Intel heeft geprobeerd om de publicatie over de MDS-kwetsbaarheden te verlichten of uit te stellen met een 'prijs' van $120.000

Onze collega's van de website TechPowerUP verwijzen naar een publicatie in de Nederlandse pers rapporteren, dat het bedrijf Intel heeft geprobeerd onderzoekers te omkopen die kwetsbaarheden in MDS ontdekten. Kwetsbaarheden in microarchitectural data sampling (MDS), gegevenssampling uit microarchitectuur,Ā twee andere methoden vastgesteld in Intel-processors die de laatste 8 jaar op de markt zijn. De kwetsbaarheden zijn ontdekt door beveiligingsexperts van de Vrije Universiteit Amsterdam (VU Amsterdam). Volgens een publicatie in de Nieuwe Rotterdamsche Courant bood Intel de onderzoekers een 'beloning' van $40.000 en nog eens $80.000 voor het 'verzachten van de bedreiging' van de ontdekte 'lek'. De onderzoekers, aldus de bron, wezen al dat geld af.

Intel heeft geprobeerd om de publicatie over de MDS-kwetsbaarheden te verlichten of uit te stellen met een 'prijs' van $120.000

In principe heeft Intel niets bijzonders gedaan. Na het ontdekken van de kwetsbaarheden Spectre en Meltdown heeft het bedrijf een Bug Bounty-programma geïntroduceerd voor degenen die gevaarlijke kwetsbaarheden in Intel-platforms ontdekken en dit aan het bedrijf melden. Een aanvullende en verplichte voorwaarde voor het ontvangen van de beloning is dat niemand, behalve speciaal aangewezen personen van Intel, van de kwetsbaarheid mag weten. Op deze manier krijgt Intel tijd om de bedreiging te verzachten - het creëert patches en werkt samen met besturingssysteemontwikkelaars en componentfabrikanten, bijvoorbeeld door code te verstrekken voor het aanbrengen van correcties in de BIOS van moederborden.

In het geval van de ontdekking van de kwetsbaarheden MDS had Intel praktisch geen tijd om de bedreiging snel te verzachten. Hoewel de patches bijna op tijd waren voor de melding van de nieuwe kwetsbaarheden, slaagde Intel er niet in om de microcode van de processoren volledig bij te werken, en deze procedures moeten nog plaatsvinden. Het is twijfelachtig dat het bedrijf van plan was om de bedreiging die door het team van VU Amsterdam was ontdekt, voor altijd te verbergen met 'omkoping', maar het had zichzelf zeker tijd kunnen kopen voor manoeuvres.



Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster