Kollegët tanë nga faqja TechPowerUP, duke iu referuar një publikimi në shtypin holandez , se kompania Intel ka bërë përpjekje për të ryshfyer kërkuesit që zbuluan vulnerabilitetet MDS. Vulnerabilitetet e sampling të të dhënave mikroarkitekturale (MDS), në procesorët Intel, që janë në shitje për 8 vitet e fundit. Vulnerabilitetet u zbuluan nga specialistët e sigurisë nga Universiteti i Lirë i Amsterdamit (Vrije Universiteit Amsterdam, VU Amsterdam). Sipas publikimit në Nieuwe Rotterdamsche Courant, kompania Intel ofroi kërkuesve një "shpërblim" prej $40,000 dhe për më tepër $80,000 për "lehtësimin e kërcënimit" nga "gropa" e zbuluar. Kërkuesit, vazhdon burimi, refuzuan këto para.

Në parim, Intel nuk bëri asgjë të veçantë. Pas zbulimit të vulnerabiliteteve Spectre dhe Meltdown, kompania aktivizoi programin e shpërblimit Bug Bounty për ata që zbulojnë një vulnerabilitet të rrezikshëm në platformat Intel dhe i raportojnë kësaj kompanie. Një kusht tjetër dhe i detyrueshëm për të marrë shpërblimin është që për vulnerabilitetin të mos dijë askush tjetër përveç personave të caktuar nga Intel. Kështu, Intel fiton kohë për të lehtësuar kërcënimin - ajo krijon patch dhe ndërvepron me zhvilluesit e sistemeve operative dhe prodhuesit e komponentëve, për shembull, duke ofruar kod për të bërë rregullime në BIOS-in e bordit të nënës.
NĂ« rastin e zbulimit tĂ« njĂ« klase vulnerabilitetesh MDS, Intel praktikisht nuk kishte kohĂ« pĂ«r lehtĂ«simin urgjent tĂ« kĂ«rcĂ«nimit. MegjithĂ«se patch-Ă«t nĂ« njoftimin e zbulimit tĂ« vulnerabiliteteve tĂ« reja, Intel nuk arriti tĂ« pĂ«rfundonte azhurnimin e plotĂ« tĂ« mikrokodit tĂ« procesorĂ«ve, dhe kĂ«to procedura mbeten pĂ«r t'u bĂ«rĂ«. ĂshtĂ« e pakĂ«t qĂ« kompania planifikoi tĂ« 'ryshfente' pĂ«r tĂ« fshehur pĂ«rgjithmonĂ« kĂ«rcĂ«nimin tĂ« zbuluar nga ekipi VU Amsterdam, por ndoshta ajo ka shkaktuar njĂ« kohĂ« pĂ«r lĂ«vizje.
Burimi: 3dnews.ru
