最高30000美元微軟啟動Edge Insider懸賞計劃
伴隨著基於Chromium的Edge Beta渠道版本的正式發布,微軟還啟動了針對Edge瀏覽器的新BUG懸賞計劃。通過Microsoft Edge Insider Bounty懸賞計劃,安全專家可以提交關於Edge Dev或者Beta渠道版本中存在的安全漏洞,最高可以獲得30000美元的獎金。
微軟表示本次懸賞計劃可以認為是谷歌Chrome Vulnerability Reward Program的補充,任何影響最新版Microsoft Edge而非Chrome的漏洞都符合條件。微軟表示,它正在尋找“研究人員尋找和披露他們在基於Chromium的Microsoft Edge中發現的任何高影響漏洞。新的bug賞金計劃將與Windows Insider Preview賞金計劃中的現有Microsoft Edge(EdgeHTML)一起運行。
在宣布新計劃時,微軟表示,在最新的完全修補版本的Windows(包括Windows 10,Windows 7 SP1或Windows 8.1)或macOS中重現的漏洞可能有資格獲得Microsoft Edge Insider賞金計劃。
微軟MSRC高級項目經理Jarek Stanley強調:
● 我們的目標是作為Chrome Vulnerability Reward Program的補充,所以任何關於最新版Microsoft Edge而非Chrome的安全、影響和質量報告我們都會進行評估。
● 影響下一版Microsoft Edge的有效報告將在Researcher Recognition計劃中獲得2倍的獎勵倍數。
● 更快的到賬時間:全新的Microsoft Edge懸賞計劃將會在提交後成功復現和評估之後立即提供獎金。