Microsoft zachęca do hakowania Azure Sphere OS bazującego na Linuksie. Czekają nagrody

Microsoft chce się upewnić, że oprogramowanie na platformie Azure Sphere jest bezpieczne, więc zachęca do jego hakowania w kontrolowanych warunkach w ramach Azure Sphere Security Research Challenge. Chodzi o sprawdzenie swoich możliwości w łamaniu zabezpieczeń systemu Azure Sphere OS bazującego na Linuksie, za co można zarobić pieniądze w programie Azure Bounty.

Microsoft uruchamia nowy program szukania błędów w Azure, fot. PixabayMicrosoft uruchamia nowy program szukania błędów w Azure, fot. Pixabay
Oskar Ziomek

Choć przewidziano tylko dwie kategorie, jest o co walczyć, bo w obydwu można zdobyć nawet po 100 tysięcy dolarów. Swoje uczestnictwo trzeba zgłosić do 15 maja, a same testy rozpoczną się w czerwcu i potrwają do końca sierpnia. Microsoft czeka przede wszystkim na zgłoszenia o możliwości uruchomienia kodu w subsystemie Pluton oraz środowisku Secure World – to w tych sytuacjach można liczyć na najwyższe nagrody.

Ta inicjatywa wymusza więc działania związane z wymienionymi wyżej elementami, ale nie oznacza to wcale, że nagrody są dostępne tylko w tych przypadkach. Cały czas obowiązują bowiem zasady ogólne programu Azure Bounty, w którym za znalezione luki można zdobyć od 500 do 40 tys. dolarów. W szczególności cenione jest zgłaszanie luk związanych między innymi z Azure Active Directroy czy maszynami wirtualnymi Hyper-V, a o wszystkich można przeczytać na oficjalnej stronie programu.

Zgłaszając błędy należy mieć świadomość, że zarobek jest zależny od powagi usterki i kategorii. "Cennik" jest dostępny publicznie i jak można się z niego dowiedzieć, największe nagrody dotyczą błędów w zakresie podwyższenia uprawnień oraz zdalnego uruchamiania kodu. W tej drugiej kategorii można zarobić przynajmniej 10 tysięcy dolarów za jedną zgłoszoną lukę.

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇