
Chromium を搭載した Edge ブラウザの最初のパブリック ベータ版をリリースしてからわずか数日後、Microsoft は、Microsoft Edge Insider Bounty Programの開始を発表しました。このプログラムでは、開発チャネルとベータ チャネルで脆弱性を発見できたサイバー セキュリティ研究者に最大 30,000 ドルの報奨金が贈られます。ソフトウェア。
同社は公式投稿で、「Microsoft Edge (Chromium ベース) Insider Bounty Program の目標は、お客様のセキュリティに直接的かつ明白な影響を与える、次期 Microsoft Edge に特有の脆弱性を発見することです」と述べています。 。
このようなすべてのプログラムの場合と同様、脆弱性は事前に報告されておらず、提出時に最新バージョンの Edge で再現可能である必要があります。このプログラムは Google の Chrome 脆弱性報奨金プログラムを補完するものであるため、Chrome ではなく Edge で再現されるレポートも、重大度、影響、レポートの品質に基づいて対象となります。
ここで注目に値するのは、新しい報奨金プログラムは、同社のEdgeHTMLエンジンをベースにした、間もなく非推奨となるバージョンのMicrosoft Edgeの脆弱性を発見した場合に最大15,000ドルを報奨する既存のEdge報奨金プログラムと並行して実行されるということだ。どちらの場合も、完全にパッチが適用された最新の Windows (Win 10/Win 7 SP1/Win8.1) または MacOS で再現される脆弱性のみが特典の対象となります。
過去数か月間にわたって Chromium ベースの Edge ブラウザのプレビュー ビルド (Canary および開発者チャネル) をテストした後、同社は今週、新しいソフトウェアの最初のオープン ベータ版を開始しました。 6 週間ごとに更新されるため、日次または週次のチャネルと比較して安定しています。 Windows と macOSで利用できるので、すぐに確認できます。