Microsoft betaler dig $ 250.000 for at finde fejl i sine programmer

Indholdsfortegnelse:

Video: Honda Fejl kode 2024

Video: Honda Fejl kode 2024
Anonim

Det er en velkendt ting, at Windows har utallige sikkerhedsproblemer. Selv her, på WindowsReport, skriver vi næsten ugentligt om forskellige KB-fejl og andre sårbarheder.

Microsoft anerkender nu dybest set dette ved at lancere et nyt bugbounty-program, belønne alle, der finder Meltdown, Specter eller andre lignende sårbarheder. Microsoft omtaler også disse som spekulative sårbarheder i eksekveringssidekanalen.

Du kan tjene op til $ 250.000 ved at sprænge sikkerhedsfejl

Microsoft betaler fra $ 5.000 til $ 250.000 afhængigt af sværhedsgraden. Find nedenfor de kriterier, du skal opfylde, når du opdager nye sårbarheder:

  • En ny kategori eller udnyttelsesmetode til en sårbarhed i forbindelse med spekulativ udførelse af sidekanalen.
  • En ny metode til at omgå en afhjælpning pålagt af en hypervisor, vært eller gæst ved hjælp af et Speculative Execution Side Channel-angreb. For eksempel kan dette omfatte en teknik, der kan læse følsom hukommelse fra en anden gæst.
  • En ny metode til at omgå en afhjælpning pålagt af Windows ved hjælp af et Speculative Execution Side Channel-angreb. For eksempel kan dette omfatte en teknik, der kan læse følsom hukommelse fra kernen eller en anden proces.
  • En ny metode til at omgå en afhjælpning pålagt af Microsoft Edge ved hjælp af et Speculative Execution Side Channel-angreb. F.eks. Kan dette omfatte en teknik, der kan læse følsom hukommelse fra Microsoft Edge-indholdet.

Du har tid til udgangen af ​​2018. Microsoft sagde følgende:

”Microsoft annoncerer lanceringen af ​​et program med begrænset tid til bounty til sårbarheder i forbindelse med spekulative eksekveringskanaler Denne nye klasse af sårbarheder blev afsløret i januar 2018 og repræsenterede en stor fremgang i forskningen på dette område. Som anerkendelse af den trusselmiljøændring lancerer vi et dusørprogram for at opmuntre til forskning i den nye klasse af sårbarheder og de formildninger, Microsoft har indført for at hjælpe med at afbøde denne klasse af problemer. ”

Når vi taler om sikkerhedsbrud, anbefaler Intel, at du ikke skal installere Specter- og Meltdown-programrettelser, før alt er løst. Og hvis du er bekymret, kan du downloade dette værktøj for at se, om din computer er sårbar over for disse trusler.

Microsoft betaler dig $ 250.000 for at finde fejl i sine programmer