Kaspersky mở rộng chương trình Bug Bounty, tăng giá trị phần thưởng
Hãng bảo mật Kaspersky vừa công bố mở rộng chương trình Bug Bounty mà công ty ra mắt vào tháng 8 năm ngoái, nhằm tăng mối quan hệ với các chuyên gia bảo mật hoạt động bên ngoài.
Bug Bounty sẽ có giá trị giải thưởng nhiều hơn và nhiều cơ hội hơn. ẢNH: KASPERSKY
Theo Neowin, trong thông báo vừa được đưa ra Kaspersky cho biết kể từ khi hợp tác với HackerOne ra mắt chương trình Bug Bounty, chỉ trong 6 tháng hãng đã phát hiện ra 20 lỗi có trong các phiên bản phần mềm bảo mật Kaspersky Internet Security 2017 và Kaspersky Endpoint Security 10.
Sau khi hoàn tất khung thời gian trên và nhận thấy nhiều ưu điểm, công ty quyết định khởi động giai đoạn 2 của chương trình.
Video đang HOT
Ở giai đoạn lần này, công ty đã thay đổi giá trị phần thưởng tiền mặt để cung cấp cho các nhà bảo mật phát hiện ra lỗi thực thi mã từ xa, với số tiền lên đến 5.000 USD (tăng từ 2.000 USD). Công ty cũng bổ sung thêm phần mềm Kaspersky Password Manager 8 vào dòng sản phẩm cần tìm kiếm lỗ hổng. Trái với giai đoạn đầu, giờ đây cả cá nhân và tổ chức đủ điều kiện đều có thể nộp báo cáo khi phát hiện lỗ hổng xuất hiện trong 3 sản phẩm của Kaspersky.
Theo ông Nikita Shvetsov, Giám đốc Công nghệ của Kaspersky cho biết an ninh của khách hàng là ưu tiên hàng đầu tại Kaspersky. Đó là lý do tại sao công ty muốn phối hợp với các nhóm nghiên cứu độc lập để nghiêm túc tìm ra những lỗ hổng trong sản phẩm của mình, từ đó không ngừng nâng cao công nghệ để phần mềm trở nên tốt nhất có thể.
Cũng theo ông Shvetsov, kể từ khi Bug Bounty ra mắt, Kaspersky đã thành công trong việc tối ưu hóa các biện pháp giảm thiểu bên trong và bên ngoài để nâng cao khả năng phục hồi sản phẩm, nguyên nhân khiến công ty mở rộng chương trình.
Được biết, Kaspersky muốn mời mọi người thử nghiệm 3 sản phẩm này trên máy tính Windows 8.1 hoặc mới hơn của Microsoft nhằm tìm kiếm lỗ hổng có thể triển khai mã từ xa, ăn cắp dữ liệu người dùng cũng như chiếm đặc quyền hệ thống. Mức thưởng tương ứng có giá trị trung bình là 5.000 USD, 2.000 USD và 1.000 USD.
Kiến Văn
Theo Thanhnien
Windows 7, 8.1 sẽ không được cập nhật khi dùng CPU mới
Mặc dù vẫn còn được hỗ trợ cập nhật, nhưng các hệ thống PC sử dụng CPU đời mới chạy với Windows 7 và thậm chí 8.1 sẽ không còn nhận được bản cập nhật, ngay cả những phần mềm bảo mật quan trọng.
Nhiều hệ thống PC Windows 7 hoặc 8.1 sử dụng CPU đời mới sẽ gặp lỗi khi cập nhật. ẢNH CHỤP MÀN HÌNH
Theo SlashGear, không chỉ Windows Vista bị khai tử mà một số hệ điều hành hiện tại cũng bị hạn chế khả năng cập nhật bảo mật đối với các hệ thống nhất định. Cụ thể, người dùng Windows 7 và 8.1 trên hệ thống PC sử dụng CPU ra mắt gần đây (Kaby Lake của Intel và Ryzen của AMD) sẽ nhận được thông báo lỗi khi cố gắng tiến hành cập nhật hệ điều hành.
Riêng với các hệ thống sử dụng chip Skylake của Intel, một số mô hình vẫn nhận được cập nhật. Nguyên nhân là vì, mặc dù Microsoft không muốn làm điều đó nhưng với 16 đối tác OEM (nhà sản xuất gốc) có sẵn, công ty phải chấp nhận chiều lòng. Điều này dẫn đến những chip xử lý Skylake được cung cấp bởi các hệ thống OEM vẫn nhận được bản cập nhật.
Được biết, Windows 7 và 8.1 vẫn là các phiên bản hệ điều hành được hỗ trợ bởi Microsoft. Với Windows 7, hệ điều hành này chính thức ngưng hỗ trợ kỹ thuật vào năm 2015 nhưng vẫn nhận được các bản cập nhật bảo mật. Các bản cập nhật bảo mật không thêm bất kỳ chức năng mới, đó có thể là lý do gây ra các sự cố với những CPU đời mới.
Hiện tại Microsoft đang thực hiện ngày càng nhiều các hành động mạnh mẽ nhằm buộc người dùng phải nâng cấp lên Windows 10, hệ điều hành mới nhất của công ty. Chính vì vậy, việc ngưng hỗ trợ cập nhật hệ điều hành trên các hệ thống PC sử dụng CPU đời mới có thể là một phần trong chiến lược này.
Kiến Văn
Theo Thanhnien
Phần mềm bảo mật ESET 10 hỗ trợ tiếng Việt được trình làng Hãng bảo mật ESET (Slovakia) vừa chính thức tung ra loạt phiên bản bảo mật ESET 10, với điểm thay đổi quan trọng là có ngôn ngữ tiếng Việt. Giao diện làm việc của phiên bản ESET Internet Security. ẢNH CHỤP MÀN HÌNH Theo đó, ESET 10 bao gồm các phiên bản ESET Internet Security (phiên bản chuyên dùng khi lướt web), ESET...