من المعروف أن Windows لديه مشاكل أمان لا تعد ولا تحصى. حتى الأن ومايكروسوفت الآن تعترف أساسا وهذا من خلال إطلاق برنامج جديد لمكافأة كل م...
من المعروف أن Windows لديه مشاكل أمان لا تعد ولا تحصى. حتى الأن ومايكروسوفت الآن تعترف أساسا وهذا من خلال إطلاق برنامج جديد لمكافأة كل من يعثر على خلل في برامجها ، مكافأة لمن يجد الإنهيار في البرامج ، نقاط الضعف الأخرى المماثلة ل Meltdown, Spectre.و تشير Microsoft أيضًا إلى هذه المشكلات مثل نقاط ضعف قناة 'channel vulnerabilities' ولهذا يمكنك أن تربح ما يصل إلى 250،000 دولار من خلال سحق الخلل الأمني.
ستدفع مايكروسوفت من 5،000 دولار إلى 250000 دولار تبعا لشدة الضعف. قم بالبحث عن المعايير التي تحتاج إلى تحقيقها عند اكتشاف نقاط ضعف جديدة:
- فئة جديدة أو طريقة استغلال لثغرة Side Channel vulnerability.
- طريقة جديدة لتجاوز التخفيف الذي يفرضه المشرف أو المضيف أو الضيف باستخدام الهجوم على Side Channel vulnerability.
سيكون لديك الوقت الكافي حتى نهاية عام 2018.
- على سبيل المثال ، قد يتضمن ذلك تقنية يمكنها قراءة الذاكرة الحساسة من ضيف آخر.
- طريقة جديدة لتجاوز التخفيف التي يفرضها Windows باستخدام هجوم "Side Channel vulnerability".
- على سبيل المثال ، قد يتضمن ذلك تقنية يمكنها قراءة الذاكرة الحساسة من kernel أو عملية أخرى. طريقة جديدة لتجاوز التخفيف الذي فرضه Microsoft Edge باستخدام هجوم Side Channel vulnerability.
- على سبيل المثال ، قد يتضمن ذلك تقنية يمكنها قراءة الذاكرة الحساسة من محتوى Microsoft Edge.
وقالت مايكروسوفت ما يلي:
"تعلن شركة Microsoft عن إطلاق برنامج المكافآت لفترة محدودة من أجل الثغرات في side channel vulnerabilities ,و قد تم الكشف عن هذه الفئة الجديدة من نقاط الضعف في يناير 2018 وتمثل تقدما كبيرا في البحوث في هذا المجال.
واعترافًا بتغير البيئة هذا التهديد ، فإننا نطلق برنامجًا للجوائز لتشجيع البحث في فئة جديدة من الضعف والتخفيف الذي وضعته Microsoft للمساعدة في التخفيف من هذه الفئة من المشكلات. "
عند الحديث عن انتهاكات الأمان ، توصي Intel بعدم تثبيت تصحيحات Specter و Meltdown حتى يتم إصلاح كل شيء. وإذا كنت قلقًا ، فيمكنك تنزيل هذه الأداة لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك عرضة لهذه التهديدات.
ليست هناك تعليقات