Microsoft zal volgend jaar net als Google en Mozilla hackers betalen voor het melden van beveiligingslekken, althans, dat voorspelt beveiligingsexpert Michael Sutton van ZScaler Research. Google, Mozilla, Facebook, PayPal en nog allerlei andere bedrijven betalen beveiligingsonderzoekers die kwetsbaarheden op verantwoorde wijze rapporteren. Microsoft heeft zich altijd tegen deze trend uitgesproken.
Onderzoekers en hackers die kwetsbaarheden vinden en aan Microsoft rapporteren worden alleen in de Security Bulletins bedankt, hoewel er soms ook contracten uit voort kunnen vloeien. Daarnaast sponsort Microsoft allerlei beveiligingsconferenties en loofde het dit jaar 260.000 dollar uit voor de BlueHat Prize, waar hackers allerlei beveiligingsideeën konden aandragen.
Het direct betalen voor beveiligingslekken is echter nog altijd taboe, ook al heeft dit allerlei voordelen voor Microsoft, merkt Sutton op. "Aangezien Microsoft beseft dat Windows 8/RT zich qua security moet onderscheiden tegenover mobiele concurrenten, zal 2013 het jaar worden dat ze eindelijk hun eigen regel overtreden."
Deze posting is gelocked. Reageren is niet meer mogelijk.