Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»$ 100 тис. за злом Linux: Microsoft пропонує обійти захист Azure Sphere OS
    Компанії

    $ 100 тис. за злом Linux: Microsoft пропонує обійти захист Azure Sphere OS

    ВолодимирBy Володимир07.05.2020Updated:07.05.20206 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Microsoft розширює програму пошуку вразливостей в рамках Azure Security Lab, анонсовану на минулорічній конференції Black Hat. Тоді, нагадаємо, корпорація підняла максимальний розмір виплат за знайдені баги до $ 40 тис. Крім того, іноді організовуються спеціальні змагання з пошуку проблем в конкретних продуктах і сценаріях роботи.

    На цей раз Microsoft пропонує «перевірити на міцність» Azure Sphere OS – першу в історії компанії публічно доступну ОС на базі ядра Linux.

    Azure Sphere OS призначена для індустріального Інтернету речей. Програмно-апаратна платформа включає схвалену Microsoft спеціалізовану SoC з вбудованими засобами безпеки та зв’язку, на якій запускається ОС і яка підключається безпосередньо до хмари Azure. В даному випадку Microsoft хоче, щоб дослідники вивчили безпеку саме ОС, а не намагалися атакувати хмарну або апаратну частини.Якщо точніше, мова йде про двох компонентах. Перший – підсистема безпеки Microsoft Pluton. Вона відповідає за генерацію і зберігання кріптоключа, включає в себе генератор істинно випадкових чисел і акселератор криптографічних функцій. Працює вона на окремому ядрі, а унікальна пара ключів, яка згодом допоможе ідентифікувати і убезпечити конкретний чіп, генерується Pluton ще під час виготовлення SoC, назавжди зберігається в її надрах і не доступна зовні. Підсистема відповідає і за виявлення спроб втручання в роботу платформи.


    Другий компонент – безпечна «пісочниця» Secure World, де можуть виконуватися тільки додатки від самої Microsoft, зокрема, монітор безпеки. На перший погляд весь цей ланцюжок досить добре захищеною. Однак саме це і належить з’ясувати дослідникам. За злом захисту будь-якого з цих двох компонентів і запуск власного коду корпорація готова заплатити до $ 100 тис.

    Читайте також

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Android отримує нові емодзі

    19.12.2025

    Останні

    Вчені створили мікрочипи, натхненні роботою людського мозку

    20.12.2025

    600 років в землі: вчені виявили портрет замученого святого

    19.12.2025

    Штучний інтелект допоміг вченим зупинити вірус за допомогою однієї крихітної зміни

    19.12.2025

    Volkswagen оголошує про кінець виробництва доступних автомобілів з ДВЗ

    19.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version