Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах
16 мая 2019 14:40 #80995
от ICT
ICT создал тему: Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах
Тайное стало явным Компания Intel предприняла попытку подкупа исследователей в области кибербезопасности Амстердамского свободного университета (Vrije Universiteit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного исполнения команд и включающий в себя как минимум четыре уязвимости, в том числе RIDL (Rogue In-Flight Data Load). RIDL обнаружил студент VU Стефан ван Шайк (Stephan van Schaik), за что университету полагалось финансовое вознаграждение в рамках программы Intel по ограничению распространения информации об уязвимостях в ее продуктах. Максимальный размер награды за выявление столь серьезной угрозы составляет $100 тыс., но Intel предложила искусственно снизить степень ее значимости и официально выплатить университету всего $40 тыс. За согласие на это условие чипмейкер предложил исследователям VU дополнительные $80 тыс., но получил отказ. Информацию о случившемся опубликовал голландский ресурс NRC.
Студент VU Стефан ван Шайк, обнаруживший уязвимость RIDL По словам Intel, ее программа выплаты вознаграждений позволяет ограничивать распространение сведений о выявленных уязвимостях. Снижение темпов распространения информации дает Intel время на разработку необходимого обновления до того, как все подробности попадут в общий доступ и станут известны, в том числе, и злоумышленникам. «Дырявые» процессоры Не сумев подкупить исследователей, Intel
http://safe.cnews.ru/news/top/2019-05-15_v_protsessorah_intel_najdeny_srazu_chetyre_novyh
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.