Microsoft membayar Anda $ 250.000 untuk menemukan bug dalam programnya

Daftar Isi:

Video: How to Get Microsoft Office Free for Windows , MacOS & Linux πŸ’»πŸ’» 5 Best Free Alternatives ! 2024

Video: How to Get Microsoft Office Free for Windows , MacOS & Linux πŸ’»πŸ’» 5 Best Free Alternatives ! 2024
Anonim

Ini adalah hal yang terkenal bahwa Windows memiliki masalah keamanan yang tak terhitung jumlahnya. Bahkan di sini, di WindowsReport, kami menulis hampir setiap minggu tentang berbagai bug KB dan kerentanan lainnya.

Microsoft pada dasarnya mengakui hal ini dengan meluncurkan program karunia bug baru, memberi penghargaan kepada siapa pun yang menemukan Meltdown, Spectre atau kerentanan serupa lainnya. Microsoft juga menyebut ini sebagai kerentanan sisi saluran eksekusi spekulatif,.

Anda dapat menghasilkan hingga $ 250.000 dengan menekan bug keamanan

Microsoft membayar dari $ 5.000 hingga $ 250.000 tergantung pada tingkat keparahan kerentanannya. Temukan di bawah kriteria yang harus Anda penuhi ketika menemukan kerentanan baru:

  • Kategori baru atau metode eksploitasi untuk kerentanan Saluran Samping Eksekusi Spekulatif.
  • Metode baru untuk mem-bypass mitigasi yang dipaksakan oleh hypervisor, host atau guest menggunakan serangan Side Channel Eksekusi Spekulatif. Misalnya, ini dapat mencakup teknik yang dapat membaca memori sensitif dari tamu lain.
  • Metode baru untuk mem-bypass mitigasi yang diberlakukan oleh Windows menggunakan serangan Side Channel Eksekusi Spekulatif. Sebagai contoh, ini dapat mencakup teknik yang dapat membaca memori sensitif dari kernel atau proses lain.
  • Metode baru untuk mem-bypass mitigasi yang diberlakukan oleh Microsoft Edge menggunakan serangan Channel Side Eksekusi Spekulatif. Misalnya, ini dapat mencakup teknik yang dapat membaca memori sensitif dari konten Microsoft Edge.

Anda punya waktu hingga akhir 2018. Microsoft mengatakan yang berikut:

β€œMicrosoft mengumumkan peluncuran program hadiah waktu terbatas untuk kerentanan sisi saluran eksekusi spekulatif. Kelas kerentanan baru ini diungkapkan pada Januari 2018 dan mewakili kemajuan besar dalam penelitian di bidang ini. Sebagai pengakuan atas perubahan lingkungan ancaman itu, kami meluncurkan program karunia untuk mendorong penelitian ke dalam kelas baru kerentanan dan mitigasi yang telah dilakukan Microsoft untuk membantu mengurangi kelas masalah ini."

Berbicara tentang pelanggaran keamanan, Intel merekomendasikan Anda untuk tidak menginstal patch Spectre dan Meltdown sampai semuanya diperbaiki. Dan jika Anda khawatir, Anda dapat mengunduh alat ini untuk melihat apakah komputer Anda rentan terhadap ancaman ini.

Microsoft membayar Anda $ 250.000 untuk menemukan bug dalam programnya