Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»$ 100 тис. за злом Linux: Microsoft пропонує обійти захист Azure Sphere OS
    Компанії

    $ 100 тис. за злом Linux: Microsoft пропонує обійти захист Azure Sphere OS

    ВолодимирBy Володимир07.05.2020Updated:07.05.20206 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Microsoft розширює програму пошуку вразливостей в рамках Azure Security Lab, анонсовану на минулорічній конференції Black Hat. Тоді, нагадаємо, корпорація підняла максимальний розмір виплат за знайдені баги до $ 40 тис. Крім того, іноді організовуються спеціальні змагання з пошуку проблем в конкретних продуктах і сценаріях роботи.

    На цей раз Microsoft пропонує «перевірити на міцність» Azure Sphere OS – першу в історії компанії публічно доступну ОС на базі ядра Linux.

    Azure Sphere OS призначена для індустріального Інтернету речей. Програмно-апаратна платформа включає схвалену Microsoft спеціалізовану SoC з вбудованими засобами безпеки та зв’язку, на якій запускається ОС і яка підключається безпосередньо до хмари Azure. В даному випадку Microsoft хоче, щоб дослідники вивчили безпеку саме ОС, а не намагалися атакувати хмарну або апаратну частини.Якщо точніше, мова йде про двох компонентах. Перший – підсистема безпеки Microsoft Pluton. Вона відповідає за генерацію і зберігання кріптоключа, включає в себе генератор істинно випадкових чисел і акселератор криптографічних функцій. Працює вона на окремому ядрі, а унікальна пара ключів, яка згодом допоможе ідентифікувати і убезпечити конкретний чіп, генерується Pluton ще під час виготовлення SoC, назавжди зберігається в її надрах і не доступна зовні. Підсистема відповідає і за виявлення спроб втручання в роботу платформи.


    Другий компонент – безпечна «пісочниця» Secure World, де можуть виконуватися тільки додатки від самої Microsoft, зокрема, монітор безпеки. На перший погляд весь цей ланцюжок досить добре захищеною. Однак саме це і належить з’ясувати дослідникам. За злом захисту будь-якого з цих двох компонентів і запуск власного коду корпорація готова заплатити до $ 100 тис.

    Читайте також

    Розмова з чат-ботами може змінити пам’ять через «галюцинації штучного інтелекту»

    19.02.2026

    Apple CarPlay отримує нові функції

    19.02.2026

    Apple працює над трьома пристроями з камерами та штучним інтелектом

    19.02.2026

    Останні

    Вчені зафіксували сигнали мозку після клінічної смерті

    19.02.2026

    Вчені виявили найдавніші знаряддя праці в Північній Америці

    19.02.2026

    Розмова з чат-ботами може змінити пам’ять через «галюцинації штучного інтелекту»

    19.02.2026

    Потепління відкриває шлях тисячам чужорідних видів в Арктику

    19.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version