Microsoft zaifliklarni qaerdan qidirish kerakligini ko’rsatdi.

Microsoft zaifliklarni qaerdan qidirish kerakligini ko’rsatdi.

Microsoft zaifliklarni qaerdan qidirish kerakligini ko'rsatdi.

Kompaniya Hyper-V arxitekturasini tavsiflab berdi va zaifliklarni aniqlash bo’yicha mutaxassislarning diqqatini talab qiladigan elementlarni ta’kidladi.

Yaqinda Microsoft o’z mahsulotlarida xavfsizlik muammolarini aniqlagan tadqiqotchilar uchun mukofot dasturini ishga tushirishga qat’iy qarshilik ko’rsatdi. Biroq, zamonlar o’zgardi va kompaniya endi zaiflik haqidagi ma’lumotlar uchun pul to’lashga tayyor. Bundan tashqari, Microsoft hatto tadqiqotchilarga qayerga qarash kerakligini aniq ko’rsatib beradi. The Register nashrining xabar berishicha, 8-avgust, chorshanba kuni Las-Vegasda bo’lib o’tgan Black Hat konferensiyasida Microsoft vakillari Hyper-V virtualizatsiya tizimining arxitekturasini batafsil bayon qilishdi. Microsoft muhandislari Jo Bialek va Nikolas Joli Hyper-Vda joriy etilgan xavfsizlik mexanizmlarini tavsiflash uchun bir soat vaqt sarfladilar, xususan, tadqiqotchilar xatolarni aniqlash dasturiga kirish uchun zaifliklarni qaerdan qidirishlari kerakligini ta’kidladilar. Microsoft o’zining gipervizoridagi zaifliklarni aniqlash uchun 250 000 dollar to’lashga tayyor.

Bialek tadqiqotchilarga gipervizorning o’ziga vaqt sarflamaslikni, balki asosiy («ota-ona» deb ataladigan) bo’limga e’tibor qaratishni tavsiya qildi. Bu bo’lim nafaqat jismoniy xotiraga kirish huquqiga ega, balki qurilmani boshqaradi va tizimning boshqa bo’limlarida dasturiy ta’minot tomonidan ishlatiladigan xizmatlar uchun ham javobgardir. Microsoft bo’lim deb ataydigan narsa aslida virtual mashinaning bir misolidir.

Tadqiqotchilar, shuningdek, bo’limlar va gipervizor o’rtasidagi past darajadagi aloqa kanallariga ham e’tibor berishlari kerak, deb ta’kidladilar muhandislar. Xususan, ular VMBus-dagi xatolarni – bo’limlar va asosiy bo’lim o’rtasidagi yuqori tezlikdagi interfeysni sinchkovlik bilan qidirishlari kerak.

O‘xshash maqolalar