Az Intel állítólag felelőtlenül viselkedett a processzorhibák kezelésekor

A történet kissé zavaros, de nagyon úgy tűnik, hogy a gyártó nem fordult az előírásoknak megfelelően időben a hatóságokhoz.

Az Intel a nemrég feltárt Spectre és Meltdown sebezhetőségekről hamarabb értesített nagyvállalatokat, köztük kínai technológiai cégeket, mint az amerikai kormányt – írja tegnapi tudósításában belső forrásra hivatkozva a The Wall Street Journal. A gyártó szóvivője azt mondta a lapnak, hogy az értesítések nem úgy alakultak, ahogy tervezték, ugyanis a biztonsági hibák hamarabb nyilvánosságra kerültek, mint ahogy azt várták.

Hirdetés

A sebezhetőségeket a Google Project Zero csapata tárta fel még tavaly júniusban, és a beszámoló szerint az Intel január 9-én, a szükséges óvintézkedések és a javítások elkészítése után akarta nyilvánosságra hozni az információkat, ám időközben, január 3-án a The Register publikálta ezeket.

A felkért szakértő szerint biztonsági okból azért aggályos az Intel lépése, mivel a kínai kormány megfigyeli az Intel és kínai partnerei (jelen esetben a Lenovo és az Alibaba) közötti kommunikációt, így az állami hackerek kihasználhatták információszerzésre a sebezhetőségeket.

Az amerikai nemzetbiztonság vezető szervezetei csak annyiban kommentálták az értesülést, hogy ők sem tudtak a hibákról a január 3-ai újságcikk előtt.

  • Kapcsolódó cégek:
  • Intel

Azóta történt

Előzmények