Kompania Microsoft përgatitjen për të paguar , deri në njëqind mijë dollarë, për zbulimin e një dobësie në platformën IoT , në bazë të një bërthame Linux dhe që përdor izolimin e sandbox-it për shërbimet dhe aplikacionet kryesore. Shpërblimi ofrohet për demonstruar dobësitë në nën-sistemin (bërthama e besueshmërisë e realizuar në çip) ose (sandbox).
Shpërblimi është pjesë e një programa kërkimore tre mujor Platforma Azure Sphere është projektuar për krijimin e pajisjeve të internetit të gjërave, të ndërtuara mbi mikrokontrollorë (MCU, microcontroller unit) energjikë, me nën-sistemat periferi të integruara. Azure Sphere përdoret gjithashtu në pajisjet tregtare, si për shembull kompanitë si Starbucks. Një nga veçoritë e platformës është nën-sistemi Pluton, i cili është i destinuar për të siguruar mjete harduerike për enkriptimin, ruajtjen e çelësave privatë dhe realizimin e operacioneve komplekse kriptografike. Pluton përfshin një procesor të specializuar, një motor kriptografik, një gjenerator harduerik të numrave të rastësishëm dhe një hapësirë të izoluar për ruajtjen e çelësave.
të dhënave
Gjithashtu mund të theksohet për një përpjekje për të shitur përmbajtjen e panjohur të depove private GitHub të Microsoft. Një i paidentifikuar shpalli se kishte arritur të ngarkonte rreth 500 GB të dhënash nga depot private të Microsoft, të vendosura në GitHub, dhe paraqiti si provë screenshot-e dhe 1 GB të dhënash. Shumica e pjesëmarrësve e vlerësuan provën si të paqëndrueshme, pasi screenshot-et mund të falsifikohen lehtësisht, dhe të dhënat përfshinin një grup të padëshirueshëm skedarësh me tekst në gjuhën kineze, teste dhe fragmente kodi. Një nga inxhinierët e Microsoft-it tha se rrjedhja ndoshta është një mashtrim, pasi Microsoft ka një rregull sipas të cilit në depot private në GitHub vendosen projekte që do të bëhen publike brenda 30 ditësh.
Burimi: opennet.ru
