微软决定无限期延长Win10 Edge浏览器赏金计划
在见证了”Microsoft Edge 浏览器 Bug 赏金计划”(bug bounty program)的成功之后,微软于近日决定无限期延期这一赏金计划。微软在 TechNet 网站上表示,Edge 赏金计划将会作为”长期性的赏金计划”的一部分被无限期拓展。
此前,微软希望通过 Edge 赏金计划吸引更多的研究者来帮助 Edge 变得更加安全。实际上,微软给出的回报也非常丰富,奖金从 500 美元到 15000 美元。下面是部分计划细节:
• 任何严重的远程代码执行或者重要的影响用户隐私和安全的设计问题都将会收到赏金。
• 赏金计划具有长期性,范围从 500 美元到 15000 美元不等。
• 如果研究者报告了一个已经被微软内部发现的漏洞,奖励将会给予首个发现者,金额最多为 1500 美元。
• 漏洞必须在最新的 Windows Insider 预览版系统上可重现(慢速通道)。
• 所有的安全漏洞对我们来说都很重要,我们希望你依照 CVD 规定报告所有的 Edge 浏览器安全漏洞到 secure@microsoft.com。
微软表示,这一项目迄今已经放出了 20 万美元的奖金,并且浏览器的安全性有了大幅的提升。