Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







Microsoft будет покупать информацию о багах


22 июня 2013 | IT-новости / На русском языке / Мир | Добавил: Kravtsova Olga
Корпорация Microsoft сообщила о запуске программы финансового вознаграждения за информацию об уязвимостях в ее программном обеспечении. Программа работает как в отношении новых, так и старых программных решений. Напомним, что ранее софтверный гигант предлагал денежные вознаграждения только в рамках специальных конференций и хакерских марафонов. Так, во время последней конференции BlueHat компания предложила призовой фонд в 250 000 долларов. Однако постоянной BugBounty-программы у нее до сих пор не было.


"Это самая правильная и умная вещь, которую мы можем сделать", - говорит Кэти Муссурис, старший специалист по безопасности в Microsoft Security Response Center. "Мы оценили, что именно делали специалисты и заметили, что тренды информирования о проблемах изменились. Еще несколько лет назад о многих багах в Microsoft сообщали напрямую, потому этот тренд себя исчерпал. Мы хотим его возродить".


В компании говорят, что программа вознаграждения работает в том числе и в отношении предрелизных продуктов, таких как Internet Explorer 11 или Windows 8.1, бета-версии которых появятся 26 июня. В корпорации говорят, что данные шаги должны позволить им выпускать более стабильные решения.


Согласно списку, опубликованному корпорацией, в зависимости от степени опасности проблемы варьируется и размер вознаграждения. В то случае, если разработчик обнаружит баг, который позволяет сделать рабочий эксплоит и обойти систему безопаности на уровне платформы, то он получит до 100 000 долларов. Так называемые "дыры в броне" - это самый опасный для компании вариант бага и за него полагается самое высокое вознаграждение. Фактически, данное вознаграждение даже превышает 50 000 долларов, которые компания выплачивала на BlueHat.


В компании говорят, что для разных продуктов сетка вознаграждений различна. К примеру, для Internet Explorer 11 она выглядит так:

Microsoft будет покупать информацию о багах


Также есть свои сетки BugBounty и для Azure, Windows, Office 365, Xbox Live и других.

Источник: CyberSecurity
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.