Microsoft lanza nuevo programa de recompensas que premiará a cualquiera que encuentre la siguiente vulnerabilidad que tengan que ver con la ejecución especulativa que realizan los procesadores. Las recompensa irán desde 5.000 hasta 250.000 dólares dependiendo de la severidad del bug.
El programa de recompensas funcionará hasta finales de 2018 y se regirá bajo los principios de la divulgación coordinada de vulnerabilidades, es decir que lo que se reporte a la empresa de divulgará de forma coordinada con los demás afectados de manera que haya tiempo suficiente para ejecutar soluciones.
Su plan de recompensas quiere motivar la investigación tanto para encontrar nuevos bugs como para potenciar sus mitigaciones. Las recompensas más bajas (5.000 a 25.000 dólares) serán otorgadas a quienes descubran instancias conocidas de vulnerabilidades de ejecución especulativa en Windows 10 o Microsoft Edge. Mientras que para optar por 100.000 a 250.000 dólares se deberán identificar una nueva categoría de ataques de ejecución especulativa que ni Microsoft ni otros en la industria conozcan.















