Hur man rapporterar bugg, problem eller sårbarhet till Microsoft

Alla program kan ha problem även om de genomgår rigorösa tester av proffs. Samma sak händer med Windows och alla andra produkter som utvecklats av Microsoft . Det som är bra är att Microsoft är öppet om någon vill dela sin feedback om sin programvara. I det här inlägget kommer vi att dela hur du kan rapportera en bugg, ett problem eller en sårbarhet till Microsoft .

Precis innan vi börjar, låt oss förstå den grundläggande skillnaden mellan bugg, problem eller sårbarhet.

  1. En bugg(bug) är när det finns ett fel. Ibland borde det inte ha hänt, men det händer under vissa omständigheter. Du kan också kalla det ett  fel i programvaran( flaw in the software) som beror på ett kodningsproblem.
  2. Ett problem(issue) är när det inte finns något fel hos utvecklaren hela tiden. Ibland gick inte kravet på den slutliga skärmen( the requirement of the final screen) eller produkten igenom korrekt.
  3. En sårbarhet( vulnerability) innebär att någon kan få tillgång till din dator( gain access to your computer) eller server utan tillstånd. Det här är ett problem på hög nivå, och alla företag kommer att ta detta på allvar och lösa detta så snart som möjligt.

Rapportera bugg(Report Bug) , problem(Issue) eller sårbarhet(Vulnerability) till Microsoft

Nu när vi är tydliga med terminologin är det klokt att dessa rapporteras direkt till Microsoft . Det primära skälet till att du alltid ska rapportera dem till företaget är att ingen vill att ett fel ska användas felaktigt. Speciellt(Specially) sårbarhet.

Rapportera säkerhetssårbarhet

Eftersom detta är ett hot på hög nivå har Microsoft lagt fram ett råd för att hjälpa dig förstå vad säkerhetssårbarhet betyder. Vanligtvis är det svårt att hitta eller upptäcka ett sådant problem om du inte vet mycket om programvara och hur det kan fungera. Microsoft rekommenderar att om du hittar en ombeds du att skicka rapporten till Microsoft Security Response Center[email protected] .

Rapporteringen inkluderar också att bifoga några detaljer som kan hjälpa Microsoft att förstå problemet bättre. Här är listan:

  • Typ av problem (buffertspill, SQL -injektion, cross-site scripting, etc.)
  • Produkt och version som innehåller buggen, eller URL om för en onlinetjänst
  • Service Pack, säkerhetsuppdateringar eller andra uppdateringar för produkten du har installerat
  • Eventuell speciell konfiguration som krävs för att reproducera problemet
  • Steg-för-steg-instruktioner för att återskapa problemet vid en nyinstallation
  • Proof-of-concept eller exploateringskod
  • Effekten av problemet, inklusive hur en angripare kunde utnyttja problemet

Du kan också här på msrc.microsoft.com .

Microsoft Bug Bounty-program

Som sagt, om du är en teknisk person som gör detta ofta, kan du alltid delta i Bug Bounty- programmet. Du kan hitta mer information om  Microsoft Bug Bounty- sidan här(here) . För att vara säker på att ansträngningen är värd besväret blir du också belönad. Se till att hålla koll på listan över aktiva bounty-program(Active Bounty Programs) .

När du rapporterar måste du använda  PGP-nyckeln för Microsoft Security Response Center. (Microsoft Security Response Center PGP Key.)Ett svar skickas tillbaka från teamet. När Microsoft tar emot rapporten kommer de att följa dessa processer för alla sårbarhetsrapporter:

  • Pröva din anmälan och avgöra om de ska öppna ett ärende för en mer djupgående utredning.
  • Undersök(Investigate) och vidta åtgärder enligt de publicerade servicekriterierna.
  • Erkänn offentligt(Publicly) ditt bidrag till att skydda ekosystemet när de släpper en fix.

Rapportera buggar och problem

Buggar och problem är vanligtvis säkra att publicera offentligt. Det är här Microsoft ber oss att skriva om det på Microsoft Community- sidan – http://support.microsoft.com/gp/contactbug/. Här kan du förklara ditt problem i detalj, lägga till en skärmdump och låta communitymedlemmar hjälpa dig. När du postar något, se till att välja rätt kategori.

Förutom MVP har Microsoft sina egna ingenjörer som håller koll på frågorna. Om de hittar något som rapporterats av många personer kan företaget erkänna och kontrollera det.

Feedback HUB

Efter att Microsoft startade Windows Insiders-programmet rullade de ut ett inbyggt rapporteringsalternativ. Namngiven som Feedback HUB . Det är förinstallerat på din dator.

Starta den och du kommer att se två huvudalternativ. Rapportera(Report) ett problem och föreslå(Suggest) en funktion. Du kan använda detta för att hålla koll på ett populärt problem, hitta problem som du har stött på och så vidare.

Hur man rapporterar bugg, problem eller sårbarhet till Microsoft

Feedback HUB(Feedback HUB) är så välgjord att du inte behöver gå till något offentligt forum för att rapportera problem och buggar. Du kan söka efter relaterade problem i navet, rösta upp det och dela din lösning också. Många gånger efterfrågas en funktion så många gånger att Microsoft måste tänka på det. De tar sig till och med in i nästa funktionsuppdatering eller större uppgradering.

Den innehåller också meddelanden från Microsoft(Announcements from Microsoft) för nya funktioner och större lanseringar. Du kan också använda det här verktyget för att skicka ut diagnostiska data från din dator till Microsoft . Detta verktyg kommer att fånga dina handlingar på din dator som simulerar det problemet och sedan skicka det till Microsoft .

Läs(Read) : Så här skickar du feedback eller klagar på Windows 11 till Microsoft.

Rapportera Windows-aktiveringsfel

Om din Windows 11/10 är äkta, men du fortfarande får fel som rör en icke-äkta programvara, kan du följa upp genom att använda stegen nedan.

  1. Öppna kommandotolken för administratör(Administrator command prompt) och klistra sedan in koden nedan och tryck på Enter
Licensingdiag.exe -report %userprofile%\desktop\report.txt -log %userprofile%\desktop\repfiles.cab
  1. Kopiera resultatet och ladda upp till One Drive , leta sedan upp txt -filen Windows skapade på ditt skrivbord och ladda sedan upp båda till One Drive
  2. Gå till Microsoft Product Activation Call Center och lägg din rapport.

Förutom dessa, om du har något att rapportera, problem kring dina produkter där du inte kan logga in problem med en säkerhetsuppdatering. Om du behöver mer information, ta en titt på denna Microsoft-sida.(look at this Microsoft page.)

Microsoft gör hårt arbete för att ge den bästa upplevelsen till Windows, och vi rekommenderar starkt att du också rapporterar buggar, problem eller sårbarheter till Microsoft när du hittar dem.(Microsoft does hard work to bring the best experience to Windows, and we will strongly suggest you also report bugs, issues or vulnerabilities to Microsoft when you find them.)



About the author

Med en stor erfarenhet av Windows 10 och smartphones är jag en stark förespråkare av Microsoft Edge och de förmågor det ger. Förutom att vara expert på fel och wifi vet jag hur man använder verktyg som OneDrive och Cortana för att göra ditt arbete enklare.



Related posts