Thứ Hai, 24 tháng 6, 2013

Microsoft "săn tìm" thợ săn lỗi bảo mật với giá 10.000 USD

 Trong nhiều năm liền, kể cả khi Facebook và Google đều tung ra những chương trình "săn lỗi trúng thưởng lớn", Microsoft vẫn từ khước trao tặng các khoản thưởng tài chính cho các hacker phát hiện lỗi trong phần mềm của mình. Tới nay, điều đó đã đổi thay. 

Vasilis Pappas, một hacker thắng lợi trong cuộc thi hack của Microsoft năm ngoái

Thậm chí, trong một số trường hợp, phần thưởng của Microsoft còn lớn hơn cả các đối thủ cạnh tranh.

Vào ngày thứ ba vừa qua, Microsoft tuyên bố sẵn sàng trả tới 100.000 USD cho các thông báo liên can tới các lỗi bảo mật (bug) có thể được dùng để vượt qua hệ thống bảo vệ tích hợp của Windows . Phiên bản Windows trước nhất nằm trong chương trình này là Windows 8.1. Với những nhà nghiên cứu có thể tiết lậu thêm các biện pháp dự phòng cho các lỗi hao hao, Microsoft sẽ tung thêm 50.000 USD "tiền thưởng phòng ngự" (Defense Bonus) cho mỗi giải pháp được gửi lên.

 "Tìm ra được các bug này là khôn xiết thử thách và đòi hỏi kỹ thuật mới", Mike Reavey, giám đốc của trọng điểm Phản tải facebook free ứng Bảo mật của Microsoft cho biết.  "Do đó việc đưa ra một phần thưởng lớn là cấp thiết để làm động lực cho mọi người nghĩ suy". 

Bên cạnh những phần thưởng 100.000 USD và 50.000 USD nói trên, Microsoft sẽ đưa ra những phần thưởng có trị giá tối đa là 11.000 USD cho các lỗi ảnh hưởng tới các phiên bản thí điểm của Internet Explorer 11 – một chiến thuật mới nhằm giảm thiểu số lượng lỗi của trình duyệt này trước ngày phát hành rộng rãi.  "phần đông các công ty không đưa ra phần thưởng cho việc tìm lỗi phần mềm đang ở thời đoạn beta, do đó nhiều nhà nghiên cứu sẽ giữ kín các lỗi họ tìm ra cho tới ngày các đoạn mã nguồn được tung ra tới các nhà sinh sản", một bài viết trên blog của Katie Moussouris, chiến lược gia bảo mật cao cấp của Microsoft cho biết. "Tìm ra các lỗi này sớm hơn sẽ là tốt hơn cho chúng tôi và các khách hàng của chúng tôi."

Các khoản thưởng của Microsoft là khá lớn nếu so với khoản thưởng 20.000 USD mà Google đưa ra cho các lỗi trong các áp dụng nền web của mình (người đồ sộ quãng cũng đã từng treo giải 150.000 USD cho các lỗi trong hệ điều hành Chrome OS và 60.000 USD cho trình duyệt Chrome). Mozilla chỉ trao giải 3.000 USD cho mỗi bug. Facebook trao giải thưởng tối thiểu là 500 USD (không giới hạn tiền thưởng).

Sau một download facebook tin nhắn được Bill Gates gửi tới các viên chức của Microsoft trên toàn cầu, Microsoft đã tạo ra được một tiếng tăm đáng nể nhờ kết hợp chém với cộng đồng nghiên cứu bảo mật, thuê các hacker và tổ chức hội nghị bảo mật Blue Hat tại hội sở Redmond. Tại hội nghị Black Hat năm ngoái, Microsoft đã trao giải Blue Hat trước nhất tới các nhà nghiên cứu giúp tìm ra các giải pháp phòng ngự đối với các cuộc tiến công, với tổng trị giá lên tới 260.000 USD.

Vậy vì sao tới giờ khắc này người đồ sộ phần mềm mới bắt đầu treo giải thưởng cho cuộc đua tìm lỗi phần mềm. Mike Reavey cho biết lượng mỏng được gửi tới Microsoft đang càng ngày càng một dày đặc phê chuẩn những chương trình mua bug khác như Zero Day Initiative (Biện pháp Ngày 0) của HP và iDefense của Verisign – những chương trình trao các giải thưởng tối đa là 10.000 USD cho các lỗi phần mềm. Microsoft cũng bắt đầu ghi nhận sức ảnh hưởng của những chương trình thường niên như Pwn2Own, nơi các hacker có thể nhận giải thưởng lên tới 6 con số nhờ tạo ra các biện pháp tiến công tinh tướng nhắm vào các sản phẩm của Microsoft.  "Chúng tôi phát hiện ra những biện pháp tiến công tinh tướng này một năm một lần phê chuẩn các quộc thi, hoặc tệ hơn nữa, là khi sản phẩm đi vào sinh sản. Chúng tôi muốn tìm ra chúng càng sớm càng tốt và càng tai facebook nhiều càng tốt", Reavey cho biết.

Một phần lý do của các phần thưởng mà Microsoft đưa ra có thể là các giải thưởng lớn dành cho các biện pháp tiến công mà các chính phủ và các tổ chức tầng lớp đen muốn tìm mua để dùng nhằm mục đích tình báo hoặc tù. Theo các cuộc phỏng vấn của Forbes vào tháng Ba năm ngoái, một biện pháp tiến công tốt gây ảnh hưởng tới Windows có thể giúp hacker thu về từ 60.000 tới 120.000 USD từ các đơn vị tình báo hoặc hành pháp. Một biện pháp tiến công có thể vô hiệu hóa Windows phê chuẩn Internet Explorer sẽ thu về cho hacker tới 200.000 USD.

Trên blog của mình, Mousssouris cũng ám chỉ tới những người "buôn bug" ít thân thiện nói trên, cho biết chương trình của Microsoft sẽ đem lại cho hacker một thời cơ để thu được phần thưởng có độ lớn tương đương, và rằng phần thưởng cho các biện pháp phòng ngự sẽ khiến việc hack phần mềm tiến công trở thành khó khăn hơn. "Với chương trình trao giải chiến lược được ban bố ngày bữa nay và sự cộng tác của ngành phần mềm trong thời kì tới, Microsoft vừa khuyến khích những người muốn hợp tác vừa khiến hoài dành cho những người chẳng thể dự vào chương trình trao thưởng hay các biện pháp khuyến khích khác." 

 Theo Vnreview 


 Facebook  là mạng xã hội lớn nhất thế giới, các bạn gia nhập FaceBook để có thể giao lưu, kết bạn, trò chuyện, tham gia các trò chơi hấp dẫn nhất trên MXH

Giới thiệu phần mềm facebook. Phiên bản Tai facebook  dành cho điện thoại đã chính thức được phát hành rộng rãi.

 Tải facebook  phần mềm truy cập facebook dành cho điện thoại, Ứng dụng tải facebook  hỗ trợ các máy điện thoại java, android và ios. Tải Facebook  miễn phí cho điện thoại di động, Tải Facebook  cho điện thoại để tham gia mạng xã hội lớn nhất hiện nay với nhiều tiện ích miễn phí.

Tuy nhiên, mới đây nhất, Yahoo tuyên bố, họ sẽ chấm dứt hoàn toàn mọi hoạt động của dịch vụ mail phiên bản cũ của mình và buộc người dùng phải chuyển sang dùng phiên bản mới.

Phiên bản Tai YahooMail  mới của Yahoo nhận được nhiều phản hồi khá tốt kể từ khi ra mắt với sự cải tiến đáng kể về giao diện lẫn tính năng. Yahoo cũng đã có thông báo trước về thời điểm hãng này chấm dứt hoạt động của phiên bản Yahoo Mail cũ.

Tuy nhiên, điều đáng nói là khi “bắt buộc” người dùng chuyển sang sử dụng phiên bản mới, Yahoo cũng buộc họ phải đồng ý với những điều khoản sử dụng mới. Theo đó, Yahoo sẽ được phép quét và phân tích tất cả các nội dung mail mà người dùng gửi và nhận với dịch vụ Yahoo Mail.

 

Nguồn: dientutieudung.vn

Link: http://dientutieudung.vn/ca-fe/i20395-microsoft-san-tim-tho-san-loi-bao-mat-voi-gia-10000-usd/

Không có nhận xét nào:

Đăng nhận xét