Microsoft अपने कार्यक्रमों में बग ढूंढने के लिए आपको $ 250,000 का भुगतान करता है

विषयसूची:

वीडियो: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024

वीडियो: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024
Anonim

यह एक अच्छी तरह से ज्ञात बात है कि विंडोज में अनगिनत सुरक्षा समस्याएं हैं। यहां तक ​​कि, WindowsReport में, हम विभिन्न केबी बग और अन्य कमजोरियों के बारे में लगभग साप्ताहिक लिखते हैं।

Microsoft अब मूल रूप से एक नया बग बाउंटी प्रोग्राम शुरू करके इसे स्वीकार कर रहा है, जो भी मेलडाउन, स्पेक्टर या अन्य समान कमजोरियों को पाता है, को पुरस्कृत करता है। Microsoft सट्टा निष्पादन पक्ष चैनल भेद्यता के रूप में भी इन्हें संदर्भित करता है, ।

आप सुरक्षा बगों को तोड़कर $ 250, 000 तक बना सकते हैं

Microsoft भेद्यता की गंभीरता के आधार पर $ 5, 000 से $ 250, 000 तक का भुगतान कर रहा है। नई कमजोरियों की खोज करते समय आपको जिन मानदंडों को पूरा करने की आवश्यकता है, उन्हें नीचे खोजें:

  • एक सट्टा निष्पादन साइड चैनल भेद्यता के लिए एक उपन्यास श्रेणी या शोषण विधि।
  • हाइपरवाइजर, मेजबान या अतिथि द्वारा सट्टा निष्पादन साइड चैनल हमले का उपयोग करके शमन को बायपास करने की एक उपन्यास विधि। उदाहरण के लिए, इसमें एक तकनीक शामिल हो सकती है जो किसी अन्य अतिथि से संवेदनशील मेमोरी पढ़ सकती है।
  • एक सट्टा निष्पादन साइड चैनल हमले का उपयोग करके विंडोज द्वारा लगाए गए शमन को बाईपास करने की एक उपन्यास विधि। उदाहरण के लिए, इसमें एक तकनीक शामिल हो सकती है जो कर्नेल या अन्य प्रक्रिया से संवेदनशील मेमोरी पढ़ सकती है।
  • Microsoft एज द्वारा एक सट्टा निष्पादन साइड चैनल हमले का उपयोग करके शमन को बायपास करने की एक उपन्यास विधि। उदाहरण के लिए, इसमें एक ऐसी तकनीक शामिल हो सकती है जो Microsoft एज सामग्री से संवेदनशील मेमोरी पढ़ सकती है।

आपके पास 2018 के अंत तक का समय है। Microsoft ने निम्नलिखित कहा:

“माइक्रोसॉफ्ट सट्टा निष्पादन पक्ष चैनल कमजोरियों के लिए एक सीमित समय इनाम कार्यक्रम के शुभारंभ की घोषणा कर रहा है। जनवरी 2018 में कमजोरियों के इस नए वर्ग का खुलासा किया गया और इस क्षेत्र में अनुसंधान में एक बड़ी प्रगति का प्रतिनिधित्व किया। उस खतरे के माहौल में बदलाव को देखते हुए, हम नए वर्ग को भेद्यता में अनुसंधान को प्रोत्साहित करने के लिए एक भरपूर कार्यक्रम शुरू कर रहे हैं और Microsoft ने इस वर्ग के मुद्दों को कम करने में मदद करने के लिए शमन किया है।"

सुरक्षा उल्लंघनों की बात करते हुए, इंटेल आपको सलाह देता है कि जब तक सब कुछ तय न हो जाए, आपको स्पेक्टर और मेल्टडाउन पैच स्थापित नहीं करना चाहिए। और यदि आप चिंतित हैं, तो आप इस टूल को यह देखने के लिए डाउनलोड कर सकते हैं कि आपका कंप्यूटर इन खतरों के प्रति संवेदनशील है या नहीं।

Microsoft अपने कार्यक्रमों में बग ढूंढने के लिए आपको $ 250,000 का भुगतान करता है