Microsoft zahlt Ihnen 250.000 US-Dollar, um Fehler in seinen Programmen zu finden

Inhaltsverzeichnis:

Video: Office 365 & Archivierung - Wie sichern Sie Ihre Kommunikation? 2024

Video: Office 365 & Archivierung - Wie sichern Sie Ihre Kommunikation? 2024
Anonim

Es ist bekannt, dass Windows unzählige Sicherheitsprobleme hat. Selbst hier bei WindowsReport schreiben wir fast wöchentlich über verschiedene KB-Fehler und andere Sicherheitslücken.

Microsoft erkennt dies nun im Grunde genommen an, indem es ein neues Programm zur Aufdeckung von Programmfehlern startet, mit dem alle belohnt werden, die Meltdown, Spectre oder ähnliche Schwachstellen finden. Microsoft bezeichnet diese Sicherheitsanfälligkeiten auch als spekulative Channel-Sicherheitsanfälligkeiten auf der Ausführungsseite.

Sie könnten bis zu 250.000 US-Dollar verdienen, indem Sie Sicherheitslücken schließen

Microsoft zahlt je nach Schwere der Sicherheitsanfälligkeit zwischen 5.000 und 250.000 US-Dollar. Nachfolgend finden Sie die Kriterien, die Sie beim Erkennen neuer Sicherheitslücken erfüllen müssen:

  • Eine neuartige Kategorie oder Exploit-Methode für eine Sicherheitsanfälligkeit in Speculative Execution Side Channel.
  • Eine neuartige Methode zur Umgehung einer von einem Hypervisor, Host oder Gast auferlegten Abschwächung mithilfe eines spekulativen Ausführungsseitenkanalangriffs. Dies kann beispielsweise eine Technik umfassen, die vertraulichen Speicher von einem anderen Gast lesen kann.
  • Eine neuartige Methode zur Umgehung einer von Windows auferlegten Schadensbegrenzung mithilfe eines spekulativen Ausführungsseitenkanalangriffs. Dies könnte beispielsweise eine Technik umfassen, die sensiblen Speicher aus dem Kernel oder einem anderen Prozess lesen kann.
  • Eine neuartige Methode zur Umgehung einer von Microsoft Edge auferlegten Schadensbegrenzung mithilfe eines spekulativen Ausführungsseitenkanalangriffs. Dies kann beispielsweise eine Technik umfassen, mit der vertraulicher Speicher aus dem Microsoft Edge-Inhalt gelesen werden kann.

Sie haben bis Ende 2018 Zeit. Microsoft sagte Folgendes:

„Microsoft kündigt den Start eines zeitlich begrenzten Bounty-Programms an, das Sicherheitslücken in Kanälen auf der Seite der spekulativen Ausführung behebt. Diese neue Schwachstellenklasse wurde im Januar 2018 bekannt gegeben und war ein wesentlicher Fortschritt in der Forschung auf diesem Gebiet. In Anbetracht dieser Änderung in der Bedrohungsumgebung starten wir ein Kopfgeldprogramm, um die Erforschung der neuen Schwachstellenklasse und der von Microsoft eingeführten Abhilfemaßnahmen zur Minderung dieser Problematik zu fördern. “

In Bezug auf Sicherheitsverletzungen empfiehlt Intel, die Spectre- und Meltdown-Patches erst dann zu installieren, wenn alle Probleme behoben sind. Wenn Sie sich Sorgen machen, können Sie dieses Tool herunterladen, um festzustellen, ob Ihr Computer für diese Bedrohungen anfällig ist.

Microsoft zahlt Ihnen 250.000 US-Dollar, um Fehler in seinen Programmen zu finden