找回密码
 注册
快捷导航
查看: 817|回复: 2

提升安全性:微软为Chromium Edge推出除虫赏金项目

[复制链接] |自动提醒
阅读字号:

81

回帖

0

积分

145

资产值

入门会员 Rank: 1

注册时间
2006-10-25
发表于 2019-8-28 09:34:22| 字数 906| - 中国–广东–东莞 电信 | 显示全部楼层 |阅读模式

外媒报道称,微软已经为基于 Chromium 内核开发的新版 Microsoft Edge 浏览器,推出了一个全新的除虫赏金(bug bounty)项目。如果提交的安全漏洞报告的质量足够高,该公司将给出高达 3 万美金(2.14 万+ RMB)的奖励。

(题图 via Softpedia

微软正在将其浏览器切换到开源的 Chromium 引擎,这意味着新版 Edge 不仅能够为 Windows 用户带来惊喜,还可以登陆 macOS 等平台。

QUOTE:
通过除虫奖励项目,研究人员可找寻 Chromium Edge 中特有的安全漏洞(在相同版本的 Google Chrome 中并不存在)。

需要注意的是,该项目仅面向 Windows / macOS 平台上的 Beta 和 Dev 版本(Canary 分支并未包含在内)。

QUOTE:
具体说来是,WDAG 容器转义和严重的特权提升漏洞的价值为 3 万美金,标准的特权提升漏洞则是 1.5 万美金(需附加高质量的漏洞报告)。

此外,信息披露类漏洞的除虫奖励,也分作 1 万、8 千、5 千美元几个档位(具体取决于报告的质量)。

QUOTE:
微软建议研究人员专注于 Chromium Edge 独有的一系列功能,如 IE 兼容模式、PlayReady DRM(数字版权保护)、对 Microsoft 帐户和 Azure Active Directory(活动目录)的支持、以及 Application Guard(应用程序防护特性)。

感兴趣的朋友,可以到微软官网下载 Microsoft Edge 浏览器(传送门),或点击下方链接了解 Chromium Edge 除虫奖励项目的详情:

该公司称:基于 Chromium 内核的 Microsoft Edge 浏览器的 Insider Bounty 除虫奖励项目,旨在发现新版 Edge 中独有的漏洞,因其对客户的安全产生直接和明显的影响。

QUOTE:
根据漏洞报告的质量和复杂程度,除虫奖金从 1000 到 3 万美元不等,不过微软可自行决定是否颁发更高的奖项。
此外,对于那些未符合上述奖励条件、但对漏洞修复有一定贡献的研究人员,该公司也会酌情给予一定的公开认可和奖励资格。

880

回帖

8

积分

1594

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-8-9
发表于 2019-8-28 12:04:09| 字数 18| - 英国 | 显示全部楼层
像我这样的外行肯定是拿不到这个奖金了
回复 支持 反对

使用道具 举报

67

回帖

0

积分

1029

资产值

入门会员 Rank: 1

注册时间
2009-6-6
发表于 2019-8-28 14:28:06| 字数 18| - 中国–山西–晋城 移动 | 显示全部楼层
像我这样的外行肯定是拿不到这个奖金了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-16 11:08 , Processed in 0.112712 second(s), 29 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部