Intel a încercat să atenueze sau să amâne publicarea despre vulnerabilitățile MDS „cu o recompensă” de $120,000

Colegul nostru de la TechPowerUP, citând o publicație din presa olandeză raportează, a raportat că compania Intel a încercat să corupă cercetătorii care au descoperit vulnerabilitățile MDS. Vulnerabilitățile microarchitectural data sampling (MDS), care se referă la colectarea datelor din microarhitectură, s-au descoperit în procesoarele Intel, comercializate în ultimii 8 ani. Vulnerabilitățile au fost descoperite de experți în securitate de la Vrije Universiteit Amsterdam. Potrivit publicației Nieuwe Rotterdamsche Courant, compania Intel a oferit cercetătorilor un „premiu” de 40.000 $ și încă 80.000 $ pentru „atenuarea amenințării” de la respectivul „gol”. Cercetătorii, continuă sursa, au refuzat toți acești bani.

Intel a încercat să atenueze sau să amâne publicarea despre vulnerabilitățile MDS „cu o recompensă” de $120,000

În esență, Intel nu a făcut nimic special. După descoperirea vulnerabilităților Spectre și Meltdown, compania a inițiat un program de recompense financiare Bug Bounty pentru cei care descoperă o vulnerabilitate periculoasă în platformele Intel și o raportează companiei. O condiție suplimentară și obligatorie pentru primirea recompensei este ca nimeni, în afară de persoanele desemnate de Intel, să nu știe despre vulnerabilitate. Prin urmare, Intel câștigă timp pentru a atenua amenințarea - aceasta creează patch-uri și colaborează cu dezvoltatorii de sisteme de operare și producătorii de componente, de exemplu, furnizând cod pentru a face corecții în BIOS-urile plăcilor de bază.

În cazul descoperirii claselor de vulnerabilități MDS, Intel nu a avut aproape deloc timp pentru a atenua rapid amenințarea. Deși patch-urile aproape au reușit să fie aplicate înaintea anunțului de descoperire a noilor vulnerabilități, Intel nu a reușit să finalizeze actualizarea completă a microcodurilor procesoarelor, iar aceste proceduri urmează. Probabil că compania nu a planificat să „îndeplinească” amenințarea descoperită de echipa VU Amsterdam prin corupție, dar cu siguranță și-a putut câștiga timp pentru manevre.



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster