Intel не спешила уведомить правительство США о проблемах с уязвимостью

Intel не спешила уведомить правительство США о проблемах с уязвимостью
Фото: Wccftech

Кто только не ругает компанию Intel после обнародования информации про уязвимости Meltdown и Spectre в ее процессорах. The Wall Street Journal сообщает, что производитель микросхем не сразу уведомил правительство США о проблемах с безопасностью в процессорах, но при этом сначала сообщил о ситуации некоторым своим крупным клиентам. В число организаций, оповещенных первыми, вошли некоторые китайские технологические компании.

Представитель Intel ответил WSJ, что корпорация просто была не в состоянии сразу оповестить всех, кого планировала, потому что новости о проблемах распространились в СМИ почти на неделю раньше, чем изначально ожидалось.

Команда Google Project Zero и другие следовали всем стандартной и хорошо себя зарекомендовавшей практике по первоначальному раскрытию информации, – сказал представитель Intel. – Она заключается в том, чтобы сразу начать сотрудничать с участниками отрасли для разработки решений и исправлений перед широкой публикацией данных. В нашем же случае новости о случившемся были опубликованы раньше, до намеченной даты раскрытия публичной информации, когда Intel уже планировала сообщить правительству США и другим об обнаружении уязвимостей.

Действительно, компании имеют право уведомлять некоторых крупных клиентов о недостатках, прежде чем информация будет публично раскрыта — к этому времени уже могут выйти исправления. Уязвимости Meltdown и Spectre были особенно опасны, потому что теоретически могли затронуть почти всех.

Из-за масштабов проблемы и позиции Intel, которая старается обеспечить информацией как можно меньшее количество клиентов, сложилась непростая ситуация. Было непонятно, кто должен кого и когда информировать, чтобы еще и не случилось незапланированной утечки.

Но, несмотря на всю ситуацию с проблемами в безопасности чипов, Intel на прошлой неделе опубликовала данные о своих доходах за четвертый квартал, после чего акции компании подскочили почти на 10%.

Источник: TechCrunch
Источник: TechCrunch
Несмотря на то, что мы добились прогресса, я хорошо понимаю, что нам нужно еще больше работать, – сказал генеральный директор Intel Брайан Кржанич (Brian Krzanich), комментируя результаты четвертого квартала. – Мы стремимся быть прозрачными, чтобы клиенты оценивали наш прогресс и к нам росло доверие. Безопасность — это главный приоритет для Intel, он воплощен в наших продуктах и важен для успеха стратегии компании. Нашей ближайшей целью являются уменьшение рисков и защита оборудования клиентов от подобных случаев. Сейчас мы активно трудимся над внедрением изменений в дальнейшие наши продукты, которые будут непосредственно относиться к угрозам Spectre и Meltdown — эти продукты начнут появляться уже в конце 2018 года. Ситуация меняется очень динамично, но мы учитываем все факторы риска.
Один хлопок? Или же бурные овации? Хлопая больше или меньше, вы показываете, какой пост действительно чего-то стоит.
Комментарии