پاداش 250 هزار دلاری مایکروسافت برای یافتن باگ های مشابه Meltdown و Spectre
کمپانی مایکروسافت برای کشف هرگونه آسیب پذیری در قابلیت پردازش موازی 250 هزار دلار پاداش در نظر گرفته است. پردازش موازی قابلیتی است که امکان افزایش سرعت اجرای دستورالعمل ها را فراهم می کند اما ...
کمپانی مایکروسافت برای کشف هرگونه آسیب پذیری در قابلیت پردازش موازی 250 هزار دلار پاداش در نظر گرفته است.
پردازش موازی قابلیتی است که امکان افزایش سرعت اجرای دستورالعمل ها را فراهم می کند اما هکرها با سوءاستفاده از آن می توانستند به حافظه محرمانه پردازنده دست پیدا کرده و هرگونه اطلاعات موجود روی سیستم را به سرقت ببرند که با عنوان باگ های Meltdown و Spectre از آن یاد می شوند.
برنامه پاداش مایکروسافت تا پایان سال جاری میلادی ادامه دارد و برای کمک به محققان در یافتن آسیب پذیری هایی از این دست طراحی شده است.
«فیلیپ میسنر»، مدیر گروه امنیت مایکروسافت در این باره می گوید:
باگ پردازش موازی نوع جدیدی از آسیب پذیری است و احتمالا هکرها در حال تلاش برای یافتن راه های جدید برای سوءاستفاده از آن هستند. هدف ما تشویق محققان برای شناسایی مشکلات احتمالی در این زمینه بوده و ارائه پاداش 250 هزار دلاری روش خوبی برای این کار است.
مایکروسافت تنها شرکتی نیست که گام هایی را برای مقابله با این تهدیدات برداشته و اینتل نیز در حال پیاده سازی تغییراتی در مدل های پردازنده است. بر این اساس نسل بعدی پردازنده های زئون اینتل «کسکید لیک» در کنار نسل هشتم پردازنده های Core از گزینه های حفاظتی سخت افزاری در برابر باگ اجرای هم زمان برنامه ها بهره می برند.
اینتل علاوه بر باز طراحی پردازنده ها، جایزه کشف حفره های امنیتی مشابه با باگ Spectre را افزایش داده تا از این طریق متخصصین امنیتی بیشتری را به فعالیت در این زمینه ترغیب کند. بر این اساس از این پس یافتن هر باگ عمومی جایزه ای 100 هزار دلاری را به دنبال خواهد داشت. یابنده باگ های مرتبط با کانال های جانبی همچون Spectre نیز 250 هزار دلار دریافت خواهد کرد.
پردازنده های فعلی نیز به روزرسانی امنیتی را دریافت خواهند کرد و روشن است که شرکت های بزرگ می خواهند به صورت اساسی به این مساله پرداخته و تمام راه های ممکن برای نفوذ را از بین ببند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.