ستدفع لك Microsoft ما يصل إلى 250 ألف دولار للعثور على عيوب تشبه Spectre

إذا كنت تعرف كيفية اختبار الأجهزة والبرامج وكيفية تحديد نقاط الضعف فيها، فهناك بعض الأموال الحقيقية التي يمكنك جنيها. سيدفع بعض المصنعين والمطورين أموالًا طائلة لأي شخص يمكنه اكتشاف العيوب في منتجاتهم والتي يمكن أن تؤدي إلى اختراق النظام - كل ما يتطلبه الأمر هو بعض المعرفة والقليل من الصبر. مايكروسوفت هي إحدى هذه الشركات، وهي تدفع الآن ما يصل إلى 250 ألف دولار لتحديد الثغرات الأمنية المتعلقة بـ الانهيار والشبح.

في حالة نسيانك، فقد تسببت هاتان الثغرات الأمنية في إثارة ضجة كبيرة خلال الأشهر القليلة الماضية. إنها تؤثر تقريبًا على جميع وحدات المعالجة المركزية المستخدمة اليوم إلى حد أو بآخر، بما في ذلك معالجات Intel وAMD وARM التي تعود إلى عقد من الزمن أو نحو ذلك. أدى إصلاح الأخطاء، التي تتضمن "التنفيذ التأملي" الذي يستخدم لتسريع المعالجة، إلى حدوث ذلك يتعطل النظام، ويعاد تشغيله، ويعاني من ضعف الأداء، وقد كافحت شركة Intel على وجه الخصوص لإنشاء نظام مستقر حل.

مقاطع الفيديو الموصى بها

لقد أضافت Microsoft الآن هذه الأنواع من نقاط الضعف لبرنامج مكافأة الأخطاء الخاص بها. يصف فيليب ميسنر، مدير مجموعة الأمان الرئيسي لمركز الاستجابة الأمنية لشركة Microsoft، المكافأة الجديدة:

"يعد التنفيذ التخميني حقًا فئة جديدة من نقاط الضعف، ونتوقع أن الأبحاث جارية بالفعل لاستكشاف طرق هجوم جديدة. يهدف برنامج المكافآت هذا إلى أن يكون وسيلة لتعزيز هذا البحث والكشف المنسق عن نقاط الضعف المتعلقة بهذه القضايا. يركز المستوى الأول على فئات جديدة من الهجمات التي تتضمن قنوات جانبية للتنفيذ التأملي.

هناك أربعة مستويات في برنامج مكافأة التنفيذ المضاربي، على النحو التالي:

  • المستوى 1: فئات جديدة من هجمات التنفيذ التخميني، تصل إلى 250 ألف دولار
  • المستوى 2: تجاوز تخفيف تنفيذ المضاربة في Azure، بما يصل إلى 200000 دولار أمريكي
  • المستوى 3: تجاوز تخفيف تنفيذ المضاربة لنظام التشغيل Windows، بما يصل إلى 200000 دولار
  • المستوى 4: مثيل لثغرة أمنية معروفة في تنفيذ المضاربة (مثل CVE-2017-5753) في Windows 10 أو Microsoft Edge. يجب أن تمكن مشكلة عدم الحصانة هذه من الكشف عن معلومات حساسة عبر حدود الثقة، بما يصل إلى 25000 دولار

ستقوم Microsoft بمشاركة أي بحث يتم اكتشافه بواسطة برنامج المكافأة. سيسمح ذلك بالتعاون بين جميع الأطراف المعنية لإيجاد حلول لنقاط الضعف وإنشاء بيئة أكثر أمانًا للمستخدمين.

إذا كنت شخصًا يعرف كيفية البحث في الأنظمة والعثور على العيوب، فستحتاج إلى إلقاء نظرة على الشروط والأحكام القياسية لشركة Microsoft الخاصة ببرامج مكافأة الأخطاء. هناك بعض الأموال الحقيقية التي يجب جنيها، وبالتالي يمكنك الحصول على بعض الفوائد المالية لتتماشى مع المشاعر الطيبة التي تأتي مع جلب بعض الأمان الأفضل لحياتنا الحاسوبية.

توصيات المحررين

  • إذا كنت تعتقد أن أجهزة الكمبيوتر الشخصية في طريقها إلى الموت، فأنت لم تنتبه لذلك
  • يمكن أن يساعدك تطبيق Microsoft هذا على تحسين سطح المكتب لديك
  • أحدث ميزة في Microsoft Edge تبقيك أكثر أمانًا عند التصفح
  • سيقوم Microsoft Teams الآن بحمايتك من هجمات التصيد الاحتيالي
  • مايكروسوفت سيرفس لاب توب 3 مقابل. اتش بي سبيكتر x360 13

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.