微軟要為Windows的安全漏洞支付高達25萬美金的賞金
之前我們說過蘋果的漏洞在黑市能值百萬美元
因為通過系統漏洞來謀取的利益價值巨大
所以導致蘋果提供的20萬美元的賞金根本沒人理會
有興趣的可以回去看看《蘋果的一個漏洞在黑市能值百萬美元?》
其實系統漏洞是每個科技公司非常注重的項目
除了上面提到的蘋果以外
像是 Facebook , 谷歌 , 蘋果 , Uber 等等公司
都為這些漏洞提供了獎金
其實他們設立的這些獎金主要目的是在於激發研究人員早日發現漏洞
防止大規模的網路攻擊
這不,微軟前兩天就推出了新的 Windows 賞金計劃
旨在發現新的安全漏洞
雖然軟體巨頭已經為 Windows 8.1 錯誤支付了10萬美元
不過,微軟此次推出的 Windows 獎勵計劃包含了 Windows 10,甚至是測試項目 Windows Insider 預覽版
而且,它還有重點針對的領域,包括伺服器虛擬化解決方案 Hyper-V、漏洞緩解繞過 (Mitigation Bypass) 、殺毒軟體 Windows Defender以及 Edge 瀏覽器
微軟規定:如果研究人員發現任何侵犯用戶隱私和安全的嚴重或重要遠程代碼執行、特權提升或設計缺陷,微軟都會給予獎勵;獎金額度介於 500 美元至 25 萬美元之間;如果研究人員發現的符合條件的漏洞已經被微軟內部發現,那麼第一個發現漏洞的研究人員將會獲得最高獎勵的10%。
研究人員要想獲得最高 25 萬美元的獎勵,就必須找到 Hyper-V 的相關漏洞,但是可以從多個系統中尋找,包括 Windows 10、Windows Server 2012、Windows Server 2012 R2、Windows Server內部預覽版。漏洞緩解繞過的最高獎勵為 20 萬美元,但只能從 Windows 10 中找。
微軟發言人在一篇博文中解釋說:「安全性總是在變化,我們會在不同時間點區分不同類型的漏洞。」 「微軟強烈地相信錯誤獎勵的價值,我們相信它有助於提升我們的安全能力。」
這種好事別說肖恩我不告訴你們啊!
跟我一起來找 bug 吧!


※谷歌開疆闢地,微軟以云為主,FB盆滿缽滿,亞馬遜敢於吃土
※喜歡單曲循環的人更容易買能量飲料?
※神級開源混合現實眼鏡,只要兩百塊!
※蘋果的一個漏洞在黑市能值百萬美元?
※你們儲存的方式弱爆了!看看什麼叫做活體儲存!
TAG:矽谷密探 |
※頭條:Saks,Lord&Taylor數據泄露影響500萬支付卡
※谷歌向Fossil支付4000萬美元 傳說中的Pixel Watch手錶有希望了
※Facebook或與SEC和解,支付1億美元罰金
※Facebook 將支付 50 億美元與 FTC 和解
※Visa向印度電子支付平台BillDesk投資2.5億美元
※聯想和解Superfish廣告軟體案:支付730萬美元
※哈希日報:支付服務公司Circle將以4億美元收購P網;Bitcoin Core 0.16.0版本正式發布全面支持segwit
※加拿大支付技術公司Nuvei斥資8.89億美元,現金收購英國同行SafeCharge
※Google將向手錶品牌Fossil支付4000萬美元購買專利
※全球最大B2B支付平台即將易主,EQT以3億美元收購Banking Circle
※Facebook或將支付50億美元巨額罰款與FTC達成和解
※PayPal 宣布 22 億美元收購歐洲支付平台 iZettle
※上線兩天損失50萬美元 7-Eleven Japan關閉移動支付
※Endo Teva Teikoku共同支付2.7億美元以圓滿解決 Lidoderm付費延遲訴訟
※Fitbit Charge 3 大曝光:5ATM 防水,新增 NFC 支付
※消息稱:Visa 將向印度支付公司 BillDesk 投資 2.5 億美元
※移動支付Mobikwik估值下跌至2.79億美元
※Groupon向IBM支付5700萬美元 和解專利侵權指控
※蘋果:Spotify僅為0.5%付費用戶支付了15%的傭金
※蘋果可能為每部5G iPhone支付21美元專利費 高通佔大頭