Microsoft hat einen Preis von bis zu 100.000 Dollar für die Entdeckung einer Sicherheitsanfälligkeit in der Linux-Plattform Azure Sphere ausgelobt.

Das Unternehmen Microsoft hat bekannt gegeben Bereitschaft zur Auszahlung einer Prämie, bis zu hunderttausend Dollar, für die Entdeckung einer Schwachstelle in der IoT-Plattform Azure Sphere, auf Basis des Linux-Kerns und mit Sandboxing-Isolierung für zentrale Dienste und Anwendungen. Die Prämie wird für die Demonstration von Schwachstellen im Subsystem Pluton (Root of Trust, implementiert im Chip) oder Secure World (Sandbox) angeboten. Die Prämie ist Teil eines dreimonatigen

Forschungsprogramms , das vom 1. Juni bis 31. August 2020 dauert. Die Initiative zielt speziell auf das Azure Sphere OS ab und umfasst nicht die Cloud-Subsysteme, die bereits in einem separaten Belohnungsprogramm enthalten sind. Um die Prämie zu erhalten, muss eine Schwachstelle demonstriert werden, die bei einer lokalen (Kompromittierung der Anwendung) oder einer Remote-Attacke zur Ausführung von nicht signierten, digitalen Codes Dritter führen kann, Authentifizierungsparameter abfangen, Privilegien erhöhen, Änderungen an den Einstellungen vornehmen oder Firewall-Einschränkungen umgehen. Für die Forschung hat Microsoft seine Bereitschaft erklärt, den Teilnehmern den Zugang zu Produkten und Diensten, dem Azure Sphere SDK, technischer Dokumentation sowie einen Kommunikationskanal zu den Entwicklern der Plattform zur Verfügung zu stellen.Die Azure Sphere-Plattform ist für die Erstellung von Internet-of-Things-Geräten konzipiert, die auf energieeffizienten Mikrocontrollern (MCU, microcontroller unit) mit integrierten Peripheriesystemen basieren. Azure Sphere wird unter anderem im Handelsbereich verwendet, beispielsweise von Unternehmen wie Starbucks. Eine der Besonderheiten der Plattform ist das Subsystem Pluton, das Hardware-Ressourcen für Verschlüsselung, Speicherung von Geheimschlüsseln und Durchführung komplexer kryptografischer Operationen bereitstellt. Pluton umfasst einen separaten, spezialisierten Prozessor, eine kryptografische Engine, einen Hardware-Zufallszahlengenerator und einen isolierten Schlüsselbund.

Informationen

speziellen Distribution das Auftreten über den Versuch, unbekannte Inhalte privater GitHub-Repositories von Microsoft zu verkaufen. Ein Unbekannter behauptete, etwa 500 GB Daten aus den privaten Repositories von Microsoft, die auf GitHub gehostet sind, heruntergeladen zu haben und bot Screenshots und 1 GB Daten als Beweis an. Die meisten Teilnehmer hielten die Beweise für unzureichend, da Screenshots leicht gefälscht werden können und die Daten eine sinnlose Ansammlung von Dateien mit Text auf Chinesisch, Tests und Codefragmenten enthielten. Einer der Ingenieure von Microsoft erklärte, dass die Leckage wahrscheinlich ein Fake ist, da Microsoft eine Regel hat, wonach in privaten Repositories auf GitHub Projekte platziert werden, die innerhalb von 30 Tagen öffentlich werden sollen. Microsoft hat die Bereitschaft erklärt, eine Prämie von bis zu hunderttausend Dollar für die Entdeckung einer Schwachstelle in der IoT-Plattform Azure Sphere, die auf dem Linux-Kern basiert und Sandboxing-Isolierung für zentrale Dienste und Anwendungen verwendet, auszuzahlen. Die Prämie wird für die Demonstration von Schwachstellen im Subsystem Pluton (Root of Trust, implementiert im Chip) oder Secure World (Sandbox) angeboten. Die Prämie ist Teil eines dreimonatigen Forschungsprogramms, Kommentare 🥇Microsoft hat eine Prämie von bis zu 100.000 Dollar für die Entdeckung einer Schwachstelle in der Linux-Plattform Azure Sphere ausgeschrieben | ProHoster

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster