您当前位置:首页 > 资讯中心 > 信息安全

英特尔:未将芯片漏洞告知政府是因为它们并未被黑客利用

腾讯科技讯 据外媒报道,据英特尔等多家科技公司周四向国会提交的信函显示,在公众获悉关于Meltdown和Spectre芯片漏洞的信息之前,英特尔没有向美国政府官员通报这些漏洞,而Alphabet在6个月前就将这些问题通知了英特尔。

也就是说,在公众获悉这些漏洞信息之前,美国政府也不知道这些漏洞的存在,美国政府的许多现任官员和前任官员都对此表示担忧,他们担心这些漏洞可能会对国家安全造成影响。

但是英特尔表示,他们认为没有必要与美国政府分享这些漏洞信息,因为黑客并没有利用这些漏洞。

技术网站TheRegister于1月3日报道了关于上述两个漏洞的消息,之后英特尔才向美国计算机紧急应变小组即US-CERT通报了关于Meltdown和Spectre漏洞的信息。

美国计算机紧急应变小组负责向公众和私营部门发出有关各种网络安全问题的警报。该小组对此未予置评。

英特尔、Alphabet和苹果周四发出信函,回复众议院能源和商务委员会主席、俄勒冈州共和党众议员格雷格-沃尔登(Greg Walden)的提问。他们在信函中详细说明了他们披露芯片漏洞的细节。

Alphabet在信函中表示,谷歌零项目(Google Project Zero)的安全研究人员在去年6月份就通知了芯片厂商英特尔、AMD和软银集团旗下的ARM。

它给芯片制造商们预留了90天的时间来解决这些问题,然后才公开披露了这些漏洞。这是网络安全行业的标准做法,目的是在黑客利用这些漏洞之前,让他们有时间来解决这些问题。

Alphabet表示,它把是否将安全漏洞的信息通知政府官员的决定权留给了芯片厂商,这也是行业标准做法。

英特尔表示,它没有通知政府官员,因为“没有迹象表明这些漏洞被恶意分子利用”。

英特尔还说,它也没有对这些漏洞是否会损害关键基础设施进行分析,因为它认为这不会影响工业控制系统。但是英特尔表示,它把这些问题通知了其他科技公司。

记者未能联系到英特尔、Alphabet和苹果置评。

AMD、ARM、微软和亚马逊也回应了国会议员们的提问。

微软表示,它确实在这些漏洞被公开披露的前几周将漏洞信息告知了几家杀毒软件厂商,让它们有时间来处理兼容性问题。

AMD表示,Alphabet两度延长了披露漏洞信息的较后时间,先是延长到1月3日,然后又延长到1月9日。(编译/林靖东)返回腾讯网首页>>

作者:Grabsun - 发布时间:2018-02-23 - 点击量:2521
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们