Sådan rapporteres fejl, problem eller sårbarhed til Microsoft

Enhver software kan have problemer, selvom de gennemgår strenge tests af fagfolk. Det samme sker med Windows og andre produkter udviklet af Microsoft . Det gode er, at Microsoft er åben, hvis nogen vil dele deres feedback om deres software. I dette indlæg vil vi dele, hvordan du kan rapportere en fejl, et problem eller en sårbarhed til Microsoft .

Lige før vi starter, lad os forstå den grundlæggende forskel mellem fejl, problem eller sårbarhed.

  1. En fejl(bug) er, når der er en fejl. Nogle gange burde det ikke være sket, men det sker under nogle omstændigheder. Du kan også kalde det en  fejl i softwaren( flaw in the software) , som skyldes et kodningsproblem.
  2. Et problem(issue) er, hvor der ikke er fejl hos udvikleren hele tiden. Nogle gange gik kravet om den endelige skærm( the requirement of the final screen) eller produkt ikke korrekt igennem.
  3. En sårbarhed( vulnerability) betyder, at nogen kan få adgang til din computer( gain access to your computer) eller server uden tilladelse. Dette er et problem på højt niveau, og enhver virksomhed vil tage dette alvorligt og løse det tidligst.

Rapportér fejl(Report Bug) , problem(Issue) eller sårbarhed(Vulnerability) til Microsoft

Nu hvor vi er klar over terminologien, er det klogt, at disse rapporteres direkte til Microsoft . Den primære grund til, at du altid bør indberette dem til virksomheden, er, at ingen ønsker, at en fejl bliver brugt forkert. Særligt(Specially) sårbarhed.

Rapportér sikkerhedssårbarhed

Da dette er en trussel på højt niveau, har Microsoft givet et råd for at hjælpe dig med at forstå, hvad sikkerhedssårbarhed betyder. Normalt er det svært at finde eller opdage et sådant problem, medmindre du ved meget om software, og hvordan det kan fungere. Microsoft anbefaler, at hvis du finder en, anmodes det om at sende rapporten til Microsoft Security Response Center[email protected] .

Rapporteringen inkluderer også vedhæftning af nogle detaljer, som kan hjælpe Microsoft med at forstå problemet bedre. Her er listen:

  • Type problem (bufferoverløb, SQL -injektion, cross-site scripting osv.)
  • Produkt og version, der indeholder fejlen, eller URL , hvis det er for en onlinetjeneste
  • Servicepakker(Service) , sikkerhedsopdateringer eller andre opdateringer til det produkt, du har installeret
  • Enhver speciel konfiguration, der kræves for at genskabe problemet
  • Trin-for-trin instruktioner til at genskabe problemet på en ny installation
  • Proof-of-concept eller udnyttelseskode
  • Virkningen af ​​problemet, herunder hvordan en angriber kunne udnytte problemet

Du kan også her på msrc.microsoft.com .

Microsoft Bug Bounty-program

Når det er sagt, hvis du er en teknisk person, der gør dette ofte, kan du altid deltage i Bug Bounty -programmet. Du kan finde flere detaljer om  Microsoft Bug Bounty- siden her(here) . For at sikre, at indsatsen er det værd, bliver du også belønnet. Sørg for at blive ved med at tjekke listen over aktive bounty-programmer(Active Bounty Programs) .

Når du rapporterer, skal du bruge  PGP-nøglen til Microsoft Security Response Center. (Microsoft Security Response Center PGP Key.)Der sendes et svar tilbage fra teamet. Når Microsoft modtager rapporten, vil de følge disse processer for alle sårbarhedsrapporter:

  • Triage din rapport og afgør, om de skal åbne en sag for en mere dybdegående undersøgelse.
  • Undersøg(Investigate) og tag handling i henhold til de offentliggjorte servicekriterier.
  • Anerkend offentligt(Publicly) dit bidrag til at beskytte økosystemet, når de frigiver en rettelse.

Rapporter fejl og problemer

Bugs og problemer er normalt sikre at poste offentligt. Det er her Microsoft beder os om at skrive om det på Microsoft Community -siden – http://support.microsoft.com/gp/contactbug/. Her kan du forklare dit problem i detaljer, tilføje et skærmbillede og lade medlemmer af fællesskabet hjælpe dig. Når du poster noget, skal du sørge for at vælge den rigtige kategori.

Udover MVP'er(MVP) har Microsoft sine egne ingeniører, som holder øje med problemerne. Hvis de finder noget, som er rapporteret af mange mennesker, kan virksomheden anerkende og kontrollere det.

Feedback HUB

Efter at Microsoft startede Windows Insiders-programmet , udrullede de en indbygget rapporteringsmulighed. Navngivet som Feedback HUB . Det er forudinstalleret på din computer.

Start den, og du vil se to store muligheder. Rapporter(Report) et problem, og foreslå(Suggest) en funktion. Du kan bruge dette til at holde øje med et populært problem, finde problemer, du har stået over for, og så videre.

Sådan rapporteres fejl, problem eller sårbarhed til Microsoft

Feedback HUB'en(Feedback HUB) er så godt udført, at du ikke behøver at gå til noget offentligt forum for at rapportere problemer og fejl. Du kan søge efter relaterede problemer i hubben, stemme på det og dele din løsning også. Mange gange efterspørges en funktion så mange gange, at Microsoft er nødt til at tænke over det. De gør det endda til den næste funktionsopdatering eller større opgradering.

Det inkluderer også meddelelser fra Microsoft(Announcements from Microsoft) om nye funktioner og større udrulninger. Du kan også bruge dette værktøj til at sende diagnostiske data fra din computer til Microsoft . Dette værktøj vil fange dine handlinger på din computer, som simulerer dette problem og derefter sende det til Microsoft .

Læs(Read) : Sådan sender du feedback eller klager over Windows 11 til Microsoft.

Rapporter Windows-aktiveringsfejl

Hvis din Windows 11/10 er ægte, men du stadig modtager fejl vedrørende en ikke-ægte software, kan du følge op ved at bruge nedenstående trin.

  1. Åbn Administrator-kommandoprompten(Administrator command prompt) , indsæt derefter koden nedenfor, og tryk på Enter
Licensingdiag.exe -report %userprofile%\desktop\report.txt -log %userprofile%\desktop\repfiles.cab
  1. Kopier resultatet og upload til One Drive , find derefter txt -filen Windows oprettet på dit skrivebord og upload derefter begge til One Drive
  2. Gå til Microsoft Product Activation Call Center og læg din rapport.

Bortset fra disse, hvis du har noget at rapportere, problemer omkring dine produkter, hvor du ikke kan logge ind problemer med en sikkerhedsopdatering. Hvis du har brug for mere information, tag et kig på denne Microsoft-side.(look at this Microsoft page.)

Microsoft gør hårdt arbejde for at bringe den bedste oplevelse til Windows, og vi vil kraftigt anbefale, at du også rapporterer fejl, problemer eller sårbarheder til Microsoft, når du finder dem.(Microsoft does hard work to bring the best experience to Windows, and we will strongly suggest you also report bugs, issues or vulnerabilities to Microsoft when you find them.)



About the author

Jeg er en computerprogrammør med speciale i MacOS-softwareudvikling. Jeg bruger mine evner til at skrive professionelle anmeldelser og give tips til, hvordan du kan forbedre dine programmeringsevner på Mac. Jeg har også en hjemmeside, der tilbyder detaljerede, trin-for-trin instruktioner til at skabe et vellykket websted.



Related posts