新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
微軟今天宣布為Xbox游戲平臺發布了一個官方的bug獎勵計劃。
從今天開始,微軟表示將為Xbox Live網絡和服務中的漏洞支付500到20000美元。
微軟表示,任何人都可以向新的Xbox bug獎勵計劃提交漏洞,無論他們是游戲玩家還是受過訓練的安全專家。
根據微軟安全響應中心(MSRC)的項目經理Chloe Brown的說法,符合條件的提交必須包括“清晰簡潔的概念證明(POC)”。
需要POC來演示bug的影響,并允許Xbox團隊在修復報告的問題之前重現漏洞。
“微軟將根據漏洞的嚴重程度和影響,以及提交內容的質量,酌情決定是否發放獎金,”該程序的規則稱。
bug獎勵計劃將覆蓋Xbox Live云后端基礎設施。根據下表,bug報告將獲得獎勵:
不過,Xbox bug賞金也有一些限制。例如,微軟禁止并自動取消了試圖對Xbox用戶和工程師進行網絡釣魚或社交工程的漏洞獵人的資格,禁止他們為了證明漏洞的影響而在最低限度需要的訪問權限之外橫向進入Xbox網絡,禁止他們下載或訪問敏感的Xbox用戶數據。
Xbox平臺從2012年就已經出現了。即使微軟是第一批實施漏洞獎勵計劃的科技公司之一,Xbox也從未被納入該計劃。
迄今為止,微軟一直在向漏洞追蹤者支付費用,以獲取Windows操作系統、Office套件、IE和Edge網絡瀏覽器、微軟大量云服務、Hyper-V hypervisor技術和ElectionGuard開源投票軟件等產品的漏洞報告。