Intel përpiqej të zbusë ose të vonojë publikimin e dobësive MDS me një 'shpërblim' prej $120,000

Kollegët tanë nga faqja TechPowerUP, duke iu referuar një publikimi në shtypin holandez raportojnë, se kompania Intel ka bërë përpjekje për të ryshfyer kërkuesit që zbuluan vulnerabilitetet MDS. Vulnerabilitetet e sampling të të dhënave mikroarkitekturale (MDS), zbulua në procesorët Intel, që janë në shitje për 8 vitet e fundit. Vulnerabilitetet u zbuluan nga specialistët e sigurisë nga Universiteti i Lirë i Amsterdamit (Vrije Universiteit Amsterdam, VU Amsterdam). Sipas publikimit në Nieuwe Rotterdamsche Courant, kompania Intel ofroi kërkuesve një "shpërblim" prej $40,000 dhe për më tepër $80,000 për "lehtësimin e kërcënimit" nga "gropa" e zbuluar. Kërkuesit, vazhdon burimi, refuzuan këto para.

Intel përpiqej të zbusë ose të vonojë publikimin e dobësive MDS me një 'shpërblim' prej $120,000

Në parim, Intel nuk bëri asgjë të veçantë. Pas zbulimit të vulnerabiliteteve Spectre dhe Meltdown, kompania aktivizoi programin e shpërblimit Bug Bounty për ata që zbulojnë një vulnerabilitet të rrezikshëm në platformat Intel dhe i raportojnë kësaj kompanie. Një kusht tjetër dhe i detyrueshëm për të marrë shpërblimin është që për vulnerabilitetin të mos dijë askush tjetër përveç personave të caktuar nga Intel. Kështu, Intel fiton kohë për të lehtësuar kërcënimin - ajo krijon patch dhe ndërvepron me zhvilluesit e sistemeve operative dhe prodhuesit e komponentëve, për shembull, duke ofruar kod për të bërë rregullime në BIOS-in e bordit të nënës.

NĂ« rastin e zbulimit tĂ« njĂ« klase vulnerabilitetesh MDS, Intel praktikisht nuk kishte kohĂ« pĂ«r lehtĂ«simin urgjent tĂ« kĂ«rcĂ«nimit. MegjithĂ«se patch-Ă«t gati arritĂ«n nĂ« njoftimin e zbulimit tĂ« vulnerabiliteteve tĂ« reja, Intel nuk arriti tĂ« pĂ«rfundonte azhurnimin e plotĂ« tĂ« mikrokodit tĂ« procesorĂ«ve, dhe kĂ«to procedura mbeten pĂ«r t'u bĂ«rĂ«. ËshtĂ« e pakĂ«t qĂ« kompania planifikoi tĂ« 'ryshfente' pĂ«r tĂ« fshehur pĂ«rgjithmonĂ« kĂ«rcĂ«nimin tĂ« zbuluar nga ekipi VU Amsterdam, por ndoshta ajo ka shkaktuar njĂ« kohĂ« pĂ«r lĂ«vizje.



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster