Microsoft maksaa sinulle 250 000 dollaria löytääksesi virheitä ohjelmiinsa

Sisällysluettelo:

Video: Bakı sakinləri manatın məzənnəsi haqda 2024

Video: Bakı sakinləri manatın məzənnəsi haqda 2024
Anonim

On hyvin tiedossa, että Windowsilla on lukemattomia tietoturvaongelmia. Jopa täällä, WindowsReport, kirjoitamme melkein viikoittain useista KB-virheistä ja muista haavoittuvuuksista.

Microsoft tunnustaa nyt käytännössä tämän käynnistämällä uuden virhepohjaisen ohjelman, palkitsemalla kaikkia, jotka löytävät Meltdown-, Spectre- tai muut vastaavat haavoittuvuudet. Microsoft viittaa näihin myös spekulatiivisiin suoritussivukanavien haavoittuvuuksiin.

Voit ansaita jopa 250 000 dollaria purkamalla turvallisuusvirheitä

Microsoft maksaa 5 000–250 000 dollaria haavoittuvuuden vakavuudesta riippuen. Löydä alla kriteerit, jotka sinun on täytettävä löydettäessä uusia haavoittuvuuksia:

  • Uusi luokka tai hyväksikäyttömenetelmä spekulatiivisen suorituksen sivukanavan haavoittuvuudelle.
  • Uusi menetelmä ohittaa hypervisorin, isännän tai vieraan määräämä lieventäminen spekulatiivisen suorituksen sivukanavan hyökkäyksen avulla. Tämä voisi sisältää esimerkiksi tekniikan, joka pystyy lukemaan herkän muistin toiselta vieraalta.
  • Uusi menetelmä ohittaa Windowsin määräämä lieventäminen käyttämällä spekulatiivisen suorituksen sivukanavan hyökkäystä. Tämä voi sisältää esimerkiksi tekniikan, joka pystyy lukemaan herkän muistin ytimestä tai muusta prosessista.
  • Uusi menetelmä ohittaa Microsoft Edgen asettama lieventäminen spekulatiivisen suorituksen sivukanavan hyökkäyksen avulla. Tämä voi sisältää esimerkiksi tekniikan, joka pystyy lukemaan herkän muistin Microsoft Edge -sisällöstä.

Sinulla on aikaa vuoden 2018 loppuun. Microsoft sanoi seuraavan:

”Microsoft ilmoittaa rajoitetun ajan palkkio-ohjelman käynnistämisestä spekulatiivisen toteutuksen sivukanavien haavoittuvuuksia varten. Tämä uusi haavoittuvuusluokka paljastettiin tammikuussa 2018 ja edusti merkittävää edistystä alan tutkimuksessa. Tunnustaessamme tämän uhkaympäristömuutoksen, käynnistämme palkkio-ohjelman, jonka tarkoituksena on rohkaista tutkimaan uutta haavoittuvuusluokkaa ja Microsoftin toteuttamia lieventämistoimia tämän luokan ongelmien lieventämiseksi."

Tietoturvaloukkauksista puhuttaessa Intel suosittelee, että älä asenna Spectre- ja Meltdown-korjauksia, ennen kuin kaikki on korjattu. Ja jos olet huolissasi, voit ladata tämän työkalun nähdäksesi, onko tietokoneesi alttiina näille uhille.

Microsoft maksaa sinulle 250 000 dollaria löytääksesi virheitä ohjelmiinsa