Microsoft ha confirmado el inicio de un programa de recompensas que premiará a todos aquellos que encuentren vulnerabilidades, errores o fallos de seguridad en Windows, incluso aunque las mismas ya sean conocidas por la compañía a nivel interno y todavía no se hayan hecho públicas.
Las recompensas que ha confirmado Microsoft son muy variables, algo que ya ocurre en los programas de otras compañías como Apple o Google, y el importe que recibirá aquella persona o grupo que descubra un agujero de seguridad dependerá de la gravedad del mismo.
Si Microsoft estima que se trata de una vulnerabilidad muy grave la recompensa podrá ser de hasta 250.000 dólares, pero si cree que es casi anecdótica será de 500 dólares. Entre estos dos extremos hay una gran cantidad de posibles cantidades que la compañía ajustará según estime conveniente en función de esa valoración que realice individualmente sobre cada vulnerabilidad.
En caso de que la vulnerabilidad descubierta ya estuviera en conocimiento de Microsoft habrá recompensa igualmente, pero la misma se reducirá a un diez por ciento del total que habrían recibido si aquella hubiera sido desconocida para la compañía.
Es evidente que el caso de vulnerabilidades conocidas de forma pública, aunque sea con una extensión mínima, no será posible obtener recompensa alguna.
