Microsoft выплачивает первые вознаграждения за данные о багах
15 Июл 2013, 11:00

Microsoft выплачивает первые вознаграждения за данные о багах

Microsoft получила несколько отчетов по безопасности своих продуктов, которые были квалифицированы, как достойные финансового вознаграждения.

Microsoft выплачивает первые вознаграждения за данные о багах

Microsoft получила несколько отчетов по безопасности своих продуктов, которые были квалифицированы, как достойные финансового вознаграждения. Напомним, что Microsoft запустила программу вознаграждения за данные о багах в прошлом месяце для предварительной версии Internet Explorer 11.

Получателем первого вознаграждения за данные о брешах в Internet Explorer 11 стал Иван Фратрич, специалист по ИТ-безопасности, который в прошлом году занял второе место на соревновании Microsoft BlueHat и получил 50 000 долларов. В рамках этого мероприятия независимые специалисты соревнуются в разработке оборонительных ИТ-стратегий и систем защиты от нападений. Фратрич создал систему ROPGuard, которая обнаруживает и блокирует ROP-атаки (Return-oriented programming).

В Microsoft не сообщили, какие именно данные были переданы, но подтвердили, что данные об уязвимости были верифицированы и теперь разработчика ожидает вознаграждение.

Нова економічна реальність: які тренди визначатимуть ринок у 2025 – досвід TERWIN, Arcelor Mittal, Kvertus, BRAVE1, Starlight media, ГК «Молочний альянс» та 40 провідних управлінців та державних діячів.

11 квітня на Business Wisdom Summit дізнайтеся, як розширювати партнерства, зміцнювати довіру до бренду та виходити на міжнародні ринки. Реальні стратегії та досвід компаній, які вже зробили цей крок.

Забронювати участь

Согласно списку, опубликованному корпорацией, в зависимости от степени опасности проблемы варьируется и размер вознаграждения. В то случае, если разработчик обнаружит баг, который позволяет сделать рабочий эксплоит и обойти систему безопаности на уровне платформы, то он получит до 100 000 долларов. Так называемые «дыры в броне» — это самый опасный для компании вариант бага и за него полагается самое высокое вознаграждение. Фактически, данное вознаграждение даже превышает 50 000 долларов, которые компания выплачивала на BlueHat.

В компании говорят, что для разных продуктов сетка вознаграждений различна. К примеру, для Internet Explorer 11 она выглядит так (вступил в силу с 26 июня):

Microsoft получила несколько отчетов по безопасности своих продуктов, которые были квалифицированы, как достойные финансового вознаграждения.

Расскажите друзьям про новость
Tracking Pixel