Microsoft betalar dig 250 000 dollar för att hitta buggar i sina program

Innehållsförteckning:

Video: Tjäna 40 $ per timme och titta på videor online (GRATIS) över hela världen Tjäna pengar online ... 2024

Video: Tjäna 40 $ per timme och titta på videor online (GRATIS) över hela världen Tjäna pengar online ... 2024
Anonim

Det är en välkänd sak att Windows har otaliga säkerhetsproblem. Även här, på WindowsReport, skriver vi nästan varje vecka om olika KB-buggar och andra sårbarheter.

Microsoft erkänner nu i grund och botten detta genom att starta ett nytt bounty-program, belöna alla som finner Meltdown, Specter eller andra liknande sårbarheter. Microsoft hänvisar också till dessa som spekulativa sårbarheter för exekvering av sidokanaler.

Du kan tjäna upp till $ 250 000 genom att krossa säkerhetsfel

Microsoft betalar från $ 5 000 till 250 000 $ beroende på svårighetsgraden. Hitta nedan kriterierna som du måste uppfylla när du upptäcker nya sårbarheter:

  • En ny kategori eller utnyttjandemetod för en sårbarhet i Speculative Execution Side Channel.
  • En ny metod för att kringgå en mildring som införts av en hypervisor, värd eller gäst med hjälp av en Speculative Execution Side Channel attack. Till exempel kan detta inkludera en teknik som kan läsa känsligt minne från en annan gäst.
  • En ny metod för att kringgå en mildring som införts av Windows med hjälp av en Speculative Execution Side Channel attack. Till exempel kan detta inkludera en teknik som kan läsa känsligt minne från kärnan eller en annan process.
  • En ny metod för att kringgå en mildring som påförts av Microsoft Edge med hjälp av en Speculative Execution Side Channel attack. Till exempel kan detta inkludera en teknik som kan läsa känsligt minne från Microsoft Edge-innehållet.

Du har tid fram till slutet av 2018. Microsoft sa följande:

"Microsoft tillkännager lanseringen av ett begränsat tidsprogram för spekulativa exekveringssidakanals sårbarheter. Denna nya klass av sårbarheter avslöjades i januari 2018 och representerade ett stort framsteg inom forskningen på detta område. Som ett erkännande av den hotmiljöförändringen lanserar vi ett bonusprogram för att uppmuntra forskning om den nya sårbarheten och de begränsningar som Microsoft har infört för att mildra denna kategori av problem."

På tal om säkerhetsbrott rekommenderar Intel att du inte ska installera Spectre- och Meltdown-korrigeringar förrän allt är fixat. Och om du är orolig kan du ladda ner det här verktyget för att se om din dator är sårbar för dessa hot.

Microsoft betalar dig 250 000 dollar för att hitta buggar i sina program