Возможно, вы помните, что в июне Microsoft обязан был выплачивать определенное вознаграждение за недостатки в Windows 8.1 и Internet Explorer 11. Компания обещала прямые денежные выплаты для тех, кто может изобрести действительно новые методы эксплуатации встроенных в ОС Windows 8.1 Preview. Редмонд обещал до 100 000 долларов, пишут Новости ИТ
Шесть месяцев продолжались выплаты. Компания обновила свой блог BlueHat, поздравила Джеймса Форшоу за разработку новой техники эксплуатации. Форшоу является исследователем уязвимости с контекстом безопасности информации и уже нашел на уровне проекта ошибки в IE11 (другими словами, Форшоу получил от Microsoft самое большое вознаграждение).
“Причина, почему мы готовы столько платить за новую технологию и выявление отдельных ошибок в том, что изучение новых методов помогает нам развивать защиту от целого класса атак”, – заявил сегодня представитель компании Microsoft. «Это знание помогает нам принимать определенные меры, когда нападающие пытаются использовать те или иные приемы в отношении клиентов. Когда мы усиливаем платформу смягчения, мы делаем это как можно лучше, чтобы выявить ошибки во всех программных обеспечениях, работающих на нашей платформе, а не только в Microsoft приложениях”.
К сожалению, Microsoft не будет вдаваться в подробности подвига Форшоу, но на самом деле компания говорит, что один из их собственных инженеров также нашел вариант этого же класса нападения. Microsoft говорит, что компания уже выплатила более 128 000 долларов, благодаря своим программам вознаграждения.
Перевела с англ. Анна Филиппова, специально для сайта Новости ИТ