تدفع لك Microsoft 250،000 دولار للعثور على الأخطاء في برامجها

جدول المحتويات:

فيديو: المØاضرة الثانية التصميم الانشائي بالـ safe etabs 2015 ShareEmbedE 2024

فيديو: المØاضرة الثانية التصميم الانشائي بالـ safe etabs 2015 ShareEmbedE 2024
Anonim

من المعروف أن Windows لديه مشاكل أمنية لا حصر لها. حتى هنا ، في WindowsReport ، نكتب أسبوعيًا تقريبًا عن أخطاء KB المختلفة ونقاط الضعف الأخرى.

تعترف Microsoft الآن بهذا بشكل أساسي من خلال إطلاق برنامج مكافآت الأخطاء الجديد ، ومكافأة أي شخص يجد Meltdown أو Specter أو نقاط ضعف أخرى مماثلة. تشير Microsoft أيضًا إلى هذه على أنها نقاط ضعف قناة جانب التنفيذ المضاربة.

يمكنك تحقيق ما يصل إلى 250،000 دولار عن طريق سحق الأخطاء الأمنية

تدفع Microsoft من 5000 دولار إلى 250،000 دولار وفقًا لشدة مشكلة عدم الحصانة. ابحث أدناه عن المعايير التي تحتاج إلى الوفاء بها عند اكتشاف نقاط الضعف الجديدة:

  • فئة جديدة أو طريقة استغلال لثغرة أمنية في قناة جانب التنفيذ المضاربة.
  • طريقة جديدة لتجاوز التخفيف الذي يفرضه مشرف أو مضيف أو ضيف باستخدام هجوم قناة المضاربة للتنفيذ الجانبي. على سبيل المثال ، يمكن أن يشمل ذلك تقنية يمكنها قراءة الذاكرة الحساسة من ضيف آخر.
  • طريقة جديدة لتجاوز التخفيف الذي يفرضه Windows باستخدام هجوم قناة المضاربة للتنفيذ الجانبي. على سبيل المثال ، يمكن أن يشمل ذلك تقنية يمكنها قراءة الذاكرة الحساسة من النواة أو عملية أخرى.
  • طريقة جديدة لتجاوز التخفيف الذي تفرضه Microsoft Edge باستخدام هجوم قناة المضاربة للتنفيذ الجانبي. على سبيل المثال ، يمكن أن يشمل ذلك تقنية يمكنها قراءة الذاكرة الحساسة من محتوى Microsoft Edge.

لديك وقت حتى نهاية عام 2018. وقالت مايكروسوفت ما يلي:

"تعلن Microsoft عن إطلاق برنامج مكافآت محدود المدة لضعف ثغرات القناة الجانبية للتنفيذ. تم الكشف عن هذه الفئة الجديدة من نقاط الضعف في يناير 2018 وتمثل تطورا كبيرا في البحث في هذا المجال. اعترافًا بتغير بيئة التهديد هذا ، نطلق برنامج مكافآت لتشجيع البحث في الفئة الجديدة من الثغرات الأمنية وعمليات التخفيف التي وضعتها Microsoft للمساعدة في تخفيف هذه الفئة من المشكلات."

عند الحديث عن انتهاكات الأمان ، توصي Intel بعدم تثبيت تصحيحات Specter و Meltdown حتى يتم إصلاح كل شيء. وإذا كنت قلقًا ، يمكنك تنزيل هذه الأداة لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك عرضة لهذه التهديدات.

تدفع لك Microsoft 250،000 دولار للعثور على الأخطاء في برامجها