Супермікро не каже ніяких доказів китайських шпигунських мікросхем у серверах

Супермікро не каже ніяких доказів китайських шпигунських мікросхем у серверах

Кілька великих технологічних фірм були випущені на оборону вже цього року, коли Блумберг опублікував блокбастер, який стверджував, що китайські влади потрапили в чіпи шпигунів на сервери, які використовують Amazon, Apple та інші. Компанії, про які йдеться у звіті, категорично заперечували, що вони коли-небудь знайшли шпигунські чіпи на своїх серверах, і тепер незалежний огляд дає віру в відмову.

У оригінальному звіті Bloomberg йдеться про те, що серверні материнські плати, вироблені компанією Super Micro, були змінені протягом елементів уряду Китаю. Єдиним доповненням став крихітний практично невидимий чіп, який дозволив китайським властям шпигувати дані, що проходять через цей сервер. Є два способи зробити такі зміни. Ви або перехоплюєте апаратне забезпечення між виробництвом і замовником, або ви змінюєте його під час виготовлення. Це, звичайно, було дуже тривожним для всіх, хто користується Інтернетом. Сервери Amazon та Apple містять дані від багатьох нас, але це лише верхівка айсберга. У звіті було заявлено, що близько 30 компаній отримали шкідливі дошки.

Amazon і Apple сильно відреагували на цей звіт, закликаючи Bloomberg відмовитися від історії. Тим часом Super Micro заперечував, що його дошки ніколи не піддавалися компромісу, і почали шукати докази. Компанія використовувала зовнішню фірму Nardello для аналізу своїх серверів, щоб знайти передбачувані шпигунські чіпи. Nardello отримала репрезентативну вибірку поточних та старих моделей материнських плат від серверів Apple і Amazon. Super Micro не сказав, який номер являє собою "репрезентативну вибірку".

Від ілюстрації китайського сервера Bloomberg, але ми до сих пір не знаємо, чи було зображення дійсним макетом обладнання чи ні.
Від ілюстрації китайського сервера Bloomberg, але ми до сих пір не знаємо, чи було зображення дійсним макетом обладнання чи ні.

Згідно з заявою Super Micro, Nardello не виявив жодних доказів шкідливого обладнання на тестованих плат. Компанія також розглянула дизайн-файли, використовувані для виготовлення дощок, не знайшовши несподіваних змін. Super Micro навіть виготовив відео, що пояснює процес перевірки апаратної частини. Посадка не дозволяє обіцяти судовий позов, але компанія, за чутками, опирається в цьому напрямку.

У первісному звіті Bloomberg згадуються численні фахівці уряду та технологічної індустрії, які підтвердили історію Bloomberg. Проте, ніхто не публічно виступає з доказами - ніхто, мабуть, не має аналогів однієї з цих скомпрометованих материнських плат. Можливо, що історія Bloomberg була технічно правильною, але в неї були лише декілька шкідливих імпровізованих мікросхем, а вибір з Nardello з Super Micro до них не включав. Мяч знаходиться в суді Bloomberg, якщо він хоче спростувати останній звіт.

Найкращий кредитний рейтинг: Getty Images

Читати далі

Intel детально описує стратегію XPU, запускає новий серверний графічний процесор, OneAPI Gold
Intel детально описує стратегію XPU, запускає новий серверний графічний процесор, OneAPI Gold

Сьогодні Intel зробила пару оголошень щодо своєї ініціативи OneAPI та запуску свого першого серверного графічного процесора на базі графіки Xe.

AMD та ARM збільшили свою частку ринку серверів у ІІІ кварталі 2020 року
AMD та ARM збільшили свою частку ринку серверів у ІІІ кварталі 2020 року

Звіт про сервер IDC за 3 квартал 2020 року показує вражаючі успіхи як в ARM, так і в AMD.

Microsoft створює власні процесори ARM для серверів, поверхневих ПК
Microsoft створює власні процесори ARM для серверів, поверхневих ПК

За повідомленнями, Microsoft працює над власною конструкцією процесора на базі ARM, щоб надати їй більшу гнучкість і потенційно кращу продуктивність, ніж ядра x86.

Медіасервери Plex використовуються для посилення DDoS-атак
Медіасервери Plex використовуються для посилення DDoS-атак

Дослідники стверджують, що належним чином використаний сервер Plex може збільшити розмір DDoS-пакетів майже в п’ять разів, роблячи ці атаки набагато більшими. Зараз користувачі Plex не можуть багато з цим зробити.