu instalēt Spectre un Meltdown ielāpus, kamēr viss nav novērsts. Ja jūs uztraucaties, varat lejupielādēt šo rīku, lai redzētu, vai jūsu dators ir neaizsargāts pret šiem draudiem.

Microsoft maksā jums 250 000 ASV dolāru, lai savās programmās atrastu kļūdas