Meie kolleegid TechPowerUP veebisaidilt viitavad Hollandi ajakirjanduses ilmunud artiklile , et ettevõte Intel püüdis ära osta uurijaid, kes avastasid MDS haavatavused. Mikroarhitektuurilised andmete proovivõtu (MDS) haavatavused, Intel'i protsessorites, mis on turul olnud viimased 8 aastat. Haavatavused avastasid turvaeksperdid Amsterdami Vabas Ülikoolis (Vrije Universiteit Amsterdam, VU Amsterdam). Hollandi ajalehe Nieuwe Rotterdamsche Courant artikli kohaselt pakkus Intel uurijatele "auhinda" 40 000 $ ja lisaks 80 000 $ "ohtu leevendava" tegevuse eest, et tuvastatud "auk" ei lekiks. Uurijad keeldusid, jätkab allikas, kõikidest neist rahadest.

Põhimõtteliselt ei teinud Intel midagi erilist. Pärast Spectre ja Meltdown haavatavuste avastamist käivitas ettevõte rahalise auhinnaprogrammi Bug Bounty, et premeerida neid, kes avastavad ohtlikke haavatavusi Intel'i platvormides ja teavitavad sellest ettevõtet. Täiendav ja kohustuslik tingimus auhinna saamiseks on see, et haavatavusest ei tohi teada keegi peale Intel'i spetsiaalselt määratud isikute. Sel moel saab Intel aega ohu leevendamiseks – nad loovad plaastrid ja teevad koostööd operatsioonisüsteemide arendajate ja komponenetide tootjatega, näiteks andes koodi emaplaatide BIOS-i parandamiseks.
MDS haavatuste klasse avastades ei olnud Intel'il praktiliselt aega kiirete leevendusmeetmete rakendamiseks. Kuigi plaastrid uute haavatavuste avastamise kõnepettingule, ei suutnud Intel protsessorite mikrokoodi täielikku uuendamist lõpule viia, ning need protseduurid on veel ees. Vähe on tõenäoline, et ettevõte pidas "ülestõusmisskeemi" kavandamiseks meelelahutuslike probleemide varjamiseks,, mis töötas VU Amsterdami meeskonna avastatud ajal, kuid nad võiksid endale seda manööverdusruumi läheneda.
Allikas: 3dnews.ru
