Microsoft us paga 250.000 dòlars per trobar errors en els seus programes

Taula de continguts:

Vídeo: Как исправить ошибку с загрузкой приложений в Microsoft Store - ЧАСТЬ 3 - ЭТО ПОБЕДА! 2024

Vídeo: Как исправить ошибку с загрузкой приложений в Microsoft Store - ЧАСТЬ 3 - ЭТО ПОБЕДА! 2024
Anonim

És ben sabut que Windows té molts problemes de seguretat. Fins i tot aquí, a WindowsReport, escrivim gairebé setmanalment sobre diversos errors de KB i altres vulnerabilitats.

Actualment, Microsoft ho reconeix bàsicament llançant un nou programa de recompenses d’errors, que premia qualsevol persona que trobi Meltdown, Spectre o altres vulnerabilitats similars. Microsoft també es refereix a aquestes com a vulnerabilitats del canal lateral d'execució especulativa.

Podeu fer fins a 250.000 dòlars mitjançant la memòria d'errors de seguretat

Microsoft paga des de 5.000 fins a 250.000 dòlars, segons la gravetat de la vulnerabilitat. A continuació, cerqueu els criteris que heu de complir per conèixer noves vulnerabilitats:

  • Una categoria nova o mètode d'explotació per a una vulnerabilitat del canal lateral d'execució especulativa.
  • Un nou mètode per evitar una mitigació imposada per un hipervisor, hoste o hoste mitjançant un atac del canal lateral d'execució especulativa. Per exemple, això pot incloure una tècnica que pot llegir la memòria sensible d’un altre hoste.
  • Un nou mètode per evitar una mitigació imposada per Windows mitjançant un atac de canal lateral d'execució especulativa. Per exemple, això podria incloure una tècnica que pugui llegir la memòria sensible del nucli o un altre procés.
  • Un nou mètode per evitar una mitigació imposada per Microsoft Edge mitjançant un atac de Speculative Execution Side Channel. Per exemple, això pot incloure una tècnica que pot llegir memòria sensible del contingut de Microsoft Edge.

Teniu temps fins a finals de 2018. Microsoft va dir el següent:

"Microsoft anuncia el llançament d'un programa de recompensa a temps limitat per a les vulnerabilitats del canal lateral d'execució especulativa. Aquesta nova classe de vulnerabilitats es va divulgar el gener de 2018 i va representar un avenç important en la investigació en aquest camp. En reconeixement a aquest canvi d'entorn d'amenaça, estem llançant un programa de recompensa per animar la investigació sobre la nova classe de vulnerabilitat i les mitigacions que Microsoft ha posat en marxa per ajudar a mitigar aquesta classe de problemes."

Parlant dels incompliments de seguretat, Intel recomana no instal·lar els pegats Spectre i Meltdown fins que no s'ha solucionat tot. I si us preocupa, podeu descarregar aquesta eina per veure si el vostre equip és vulnerable a aquestes amenaces.

Microsoft us paga 250.000 dòlars per trobar errors en els seus programes