Intel u përpoq të zbuste ose vononte publikimin e dobësive MDS me një "shpërblim" 120 dollarë

KolegĂ«t tanĂ« nga faqja e internetit TechPowerUP me njĂ« lidhje pĂ«r njĂ« botim nĂ« shtypin holandez raportinse Intel u pĂ«rpoq tĂ« korruptonte studiuesit qĂ« zbuluan dobĂ«sitĂ« e MDS. DobĂ«sitĂ« kampionimi i tĂ« dhĂ«nave mikroarkitekturore (MDS), kampionimi i tĂ« dhĂ«nave nga mikroarkitektura, Zbuluar nĂ« procesorĂ«t Intel qĂ« janĂ« nĂ« shitje pĂ«r 8 vitet e fundit. DobĂ«sitĂ« u zbuluan nga specialistĂ« tĂ« sigurisĂ« nga Universiteti i LirĂ« i Amsterdamit (Vrije Universiteit Amsterdam, VU Amsterdam). Sipas njĂ« publikimi nĂ« Nieuwe Rotterdamsche Courant, Intel u ofroi studiuesve njĂ« "shpĂ«rblim" prej 40 dollarĂ« dhe njĂ« shtesĂ« prej 000 dollarĂ«sh pĂ«r "zbutjen e kĂ«rcĂ«nimit" nga "vrima" e identifikuar. Studiuesit, vazhdon burimi, i refuzuan tĂ« gjitha kĂ«to para.

Intel u përpoq të zbuste ose vononte publikimin e dobësive MDS me një "shpërblim" 120 dollarë

Në thelb, Intel nuk bëri asgjë të veçantë. Pas zbulimit të dobësive Spectre dhe Meltdown, kompania prezantoi një program shpërblimi në para të Bug Bounty për ata që zbulojnë një dobësi të rrezikshme në platformat Intel dhe e raportojnë atë në kompani. Një kusht shtesë dhe i detyrueshëm për marrjen e një shpërblimi është që askush përveç personave të emëruar posaçërisht nga Intel nuk duhet të dijë për cenueshmërinë. Kjo i jep Intel kohë për të zbutur kërcënimin duke krijuar arna dhe duke punuar me zhvilluesit e sistemit operativ dhe prodhuesit e komponentëve, për shembull, duke siguruar kodin për të rregulluar BIOS-et e motherboard-it.

Në rastin e zbulimit të dobësive të klasës MDS, Intel praktikisht nuk kishte kohë për të zbutur shpejt kërcënimin. Edhe pse arna pothuajse ia doli Në përgjigje të njoftimit për zbulimin e dobësive të reja, Intel nuk kishte kohë të përditësonte plotësisht mikrokodin e procesorëve dhe këto procedura janë ende në pritje. Nuk ka gjasa që kompania të planifikonte "ryshfet" për të fshehur përgjithmonë kërcënimin e zbuluar nga ekipi i VU Amsterdamit, por ajo mund t'i kishte blerë vetes kohë për të manovruar.



Burimi: 3dnews.ru
Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster