(原題目:英特爾芯片破綻沒有告訴美國當(dāng)局,但告訴了年夜客戶阿里和聯(lián)想)
“破綻門”被暴光之前,英特爾先告訴了包含聯(lián)想、阿里巴巴在內(nèi)的年夜客戶,而沒有告訴美國當(dāng)局。
華爾街日報1月28日的報導(dǎo)中對此評論稱,雖然破綻曾經(jīng)暴光數(shù)周,但在平安范疇和科技行業(yè),關(guān)于英特爾提早正告了誰的選擇爭議還沒有停息。
普通來講,美國領(lǐng)土平安部(Department of Homeland Security)會在新聞地下之前得知破綻信息,并作為威望部分向"表露新聞。
但美國領(lǐng)土平安部一名官員表現(xiàn),1月3日新聞被媒體暴光以后他們才得知英特爾的芯片破綻。
美國國度平安局(NSA)異樣被蒙在鼓里。白宮高等收集平安官員Rob Joyce 1月13日揭橥推特稱,美國國度平安局先前“不曉得這些破綻”。
英特爾芯片的破綻起首由谷歌Project Zero平安團隊的一位員工發(fā)明。對這類情形,為了掩護人們的體系免受黑客進擊,相干人員會選擇對破綻停止保密,直到破綻能被修復(fù)以后再地下新聞。本來英特爾的籌劃是1月9日向"宣告此事,但破綻被英國科技媒體The Register暴光以后,英特爾只得提早在1月3日就做出了地下聲明。
此前的1月2日,英國科技媒體The Register暴光英特爾芯片存在“熔斷”、“鬼魂”兩個嚴重平安破綻,破綻衍生的平安成績涉及了全球一切的桌面體系、電腦、智妙手機及云盤算辦事器,讓一切能拜訪虛擬內(nèi)存的CPU都能夠被歹意拜訪,暗碼、運用法式密匙等主要信息面對了嚴重風(fēng)險。
隨后,年夜型科技公司包含谷歌、AMD、微軟、蘋果等,都推出了響應(yīng)補釘,各地收集平安部分也收回了平安提示。1月4日,中國國度信息平安破綻同享平臺收錄了這兩個破綻,并對該破綻的綜合評級為“高危”。
華爾街日報1月28日的報導(dǎo)中提到,英特爾的談話人謝絕告訴他們原籌劃在1月9日地下新聞之前告訴誰。現(xiàn)實上因為破綻被提早暴光,英特爾終究也沒能按籌劃告訴到一切想要告訴的機構(gòu),包含沒告訴美國當(dāng)局。
另外,美國領(lǐng)土平安部對破綻的最后指點也涌現(xiàn)了掉誤。美國領(lǐng)土平安部的盤算機應(yīng)急呼應(yīng)組(Computer Emergency Response Team,CERT)最后的建議稱,獨一處理破綻的辦法就是改換芯片,而如今他們的建議是裝置補釘。
英特爾發(fā)給華爾街日報的聲明中稱,在破綻暴光之前,英特爾曾經(jīng)在和谷歌等幾家主要盤算機制作商及云辦事公司協(xié)作修復(fù)破綻。因為提早得知了破綻,微軟、谷歌、亞馬遜等公司得以在破綻剛被暴光之時敏捷宣布聲明,稱他們的云盤算客戶年夜部門獲得了掩護。