(原題目:英特爾芯片破綻沒有告訴美國(guó)當(dāng)局,但告訴了年夜客戶阿里和聯(lián)想)
“破綻門”被暴光之前,英特爾先告訴了包含聯(lián)想、阿里巴巴在內(nèi)的年夜客戶,而沒有告訴美國(guó)當(dāng)局。
華爾街日?qǐng)?bào)1月28日的報(bào)導(dǎo)中對(duì)此評(píng)論稱,雖然破綻曾經(jīng)暴光數(shù)周,但在平安范疇和科技行業(yè),關(guān)于英特爾提早正告了誰的選擇爭(zhēng)議還沒有停息。
普通來講,美國(guó)領(lǐng)土平安部(Department of Homeland Security)會(huì)在新聞地下之前得知破綻信息,并作為威望部分向"表露新聞。
但美國(guó)領(lǐng)土平安部一名官員表現(xiàn),1月3日新聞被媒體暴光以后他們才得知英特爾的芯片破綻。
美國(guó)國(guó)度平安局(NSA)異樣被蒙在鼓里。白宮高等收集平安官員Rob Joyce 1月13日揭橥推特稱,美國(guó)國(guó)度平安局先前“不曉得這些破綻”。
英特爾芯片的破綻起首由谷歌Project Zero平安團(tuán)隊(duì)的一位員工發(fā)明。對(duì)這類情形,為了掩護(hù)人們的體系免受黑客進(jìn)擊,相干人員會(huì)選擇對(duì)破綻停止保密,直到破綻能被修復(fù)以后再地下新聞。本來英特爾的籌劃是1月9日向"宣告此事,但破綻被英國(guó)科技媒體The Register暴光以后,英特爾只得提早在1月3日就做出了地下聲明。
此前的1月2日,英國(guó)科技媒體The Register暴光英特爾芯片存在“熔斷”、“鬼魂”兩個(gè)嚴(yán)重平安破綻,破綻衍生的平安成績(jī)涉及了全球一切的桌面體系、電腦、智妙手機(jī)及云盤算辦事器,讓一切能拜訪虛擬內(nèi)存的CPU都能夠被歹意拜訪,暗碼、運(yùn)用法式密匙等主要信息面對(duì)了嚴(yán)重風(fēng)險(xiǎn)。
隨后,年夜型科技公司包含谷歌、AMD、微軟、蘋果等,都推出了響應(yīng)補(bǔ)釘,各地收集平安部分也收回了平安提示。1月4日,中國(guó)國(guó)度信息平安破綻同享平臺(tái)收錄了這兩個(gè)破綻,并對(duì)該破綻的綜合評(píng)級(jí)為“高危”。
華爾街日?qǐng)?bào)1月28日的報(bào)導(dǎo)中提到,英特爾的談話人謝絕告訴他們?cè)I劃在1月9日地下新聞之前告訴誰。現(xiàn)實(shí)上因?yàn)槠凭`被提早暴光,英特爾終究也沒能按籌劃告訴到一切想要告訴的機(jī)構(gòu),包含沒告訴美國(guó)當(dāng)局。
另外,美國(guó)領(lǐng)土平安部對(duì)破綻的最后指點(diǎn)也涌現(xiàn)了掉誤。美國(guó)領(lǐng)土平安部的盤算機(jī)應(yīng)急呼應(yīng)組(Computer Emergency Response Team,CERT)最后的建議稱,獨(dú)一處理破綻的辦法就是改換芯片,而如今他們的建議是裝置補(bǔ)釘。
英特爾發(fā)給華爾街日?qǐng)?bào)的聲明中稱,在破綻暴光之前,英特爾曾經(jīng)在和谷歌等幾家主要盤算機(jī)制作商及云辦事公司協(xié)作修復(fù)破綻。因?yàn)樘嵩绲弥似凭`,微軟、谷歌、亞馬遜等公司得以在破綻剛被暴光之時(shí)敏捷宣布聲明,稱他們的云盤算客戶年夜部門獲得了掩護(hù)。