Unsere Kollegen von TechPowerUP berichten unter Verweis auf einen Artikel in der niederlĂ€ndischen Presse , dass das Unternehmen Intel versucht hat, Forscher zu bestechen, die die MDS-Schwachstellen entdeckt haben. Die Schwachstellen des Microarchitectural Data Sampling (MDS), das Auslesen von Daten aus der Mikroarchitektur, wurden in Intel-Prozessoren, die in den letzten 8 Jahren auf den Markt gekommen sind. Die Schwachstellen wurden von Sicherheitsexperten der Vrije Universiteit Amsterdam entdeckt. Laut einem Bericht in der Nieuwe Rotterdamsche Courant bot Intel den Forschern eine âBelohnungâ in Höhe von 40.000 Dollar und zusĂ€tzlich 80.000 Dollar fĂŒr die âMinderung der Bedrohungâ durch die festgestellte âLĂŒckeâ. Die Forscher, so die Quelle, lehnten das gesamte Geld ab.

Im Grunde hat Intel nichts Besonderes unternommen. Nach der Entdeckung der Schwachstellen Spectre und Meltdown hat das Unternehmen ein Geldbelohnungsprogramm (Bug Bounty) ins Leben gerufen, um diejenigen zu belohnen, die eine gefĂ€hrliche Schwachstelle in den Intel-Plattformen finden und dem Unternehmen melden. Eine zusĂ€tzliche und zwingende Bedingung fĂŒr den Erhalt der Belohnung ist, dass niemand auĂer den speziell benannten Personen von Intel ĂŒber die Schwachstelle informiert werden darf. Dadurch erhĂ€lt Intel Zeit, um die Bedrohung abzuschwĂ€chen â sie erstellt Patches und arbeitet mit Entwicklern von Betriebssystemen und Herstellern von Komponenten zusammen, indem sie beispielsweise Code zur Behebung von Fehlern im BIOS von Motherboards bereitstellt.
Im Falle der Entdeckung der MDS-Schwachstellen hatte Intel praktisch keine Zeit fĂŒr eine sofortige Minderung der Bedrohung. Obwohl die Patches zum Bericht ĂŒber die Entdeckung neuer Schwachstellen verfĂŒgbar waren, konnte Intel das vollstĂ€ndige Update des Mikrocodes der Prozessoren nicht rechtzeitig bereitstellen, und diese Verfahren stehen noch aus. Es ist kaum wahrscheinlich, dass das Unternehmen plante, die Bedrohung, die vom Team der VU Amsterdam entdeckt wurde, durch âBestechungâ fĂŒr immer zu verbergen, aber sie könnte sich durchaus Zeit fĂŒr manuelle Anpassungen erkauft haben.
Quelle: 3dnews.ru
