Η Microsoft σας πληρώνει 250.000 $ για να βρείτε σφάλματα στα προγράμματά της

Είναι γνωστό ότι τα Windows έχουν αμέτρητα προβλήματα ασφαλείας. Ακόμα και εδώ, στο WindowsReport, γράφουμε σχεδόν κάθε εβδομάδα για διάφορα σφάλματα KB και άλλες ευπάθειες.

Η Microsoft το αναγνωρίζει τώρα βασικά έναρξη ένα νέο πρόγραμμα bug bounty, επιβραβεύοντας όποιον βρίσκει Meltdown, Specter ή άλλες παρόμοιες ευπάθειες. Η Microsoft αναφέρεται επίσης σε αυτές ως ευπαθή κανάλια εκτέλεσης κερδοσκοπικής εκτέλεσης.

Θα μπορούσατε να κερδίσετε έως και 250.000 $, συμπιέζοντας σφάλματα ασφαλείας

Η Microsoft πληρώνει από 5.000 $ έως 250.000 $ ανάλογα με τη σοβαρότητα της ευπάθειας. Βρείτε παρακάτω τα κριτήρια που πρέπει να πληροίτε όταν ανακαλύπτετε νέες ευπάθειες:

  • Μια νέα κατηγορία ή μέθοδος εκμετάλλευσης για ένα ευπαθές κανάλι κερδοσκοπικής εκτέλεσης.
  • Μια νέα μέθοδος παράκαμψης ενός μετριασμού που επιβάλλεται από έναν επόπτη, έναν οικοδεσπότη ή έναν επισκέπτη χρησιμοποιώντας μια επίθεση με κερδοσκοπική εκτέλεση καναλιού. Για παράδειγμα, αυτό θα μπορούσε να περιλαμβάνει μια τεχνική που μπορεί να διαβάσει ευαίσθητη μνήμη από άλλο επισκέπτη.
  • Μια νέα μέθοδος παράκαμψης ενός μετριασμού που επιβάλλεται από τα Windows με χρήση μιας επίθεσης Spekulative Execution Side Channel. Για παράδειγμα, αυτό θα μπορούσε να περιλαμβάνει μια τεχνική που μπορεί να διαβάσει ευαίσθητη μνήμη από τον πυρήνα ή άλλη διαδικασία.
  • Μια νέα μέθοδος παράκαμψης ενός μετριασμού που επιβλήθηκε από το Microsoft Edge χρησιμοποιώντας μια επίθεση με κερδοσκοπική εκτέλεση καναλιού. Για παράδειγμα, αυτό θα μπορούσε να περιλαμβάνει μια τεχνική που μπορεί να διαβάσει ευαίσθητη μνήμη από το περιεχόμενο Microsoft Edge.

Έχετε χρόνο μέχρι το τέλος του 2018. Η Microsoft είπε τα εξής:

«Η Microsoft ανακοινώνει την έναρξη ενός προγράμματος περιορισμένης προθεσμίας για ευπάθειες από πλευράς κερδοσκοπικής εκτέλεσης. Αυτή η νέα κατηγορία ευπάθειας αποκαλύφθηκε τον Ιανουάριο του 2018 και αντιπροσώπευε μια σημαντική πρόοδο στην έρευνα σε αυτόν τον τομέα. Αναγνωρίζοντας αυτήν την απειλή της αλλαγής του περιβάλλοντος, ξεκινάμε ένα πρόγραμμα γενναιοδωρίας για να ενθαρρύνουμε την έρευνα τη νέα κατηγορία ευπάθειας και τους μετριασμούς που έχει θέσει η Microsoft για να βοηθήσει στην άμβλυνση αυτής της κατηγορίας θέματα."

Μιλώντας για παραβιάσεις ασφαλείας, Intel προτείνει δεν πρέπει να εγκαταστήσετε τις ενημερώσεις κώδικα Specter και Meltdown έως ότου επιδιορθωθούν όλα. Και αν ανησυχείτε, θα μπορούσατε κατεβάστε αυτό το εργαλείο για να δείτε εάν ο υπολογιστής σας είναι ευάλωτος σε αυτές τις απειλές.

Πώς να διαχειριστείτε τη λίστα επιτρεπόμενων / αποκλεισμένων εφαρμογών στο Τείχος προστασίας του Windows Defender

Πώς να διαχειριστείτε τη λίστα επιτρεπόμενων / αποκλεισμένων εφαρμογών στο Τείχος προστασίας του Windows DefenderΠως ναΑσφάλειαWindows 10

10 Φεβρουαρίου 2021 Με Supriya PrabhuΤο τείχος προστασίας αμυντικού παραθύρου είναι μια εφαρμογή που φιλτράρει τις μεταδόσεις δεδομένων δικτύου και αποκλείει τις ασφαλείς επιβλαβείς συνδέσεις. Αυτό...

Διαβάστε περισσότερα
Λογισμικό κλειδώματος φορητού υπολογιστή: Τα καλύτερα εργαλεία για την προστασία από κλοπή

Λογισμικό κλειδώματος φορητού υπολογιστή: Τα καλύτερα εργαλεία για την προστασία από κλοπήΦΟΡΗΤΟΣ ΥΠΟΛΟΓΙΣΤΗΣΑσφάλειαΚυβερνασφάλεια

Εμπειρία λογισμικού και υλικού εξοικονόμησης χρόνου που βοηθά 200 εκατομμύρια χρήστες ετησίως. Σας καθοδηγούν με συμβουλές, νέα και συμβουλές για την αναβάθμιση της τεχνολογικής σας ζωής.Βοηθός τερ...

Διαβάστε περισσότερα
Προστασία βάσει φήμης στα Windows 10: Πώς να αποκλείσετε το PUA

Προστασία βάσει φήμης στα Windows 10: Πώς να αποκλείσετε το PUAυπερασπιστής παραθύρων της MicrosoftΑσφάλεια

Στη νέα ενημέρωση των Windows 10 Μαΐου 2020, η Microsoft παρουσιάζει μια νέα δυνατότητα ασφαλείας για την προστασία του υπολογιστή σας από πιθανές ανεπιθύμητες εφαρμογές στα Windows 10.Η νέα λειτου...

Διαβάστε περισσότερα