Se cuestionó la estrategia de divulgación de vulnerabilidad de chip de Intel: las empresas chinas fueron las primeras en ser notificadas

SAN FRANCISCO, enero 29 de noticias de la mañana, Intel expuesto recientemente una importante información sobre las vulnerabilidades de seguridad. De acuerdo con el "Wall Street Journal", el último informe, mediante notificación a las otras partes de estas vulnerabilidades, Intel no lo hizo de inmediato a los Estados Unidos El gobierno informó.

Informaron que las vulnerabilidades de seguridad de la información del procesador Intel existentes, incluyendo Spectre fusión e informaron a un número de clientes, pero la lista no contiene notar que el gobierno de Estados Unidos. Intel recibió la notificación también incluye una serie de empresas de tecnología china, pero no hay evidencia de que Estas vulnerabilidades fueron abusadas, y el portavoz de Intel respondió que la compañía no pudo notificar a todas las partes según lo planeado debido a la divulgación anticipada de las noticias.

La pregunta ahora es, antes del anuncio de la vulnerabilidad, Intel no dio una cierta cantidad antes de que el gobierno estadounidense para hacer la preparación.

El portavoz de Intel dijo: "equipo de Google Proyecto Zeor y los proveedores afectados, incluyendo Intel, que siguen responsable, estandarizar las mejores prácticas coordinadas en la primera divulgación, normas y prácticas establecidas en colaboración con los participantes de la industria, publicados en los medios de comunicación. antes de soluciones de desarrollo y despliegue. Sin embargo, en este caso, la exposición de la organización de la industria planea información de vulnerabilidad divulgada públicamente momento anterior, mientras que Intel había previsto inicialmente para hacer contacto en este punto en el tiempo con el gobierno estadounidense y otras instituciones '.

Intel finalmente tuvo que correr para hacer frente a la noticia. De acuerdo con el plan original, antes de la divulgación pública de vulnerabilidades, Intel va a informar a los clientes clave y otras partes interesadas, para desarrollar un parche tan pronto como sea posible. Deshielo y vulnerabilidad Spectre es particularmente peligroso, ya que el impacto de todas estas lagunas en la teoría usuarios de la computadora, pero el resultado final es la puesta en marcha de toda la compañía puso en marcha un trabajo de limpieza masiva para asegurar que todo el mundo instalar el parche.

2016 GoodChinaBrand | ICP: 12011751 | China Exports