Intel ΠΏΡ‹Ρ‚Π°Π»Π°ΡΡŒ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π»ΠΎΠΆΠΈΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях MDS «наградой» в $120 000

Наши ΠΊΠΎΠ»Π»Π΅Π³ΠΈ с сайта TechPowerUP со ссылкой Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π² нидСрландской прСссС ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ компания Intel сдСлала ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ ΠΏΠΎΠ΄ΠΊΡƒΠΏΠΈΡ‚ΡŒ исслСдоватСлСй, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΡ… уязвимости MDS. Уязвимости microarchitectural data sampling (MDS), Π²Ρ‹Π±ΠΎΡ€ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π² процСссорах Intel, выходящих Π² ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ послСдниС 8 Π»Π΅Ρ‚. Уязвимости Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ спСциалистами ΠΏΠΎ бСзопасности ΠΈΠ· Π‘Π²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠ³ΠΎ унивСрситСта АмстСрдама (Vrije Universiteit Amsterdam, VU Amsterdam). Богласно ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Nieuwe Rotterdamsche Courant, компания Intel ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»Π° исслСдоватСлям Β«Π½Π°Π³Ρ€Π°Π΄ΡƒΒ» Π² $40 000 ΠΈ Π΅Ρ‰Ρ‘ свСрху $80 000 Π·Π° «смягчСниС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹Β» ΠΎΡ‚ выявлСнной Β«Π΄Ρ‹Ρ€Ρ‹Β». Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ источник, ΠΎΡ‚ΠΊΠ°Π·Π°Π»ΠΈΡΡŒ ΠΎΡ‚ всСх этих Π΄Π΅Π½Π΅Π³.

Intel ΠΏΡ‹Ρ‚Π°Π»Π°ΡΡŒ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π»ΠΎΠΆΠΈΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях MDS «Π½Π°Π³Ρ€Π°Π΄ΠΎΠΉ» Π² $120 000

Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, Π½ΠΈΡ‡Π΅Π³ΠΎ особСнного Intel Π½Π΅ сдСлала. ПослС обнаруТСния уязвимостСй Spectre ΠΈ Meltdown компания Π²Π²Π΅Π»Π° Π² дСйствиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠ³ΠΎ вознаграТдСния Bug Bounty Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ ΠΎΠΏΠ°ΡΠ½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Intel ΠΈ сообщит ΠΎΠ± этом ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ условиС для получСния вознаграТдСния ― ΠΎΠ± уязвимости Π½ΠΈΠΊΡ‚ΠΎ ΠΊΡ€ΠΎΠΌΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… людСй ΠΈΠ· Intel Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ. Π’Π΅ΠΌ самым Intel ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ врСмя для смягчСния ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ― ΠΎΠ½Π° создаёт ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ взаимодСйствуСт с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ производитСлями ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡƒΡŽΡ‰ΠΈΡ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, прСдоставляя ΠΊΠΎΠ΄ для внСсСния исправлСний Π² BIOS матСринских ΠΏΠ»Π°Ρ‚.

Π’ случаС с ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ класса уязвимостСй MDS Ρƒ Intel практичСски Π½Π΅ Π±Ρ‹Π»ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ смягчСниС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. Π₯отя Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ ΠΏΠΎΡ‡Ρ‚ΠΈ успСли ΠΊ ΡΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΡŽ ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй, Intel Π½Π΅ успСла с ΠΏΠΎΠ»Π½Ρ‹ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π° процСссоров, ΠΈ эти ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π΅Ρ‰Ρ‘ прСдстоят. Вряд Π»ΠΈ компания ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π»Π° Β«ΠΏΠΎΠ΄ΠΊΡƒΠΏΠΎΠΌΒ» навсСгда ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ VU Amsterdam, Π½ΠΎ врСмя для ΠΌΠ°Π½Ρ‘Π²Ρ€Π° ΠΎΠ½Π° Π²ΠΏΠΎΠ»Π½Π΅ ΠΌΠΎΠ³Π»Π° сСбС ΠΊΡƒΠΏΠΈΡ‚ΡŒ.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ