الأخبار التكنولوجية والاستعراضات والنصائح!

مايكروسوفت تقدم 30 ألف دولار لاختراق متصفح كروم ايدج

أصبح مستعرض الويب Edge المستجد من Chromium متاحًا بشكل عام منذ أبريل ، ولكن مع اقترابنا (نأسف!) من الإصدار الرسمي الأول ، أصبحت Microsoft جادة بشأن الأمان.

كما ذكرت PCGamesN ، أطلقت مايكروسوفت هذا الأسبوع برنامج Insider Bounty الجديد لمتصفح Edge. إنها "ترحب بالأفراد في جميع أنحاء العالم للبحث عن نقاط الضعف وتقديمها." في المقابل ، يمكنك كسب قدر كبير من المال اعتمادًا على شدة خطأ الأمان الذي تم اكتشافه.

يتم تصنيف نقاط الضعف حسب تأثيرها الأمني ​​وشدتها ، مع زيادة المكافأة المدفوعة مع كل منها. في الطرف الأدنى من المقياس ، يوجد تقرير عن الخداع أو التلاعب ، والذي يمكن أن يكسب المراسل ما بين 1000 دولار و 6000 دولار حسب شدته. يبلغ الإفصاح عن المعلومات 10000 دولار عن أكثر الأخطاء أهمية ، ويتراوح ارتفاع الامتيازات بين 5000 دولار و 15000 دولار لكل نقطة ضعف.

يمكن الحصول على أكبر قدر من المال من إيجاد مزيج من رفع الامتياز و Windows Defender Application Guard (WDAG) حاوية الهروب. أظهر لـ Microsoft كيف أنجزت ذلك في Edge وشيك بمبلغ 30،000 دولار في البريد. سيتم منح مبلغ 30،000 دولار أمريكي بالفعل من برنامج WDAG Bounty منفصل ، لذلك أراهن أن هناك احتمالًا لمضاعفة أرباح "امتياز الامتياز" البالغة تكلفتها 15000 دولار أيضًا.

تعتبر مكافآت الأخطاء جزءًا مهمًا من أمان البرامج اليوم. إنهم يشكلون حافزًا كبيرًا للباحثين في مجال الأمن والمتطفلين على القبعة البيضاء للتركيز على برنامج ما والعثور على جميع الثغرات الأمنية (في هذه الحالة) التي تم تجاهلها من قبل Microsoft. في النهاية ، يستفيد المستهلكون أيضًا ، حيث ينتهي بنا الأمر إلى استخدام برامج أكثر أمانًا على أجهزة الكمبيوتر الخاصة بنا.