U3F1ZWV6ZTcyNTk5NDEwNjNfQWN0aXZhdGlvbjgyMjQ1MTE4ODA2
recent
أخبار ساخنة

مايكروسوفت تقدم 100،000 دولار لاختراق نظام التشغيل Linux الخاص بها



أعلنت Microsoft عن برنامج جديد لخطأ المكافأة يدعو الباحثين الأمنيين لاختراق نظام التشغيل Linux المخصص الذي يشغل نظام Azure Sphere OS. تم تصميم هذا الأخير للعمل على رقائق متخصصة لمنصة إنترنت الأشياء (IoT) الخاصة به. تم تصميم نظام التشغيل خصيصًا لهذا النظام الأساسي ، مما يضمن تشغيل الخدمات والتطبيقات الأساسية بشكل منفصل في وضع الحماية لأغراض أمنية.

تساهم الشركة بما يصل إلى 100،000 دولار أمريكي لتحدي Azure Sphere Security Research Challenge ، والذي يعد بدوره امتدادًا لمختبر Azure Security Lab. يجب عليك التسجيل في برنامج البحث ، برنامج الجائزة سيكون متاحًا من 1 يونيو إلى 31 أغسطس للطلبات المقبولة.

تقول Microsoft إنها تبحث على وجه التحديد عن الاختراقات التي تسمح للمتسللين باكتساب القدرة على تنفيذ التعليمات البرمجية على النظام الفرعي لأمن Pluto وصندوق الحماية Secure World ، وتتم مكافأة الاستغلال بمبلغ 100000 دولار. يركز هذا التحدي البحثي على Azure Sphere OS. قد تكون نقاط الضعف الموجودة خارج نطاق مبادرة البحث ، بما في ذلك الجزء السحابي ، مؤهلة للحصول على جوائز عامة من برنامج Azure Bounty. وقالت الشركة إن الهجمات الجسدية تتجاوز نطاق هذا التحدي وبرنامج أزور باونتي العام.

تعتمد Microsoft بشكل كبير على مكافأة الخطأ لتحسين أمان برامجها. حتى الآن ، أطلقت الشركة برامج مماثلة للعديد من المنتجات الرئيسية ، بما في ذلك Windows ومتصفح Microsoft Edge و Microsoft Office.

يحصل الباحثون على مكافآت تصل إلى 30.000 دولار أمريكي مقابل الثغرات الأمنية الحرجة في متصفح Edge ، وما يصل إلى 15000 دولار أمريكي إذا وجدوا عيوبًا في إصدارات المطلعين من Office. من ناحية أخرى ، يتم مكافأة عيب RCE هام في Microsoft Hyper-V يصل إلى 250،000 دولار.

في جينات المجتمع

"تدرك Microsoft أن الأمان ليس حدثًا لمرة واحدة. يجب تخفيف المخاطر باستمرار على مدى حياة مجموعة متزايدة من الأجهزة والخدمات. وقالت الشركة إن إشراك مجتمع البحوث الأمنية في البحث عن نقاط ضعف عالية التأثير قبل قيام المتسللين بذلك هو جزء من النهج الشمولي الذي تتبعه Azure Sphere لتقليل المخاطر ". إذا كنت ترغب في المشاركة في برنامج البحث الجديد ، يجب عليك تقديم طلبك في هذه الصفحة.

يرى ساتيا ناديلا ، الرئيس التنفيذي لشركة Microsoft ، أجهزة إنترنت الأشياء كمجال عمل رئيسي ، ووصف نشاطها السحابي بأنه أكبر شركة للأجهزة في Microsoft في وقت سابق من هذا العام. يعد Azure Sphere جزءًا رئيسيًا من مهمة تأمين هذه الأجهزة وإدارتها ، وهو جزء من الجهود المتزايدة التي تبذلها Microsoft لكسب عالم يتجاوز Windows ينتقل بشكل متزايد إلى السحابة.


الاسمبريد إلكترونيرسالة