> > > > Windows 8.1: Microsoft belohnt Entdecker von Sicherheitslücken

Windows 8.1: Microsoft belohnt Entdecker von Sicherheitslücken

Veröffentlicht am: von

Microsoft2012Von vielen Software-Unternehmen ist bereits bekannt, dass sie Entdeckern von Sicherheitlücken mit Prämien entgegenkommen. Neu ist es jedoch bei Microsoft, die nun erstmalig einen Betrag von 100.000 US-Dollar für eine gefundene kritische Lücke unter Windows 8.1 an James Forshaw ausgezahlt haben, der bei Context Information Security beschäftigt ist. Die Summe von 100.000 US-Dollar stellt gleichzeitig ein Maximum für gefundene Lücken dar. Es kommt dabei drauf an, wie kritisch die Lücke ist. Aus diesem Grund sind unterschiedliche Entlohnungen möglich. Wichtig ist jedoch, dass es sich bei den Lücken um neuere Angriffsvektoren handelt. Unter neuere Angriffsvektoren versteht man Methoden, die vorher völlig unbekannt waren.

Was sich genau hinter dieser kritischen Lücke verbirgt, möchte das Unternehmen erst nach einem verteilten Fix bekanntgeben. Damit von Microsoft eine Sicherheitslücke anerkannt wird, muss sie nicht nur detailliert beschrieben, sondern auch anhand eines Beispielcodes explizit belegt werden. Darüber hinaus vergibt der US-Konzern weitere 50.000 US-Dollar, wenn der Entdecker auch gleich einen wirksamen Fix mitbringt. Laut den Teilnahmebedingungen kann jede Person, die älter als 14 Jahre alt ist, an diesem Programm teilnehmen und gilt international. Alle Mitarbeiter von Microsoft sowie deren Partner dürfen daran natürlich nicht teilnehmen.

 

Social Links

Ihre Bewertung

Ø Bewertungen: 0

Tags

Kommentare (7)

#1
Registriert seit: 25.01.2013

Oberbootsmann
Beiträge: 962
Nicht das die noch Pleite gehen ^^
#2
customavatars/avatar133552_1.gif
Registriert seit: 24.04.2010

Korvettenkapitän
Beiträge: 2544
Bei den ganzen Ausschlusskriterien wohl kaum.
#3
customavatars/avatar141896_1.gif
Registriert seit: 13.10.2010
Aschaffenburg
Oberstabsgefreiter
Beiträge: 495
Respekt , was der für das Geld gefunden hat würde mich echt mal interessieren. Krass , glückwunsch an James Forshaw ! Das ist viel Geld ;)
#4
customavatars/avatar177398_1.gif
Registriert seit: 19.07.2012
Hamburg
Stabsgefreiter
Beiträge: 264
man, hätten die das mal schon bei Vista gemacht... dann wären sie Pleite gegangen ;) Aber 100K sind schon ordentlich, soviel zahlen die meisten anderen nicht.

Aber MS macht es sich auch leicht, lächerliche 50K für einen Fix? Da hätte ich mehr erwartet, schließlich nimmt man denen ne Menge arbeit ab und jenachdem was die bei MS so verdienen (sicherlich nicht schlecht) ist das deutlich günstiger als alleine die gehaltskosten eines Entwicklungsteams das daran arbeitet ^^

Trotzdem ne coole Sache, nicht wenig Hacker werden sogar von Firmen angeworben.
#5
Registriert seit: 01.05.2013
Buchs SG - Azmoos
Banned
Beiträge: 1504
Ein weiterer Grund warum ich an die WMI gehen muss, ist die Wirtschaftsmittelschule Informatik, da lernste auch Programme schreiben und kannst somit bestimmt auch hier noch nebenbei was mit anfangen.
#6
customavatars/avatar132552_1.gif
Registriert seit: 03.04.2010

Kapitänleutnant
Beiträge: 1733
Wenn die NSA ja eh selbst ein Team hat welche diese Lücken findet, sind die meisten ja eh nicht gänzlich unbekannt. Verarschen kann ich mich auch selbst.
#7
Registriert seit: 05.03.2007

Kapitän zur See
Beiträge: 3751
Lustige wäre es wenn die Microsoft Mitarbeiter extra Luecken einbauen würde um diese dann selber zu entdecken
Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Meltdown- und Spectre-Patches für Windows, macOS und Linux

Logo von IMAGES/STORIES/2017/INTEL

Nachdem wir uns die Details zu den Sicherheitslücken Spectre und Meltdown nun genauer angeschaut haben, einige Benchmarks präsentieren konnten und eine Analyse mit der Beantwortung der wichtigsten Fragen gemacht haben, stellt sich vielen sicherlich die Frage, für welche Software es denn nun... [mehr]

Microsoft Windows 10 Fall Creators Update steht bereit

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft hat das fünfte größere Update für Windows 10 veröffentlicht. Das passend zur Jahreszeit Fall Creators Update getaufte Release kann seit heute Nachmittag als ISO direkt bei Microsoft heruntergeladen werden und wird ab sofort auch schrittweise auf bestehenden Windows-10-Systemen... [mehr]

Polaris oder Schalter: Microsoft arbeitet an Nachfolger für Windows 10 S

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Nicht einmal ein Jahr nach der Vorstellung von Windows 10 S droht das möglicherweise schnelle Aus. Denn seit einigen Tagen mehren sich die Meldungen, dass Microsoft an möglichen Alternativen arbeitet, die unterschiedlicher nicht sein könnten. Die eine würde aus der eigenständigen Version... [mehr]

Ohne Tamtam: Windows 10 Fall Creators Update beinhaltet Anti-Cheat-Tool

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft hat viele der Neuerungen, welche durch das Windows 10 Fall Creators Update eingeführt wurden, groß beworben. Erschienen ist die Aktualisierung in dieser Woche, um genau zu sein am 17. Oktober 2017. Wenig gesprochen haben die Redmonder überraschenderweise über TruePlay. Dabei... [mehr]

Windows 10: Spring Creators Update kommt als Version 1803

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft wird für Windows bald ein neues Update veröffentlichen. Das Update mit dem Codenamen Redstone 4 wird von Microsoft inzwischen auch als Versionsnummer 1803 geführt und soll einige Verbesserungen mitbringen. Das sogenannte Spring Creators Update soll nach derzeitigen Planungen im April... [mehr]

Fall Creators Update für Windows 10 erscheint am 17. Oktober

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft will im Herbst das nächste große Update für Windows 10 verteilen: das Fall Creators Update. Es folgt dem Creators Update, welches das Unternehmen aus Redmond in diesem Frühjahr freigeben hatte (siehe Video). Dabei handelt es sich nun um das mittlerweile vierte Feature-Update für... [mehr]