Společnost Microsoft vám vyplatí 250 000 USD, aby našla chyby ve svých programech

Obsah:

Video: How to Add Real Time Currency Converter in Excel Sheet (Calculate Currency & Update) 2024

Video: How to Add Real Time Currency Converter in Excel Sheet (Calculate Currency & Update) 2024
Anonim

Je známo, že Windows má nespočet bezpečnostních problémů. I zde na WindowsReport píšeme téměř každý týden o různých chybách KB a dalších zranitelnostech.

Microsoft to nyní v zásadě uznává tím, že zahajuje nový program odměn za chyby a odměňuje každého, kdo najde chyby zranitelnosti Meltdown, Specter nebo jiné podobné chyby. Microsoft také označuje tyto chyby jako spekulativní chyby zabezpečení na straně prováděcího kanálu.

Mohli byste vydělat až 250 000 dolarů rozdrcením bezpečnostních chyb

Microsoft platí od 5 000 do 250 000 USD v závislosti na závažnosti chyby zabezpečení. Níže naleznete kritéria, která musíte splnit při objevování nových zranitelných míst:

  • Nová kategorie nebo metoda zneužití pro chybu zabezpečení Spekulativní provedení na straně kanálu.
  • Nová metoda obcházení zmírnění uloženého hypervizorem, hostitelem nebo hostem pomocí útoku Spekulativní útok na boční kanál. Mohlo by to například zahrnovat techniku, která dokáže číst citlivou paměť od jiného hosta.
  • Nová metoda obcházení zmírnění uloženého systémem Windows pomocí útoku Spekulativní útok na boční kanál. Mohlo by to například zahrnovat techniku, která umí číst citlivou paměť z jádra nebo jiného procesu.
  • Nová metoda obcházení zmírnění uloženého Microsoft Edge pomocí útoku Spekulativní útok na boční kanál. Mohlo by to například zahrnovat techniku, která umí číst citlivou paměť z obsahu Microsoft Edge.

Máte čas do konce roku 2018. Microsoft uvedl následující:

„Společnost Microsoft oznamuje spuštění omezeného odměnového programu pro spekulativní zranitelnosti vedlejšího kanálu při provádění. Tato nová třída zranitelností byla zveřejněna v lednu 2018 a představovala významný pokrok ve výzkumu v této oblasti. Vezmeme-li v úvahu tuto změnu prostředí hrozeb, zahajujeme výplatní program na podporu výzkumu nové třídy zranitelnosti a zmírnění, které společnost Microsoft zavedla, aby pomohla zmírnit tuto třídu problémů. “

Když už mluvíme o narušení bezpečnosti, společnost Intel byste neměli instalovat záplaty Specter a Meltdown, dokud nebude vše opraveno. A pokud máte obavy, můžete si stáhnout tento nástroj a zjistit, zda je váš počítač vůči těmto hrozbám zranitelný.

Společnost Microsoft vám vyplatí 250 000 USD, aby našla chyby ve svých programech