來源:新浪VR
自從Windows操作系統(tǒng)問世以來,其Bug之多就飽受爭議,甚至比爾蓋茨本人都曾遇到過發(fā)布會(huì)期間遭遇藍(lán)屏的尷尬場面。雖然微軟每個(gè)月都在“補(bǔ)丁星期二”修復(fù)不少Bug和潛在漏洞,但這種方式的效果是永遠(yuǎn)不可能“治本”的,所以官方就開啟了旨在改善Windows使用體驗(yàn)的“預(yù)覽這BUG賞金計(jì)劃”,所有幫助微軟發(fā)現(xiàn)Windows系統(tǒng)Bug的內(nèi)測(cè)人員都能領(lǐng)到一定數(shù)額的現(xiàn)金獎(jiǎng)勵(lì)。
作為微軟在2017年推出的“Windows賞金計(jì)”劃組成部分,該計(jì)劃不但針對(duì)Windows預(yù)覽版中的所有特性,還有Edge瀏覽器、Windows應(yīng)用程序防護(hù)、Mitigation bypass、Hyper-V等方面,參與者只需通過Windows預(yù)覽版來尋找各種問題并上報(bào)給微軟,就能獲得500-15000美元的獎(jiǎng)金,而目前最高獎(jiǎng)甚至已提高到10萬美元。
微軟高級(jí)項(xiàng)目經(jīng)理Jarek Stanley在更新賞金計(jì)劃的官網(wǎng)中表示:
“今天,我們宣布將會(huì)對(duì)這個(gè)計(jì)劃進(jìn)行更新來進(jìn)一步激勵(lì)人們提供更多具有影響力的研究,其中包括新的、最高可達(dá)10萬美元的情境獎(jiǎng)勵(lì)。我們還更新這個(gè)計(jì)劃的整體體程序,以實(shí)現(xiàn)與研究人員更無縫的對(duì)接,以及更快地為符合要求的研究提供賞金獎(jiǎng)勵(lì)。”
據(jù)了解,新的情景獎(jiǎng)勵(lì)共有五級(jí),從2萬美元至10萬美元不等。如果想要拿到最高級(jí)別的獎(jiǎng)金,參與者需要呈現(xiàn)一次非沙盒內(nèi)無人干擾且無授權(quán)的遠(yuǎn)程代碼執(zhí)行;想要獲得5萬美元?jiǎng)t需要演示在沒有或者少量認(rèn)為干擾且沒有授權(quán)的情況下訪問用戶數(shù)據(jù);而在沒有人為干擾下破壞數(shù)據(jù)或者拒絕服務(wù)則可獲得3萬美金。
綜合來看,上述標(biāo)準(zhǔn)的前提都是通過遠(yuǎn)程實(shí)現(xiàn)相關(guān)操作,而參與者如果能在本地做到沙盒逃逸,或者在沒有授權(quán)的情況下從沙盒訪問用戶數(shù)據(jù),則可獲得2萬美金;其他常規(guī)性漏洞可以獲得500-5000美元不等的獎(jiǎng)勵(lì)。