Как сообщить об ошибке, проблеме или уязвимости в Microsoft

Любое программное обеспечение может иметь проблемы, даже если оно проходит тщательное тестирование профессионалами. То же самое происходит с Windows и любыми другими продуктами, разработанными Microsoft . Хорошо, что Microsoft открыта, если кто-то хочет поделиться своими отзывами о своем программном обеспечении. В этом посте мы расскажем, как вы можете сообщить об ошибке, проблеме или уязвимости в Microsoft .

Прежде чем мы начнем, давайте разберемся в основных различиях между ошибкой, проблемой или уязвимостью.

  1. Баг(bug) - это когда есть глюк. Иногда этого не должно было случиться, но случается при определенных обстоятельствах. Вы также можете назвать это  недостатком программного обеспечения( flaw in the software) из-за проблемы с кодированием.
  2. Проблема в том(issue) , что нет вины разработчика все время. Иногда требование финального экрана( the requirement of the final screen) или продукта не выполнялось корректно.
  3. Уязвимость означает( vulnerability) , что кто-то может получить доступ к вашему компьютеру( gain access to your computer) или серверу без разрешения. Это проблема высокого уровня, и любая компания отнесется к ней серьезно и решит ее в кратчайшие сроки.

Сообщить об ошибке(Report Bug) , проблеме(Issue) или уязвимости(Vulnerability) в Microsoft

Теперь, когда мы разобрались с терминологией, разумно сообщать о них непосредственно в Microsoft . Основная причина, по которой вы всегда должны сообщать о них компании, заключается в том, что никто не хочет, чтобы недостаток использовался неправильно. Особо(Specially) уязвимость.

Сообщить об уязвимости безопасности

Поскольку это угроза высокого уровня, Microsoft предложила совет, который поможет вам понять, что означает уязвимость системы безопасности . Обычно трудно найти или обнаружить такую ​​проблему, если вы не знаете много о программном обеспечении и о том, как оно может работать. Корпорация Майкрософт(Microsoft) рекомендует, если вы ее найдете, запросить отправку отчета в Центр реагирования безопасности Майкрософт по(Microsoft Security Response Center) адресу [email protected] .

В отчет также включены некоторые сведения, которые могут помочь Microsoft лучше понять проблему. Вот список:

  • Тип проблемы (переполнение буфера, SQL -инъекция, межсайтовый скриптинг и т. д.)
  • Продукт и версия, содержащая ошибку, или URL -адрес для онлайн-сервиса.
  • Пакеты(Service) обновлений, обновления безопасности или другие обновления для установленного вами продукта.
  • Любая специальная конфигурация, необходимая для воспроизведения проблемы
  • Пошаговые инструкции по воспроизведению проблемы при новой установке
  • Доказательство концепции или код эксплойта
  • Влияние проблемы, в том числе то, как злоумышленник может использовать проблему

Вы также можете здесь, на msrc.microsoft.com .

Программа Microsoft Bug Bounty

Тем не менее, если вы технический специалист и часто делаете это, вы всегда можете принять участие в программе Bug Bounty . Вы можете найти более подробную информацию о  странице Microsoft Bug Bounty здесь(here) . Чтобы убедиться, что усилия того стоят, вы также получите вознаграждение. Обязательно проверяйте список активных программ Bounty(Active Bounty Programs) .

При отправке сообщения вам придется использовать  ключ PGP Центра реагирования Microsoft Security Response. (Microsoft Security Response Center PGP Key.)От команды отправляется ответ. Как только Microsoft получит отчет, они будут следовать этим процессам для всех отчетов об уязвимостях:

  • Рассмотрите ваш отчет и решите, должны ли они открыть дело для более глубокого расследования.
  • Изучите(Investigate) и примите меры в соответствии с опубликованными критериями обслуживания.
  • Публично(Publicly) признайте свой вклад в защиту экосистемы, когда они выпустят исправление.

Сообщить об ошибках и проблемах

Ошибки и проблемы обычно безопасно публиковать в открытом доступе. Именно здесь Microsoft просит нас опубликовать сообщение об этом на странице сообщества Microsoft(Microsoft Community)http://support.microsoft.com/gp/contactbug/ — . Здесь вы можете подробно описать свою проблему, добавить снимок экрана и попросить членов сообщества помочь вам. Всякий раз, когда вы публикуете что-либо, убедитесь, что выбрали правильную категорию.

Помимо MVP , у Microsoft есть собственные инженеры, которые следят за проблемами. Если они обнаружат что-то, о чем сообщили многие люди, компания может признать это и проверить.

ХАБ обратной связи

После того, как Microsoft запустила программу Windows Insiders Program , они развернули встроенную функцию отчетности. Названный как ХАБ обратной связи . Он предустановлен на вашем компьютере.

Запустите его, и вы увидите два основных варианта. Сообщить(Report) о проблеме и Предложить(Suggest) функцию. Вы можете использовать это, чтобы следить за популярной проблемой, находить проблемы, с которыми вы столкнулись, и так далее.

Как сообщить об ошибке, проблеме или уязвимости в Microsoft

Центр обратной связи(Feedback HUB) настолько хорошо сделан, что вам не нужно заходить на какой-либо публичный форум, чтобы сообщать о проблемах и ошибках. Вы можете искать связанные проблемы в хабе, голосовать за них, а также делиться своим решением. Часто функция запрашивается так много раз, что Microsoft приходится об этом думать. Они даже попадают в следующее обновление функций или крупное обновление.

Он также включает объявления от Microsoft(Announcements from Microsoft) о новых функциях и крупных обновлениях. Вы также можете использовать этот инструмент для отправки диагностических данных с вашего компьютера в Microsoft . Этот инструмент фиксирует ваши действия на вашем компьютере, имитируя эту проблему, а затем отправляет их в Microsoft .

Читать(Read) . Как отправить отзыв или пожаловаться на Windows 11 в Microsoft.

Сообщить об ошибках активации Windows

Если ваша Windows 11/10 является подлинной, но вы по-прежнему получаете сообщения об ошибках, связанных с нелицензионным программным обеспечением, вы можете выполнить следующие действия.

  1. Откройте командную строку администратора(Administrator command prompt) , затем вставьте приведенный ниже код и нажмите Enter .
Licensingdiag.exe -report %userprofile%\desktop\report.txt -log %userprofile%\desktop\repfiles.cab
  1. Скопируйте результат и загрузите на One Drive , затем найдите текстовый(txt) файл, созданный Windows на вашем рабочем столе, и загрузите оба файла на One Drive .
  2. Зайдите в колл-центр Microsoft Product Activation(Microsoft Product Activation Call Center) и сообщите об этом.

Помимо этого, если у вас есть что сообщить, проблемы с вашими продуктами, где вы не можете войти в систему, проблемы с обновлением безопасности. Если вам нужна дополнительная информация, загляните на эту страницу Microsoft.(look at this Microsoft page.)

Корпорация Майкрософт усердно работает над тем, чтобы сделать Windows максимально удобной, и мы настоятельно рекомендуем вам также сообщать об ошибках, проблемах или уязвимостях в Майкрософт, когда вы их обнаружите.(Microsoft does hard work to bring the best experience to Windows, and we will strongly suggest you also report bugs, issues or vulnerabilities to Microsoft when you find them.)



About the author

Я Windows MVP и работаю с Windows с 2007 года. Мой опыт включает разработку программного обеспечения, оборудования и звука, а также приложений для Windows. Я всегда ищу лучшие способы улучшить взаимодействие с пользователем в своей работе, поэтому, если вам нужна помощь в проектировании или разработке программного приложения, я определенно могу предложить свои услуги.



Related posts