Как да докладвате за грешка, проблем или уязвимост на Microsoft

Всеки софтуер може да има проблеми, въпреки че преминава през строго тестване от професионалисти. Същото се случва с Windows и всички други продукти, разработени от Microsoft . Хубавото е, че Microsoft е отворен, ако някой иска да сподели отзивите си за техния софтуер. В тази публикация ще споделим как можете да съобщите за грешка, проблем или уязвимост на Microsoft .

Точно преди да започнем, нека разберем основната разлика между грешка, проблем или уязвимост.

  1. Бъг(bug) е когато има бъг . Понякога това не е трябвало да се случва, но се случва при определени обстоятелства. Можете също да го наречете  недостатък в софтуера( flaw in the software) , който се дължи на проблем с кодирането.
  2. Проблем(issue) е , когато няма вина на разработчика през цялото време. Понякога изискването за крайния екран( the requirement of the final screen) или продукт не е преминало правилно.
  3. Уязвимост( vulnerability) означава, че някой може да получи достъп до вашия компютър( gain access to your computer) или сървър без разрешение. Това е проблем от високо ниво и всяка компания ще го вземе сериозно и ще го разреши възможно най-скоро.

Докладвайте грешка(Report Bug) , проблем(Issue) или уязвимост(Vulnerability) на Microsoft

Сега, когато сме наясно с терминологията, е разумно те да бъдат докладвани директно на Microsoft . Основната причина, поради която винаги трябва да ги докладвате на компанията, е, че никой не иска дефектът да се използва неправилно. Особено(Specially) уязвимост.

Докладвайте уязвимост в сигурността

Тъй като това е заплаха от високо ниво, Microsoft е дал съвет, който да ви помогне да разберете какво означава уязвимост в сигурността . Обикновено е трудно да се намери или забележи такъв проблем, освен ако не знаете много за софтуера и как може да работи. Microsoft препоръчва, ако намерите такъв, да бъде поискано да изпратите отчета до Центъра за отговор на сигурността на Microsoft на(Microsoft Security Response Center) адрес [email protected] .

Отчитането включва също прикачване на някои подробности, които могат да помогнат на Microsoft да разбере по-добре проблема. Ето списъка:

  • Тип на проблема (препълване на буфер, SQL инжекция, междусайтови скриптове и др.)
  • Продукт и версия, която съдържа грешката или URL , ако е за онлайн услуга
  • Сервизни(Service) пакети, актуализации на защитата или други актуализации за продукта, който сте инсталирали
  • Всяка специална конфигурация, необходима за възпроизвеждане на проблема
  • Инструкции стъпка по стъпка за възпроизвеждане на проблема при нова инсталация
  • Код за доказване на концепцията или експлоатиране
  • Въздействие на проблема, включително как нападателят може да използва проблема

Можете също така тук на msrc.microsoft.com .

Програма Microsoft Bug Bounty

Въпреки това, ако сте технологичен човек, който прави това често, винаги можете да участвате в програмата Bug Bounty . Можете да намерите повече подробности за  страницата на Microsoft Bug Bounty тук(here) . За да сте сигурни, че усилията си заслужават, вие също получавате възнаграждение. Уверете се, че продължавате да проверявате списъка с активни програми за награда(Active Bounty Programs) .

Когато докладвате, ще трябва да използвате  PGP ключа на Центъра за отговор на сигурността на Microsoft. (Microsoft Security Response Center PGP Key.)От екипа се изпраща отговор. След като Microsoft получи доклада, те ще следват тези процеси за всички доклади за уязвимости:

  • Тригирайте доклада си и преценете дали трябва да образуват дело за по-задълбочено разследване.
  • Проучете(Investigate) и предприемете действия в съответствие с публикуваните критерии за обслужване.
  • Публично(Publicly) признайте своя принос за защитата на екосистемата, когато пуснат корекция.

Докладвайте грешки и проблеми

Бъгове и проблеми обикновено са безопасни за публикуване публично. Това е мястото, където Microsoft ни моли да публикуваме за него на страницата на общността на Microsoft(Microsoft Community)http://support.microsoft.com/gp/contactbug/. Тук можете да обясните проблема си в пълни подробности, да добавите екранна снимка и да оставите членовете на общността да ви помогнат. Всеки път, когато публикувате нещо, не забравяйте да изберете правилната категория.

Освен MVP , Microsoft има свои собствени инженери, които следят проблемите. Ако намерят нещо, което е докладвано от много хора, компанията може да го потвърди и да провери.

HUB за обратна връзка

След като Microsoft стартира програмата Windows Insiders , те пуснаха вградена опция за отчитане. Наречен като център за обратна връзка . Той е предварително инсталиран на вашия компютър.

Стартирайте го и ще видите две основни опции. Подайте сигнал(Report) за проблем и предложете(Suggest) функция. Можете да използвате това, за да следите популярен проблем, да намерите проблеми, с които сте се сблъсквали и т.н.

Как да докладвате за грешка, проблем или уязвимост на Microsoft

Центърът за обратна връзка(Feedback HUB) е толкова добре направен, че не е нужно да посещавате обществен форум, за да докладвате за проблеми и грешки. Можете да търсите свързани проблеми в центъра, да гласувате за него и да споделите решението си. Много пъти дадена функция се иска толкова много пъти, че Microsoft трябва да мисли за нея. Те дори влизат в следващата актуализация на функции или основен ъпгрейд.

Той също така включва съобщения от Microsoft(Announcements from Microsoft) за нови функции и основни пускания. Можете също да използвате този инструмент за изпращане на диагностични данни от вашия компютър до Microsoft . Този инструмент ще улови вашите действия на вашия компютър, който симулира този проблем и след това ще го изпрати на Microsoft .

Прочетете(Read) : Как да изпратите обратна връзка или оплакване за Windows 11 до Microsoft.

Докладвайте грешки при активиране на Windows

Ако вашият Windows 11/10 е оригинален, но все още получавате грешки, свързани с неоригинален софтуер, можете да продължите, като използвате стъпките по-долу.

  1. Отворете командния ред на администратора,(Administrator command prompt) след това поставете кода по-долу и натиснете Enter
Licensingdiag.exe -report %userprofile%\desktop\report.txt -log %userprofile%\desktop\repfiles.cab
  1. Копирайте резултата и качете в One Drive , след което намерете txt файла , създаден от Windows на вашия работен плот, след което качете и двата в One Drive
  2. Отидете до Call Center за активиране на продукти на Microsoft(Microsoft Product Activation Call Center) и изложете своя отчет.

Освен това, ако имате какво да съобщите, проблеми около вашите продукти, при които не можете да влезете, проблеми с актуализация на защитата. Ако имате нужда от повече информация, разгледайте тази страница на Microsoft.(look at this Microsoft page.)

Microsoft върши упорита работа, за да предостави най-доброто изживяване на Windows, и ние силно ще ви предложим също да докладвате грешки, проблеми или уязвимости на Microsoft, когато ги намерите.(Microsoft does hard work to bring the best experience to Windows, and we will strongly suggest you also report bugs, issues or vulnerabilities to Microsoft when you find them.)



About the author

След близо 20 години в технологичната индустрия научих много за продуктите на Apple и как да ги персонализирам за моите нужди. По-конкретно, знам как да използвам платформата iOS, за да създавам персонализирани изяви и да взаимодействам с моите потребители чрез предпочитания за приложения. Този опит ми даде ценна представа за това как Apple проектира своите продукти и как най-добре да подобри тяхното потребителско изживяване.



Related posts