Интел је покушао да ублажи или одложи објављивање МДС рањивости са „наградом“ од 120 долара

Наше колеге са веб странице ТецхПоверУП са везом до публикације у холандској штампи извештајда је Интел покушао да подмити истраживаче који су открили МДС рањивости. Рањивости: узорковање микроархитектурних података (МДС), узорковање података из микроархитектуре, откривено у Интел процесорима који су били у продаји последњих 8 година. Рањивости су открили стручњаци за безбедност са Слободног универзитета у Амстердаму (Врије Университеит Амстердам, ВУ Амстердам). Према публикацији у часопису Ниеуве Роттердамсцхе Цоурант, Интел је понудио истраживачима „награду“ од 40 долара и додатних 000 долара за „ублажавање претње“ из идентификоване „рупе“. Истраживачи су, наставља извор, одбили сав овај новац.

Интел је покушао да ублажи или одложи објављивање МДС рањивости са „наградом“ од 120 долара

У суштини, Интел није урадио ништа посебно. Након открића рањивости Спецтре и Мелтдовн, компанија је увела програм новчаних награда Буг Боунти за оне који открију опасну рањивост на Интел платформама и то пријаве компанији. Додатни и обавезан услов за добијање награде је да нико осим посебно постављених људи из Интела не зна за рањивост. Ово даје Интелу времена да ублажи претњу креирањем закрпа и радом са програмерима оперативног система и произвођачима компоненти, на пример, обезбеђивањем кода за закрпу БИОС-а матичне плоче.

У случају откривања МДС класе рањивости, Интел практично није имао времена да брзо ублажи претњу. Иако су закрпе скоро успео Као одговор на најаву откривања нових рањивости, Интел није имао времена да у потпуности ажурира микрокод процесора, а ове процедуре су још у току. Мало је вероватно да је компанија планирала да „поткупи“ како би заувек сакрила претњу коју је открио тим ВУ Амстердам, али је могла себи да купи време за маневар.



Извор: 3дневс.ру

Додај коментар