„Microsoft“ sumoka jums 250 000 USD už klaidų paiešką savo programose

Turinys:

Video: ПРОГНОЗ КУРСА ДОЛЛАРА НА СЕГОДНЯ $₽ 2024

Video: ПРОГНОЗ КУРСА ДОЛЛАРА НА СЕГОДНЯ $₽ 2024
Anonim

Tai gerai žinomas dalykas, kad „Windows“ turi daugybę saugumo problemų. Net ir čia, „WindowsReport“, beveik kas savaitę rašome apie įvairias KB klaidas ir kitas spragas.

Dabar „Microsoft“ tai iš esmės pripažįsta, paleisdama naują klaidų atgavimo programą, apdovanodama visus, kurie randa „Meltdown“, „Spectre“ ar kitas panašias spragas. „Microsoft“ taip pat juos vadina spekuliatyvaus vykdymo kanalo pažeidžiamumu.

Išgryninę saugos klaidas galėtumėte uždirbti iki 250 000 USD

„Microsoft“ moka nuo 5000 iki 250 000 USD, atsižvelgiant į pažeidžiamumo laipsnį. Žemiau suraskite kriterijus, kuriuos turite atitikti atradę naujas spragas:

  • Nauja kategorija arba eksploatavimo metodas, skirtas spekuliacinio vykdymo šoninio kanalo pažeidžiamumui.
  • Naujas metodas, kaip apeiti hipervizoriaus, pagrindinio kompiuterio ar svečio nustatytą švelninimą, naudojant spekuliacinio vykdymo šoninio kanalo ataką. Pvz., Tai gali būti technika, galinti nuskaityti kito svečio jautrią atmintį.
  • Naujas metodas, kaip apeiti „Windows“ nustatytą švelninimą, naudojant spekuliacinio vykdymo šoninio kanalo ataką. Pvz., Tai gali būti technika, galinti nuskaityti jautrią atmintį iš branduolio ar kitą procesą.
  • Naujas būdas apeiti „Microsoft Edge“ nustatytą švelninimą, naudojant spekuliacinio vykdymo šoninio kanalo ataką. Pvz., Tai gali būti technika, galinti nuskaityti jautrią atmintį iš „Microsoft Edge“ turinio.

Turite laiko iki 2018 m. Pabaigos. „Microsoft“ sakė:

„Microsoft“ skelbia ribotos trukmės lažybų programos, skirtos spekuliacinio vykdymo šoninių kanalų pažeidžiamumui, paleidimą. Ši nauja pažeidžiamumų klasė buvo atskleista 2018 m. Sausio mėn. Ir tai buvo didelis šios srities tyrimų laimėjimas. Pripažindami šį grėsmingą aplinkos pasikeitimą, mes pradedame atlaidų programą, skirtą skatinti naujos pažeidžiamumo klasės ir „Microsoft“ įdiegtų švelninimo tyrimų, kurie padėtų sušvelninti šios klasės problemas, tyrimus. “

Kalbėdamas apie saugumo pažeidimus, „Intel“ rekomenduoja neinstaliuoti „Spectre“ ir „Meltdown“ pataisų, kol viskas nebus ištaisyta. Jei nerimaujate, atsisiųskite šį įrankį ir išsiaiškinkite, ar jūsų kompiuteris nepažeidžiamas šių grėsmių.

„Microsoft“ sumoka jums 250 000 USD už klaidų paiešką savo programose