Microsoft trả cho bạn 250.000 đô la để tìm lỗi trong các chương trình của mình

Mục lục:

Video: Trốn Tìm | Học Tiếng Anh | Tieng anh cho tre em | Pinkfong! Những bài hát cho trẻ em 2024

Video: Trốn Tìm | Học Tiếng Anh | Tieng anh cho tre em | Pinkfong! Những bài hát cho trẻ em 2024
Anonim

Một điều nổi tiếng là Windows có vô số vấn đề về bảo mật. Ngay cả ở đây, tại WindowsReport, chúng tôi viết gần như hàng tuần về các lỗi KB khác nhau và các lỗ hổng khác.

Microsoft hiện đang cơ bản thừa nhận điều này bằng cách tung ra một chương trình tiền thưởng lỗi mới, thưởng cho bất kỳ ai tìm thấy Meltdown, Spectre hoặc các lỗ hổng tương tự khác. Microsoft cũng gọi chúng là các lỗ hổng kênh thực thi đầu cơ,.

Bạn có thể kiếm tới 250.000 đô la bằng cách xóa các lỗi bảo mật

Microsoft đang trả từ 5.000 đô la đến 250.000 đô la tùy thuộc vào mức độ nghiêm trọng của lỗ hổng. Tìm bên dưới các tiêu chí mà bạn cần đáp ứng khi phát hiện ra các lỗ hổng mới:

  • Một thể loại tiểu thuyết hoặc phương pháp khai thác cho lỗ hổng Kênh thực thi đầu cơ.
  • Một phương pháp mới để bỏ qua việc giảm thiểu được áp đặt bởi một nhà ảo thuật, máy chủ lưu trữ hoặc khách bằng cách sử dụng một cuộc tấn công Kênh thực thi đầu cơ. Ví dụ, điều này có thể bao gồm một kỹ thuật có thể đọc bộ nhớ nhạy cảm từ một khách khác.
  • Một phương pháp mới để bỏ qua việc giảm thiểu do Windows áp dụng bằng cách sử dụng một cuộc tấn công Kênh thực thi đầu cơ. Ví dụ, điều này có thể bao gồm một kỹ thuật có thể đọc bộ nhớ nhạy cảm từ kernel hoặc quá trình khác.
  • Một phương pháp mới để bỏ qua việc giảm thiểu được áp đặt bởi Microsoft Edge bằng cách sử dụng một cuộc tấn công Kênh thực thi đầu cơ. Ví dụ: điều này có thể bao gồm một kỹ thuật có thể đọc bộ nhớ nhạy cảm từ nội dung Microsoft Edge.

Bạn có thời gian đến cuối năm 2018. Microsoft đã nói như sau:

Microsoft Microsoft đang thông báo khởi động một chương trình tiền thưởng có thời gian giới hạn cho các lỗ hổng kênh bên thực thi đầu cơ. Lớp lỗ hổng mới này đã được tiết lộ vào tháng 1 năm 2018 và thể hiện sự tiến bộ lớn trong nghiên cứu trong lĩnh vực này. Để nhận ra sự thay đổi môi trường đe dọa đó, chúng tôi đang triển khai một chương trình tiền thưởng để khuyến khích nghiên cứu về loại lỗ hổng mới và các biện pháp giảm thiểu mà Microsoft đã đưa ra để giúp giảm thiểu loại vấn đề này.

Nói về các vi phạm bảo mật, Intel khuyên bạn không nên cài đặt các bản vá Spectre và Meltdown cho đến khi mọi thứ được khắc phục. Và nếu bạn lo lắng, bạn có thể tải xuống công cụ này để xem máy tính của bạn có dễ bị các mối đe dọa này không.

Microsoft trả cho bạn 250.000 đô la để tìm lỗi trong các chương trình của mình