Компания Microsoft предложила вознаграждение, в размере 100 тысяч долларов тому, кто предложит новые методы обнаружения уязвимостей в программном обеспечении WINDOWS 8.1, в том числе в бета-версии интернет-браузера Internet Explorer 11, которая выйдет 26 июня. Такие поощрительные акции по поиску недостатков стали практиковаться во многих софтверных компаниях.
Поиск и устранение уязвимостей может оказаться довольно-таки трудоемким и длительным процессом. Что немаловажно, каждая эксплуатируемая уязвимость имеет свою рыночную стоимость, это особенно значимо для компьютерных взломщиков, которые могут с их помощью организовывать различные хакерские атаки и, а также распространять вредоносное программное обеспечение.
Подобный способ поощрения от Microsoft за найденные уязвимости решает одновременно несколько проблем. Во-первых, они компенсируют затраченные средства на исследования внутри компании. Во-вторых, помогают пресекать компьютерные злоупотребления. Денежные вознаграждения за обнаружение слабых мест в системе безопасности для таких компаний, как Google, Facebook, Mozilla, PayPal и AT&T, стали само собой разумеющимся процессом.
Корпорация Microsoft постоянно воздерживалась от подобных программ. Но это продлилось недолго. Компания огласила 3 схемы выплаты вознаграждения. Первые 11 000 долларов Microsoft заплатит тому, кто в течение месяца после релиза бета-версии Internet Explorer 11 (как часть обновления Windows 8.1 beta) найдет в ней одну или несколько критических уязвимостей. Такую же схему к своим браузерам применяют Google и Mozilla. Однако отличительной чертой здесь является временное ограничение. Microsoft объясняет ограничение поиска критических уязвимостей желанием исправить все ошибки на этапе бета-тестирования своего продукта.
Остальные две схемы стандартные. Microsoft платит 100 000 долларов за организацию хакерской атаки на Windows 8.1 в обход защитных механизмов операционной системы. Дополнительно компания предлагает 50 000 долларов за любой полезный способ защиты от этой атаки. Обе программы стартуют 26 июня, но в отличие от первой, не будут иметь фиксированную дату окончания.
Подобные меры должны помочь Microsoft повысить уровень безопасности своей ОС, сделав ее трудной для взлома.
Горячие темы