英特爾晶片漏洞披露策略遭質疑: 中國公司率先被通知

新浪科技訊 北京時間1月29日上午消息, 英特爾處理器近期曝出了重大資訊安全漏洞. 而根據《華爾街日報》的最新報道, 在通知其他相關方這些漏洞的情況下, 英特爾沒有立即向美國政府通報.

報道稱, 英特爾將處理器存在的資訊安全漏洞, 包括Spectre和Meltdown告知了多家客戶, 但通知名單中並不包含美國政府. 收到英特爾通知的也包括一些中國科技公司, 不過沒有證據表明, 這些漏洞資訊被濫用. 英特爾發言人則回應稱, 由於新聞被提前泄露, 該公司無法按計劃通知到所有相關方.

目前的問題在於, 在漏洞被公布之前, 英特爾沒有給美國政府部門一定的提前量去做準備.

英特爾發言人表示: '穀歌Project Zeor團隊和受影響供應商, 包括英特爾, 遵循負責, 協調一致的最佳行為規範. 關於首次披露, 標準和已建立的做法是與行業參與者合作, 在媒體公布前開發解決方案並進行部署. 然而在本次事件中, 漏洞資訊的曝光比行業組織計劃公開披露的時間要早, 而英特爾原本計劃在這個時間點與美國政府和其他機構進行接觸. '

英特爾最終不得不倉促應對這個消息. 按照原計劃, 在漏洞公開披露之前, 英特爾將要通知主要客戶和其他相關方, 儘快開發補丁. Meltdown和Spectre漏洞尤為危險, 因為從理論上來說這些漏洞影響了所有計算機用戶, 而最終結果是發動所有公司展開大規模清理工作, 確保所有人都安裝補丁.

2016 GoodChinaBrand | ICP: 12011751 | China Exports