A estratégia de divulgação de vulnerabilidades de chip da Intel foi questionada: as empresas chinesas foram as primeiras a serem notificadas

SAN FRANCISCO, notícias da manhã de 29 de janeiro, os processadores da Intel expuseram recentemente grandes vulnerabilidades de segurança da informação. De acordo com o "Wall Street Journal", o último relatório, notifica outras partes interessadas no caso dessas lacunas, a Intel não fez imediatamente os Estados Unidos O governo informou.

A Intel informou que há vulnerabilidades de segurança da informação no processador, incluindo Specter e Meltdown, disse a vários clientes, mas a lista de notificações não inclui o governo dos EUA. Na notificação da Intel também inclui algumas empresas de tecnologia chinesas, mas não há evidências de que, Essas vulnerabilidades foram abusadas e o porta-voz da Intel respondeu que a empresa não pôde notificar todas as partes conforme planejado devido à divulgação antecipada das notícias.

O problema agora é que antes que a vulnerabilidade fosse anunciada, a Intel não se preparava para um certo avanço no governo dos EUA.

Um porta-voz da Intel disse: "A equipe do Google Project Zeor e os fornecedores afetados, incluindo a Intel, seguem um código de conduta que é responsável pelas melhores práticas". As primeiras divulgações, padrões e práticas estabelecidas foram feitas em colaboração com os participantes do setor e anunciadas na mídia Antes que a solução fosse desenvolvida e implantada, a informação de vulnerabilidade foi exposta antes do que as organizações da indústria planejam divulgar publicamente, e a Intel planejava inicialmente entrar em contato com o governo dos EUA e outras agências neste momento.

A Intel teve que lidar com as novidades o mais tardar e a Intel planeja notificar os principais clientes e outras partes interessadas para desenvolver patches o mais rápido possível, conforme planejado, antes da divulgação pública de vulnerabilidades. As vulnerabilidades de Meltdown e Specter são particularmente perigosas porque teoricamente afetam todos Usuários de computadores, e o resultado final é lançar uma limpeza em grande escala de todas as empresas para garantir que todos instalem o patch.

2016 GoodChinaBrand | ICP: 12011751 | China Exports