Microsoft Π²ΡΠΏΠ»Π°ΡΠΈΠ»Π° Π²ΠΎΠ·Π½Π°Π³ΡΠ°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² ΡΠ°Π·ΠΌΠ΅ΡΠ΅ $374Β 300 ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ Π² ΠΎΠ±Π»Π°ΡΡΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π² ΡΠ°ΠΌΠΊΠ°Ρ
ΠΊΠΎΠ½ΠΊΡΡΡΠ° Azure Sphere Security Research Challenge, ΠΊΠΎΡΠΎΡΡΠΉ Π΄Π»ΠΈΠ»ΡΡ Π½Π° ΠΏΡΠΎΡΡΠΆΠ΅Π½ΠΈΠΈ ΡΡΠ΅Ρ
ΠΌΠ΅ΡΡΡΠ΅Π². Π Ρ
ΠΎΠ΄Π΅ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΡΠΊΡΠΏΠ΅ΡΡΠ°ΠΌ ΡΠ΄Π°Π»ΠΎΡΡ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ 20 Π²Π°ΠΆΠ½ΡΡ
ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² ΠΎΠ±Π»Π°ΡΡΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ»ΠΈ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Ρ Π² Π²ΡΠΏΡΡΠΊΠ°Ρ
ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ 20.07, 20.08 ΠΈ 20.09. ΠΡΠ΅Π³ΠΎ Π² ΠΊΠΎΠ½ΠΊΡΡΡΠ΅ ΠΏΡΠΈΠ½ΡΠ»ΠΈ ΡΡΠ°ΡΡΠΈΠ΅ 70 ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈΠ· 21 ΡΡΡΠ°Π½Ρ.
Π ΡΠ°ΠΌΠΊΠ°Ρ
ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ Microsoft ΠΏΡΠΈΠ³Π»Π°ΡΠΈΠ»Π° ΠΊ ΡΡΠ°ΡΡΠΈΡ Π²Π΅Π΄ΡΡΠΈΡ
ΠΌΠΈΡΠΎΠ²ΡΡ
ΡΠΊΡΠΏΠ΅ΡΡΠΎΠ² Π² ΠΎΠ±Π»Π°ΡΡΠΈ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π΄Π»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ ΠΎΠ½ΠΈ ΠΏΠΎΠΏΡΡΠ°Π»ΠΈΡΡ Π²Π·Π»ΠΎΠΌΠ°ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΏΡΠΈΠΌΠ΅Π½ΡΡ Π²ΠΈΠ΄Ρ Π°ΡΠ°ΠΊ, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ
Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ. Π£ΡΠ°ΡΡΠ½ΠΈΠΊΠ°ΠΌ ΠΊΠΎΠ½ΠΊΡΡΡΠ° Π±ΡΠ» ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°, ΠΏΡΡΠΌΠ°Ρ ΡΠ²ΡΠ·Ρ Ρ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΠ‘, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΏΠΎ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡΡΠ΅, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎ Π΄ΠΎΡΡΡΠΏΠ½ΡΠΉ ΠΊΠΎΠ΄ ΡΠ΄ΡΠ° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ.
Π¦Π΅Π»ΡΡ ΠΊΠΎΠ½ΠΊΡΡΡΠ° Π±ΡΠ»ΠΎ ΡΠΎΡΡΠ΅Π΄ΠΎΡΠΎΡΠΈΡΡ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π½Π° ΡΠΎΠΌ, ΡΡΠΎ ΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π½Π°ΠΈΠ±ΠΎΠ»ΡΡΠ΅Π΅ Π²Π»ΠΈΡΠ½ΠΈΠ΅ Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ². ΠΠΎΡΡΠΎΠΌΡ ΡΠΊΡΠΏΠ΅ΡΡΠ°ΠΌ Π±ΡΠ»ΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΎ ΡΠ΅ΡΡΡ ΡΡΠ΅Π½Π°ΡΠΈΠ΅Π² ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΌ Π²ΠΎΠ·Π½Π°Π³ΡΠ°ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ Π΄ΠΎ 20% ΡΠ²Π΅ΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠ³ΠΎ Π²ΠΎΠ·Π½Π°Π³ΡΠ°ΠΆΠ΄Π΅Π½ΠΈΡ Π² ΡΠ°ΠΌΠΊΠ°Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ Azure Bounty (Π΄ΠΎ $40 000), Π° ΡΠ°ΠΊΠΆΠ΅ $100 000 Π·Π° Π΄Π²Π° Π²ΡΡΠΎΠΊΠΎΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠ½ΡΡ ΡΡΠ΅Π½Π°ΡΠΈΡ.
ΠΠ΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΎΠ² ΠΏΠΎΠΌΠΎΠ³Π»ΠΈ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΠΏΠ°ΡΠ½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π² Azure Sphere. Π Ρ ΠΎΠ΄Π΅ ΠΊΠΎΠ½ΠΊΡΡΡΠ° Π±ΡΠ»ΠΎ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΎ Π² ΠΎΠ±ΡΠ΅ΠΉ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡΠΈ 40 Π·Π°ΡΠ²ΠΎΠΊ, 30 ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ ΠΏΡΠΈΠ²Π΅Π»ΠΈ ΠΊ ΡΠ»ΡΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°. Π¨Π΅ΡΡΠ½Π°Π΄ΡΠ°ΡΡ ΠΈΠ· Π½ΠΈΡ ΠΏΠΎΠ»ΡΡΠΈΠ»ΠΈ ΠΏΡΠ°Π²ΠΎ Π½Π° Π²ΠΎΠ·Π½Π°Π³ΡΠ°ΠΆΠ΄Π΅Π½ΠΈΠ΅, ΠΊΠΎΡΠΎΡΠΎΠ΅ Π² ΠΎΠ±ΡΠ΅ΠΉ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΠΎΡΡΠ°Π²ΠΈΠ»ΠΎ $374 300.
ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΎΡΡ Π² ΠΏΠ°ΡΡΠ½Π΅ΡΡΡΠ²Π΅ Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠΌΠΈ Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks and Zscaler.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com