馬上註冊  |  找回密碼

SAY討論區

查看: 481|回復: 18
打印 上一主題 下一主題

Win8.1和IE11下載將至,微軟砸重金求安全漏洞 [複製鏈接]

好友
0
帖子
129603
積分
134548
最後登錄
2019-2-28
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-6-20 12:03:11 |只看該作者 |正序瀏覽
6月20日消息,微軟周三宣佈瞭一項新的漏洞獎勵計劃。對於信息安全研究人員發現的Windows 8.1或IE 11的漏洞,每個漏洞微軟有可能給予最高15萬美元的獎勵。
去年,微軟曾在Bluehat大賽中推出瞭漏洞獎勵措施。不過,Bluehat大賽並非關註尋找漏洞,而是尋找最有價值、最具創新性的解決方式。去年夏季,在拉斯維加斯的Black Hat信息安全大會上,微軟發放瞭20萬美元的高額獎金。
在最新的獎勵計劃中,微軟的獎勵分為3種。如果研究人員找到針對Windows 8.1保護機制的新漏洞,那麼可以獲得最高10萬美元的“減輕繞開獎金”。而如果研究人員能針對已確認的攻擊技術提供有效的防禦措施,那麼還可以獲得5萬美元額外的“Bluehat防禦獎金”。因此針對單個漏洞的獎金總額最高達到15萬美元。
此外,微軟還提供瞭“IE11瀏覽器預覽版漏洞獎金”。對於研究人員發現的Windows 8.1中IE11的關鍵漏洞,微軟將支付每個漏洞1.1萬美元的獎金。
微軟新的漏洞獎勵計劃將於6月26日開始。屆時微軟也將發佈帶IE11的Windows 8.1預覽版。“減輕繞開獎金”和“Bluehat防禦獎金”將長期提供,而“IE11預覽版漏洞獎金”將隻持續30天。
140031cuoiyvd3eed.jpg
微軟高級安全策略師凱蒂·莫蘇裡斯(Katie Moussoris)在博客中宣佈瞭這一漏洞獎勵計劃的啟動。他表示,微軟此前已進行瞭大量工作,解決相關軟件中的漏洞。目前微軟將與信息安全研究人員甚至黑客合作,在漏洞帶來惡意攻擊事件之前找到並解決這些漏洞。
Veracode聯合創始人及首席技術官克裡斯·維索佩爾(Chris Vysopal)表示,漏洞獎勵計劃的最大好處在於鼓勵信息安全研究社區與微軟合作,而不是對抗。此前,許多信息安全研究人員認為,他們完成瞭本應由軟件公司完成瞭大量勞動,但卻沒有得到任何報酬。而類似微軟此次開展的漏洞獎勵計劃將帶來必要的激勵,促使信息安全研究人員在找到漏洞後首先上報,並在漏洞解決前對其保密。
業內人士認為,這一漏洞獎勵計劃將有助於改進微軟的所有產品。近年來,微軟采取瞭大量工作,以加強漏洞減輕技術,不過仍有很大的提升空間。
IT之家 • Windows 8.1 特別專題 - 《Windows 8.1 驚艷現身》
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
124696
積分
124708
最後登錄
2019-2-28
在線時間
0 小時
19#
發表於 2013-6-30 01:45:12 |只看該作者
你你你你 呵呵~~~~別這樣哦...

好友
0
帖子
129971
積分
135466
最後登錄
2019-2-28
在線時間
0 小時
18#
發表於 2013-6-27 06:42:27 |只看該作者
老大,我好崇拜你喲  

好友
0
帖子
130341
積分
135748
最後登錄
2019-2-28
在線時間
0 小時
17#
發表於 2013-6-22 19:36:43 |只看該作者
非常感謝樓主,樓主萬歲萬歲萬萬歲!  

好友
0
帖子
125286
積分
125321
最後登錄
2019-2-28
在線時間
0 小時
16#
發表於 2013-6-22 19:35:46 |只看該作者
我又來囉,應該在前幾帖吧

好友
0
帖子
124176
積分
124196
最後登錄
2019-2-28
在線時間
0 小時
15#
發表於 2013-6-21 12:00:02 |只看該作者
拿分走人呵呵,樓下繼續!

好友
0
帖子
124604
積分
124614
最後登錄
2019-2-28
在線時間
0 小時
14#
發表於 2013-6-21 05:50:54 |只看該作者
認真回覆每一篇,希望能得到好分數

好友
0
帖子
123912
積分
123922
最後登錄
2019-2-28
在線時間
0 小時
13#
發表於 2013-6-20 20:17:58 |只看該作者
好文章,和大家一起分享

好友
0
帖子
129971
積分
135466
最後登錄
2019-2-28
在線時間
0 小時
12#
發表於 2013-6-20 15:25:33 |只看該作者
暈  不信啊

好友
0
帖子
133143
積分
141254
最後登錄
2019-2-28
在線時間
0 小時
11#
發表於 2013-6-20 15:02:38 |只看該作者
說嘛1~~~想說什麼就說什麼嘛~~  
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-5-29 06:04 , Processed in 0.796329 second(s), 11 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部