Microsoft จ่ายให้คุณ $ 250,000 เพื่อค้นหาข้อบกพร่องในโปรแกรม

สารบัญ:

วีดีโอ: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024

วีดีโอ: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024
Anonim

เป็นสิ่งที่รู้จักกันดีว่า Windows มีปัญหาด้านความปลอดภัยมากมาย แม้ที่นี่ที่ WindowsReport เราเขียนเกือบทุกสัปดาห์เกี่ยวกับข้อบกพร่อง KB และช่องโหว่อื่น ๆ

ขณะนี้ Microsoft ยอมรับโดยทั่วไปแล้วด้วยการเปิดตัวโปรแกรมบั๊กค่าหัวใหม่มอบรางวัลให้กับทุกคนที่พบ Meltdown, Specter หรือช่องโหว่อื่นที่คล้ายคลึงกัน Microsoft ยังอ้างถึงสิ่งเหล่านี้ว่าเป็นช่องโหว่ด้านการดำเนินการเก็งกำไร

คุณสามารถทำเงินได้มากถึง $ 250, 000 โดยการบีบบั๊กด้านความปลอดภัย

Microsoft กำลังจ่ายเงินตั้งแต่ $ 5, 000 ถึง $ 250, 000 ขึ้นอยู่กับความรุนแรงของช่องโหว่ ค้นหาเกณฑ์ที่คุณต้องปฏิบัติตามเมื่อค้นพบช่องโหว่ใหม่ด้านล่าง:

  • หมวดหมู่ใหม่หรือวิธีการหาช่องโหว่สำหรับช่องโหว่ด้านช่องโหว่ด้านการเก็งกำไร
  • วิธีการใหม่ของการข้ามการบรรเทาที่กำหนดโดยไฮเปอร์ไวเซอร์โฮสต์หรือแขกโดยใช้การโจมตีช่องทางด้านการเก็งกำไร ตัวอย่างเช่นอาจรวมถึงเทคนิคที่สามารถอ่านหน่วยความจำที่มีความละเอียดอ่อนจากแขกคนอื่น
  • วิธีการใหม่ในการหลีกเลี่ยงการบรรเทาที่กำหนดโดย Windows โดยใช้การโจมตีช่องทางเก็งกำไรด้านข้าง ตัวอย่างเช่นนี้อาจรวมถึงเทคนิคที่สามารถอ่านหน่วยความจำที่สำคัญจากเคอร์เนลหรือกระบวนการอื่น
  • วิธีการใหม่ในการหลีกเลี่ยงการลดหย่อนที่กำหนดโดย Microsoft Edge โดยใช้ช่องทางโจมตีด้านช่องทางเก็งกำไร ตัวอย่างเช่นอาจรวมถึงเทคนิคที่สามารถอ่านหน่วยความจำที่สำคัญจากเนื้อหาของ Microsoft Edge

คุณมีเวลาจนถึงสิ้นปี 2018 Microsoft กล่าวดังต่อไปนี้:

“ ไมโครซอฟท์กำลังประกาศการเปิดตัวโปรแกรมช่วงเวลา จำกัด สำหรับช่องโหว่ด้านช่องทางการขายเพื่อการเก็งกำไร ช่องโหว่ระดับใหม่นี้ถูกเปิดเผยเมื่อเดือนมกราคม พ.ศ. 2561 และแสดงถึงความก้าวหน้าครั้งสำคัญในการวิจัยในสาขานี้ ในการรับรู้ถึงการเปลี่ยนแปลงสภาพแวดล้อมของภัยคุกคามนั้นเรากำลังเปิดตัวโปรแกรมที่ได้รับรางวัลเพื่อสนับสนุนการวิจัยในช่องโหว่ระดับใหม่และการบรรเทาผลกระทบที่ Microsoft ได้จัดทำขึ้นเพื่อช่วยบรรเทาปัญหาในระดับนี้”

เมื่อพูดถึงการละเมิดความปลอดภัย Intel แนะนำให้คุณไม่ควรติดตั้ง Patch และ Spectre Meltdown จนกว่าทุกอย่างจะได้รับการแก้ไข และหากคุณกังวลคุณสามารถดาวน์โหลดเครื่องมือนี้เพื่อดูว่าคอมพิวเตอร์ของคุณเสี่ยงต่อการคุกคามเหล่านี้หรือไม่

Microsoft จ่ายให้คุณ $ 250,000 เพื่อค้นหาข้อบกพร่องในโปรแกรม