Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsMicrosoft zahlt 100.000 US-Dollar für Sicherheitslücken
Microsoft legt ein Programm auf, das die Sicherheit des kommenden Updates seines Betriebssystems, Windows 8.1, verbessern soll. Die Firma zahlt jedem, der „eine wirklich neue“ Lücke im Update zu Windows 8 findet, 100.000 US-Dollar; für gute Ideen zum Schließen der Lücke steigt die Summe um weitere 50.000 US-Dollar.
sie hätten vielleicht "Die Firma zahlt jedem User, der „eine wirklich neue“ Lücke im Update zu Windows 8 findet" schreiben sollen, so könnten sich auch Firmen drauf stürzen oder ist das denen egal?
Abgesehen davon, finde ich es klasse und motiviert jeden Freak zu suchen....
Komisch... Google handhaben das im Chrome schon ewig so, auch wenn die Belohnungen da etwas kleiner sind. Eine News wars da nie wert.
Aber die Belohnungen müssen schon recht fürstlich ausfallen. In dem Artikel steht nur die halbe Wahrheit. Das Problem sind nicht Sicherheitsfirmen, die Lücken kennen aber nicht melden, sondern Hacker, die ihre Lücken meistbietend als Zero-Day verkaufen. Wenn man einen 0-Day für meinetwegen 10k an Terroisten verticken kann, dann behält man die nicht für sich.
Kann Microsoft nicht nach einem gemeldeten Bug report sagen "kennen wir schon" ,kann ja niemand überprüfen ob sie die Sicherheitslücke schon kannten oder nicht.
gibt es denn schon daten wie viel Geld Google, Facebook und Co für eine gefunden Lücke wirklich gezahlt haben?
Man liest immer nur das sie bis zu 100k bezahlen, aber ob jemals die Zahlung überhaupt erfolgen wurde noch nie gesagt.
Zusätzlich bietet Microsoft bis zu 11.000 US-Dollar Prämie für kritische Fehler in der Vorschau des Internet Explorer 11, die mit der Windows 8.1 Preview ausgeliefert wird.
Aber die Belohnungen müssen schon recht fürstlich ausfallen. In dem Artikel steht nur die halbe Wahrheit. Das Problem sind nicht Sicherheitsfirmen, die Lücken kennen aber nicht melden, sondern Hacker, die ihre Lücken meistbietend als Zero-Day verkaufen. Wenn man einen 0-Day für meinetwegen 10k an Terroisten verticken kann, dann behält man die nicht für sich.
Das mit Terroristen ist weit hergeholt, aber es ist in der Tat lukrativer diese Lücken auf dem Schwarzmarkt zu verkaufen oder an Sicherheitsfirmen bzw. Regierungen, denn die können mit so ner 0-day Lücke einiges anfangen. Firmen wie VUPEN zahlen da einiges für 0-day Lücken, und verkaufe diese an ihre Kunden weiter - Microsoft, Google und Co. werden natürlich nie über die Lücke informiert, man will sich ja nicht das Geschäft kaputt machen.