Ako nahlásiť chybu, problém alebo zraniteľnosť spoločnosti Microsoft

Akýkoľvek softvér môže mať problémy, aj keď prechádza prísnym testovaním odborníkmi. To isté platí pre systém Windows(Windows) a akékoľvek iné produkty vyvinuté spoločnosťou Microsoft . Dobrá vec je, že spoločnosť Microsoft(Microsoft) je otvorená, ak sa chce niekto podeliť o spätnú väzbu týkajúcu sa ich softvéru. V tomto príspevku sa podelíme o to, ako môžete nahlásiť chybu, problém alebo zraniteľnosť spoločnosti Microsoft(Microsoft) .

Tesne predtým, ako začneme, pochopme základný rozdiel medzi chybou, problémom alebo zraniteľnosťou.

  1. Chyba je, keď sa vyskytne chyba . (bug)Niekedy sa to nemalo stať, ale za určitých okolností sa to stáva. Môžete to tiež nazvať  chybou v softvéri( flaw in the software) , ktorá je spôsobená problémom s kódovaním.
  2. Problém(issue) je tam, kde po celý čas nie je chyba vývojára . Niekedy požiadavka na finálnu obrazovku( the requirement of the final screen) alebo produkt neprešla správne.
  3. Zraniteľnosť znamená( vulnerability) , že niekto môže získať prístup k vášmu počítaču( gain access to your computer) alebo serveru bez povolenia. Ide o problém na vysokej úrovni a každá spoločnosť to bude brať vážne a čo najskôr to vyrieši.

Nahláste chybu(Report Bug) , problém(Issue) alebo zraniteľnosť(Vulnerability) spoločnosti Microsoft

Teraz, keď máme jasno v terminológii, je múdre, že sú nahlásené priamo spoločnosti Microsoft(Microsoft) . Primárnym dôvodom, prečo by ste ich mali vždy nahlásiť spoločnosti, je, že nikto nechce, aby sa chyba nesprávne zvykla. Najmä(Specially) zraniteľnosť.

Nahlásiť chybu zabezpečenia

Keďže ide o hrozbu vysokej úrovne, spoločnosť Microsoft(Microsoft) pripravila radu, ktorá vám pomôže pochopiť, čo znamená Napadnutie zabezpečenia . Zvyčajne je ťažké nájsť alebo odhaliť takýto problém, pokiaľ neviete veľa o softvéri a o tom, ako môže fungovať. Spoločnosť Microsoft(Microsoft) odporúča, aby ste v prípade, že ho nájdete, odoslali správu do Centra odozvy zabezpečenia spoločnosti Microsoft(Microsoft Security Response Center) na adresu [email protected]([email protected]) .

Hlásenie zahŕňa aj pripojenie niektorých podrobností, ktoré môžu spoločnosti Microsoft(Microsoft) pomôcť lepšie pochopiť problém. Tu je zoznam:

  • Typ problému (pretečenie vyrovnávacej pamäte, vstrekovanie SQL , skriptovanie medzi stránkami atď.)
  • Produkt a verzia, ktorá obsahuje chybu, alebo adresa URL(URL) , ak ide o službu online
  • Servisné(Service) balíky, bezpečnostné aktualizácie alebo iné aktualizácie pre produkt, ktorý ste nainštalovali
  • Akákoľvek špeciálna konfigurácia potrebná na reprodukovanie problému
  • Podrobné pokyny na reprodukovanie problému pri novej inštalácii
  • Dôkaz o koncepte alebo exploit kód
  • Vplyv problému vrátane toho, ako by útočník mohol problém zneužiť

Môžete tiež tu na msrc.microsoft.com .

Program Microsoft Bug Bounty

To znamená, že ak ste technický človek, ktorý to robí často, vždy sa môžete zúčastniť programu Bug Bounty . Viac podrobností o stránke  Microsoft Bug Bounty nájdete (Microsoft Bug Bounty)tu(here) . Aby ste sa uistili, že námaha stojí za to, dostanete aj odmenu. Nezabudnite neustále kontrolovať zoznam aktívnych bounty programov(Active Bounty Programs) .

Pri nahlasovaní budete musieť použiť  kľúč PGP od centra Microsoft Security Response Center. (Microsoft Security Response Center PGP Key.)Od tímu sa odošle odpoveď. Keď spoločnosť Microsoft(Microsoft) dostane správu, bude postupovať podľa týchto procesov pre všetky správy o zraniteľnosti:

  • Triedite svoju správu a rozhodnite sa, či by mali otvoriť prípad na hlbšie vyšetrovanie.
  • Preskúmajte(Investigate) a podniknite kroky podľa zverejnených servisných kritérií.
  • (Publicly)Keď vydajú opravu, verejne ocente svoj príspevok k ochrane ekosystému.

Nahláste chyby a problémy

Chyby a problémy je zvyčajne bezpečné zverejňovať. Toto je miesto, kde nás spoločnosť Microsoft(Microsoft) žiada, aby sme o tom uverejnili príspevok na stránke komunity Microsoft(Microsoft Community)http://support.microsoft.com/gp/contactbug/. Tu môžete úplne podrobne vysvetliť svoj problém, pridať snímku obrazovky a nechať členov komunity, aby vám pomohli. Vždy, keď niečo uverejníte, nezabudnite vybrať správnu kategóriu.

Okrem MVPspoločnosť Microsoft(Microsoft) svojich vlastných inžinierov, ktorí majú prehľad o problémoch. Ak nájdu niečo, čo nahlásilo veľa ľudí, spoločnosť to môže uznať a skontrolovať.

HUB spätnej väzby

Potom, čo spoločnosť Microsoft spustila program Windows Insiders Program , zaviedla vstavanú možnosť vytvárania správ. Pomenovaný ako Feedback HUB . Je predinštalovaný vo vašom počítači.

Spustite ho a uvidíte dve hlavné možnosti. Nahláste(Report) problém a navrhnite(Suggest) funkciu. Môžete to použiť na udržiavanie prehľadu o populárnom probléme, vyhľadávanie problémov, s ktorými ste sa stretli, atď.

Ako nahlásiť chybu, problém alebo zraniteľnosť spoločnosti Microsoft

Feedback HUB je tak dobre urobený, že nemusíte chodiť na žiadne verejné fórum, aby ste nahlásili problémy a chyby. V centre môžete vyhľadať súvisiace problémy, zahlasovať zaň a tiež zdieľať svoje riešenie. Mnohokrát je funkcia žiadaná toľkokrát, že na to spoločnosť Microsoft(Microsoft) musí myslieť. Dokonca sa dostanú do ďalšej aktualizácie funkcií alebo veľkej inovácie.

Zahŕňa tiež oznámenia od spoločnosti Microsoft(Announcements from Microsoft) o nových funkciách a hlavných zavádzaniach. Tento nástroj môžete použiť aj na odosielanie diagnostických údajov z počítača do spoločnosti Microsoft(Microsoft) . Tento nástroj zaznamená vaše akcie vo vašom počítači, čím simuluje daný problém, a potom ho odošle spoločnosti Microsoft(Microsoft) .

Prečítajte si(Read) : Ako odoslať spätnú väzbu alebo sťažnosť na Windows 11 spoločnosti Microsoft.

Nahláste chyby aktivácie systému Windows

Ak je váš Windows 11/10 originálny, ale stále sa vám zobrazujú chyby súvisiace s neoriginálnym softvérom, môžete postupovať podľa krokov nižšie.

  1. Otvorte príkazový riadok správcu(Administrator command prompt) , vložte nižšie uvedený kód a stlačte Enter
Licensingdiag.exe -report %userprofile%\desktop\report.txt -log %userprofile%\desktop\repfiles.cab
  1. Skopírujte výsledok a nahrajte na jeden disk(Drive) , potom nájdite súbor txt vytvorený (txt)systémom Windows(Windows) na pracovnej ploche a potom oba nahrajte na jeden disk
  2. Prejdite do Centra telefonických hovorov aktivácie produktov spoločnosti Microsoft(Microsoft Product Activation Call Center) a vytvorte správu.

Okrem toho, ak máte niečo nahlásiť, problémy s vašimi produktmi, pri ktorých sa nemôžete prihlásiť, majú problémy s aktualizáciou zabezpečenia. Ak potrebujete ďalšie informácie, pozrite si túto stránku spoločnosti Microsoft.(look at this Microsoft page.)

Spoločnosť Microsoft tvrdo pracuje na tom, aby priniesla do systému Windows čo najlepší zážitok, a dôrazne odporúčame, aby ste tiež spoločnosti Microsoft nahlásili chyby, problémy alebo zraniteľné miesta, keď ich nájdete.(Microsoft does hard work to bring the best experience to Windows, and we will strongly suggest you also report bugs, issues or vulnerabilities to Microsoft when you find them.)



About the author

Som počítačový vedec s viac ako 10-ročnými skúsenosťami v oblasti prehliadačov, Microsoft office a onedrive. Špecializujem sa na vývoj webových aplikácií, prieskum používateľských skúseností a rozsiahly vývoj aplikácií. Moje schopnosti využívajú niektoré z popredných svetových spoločností vrátane Google, Facebooku a Apple.



Related posts