Intel не розкрила Spectre, розкладання до уряду США, поки новини не стали загальнодоступними
Intel перебуває під впливом нездатності розкрити Spectre і Meltdown до уряду США після того, як він почув про атаки в червні. Минулого місяця ми повідомили, що деякі урядові установи, такі як НДА, не були проінформовані про підробки. Здається, що жодна державна установа не була проінформована про подвиги, період, поки новини не стали загальнодоступними.
Поточні та колишні чиновники уряду США заявили, що уряд не був поінформований про недоліки, перш ніж вони стали загальнодоступними, оскільки недоліки потенційно можуть призвести до наслідків національної безпеки, повідомляє агентство Reuters. Intel заявила, що не вважає, що недоліки повинні бути розділені з владою США, оскільки "хакери не використовували вразливості". Ця інформація отримана з листів Intel, AMD та ARM, відправлених Грегу Вальдену (R-OR), які очолює Комітет з питань енергетики та торгівлі.
Це смішний виправдання. Перш за все, Intel не може автоматично знати, чи використовувалися експерименти, чи ні. Білі шапки уважно стежать за цими проблемами, однак масове виробництво шкідливих програм - це не єдиний вид експлуатації, який існує у Всесвіті. Якщо розвідувальне агентство виявить та розгортає цільові пакети програм для захоплення даних з певних осіб, ми ніколи не дізнаємося про це. Ось чому деякі розкриття Сноудена здивували людей. Народки підозрювали, що деяка частина цієї активності відбулася, але ще не склала всіх частин.
Друга причина цього виправдання в'язнів віри в те, що Intel не застосувала його послідовно. Ось Reuters знову: "Intel заявила, що інформує інші технологічні компанії, які використовують свої чіпи з даного питання." Таким чином, досить важливо було розповісти клієнтам, включаючи деяких китайських покупців, про те, що його процесори мають критичні проблеми, але Не важливо, щоб повідомити уряд, який насправді залежить від процесорів Intel для зберігання секретної інформації та сховищ даних.
Google вперше виявив недоліки в рамках проекту Zero і повідомив Intel, AMD та ARM про свої висновки. Це дало їм стандартні 90 днів, щоб вирішити проблему, лише щоб продовжити цей термін до 3 січня, а потім до 9 січня. Це пояснює, я підозрюю, чому Intel вдалося передбачити, що він передбачає скорочення технологій для своїх майбутніх процесорів Cannon Lake - це було час, необхідний для цього. Алфавіт залишив це до самої компанії чіп щодо того, чи будуть вони інформувати уряд.
Причиною рішення компанії Intel відмовитися від цієї інформації є незрівнянно нестандартний стандарт, який він застосував до розкриття інформації. Якщо Intel розкрив ці недоліки китайським покупцям, ми можемо припустити, що китайське уряд, можливо, дізнається про них, зважаючи на ступінь спостереження даних, яку застосовує ця країна.
Це не найкращий вигляд для Intel, і рішення генерального директора про продаж максимального резерву акцій, яке йому дозволили продати до того, як новина зникла, точно не змушує його виглядати чудово. Враховуючи, скільки часу Intel займається розробкою патчів і наскільки важливим є розвиток, я можу зрозуміти, що публічний випуск не визнається до тих пір, поки ви не зможете отримати виправлення. Це здоровий глузд. Але не повідомляючи державні установи за угодою про конфіденційність, це зовсім інше. Як наслідок, деякі з клієнтів, які, швидше за все, будуть орієнтовані на експлуатацію для Meltdown і Spectre, були останніми, про яких було повідомлено про існуючу проблему.
Читати далі
Google розкриває iPhone Exploit, який може красти дані через Wi-Fi
За словами Яна Біра з команди безпеки Google Project Zero, недолік дозволив йому викрасти фотографії з будь-якого iPhone, просто направивши на нього антену Wi-Fi.
Samsung розкриє родину S21 у розпакованому пакеті 14 січня
Серед нових пристроїв буде Galaxy S21 Ultra з новою підтримкою S Pen, але нам не потрібно чекати, щоб побачити, як це буде працювати. Існує витік, який виявляє нову S Pen та незграбні випадки.
Samsung розкриває сімейство Galaxy S21 із Snapdragon 888, зниження ціни на 200 доларів
Всі три пристрої мають найновіший чіп Snapdragon 888 ARM, нижчі цінники та зарядний пристрій. Повну інформацію про різні моделі читайте тут.
AMD розкриває спектральну вразливість в CPU Zen 3
AMD розкриває потенційну вразливість безпеки на його дзен 3 процесора з схожими до причальної атаки від декількох років тому, але компанія вважає, що ризик мінімальний.