微软希望Azure Sphere成为物联网设备真正安全的基础,因此微软向研究人员提供高达10万美元的资金,帮助他们找到破解这项技术的方法。Azure Sphere将经过认证的处理器与微软自己定制的名为Sphere OS的Linux操作系统和安全服务结合起来,以检测问题并发布更新。
“我们正在提供更多的内容和资源,以便更好地为安全研究人员提供研究云中的高影响漏洞所需的工具,”微软安全项目经理Sylvie Liu本周在一篇博客文章中说。寻找Azure Sphere操作系统缺陷的程序将向5月15日前提出申请的安全研究人员开放,获得批准的人员将能够访问开发工具、Azure Sphere硬件和微软研究人员。他们必须在8月31日前找到问题。
漏洞赏金是公司吸引黑客来寻找软件制造商自己可能找不到的安全问题的一种常见方式。例如,谷歌向任何演示如何从网站破解Chromebook的人提供最高15万美元的奖励,而苹果对最严重的攻击提供最高100万美元的奖励。这些奖金还有助于发现问题,否则这些问题可能会被卖给情报机构或想要入侵电脑的罪犯。
安全漏洞是低成本物联网设备的一个特殊问题,这些设备可能来自你从未听说过的公司,可能很少得到软件更新,如果有的话。但它们有数百万个,使它们成为一个普遍的问题。2015年大规模的Mirai僵尸网络 攻击,占领了无数的设备,如安全摄像头、数字录像机和网络路由器,显示了问题的严重性。
十年前,在前首席执行官史蒂夫·鲍尔默(Steve Ballmer)的领导下,微软发布自己的Linux版本是不可想象的。Linux是Unix操作系统家族的一个分支,它建立在微软高管们一度被称为“非美国”和“癌症”的开源原则之上。但在现任首席执行官萨蒂亚•纳德拉(Satya Nadella)的领导下,情况发生了变化。
Linux在许多开发人员中很受欢迎,微软现在提供了一个名为Linux Windows子系统的版本,即WSL 2。微软在二月份发布了Azure Sphere的第一个版本。
