(原題目:英特爾芯片破綻沒有告訴美國當局,但告訴了年夜客戶阿里和聯想)
“破綻門”被暴光之前,英特爾先告訴了包含聯想、阿里巴巴在內的年夜客戶,而沒有告訴美國當局。
華爾街日報1月28日的報導中對此評論稱,雖然破綻曾經暴光數周,但在平安范疇和科技行業,關于英特爾提早正告了誰的選擇爭議還沒有停息。
普通來講,美國領土平安部(Department of Homeland Security)會在新聞地下之前得知破綻信息,并作為威望部分向"表露新聞。
但美國領土平安部一名官員表現,1月3日新聞被媒體暴光以后他們才得知英特爾的芯片破綻。
美國國度平安局(NSA)異樣被蒙在鼓里。白宮高等收集平安官員Rob Joyce 1月13日揭橥推特稱,美國國度平安局先前“不曉得這些破綻”。
英特爾芯片的破綻起首由谷歌Project Zero平安團隊的一位員工發明。對這類情形,為了掩護人們的體系免受黑客進擊,相干人員會選擇對破綻停止保密,直到破綻能被修復以后再地下新聞。本來英特爾的籌劃是1月9日向"宣告此事,但破綻被英國科技媒體The Register暴光以后,英特爾只得提早在1月3日就做出了地下聲明。
此前的1月2日,英國科技媒體The Register暴光英特爾芯片存在“熔斷”、“鬼魂”兩個嚴重平安破綻,破綻衍生的平安成績涉及了全球一切的桌面體系、電腦、智妙手機及云盤算辦事器,讓一切能拜訪虛擬內存的CPU都能夠被歹意拜訪,暗碼、運用法式密匙等主要信息面對了嚴重風險。
隨后,年夜型科技公司包含谷歌、AMD、微軟、蘋果等,都推出了響應補釘,各地收集平安部分也收回了平安提示。1月4日,中國國度信息平安破綻同享平臺收錄了這兩個破綻,并對該破綻的綜合評級為“高危”。
華爾街日報1月28日的報導中提到,英特爾的談話人謝絕告訴他們原籌劃在1月9日地下新聞之前告訴誰。現實上因為破綻被提早暴光,英特爾終究也沒能按籌劃告訴到一切想要告訴的機構,包含沒告訴美國當局。
另外,美國領土平安部對破綻的最后指點也涌現了掉誤。美國領土平安部的盤算機應急呼應組(Computer Emergency Response Team,CERT)最后的建議稱,獨一處理破綻的辦法就是改換芯片,而如今他們的建議是裝置補釘。
英特爾發給華爾街日報的聲明中稱,在破綻暴光之前,英特爾曾經在和谷歌等幾家主要盤算機制作商及云辦事公司協作修復破綻。因為提早得知了破綻,微軟、谷歌、亞馬遜等公司得以在破綻剛被暴光之時敏捷宣布聲明,稱他們的云盤算客戶年夜部門獲得了掩護。