image

Eerste lekken in Windows 8.1 en IE11 ontdekt

woensdag 3 juli 2013, 17:18 door Redactie, 0 reacties

De volledige versies van Internet Explorer 11 en Windows 8.1 moeten nog verschijnen, maar verschillende onderzoekers hebben in de testversies van het besturingssysteem en de browser al problemen gevonden waarvan ze hopen dat Microsoft ze goed genoeg vindt. De softwaregigant lanceerde twee weken geleden het eerste beloningsprogramma voor hackers.

Wie op verantwoorde wijze kwetsbaarheden rapporteert, kan hier een financiële vergoeding voor krijgen. Voor aanvallen waarmee de beveiligingstechnieken in Windows 8.1 kunnen worden omzeild betaalt Microsoft 100.000 dollar.

Wie naast deze aanval ook een oplossing bedenkt om de veiligheid van Windows te vergroten kan nog eens 50.000 dollar verwachten. Deze twee categorieën zijn doorlopend en rapportages kunnen op elk moment worden ingestuurd.

Internet Explorer 11
Verder is er ook een beloningsprogramma voor de preview-versie van Internet Explorer 11. Tijdens de eerste 30 dagen dat IE11 beschikbaar is krijgen hackers en onderzoekers die ernstige lekken vinden voor elke kwetsbaarheid 11.000 dollar. Het gaat dan om kwetsbaarheden waarmee een aanvaller willekeurige code op de computer kan uitvoeren.

De bètaperiode van Internet Explorer 11 loopt van 26 juni tot en met 26 juli. In het geval van minder ernstige lekken, die bijvoorbeeld impact op de privacy hebben of waarmee uit de sandbox-beveiliging kan worden ontsnapt, wachten er beloningen van 1100 en 500 dollar.

Inzendingen
Na de lancering van de preview-versies van Windows 8.1 en IE11 op 26 juni heeft Microsoft inmiddels 'een aantal' inzendingen ontvangen voor zowel het besturingssysteem als de browser. Op dit moment worden de bugmeldingen onderzocht en Microsoft zal de onderzoekers volgende week laten weten of ze in de prijzen zijn gevallen.

Microsoft ontving ook verschillende vragen of eerder ingediende kwetsbaarheden alsnog voor een beloning in aanmerking komen. "Het korte antwoord is 'nee', maar we zullen een manier vinden om ook deze onderzoekers te bedanken voordat we geld uitloofden", zegt Katie Moussouris van het Microsoft Security Response Center.

Hoewel het beloningsprogramma pas net is begonnen, is Microsoft nu al te spreken over de resultaten. Onderzoekers die in het verleden kwetsbaarheden aan derde partijen verkochten, hebben nu direct contact met de softwaregigant opgenomen. "Iedereen wint, de onderzoekers, onze engineers en met name onze klanten", aldus Moussouris.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.