Tin tức và phân tích của tất cả các thiết bị di động

Chương trình Bounty mới của Microsoft Edge cung cấp giải thưởng cho các nhà điều tra bảo mật

Chỉ vài ngày sau khi ra mắt phiên bản beta công khai đầu tiên của trình duyệt Edge với Chromium, Microsoft đã tuyên bố ra mắt Chương trình Giải thưởng Nội bộ Microsoft Edge với giải thưởng lên tới 30.000 đô la cho các nhà nghiên cứu an ninh mạng có thể tìm thấy lỗ hổng trong các kênh phần mềm Dev và Beta.

Trong một ấn phẩm chính thức, công ty cho biết: "Mục đích của Chương trình nội bộ Microsoft Edge Bounty (dựa trên Chromium) là khám phá các lỗ hổng duy nhất của Microsoft Edge tiếp theo có tác động trực tiếp và rõ ràng đến bảo mật của khách hàng của chúng tôi".

Như với tất cả các chương trình này, các lỗ hổng không được báo cáo trước đó và phải được tạo lại trong phiên bản mới nhất của Edge tại thời điểm giao hàng. Vì chương trình này sẽ bổ sung cho chương trình phần thưởng dễ bị tổn thương của Google Chrome, nên bất kỳ báo cáo nào phát trên Edge nhưng không phải Chrome cũng sẽ xếp hạng dựa trên mức độ nghiêm trọng, tác động và chất lượng của báo cáo.

Cần lưu ý ở đây rằng chương trình phần thưởng mới sẽ chạy cùng với các chương trình phần thưởng Edge hiện có trị giá tới 15.000 đô la để tìm lỗ hổng trong phiên bản Microsoft Edge sẽ sớm bị từ bỏ dựa trên công cụ EdgeHTML của công ty. Trong cả hai trường hợp, chỉ các lỗ hổng được sao chép trong phiên bản mới nhất được vá đầy đủ Windows (Thắng 10 / Thắng 7 SP1 / Win8.1) hoặc MacOS sẽ đủ điều kiện nhận giải thưởng.

Sau khi thử nghiệm bản xem trước (kênh Canary và Nhà phát triển) cho trình duyệt Edge dựa trên Chromium trong những tháng gần đây, công ty đã phát hành phiên bản beta mở đầu tiên của phần mềm mới trong tuần này. Nó sẽ được cập nhật sáu tuần một lần, điều đó có nghĩa là nó sẽ ổn định hơn so với các kênh hàng ngày hoặc hàng tuần. Điều này có sẵn cho Windows và macOS, vì vậy bạn có thể xác minh nó ngay lập tức.