Jarenlang weigerde Microsoft een beloningsprogramma voor hackers en beveiligingsonderzoekers, maar nu heeft de softwaregigant eindelijk besloten toch voor gerapporteerde beveiligingslekken te gaan betalen. Daarmee volgt Microsoft andere partijen zoals Mozilla, Google, Facebook en anderen die hackers geld betalen voor kwetsbaarheden die op verantwoorde wijze gerapporteerd worden.
Volgens Microsoft biedt het nieuwe beloningsprogramma de mogelijkheid om de 'collectieve intelligentie' en vaardigheden van onderzoekers in te zetten om klanten te beschermen. Onder het beloningsprogramma zijn er verschillende categorieën.
Voor aanvallen waarmee de beveiligingstechnieken in Windows 8.1 kunnen worden omzeild betaalt Microsoft 100.000 dollar. Wie naast deze aanval ook een oplossing bedenkt om de veiligheid van Windows te vergroten kan nog eens 50.000 dollar verwachten. Deze twee categorieën zijn doorlopend en rapportages kunnen op elk moment worden ingestuurd.
Internet Explorer 11
Verder is er ook een beloningsprogramma voor de preview-versie van Internet Explorer 11. Tijdens de eerste 30 dagen dat IE11 beschikbaar is, krijgen hackers en onderzoekers die ernstige lekken vinden voor elke kwetsbaarheid 11.000 dollar. Het gaat dan om kwetsbaarheden waarmee een aanvaller willekeurige code op de computer kan uitvoeren.
De bètaperiode van Internet Explorer 11 loopt van 26 juni tot en met 26 juli. In het geval van minder ernstige lekken, die bijvoorbeeld impact op de privacy hebben of waarmee uit de sandbox-beveiliging kan worden ontsnapt, wachten er beloningen van 1100 en 500 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.