Intel-Chip-Schwachstellen-Offenlegungsstrategie wurde in Frage gestellt: Chinesische Unternehmen wurden als erste benachrichtigt

SAN FRANCISCO, 29. Januar Morning News, Intel-Prozessoren vor kurzem große Sicherheitslücken in der Informationssicherheit ausgesetzt.Nach dem "Wall Street Journal" der neueste Bericht, andere Interessengruppen im Falle dieser Lücken zu informieren, hat Intel nicht sofort in die Vereinigten Staaten Die Regierung informiert.

Berichtet, dass Intel-Prozessor die Informationen leckt, einschließlich Spectre und Meltdown sagte eine Reihe von Kunden, aber die Benachrichtigungsliste enthält nicht die US-Regierung.In der Notiz von Intel umfasst auch einige chinesische Technologie-Unternehmen, aber es gibt keine Beweise dafür, Diese Sicherheitsanfälligkeiten wurden missbraucht, und der Sprecher von Intel antwortete, dass das Unternehmen nicht in der Lage sei, alle Parteien wie geplant zu informieren, da die Nachrichten frühzeitig veröffentlicht würden.

Die Frage ist nun, bevor die Verwundbarkeit angekündigt wurde, Intel hat keinen bestimmten Betrag im Voraus von der US-Regierung gab die Vorbereitung zu tun.

Intel-Sprecher sagte: „Google Project Zeor Team und die betroffenen Anbieter, darunter Intel, verantwortlich zu folgen, standardisieren auf der ersten Offenlegung koordiniert Best Practices, Standards und etablierte Praktiken in Zusammenarbeit mit der Industrie die Teilnehmer, in den Medien veröffentlicht. vor der Entwicklung Lösungen und bereitstellen. Doch in diesem Fall Verwundbarkeit Informationen öffentlich früher offenbarte die Exposition als die Branchenorganisation plant, während Intel ursprünglich Kontakt zu diesem Zeitpunkt mit der US-Regierung und anderen Institutionen machen geplant.

Intel hatte zu eilen, um schließlich mit der Nachricht umgeht. Nach dem ursprünglichen Plan, vor der Veröffentlichung von Sicherheitslücken werden Intel wichtige Kunden und andere interessierte Parteien informieren, einen Patch so schnell wie möglich zu entwickeln. Meltdown und Specter Verwundbarkeit ist besonders gefährlich, weil die Auswirkungen all diese Lücken in der Theorie Computer-Nutzer, aber das Endergebnis ist die Einführung aller Unternehmen startete eine massive Aufräumarbeiten, um sicherzustellen, dass jeder den Patch installieren.

2016 GoodChinaBrand | ICP: 12011751 | China Exports