מיקרוסופט קוראת לציידי ראשים להתחרות על 250 אלף דולר
על הכוונת: פגיעויות אפשריות שדומות ביכולות הפגיעה שלהן ל-Spectre ו-Meltdown ● כדי לעמוד בהגדרות הפרס - הגילוי צריך להיות של משהו חדש לחלוטין, כזה שלא מיקרוסופט ולא אף אחד מהשותפים שלה מודע אליו
ההסתבכויות הכבדות שחוו חברות יצרניות המעבדים וכן חברות התוכנה בגין פרשת הפגיעויות שהתגלו במעבדי אינטל (Intel) ו-AMD, הובילו לכמה תוצאות.
אחת מהן, מעבר לתיקון הבעיות הצפוי בכל סביבות ההפעלה של המחשבים, היא הכרזות של החברות על פרויקטים של ציידי ראשים, כשהראשים במקרה הזה הם פגיעויות אפשריות שדומות ביכולות הפגיעה שלהן ל-Spectre ו-Meltdown שנכנסו כבר לספרי ההיסטוריה.
אחרי שאינטל הכריזה על תוכנית כזו שתעניק פרס של עד 250 אלף דולר למגלי באגים ברמה הזו, מצטרפת גם מיקרוסופט (Microsoft) לחגיגה עם פרס בהיקף דומה.
במקרה של מיקרוסופט מדובר בחוקים ברורים וקשוחים ומתייחסים רק לבאגים שיכולים לגרום לביצועים ספקולטיביים במערכת, בדיוק מהסוג שנמצאים בבסיס של Spectre ו-Meltdown.
ובכל מקרה, הגילוי צריך להיות של משהו חדש לחלוטין, כזה שלא מיקרוסופט ולא אף אחד מהשותפים שלה מודע אליו, כדי לעמוד בהגדרות של הפרס, וזה יכול להיות תקלה שמאפשרת לקרוא לזיכרון שמוגדר כרגיש או קריטי בתכנים של הדפדפן של החברה, Edge, טכניקה שיכולה לקרוא מידע רגיש מהקרנל או תהליך אחר, וכדומה.
יש באג במיקרוסופט שקוראים לו מק, פשוט עוברים למק ושוכחים מהבאגים והצרות של מיקרוסופט. זה בחינם, לא צריך את המ 250 אלף שלהם