Microsoft расширяет программу вознаграждений за уязвимости

Microsoft расширяет программу вознаграждений за уязвимости

Компания Microsoft объявила о расширении программы выплаты вознаграждений за уязвимости в Windows 8.1. Эта программа стартовала в июне 2013 года. Специалисты по безопасности могут претендовать на получение до $100 тыс. за реально инновационные эксплойты против защит, встроенных в последнюю версию операционной системы (Windows 8.1).

С этого момента вознаграждение $100 тыс. могут получить не только авторы эксплойтов, но и жертвы атаки — например, сисадмины взломанных корпоративных систем или эксперты по безопасности, которые обнаружили подобную атаку в процессе своей деятельности. Это на порядок расширяет круг кандидатов на получение награды. Раньше он был ограничен только несколькими наиболее высокопрофессиональными авторами эксплойтов. С момента объявления программы в июне 2013 года только однажды была выплачена награда, пишет xakep.ru.

Теперь же получить 100 тысяч долларов от Microsoft может буквально кто угодно, кому посчастливиться стать жертвой атаки с применением 0day-эксплойта или наблюдать такую атаку со стороны.

Как и раньше, участники программы должны предоставить техническое описание атаки, которая позволяет обойти защитные технологии Windows 8.1, а также свои идеи относительно отражения такой атаки. За подходящие идеи по обороне обещают дополнительный бонус $50 тыс.

Алису AI хотят сделать неудаляемой на смартфонах в России

Минцифры дорабатывает правила обязательной предустановки российского ИИ-ассистента на смартфоны и другие устройства. Согласно проекту постановления, «Алиса AI» может получить расширенный доступ к операционной системе и стать неудаляемой.

Документ вводит отдельное понятие системного помощника — программы на базе модели ИИ со статусом национальной или суверенной большой фундаментальной модели.

Такой помощник сможет работать по умолчанию, обновляться в фоне, отправлять пуш-уведомления и активироваться голосом. Предполагается, что пользователь сможет отказаться от его применения, однако механизм такого отказа пока вызывает вопросы.

В Минцифры подчёркивают, что проект ещё обсуждается с отраслью, а его задача — обеспечить российским и зарубежным сервисам равные конкурентные условия. В Яндексе инициативу поддерживают: недельная аудитория Алисы AI уже достигла 41 млн человек, а сентябрьский рост числа пользователей оказался пятикратным год к году.

Участники рынка встречают идею без энтузиазма. Ассоциация РАТЭК просит провести полноценное публичное обсуждение и оценку регулирующего воздействия. Производители зарубежных устройств могут технически не суметь предоставить приложению требуемые права: закрытая архитектура мобильных ОС не позволяет бесконтрольно обновляться и получать сквозной доступ к системным функциям.

Есть и вопросы к конфиденциальности. По проекту один коммерческий продукт потенциально получит доступ к приложениям, уведомлениям и СМС — весьма аппетитный набор данных для персонализации и монетизации. Отдельные правила их защиты пока не прописаны.

Дистрибьюторы предупреждают, что адаптация устройств увеличит расходы и может осложнить поставки зарубежной техники. Эти затраты, как водится, рискуют незаметно телепортироваться в ценник смартфона.

Напомним, ранее Яндекс опроверг безграничный доступ Алисы AI к данным пользователей.

RSS: Новости на портале Anti-Malware.ru