La stratégie de divulgation de la vulnérabilité des puces Intel a été remise en question: les entreprises chinoises ont été les premières &agrav

SAN FRANCISCO, le 29 janvier nouvelles du matin, les processeurs Intel ont récemment exposé les principales vulnérabilités de la sécurité de l'information.Selon le "Wall Street Journal" le dernier rapport, informer les autres parties prenantes dans le cas de ces failles, Intel n'a pas immédiatement aux États-Unis Le gouvernement a informé.

Intel a signalé qu'il existe des vulnérabilités de sécurité de l'information dans le processeur, y compris Spectre et Meltdown a déclaré à un certain nombre de clients, mais la liste de notification ne comprend pas le gouvernement américain.A l'attention d'Intel comprend également certaines entreprises technologiques chinoises, mais il n'y a aucune preuve, Ces vulnérabilités ont été abusées, et le porte-parole d'Intel a répondu que la société n'était pas en mesure d'informer toutes les parties comme prévu en raison de la divulgation précoce des nouvelles.

Le problème est maintenant qu'avant que la vulnérabilité ne soit annoncée, Intel ne se préparait pas à une certaine avance au sein du gouvernement américain.

Intel porte-parole a déclaré: « l'équipe du projet Google ZeoR et les fournisseurs concernés, y compris Intel, à suivre responsable, normalisent les meilleures pratiques coordonnées sur la première divulgation, normes et pratiques établies en collaboration avec les participants de l'industrie, publié dans les médias. Cependant, avant que la solution ne soit développée et déployée, les informations sur les vulnérabilités étaient dévoilées plus tôt que les organisations industrielles ne prévoyaient de les divulguer publiquement. Intel prévoyait à l'origine contacter le gouvernement américain et d'autres agences à ce stade.

Intel a finalement dû se précipiter pour traiter les nouvelles. Selon le plan initial, avant la divulgation publique des vulnérabilités, Intel informera les principaux clients et les autres parties intéressées, de développer un patch le plus rapidement possible. Vulnérabilité Meltdown et Specter est particulièrement dangereuse, car l'impact de toutes ces failles dans la théorie Les utilisateurs d'ordinateurs, et le résultat final est de lancer un nettoyage à grande échelle de toutes les entreprises pour s'assurer que tout le monde installe le correctif.

2016 GoodChinaBrand | ICP: 12011751 | China Exports