Microsoft ka caktuar një shpërblim deri në $100,000 për zbulimin e një dobësie në platformën Linux Azure Sphere

Kompania Microsoft njoftoi përgatitjen për të paguar një shpërblim, deri në njëqind mijë dollarë, për zbulimin e një dobësie në platformën IoT Azure Sphere, të ndërtuar në bazë të një bërthame Linux dhe që përdor izolimin e sandbox-it për shërbimet dhe aplikacionet kryesore. Shpërblimi ofrohet për demonstruar dobësitë në nën-sistemin Pluton (bërthama e besueshmërisë e realizuar në çip) ose Bota e Sigurt (sandbox).

Shpërblimi është pjesë e një programa kërkimore tre mujor , e cila do të zgjasë nga 1 qershori deri më 31 gusht 2020. Iniciativa ka si fokus sistemin operativ Azure Sphere dhe nuk përfshin nën-sistemat e cloud-it, të cilat janë përfshirë në një program ndihmës të veçantë. Për të marrë shpërblimin, është e nevojshme të demonstrohet një dobësi që nëpërmjet një sulmi lokal (komprometimi i aplikacionit) ose të largët mund të çojë në ekzekutimin e kodit të palës së tretë që nuk është nënshkruar me nënshkrim digjital, të kapë parametrat e autentifikimit, të rrisë privilegjet, të bëjë ndryshime në cilësime ose të anashkalojë kufizimet e firewall-it. Për realizimin e kërkimit, kompania Microsoft ka shprehur gatishmërinë për t'u ofruar pjesëmarrësve akses në produktet dhe shërbimet, Azure Sphere SDK, dokumentacionin teknik, si dhe për të siguruar një kanal komunikimi me zhvilluesit e platformës.Platforma Azure Sphere është projektuar për krijimin e pajisjeve të internetit të gjërave, të ndërtuara mbi mikrokontrollorë (MCU, microcontroller unit) energjikë, me nën-sistemat periferi të integruara. Azure Sphere përdoret gjithashtu në pajisjet tregtare, si për shembull kompanitë si Starbucks. Një nga veçoritë e platformës është nën-sistemi Pluton, i cili është i destinuar për të siguruar mjete harduerike për enkriptimin, ruajtjen e çelësave privatë dhe realizimin e operacioneve komplekse kriptografike. Pluton përfshin një procesor të specializuar, një motor kriptografik, një gjenerator harduerik të numrave të rastësishëm dhe një hapësirë të izoluar për ruajtjen e çelësave.

të dhënave

Gjithashtu mund të theksohet shfaqjen сведений për një përpjekje për të shitur përmbajtjen e panjohur të depove private GitHub të Microsoft. Një i paidentifikuar shpalli se kishte arritur të ngarkonte rreth 500 GB të dhënash nga depot private të Microsoft, të vendosura në GitHub, dhe paraqiti si provë screenshot-e dhe 1 GB të dhënash. Shumica e pjesëmarrësve e vlerësuan provën si të paqëndrueshme, pasi screenshot-et mund të falsifikohen lehtësisht, dhe të dhënat përfshinin një grup të padëshirueshëm skedarësh me tekst në gjuhën kineze, teste dhe fragmente kodi. Një nga inxhinierët e Microsoft-it tha komentet se rrjedhja ndoshta është një mashtrim, pasi Microsoft ka një rregull sipas të cilit në depot private në GitHub vendosen projekte që do të bëhen publike brenda 30 ditësh.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster