Microsoft vam plaća 250.000 dolara za pronalaženje grešaka u svojim programima

Sadržaj:

Video: Доллары - когда и как покупать? Надежный алгоритм - Стратегия усреднения (16+) 2024

Video: Доллары - когда и как покупать? Надежный алгоритм - Стратегия усреднения (16+) 2024
Anonim

Dobro je poznata stvar da Windows ima bezbroj sigurnosnih problema. Čak i ovdje, u sustavu WindowsReport, gotovo tjedno pišemo o raznim pogreškama KB i drugim ranjivostima.

Microsoft to u principu sada priznaje pokretanjem novog programa za stvaranje bugova, nagrađujući sve one koji pronađu Meltdown, Spectre ili druge slične ranjivosti. Microsoft ih također naziva špekulativnim ranjivostima na strani kanala.

Možete zaraditi do 250 000 dolara odsjeckanjem sigurnosnih pogrešaka

Microsoft plaća od 5000 do 250 000 USD, ovisno o ozbiljnosti ranjivosti. Nađite ispod kriterija koje morate ispuniti prilikom otkrivanja novih ranjivosti:

  • Nova kategorija ili metoda iskorištavanja za ranjivost sporednog kanala spekulativnog izvršenja.
  • Nova metoda zaobilaženja ublažavanja koje je nametnuo hipervizor, domaćin ili gost koristeći napad spekulativnog bočnog kanala. Na primjer, to može uključivati ​​tehniku ​​koja može čitati osjetljivu memoriju drugog gosta.
  • Nova metoda zaobilaženja ublažavanja koje je Windows nametnuo koristeći napad spekulativnog bočnog kanala. Na primjer, to može uključivati ​​tehniku ​​koja može očitati osjetljivu memoriju iz kernela ili neki drugi postupak.
  • Nova metoda zaobilaženja ublažavanja koje je Microsoft Edge nametnuo koristeći špekulativni napad bočnih kanala. Na primjer, to bi moglo uključivati ​​tehniku ​​koja može očitati osjetljivu memoriju iz sadržaja Microsoft Edge.

Imate vremena do kraja 2018. Microsoft je rekao sljedeće:

“Microsoft najavljuje pokretanje ograničenog vremenskog programa za špekulativne ranjivosti na sporednim kanalima. Ova nova klasa ranjivosti otkrivena je u siječnju 2018. godine i predstavljala je veliko napredovanje u istraživanju na ovom polju. Kao prepoznavanje te promjene okruženja prijetnji, pokrećemo obilan program za poticanje istraživanja nove klase ranjivosti i ublažavanja koje je Microsoft uveo kako bi ublažio ovu klasu problema."

Govoreći o sigurnosnim kršenjima, Intel preporučuje da ne instalirate zakrpe Spectre i Meltdown dok sve ne bude popravljeno. A ako ste zabrinuti, možete preuzeti ovaj alat da biste vidjeli je li vaše računalo ranjivo na ove prijetnje.

Microsoft vam plaća 250.000 dolara za pronalaženje grešaka u svojim programima