Microsoft розширює програму пошуку вразливостей в рамках Azure Security Lab, анонсовану на минулорічній конференції Black Hat. Тоді, нагадаємо, корпорація підняла максимальний розмір виплат за знайдені баги до $ 40 тис. Крім того, іноді організовуються спеціальні змагання з пошуку проблем в конкретних продуктах і сценаріях роботи.

На цей раз Microsoft пропонує «перевірити на міцність» Azure Sphere OS — першу в історії компанії публічно доступну ОС на базі ядра Linux.

Azure Sphere OS призначена для індустріального Інтернету речей. Програмно-апаратна платформа включає схвалену Microsoft спеціалізовану SoC з вбудованими засобами безпеки та зв’язку, на якій запускається ОС і яка підключається безпосередньо до хмари Azure. В даному випадку Microsoft хоче, щоб дослідники вивчили безпеку саме ОС, а не намагалися атакувати хмарну або апаратну частини.Якщо точніше, мова йде про двох компонентах. Перший — підсистема безпеки Microsoft Pluton. Вона відповідає за генерацію і зберігання кріптоключа, включає в себе генератор істинно випадкових чисел і акселератор криптографічних функцій. Працює вона на окремому ядрі, а унікальна пара ключів, яка згодом допоможе ідентифікувати і убезпечити конкретний чіп, генерується Pluton ще під час виготовлення SoC, назавжди зберігається в її надрах і не доступна зовні. Підсистема відповідає і за виявлення спроб втручання в роботу платформи.


Другий компонент — безпечна «пісочниця» Secure World, де можуть виконуватися тільки додатки від самої Microsoft, зокрема, монітор безпеки. На перший погляд весь цей ланцюжок досить добре захищеною. Однак саме це і належить з’ясувати дослідникам. За злом захисту будь-якого з цих двох компонентів і запуск власного коду корпорація готова заплатити до $ 100 тис.

Читайте також -  Samsung анонсувала в США Galaxy A16 5G і Galaxy Fit3

5 Comments

  1. … [Trackback]

    […] There you can find 61923 additional Info to that Topic: portaltele.com.ua/news/companies/100-tis-za-zlom-linux-microsoft-proponuye-obijti-zahist-azure-sphere-os.html […]

  2. … [Trackback]

    […] Read More here on that Topic: portaltele.com.ua/news/companies/100-tis-za-zlom-linux-microsoft-proponuye-obijti-zahist-azure-sphere-os.html […]

  3. … [Trackback]

    […] Read More here on that Topic: portaltele.com.ua/news/companies/100-tis-za-zlom-linux-microsoft-proponuye-obijti-zahist-azure-sphere-os.html […]

  4. … [Trackback]

    […] Read More on to that Topic: portaltele.com.ua/news/companies/100-tis-za-zlom-linux-microsoft-proponuye-obijti-zahist-azure-sphere-os.html […]

  5. … [Trackback]

    […] Info to that Topic: portaltele.com.ua/news/companies/100-tis-za-zlom-linux-microsoft-proponuye-obijti-zahist-azure-sphere-os.html […]

Leave a reply