A Microsoft 250 000 dollárt fizet neked, hogy hibákat találjon a programjában

Tartalomjegyzék:

Videó: Nokia Lumia 2520 - планшет на мертвой ОС (Windows RT). 2024

Videó: Nokia Lumia 2520 - планшет на мертвой ОС (Windows RT). 2024
Anonim

Jól ismert dolog, hogy a Windows számtalan biztonsági problémával rendelkezik. Még itt is, a WindowsReportnál, szinte hetente írunk különféle KB hibákat és egyéb sebezhetőségeket.

A Microsoft most alapvetően elismeri ezt egy új hibajavaslati program elindításával, jutalmazva mindazokat, akik Meltdown, Spectre vagy más hasonló sebezhetőséget találnak. A Microsoft ezeket spekulatív végrehajtási oldalsó csatornák sebezhetőségének is nevezi.

Biztonsági hibák elrablásával akár 250 000 dollárt is megszerezhet

A Microsoft 5000 dollártól 250 000 dollárig fizet, a biztonsági rés súlyosságától függően. Az alábbiakban találja meg azokat a kritériumokat, amelyeknek meg kell felelnie az új biztonsági rések felfedezésekor:

  • Új kategória vagy exploit módszer a spekulatív végrehajtási oldalcsatorna sebezhetőségére.
  • Új módszer a hipervizor, a gazda vagy a vendég által kivetett enyhítés megkerülésére egy spekulatív végrehajtási oldalcsatorna támadással. Ide tartozhat például egy technika, amely képes olvasni egy másik vendég érzékeny memóriáját.
  • Új módszer a Windows által kivetett enyhítés megkerülésére egy spekulatív végrehajtási oldalcsatorna támadással. Ide tartozhat például egy olyan technika, amely képes olvasni az érzékeny memóriát a kernelből vagy más folyamatból.
  • Új módszer a Microsoft Edge által kivetett enyhítés megkerülésére egy spekulatív végrehajtási oldalcsatorna támadás segítségével. Ide tartozhat például egy olyan technika, amely érzékeny memóriákat képes olvasni a Microsoft Edge tartalomból.

Van ideje 2018 végéig. A Microsoft a következőket mondta:

„A Microsoft bejelenti egy korlátozott ideig tartó haszonjármű-program indítását a spekulatív végrehajtási oldalsó csatornák sebezhetőségére. A sebezhetőség ezen új osztályát 2018 januárjában tették közzé, és jelentős előrelépést jelentett az ezen a területen végzett kutatásban. A környezeti változás elismeréseként fejlett programot indítunk a sebezhetőség új osztályának kutatására és a Microsoft által a kérdés ezen osztályának enyhítésére alkalmazott enyhítésekre. ”

A biztonság megsértéséről szólva az Intel azt javasolja, hogy ne telepítsen Specter és Meltdown javításokat, amíg minden nem javul. És ha aggódik, letöltheti ezt az eszközt, és megnézheti, hogy számítógépe érzékeny-e ezekre a fenyegetésekre.

A Microsoft 250 000 dollárt fizet neked, hogy hibákat találjon a programjában