• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>企业资讯>英特尔芯片漏洞没有通知美国政府,但通知了大客户阿里和联想

英特尔芯片漏洞没有通知美国政府,但通知了大客户阿里和联想

发布时间:2018-02-01 来源:中国自动化网 类型:企业资讯 人浏览
关键字:

英特尔 联想 阿里巴巴

导  读:

“漏洞门”被曝光之前,英特尔先通知了包括联想、阿里巴巴在内的大客户,而没有通知美国政府。

(原标题:英特尔芯片漏洞没有通知美国政府,但通知了大客户阿里和联想)

“漏洞门”被曝光之前,英特尔先通知了包括联想、阿里巴巴在内的大客户,而没有通知美国政府。

华尔街日报1月28日的报道中对此评论称,尽管漏洞已经曝光数周,但在安全领域和科技行业,对于英特尔提前警告了谁的选择争议尚未平息。

一般来说,美国国土安全部(Department of Homeland Security)会在消息公开之前得知漏洞信息,并作为权威部门向公众披露消息。

但美国国土安全部一位官员表示,1月3日消息被媒体曝光之后他们才得知英特尔的芯片漏洞。

美国国家安全局(NSA)同样被蒙在鼓里。白宫高级网络安全官员Rob Joyce 1月13日发表推特称,美国国家安全局先前“不知道这些漏洞”。

英特尔芯片的漏洞首先由谷歌Project Zero安全团队的一名员工发现。对这种情况,为了保护人们的系统免受黑客攻击,相关人员会选择对漏洞进行保密,直到漏洞能被修复之后再公开消息。原本英特尔的计划是1月9日向公众宣布此事,但漏洞被英国科技媒体The Register曝光之后,英特尔只得提前在1月3日就做出了公开声明。

此前的1月2日,英国科技媒体The Register曝光英特尔芯片存在“熔断”、“幽灵”两个严重安全漏洞,漏洞衍生的安全问题波及了全球所有的桌面系统、电脑、智能手机及云计算服务器,让所有能访问虚拟内存的CPU都可能被恶意访问,密码、应用程序密匙等重要信息面临了严重风险。

随后,大型科技公司包括谷歌、AMD、微软、苹果等,都推出了相应补丁,各地网络安全部门也发出了安全提醒。1月4日,中国国家信息安全漏洞共享平台收录了这两个漏洞,并对该漏洞的综合评级为“高危”。

华尔街日报1月28日的报道中提到,英特尔的发言人拒绝告知他们原计划在1月9日公开消息之前通知谁。实际上由于漏洞被提前曝光,英特尔最终也没能按计划通知到所有想要通知的机构,包括没通知美国政府。

此外,美国国土安全部对漏洞的最初指导也出现了失误。美国国土安全部的计算机应急响应组(Computer Emergency Response Team,CERT)最初的建议称,唯一解决漏洞的方法就是更换芯片,而现在他们的建议是安装补丁。

英特尔发给华尔街日报的声明中称,在漏洞曝光之前,英特尔已经在和谷歌等几家重要计算机制造商及云服务公司合作修复漏洞。由于提前得知了漏洞,微软、谷歌、亚马逊等公司得以在漏洞刚被曝光之时迅速发布声明,称他们的云计算客户大部分得到了保护。

联想与微软、亚马逊等公司一样,提前得知了英特尔芯片的漏洞,并在1月3日漏洞刚被曝光之时就发布了声明。联想发言人在给华尔街日报的邮件中称,“我们在那个日期之前就已经与合作伙伴做好了工作。”

据知情人士透露,阿里巴巴也被提前通知,不过阿里巴巴云计算部门的发言人拒绝告知公司是何时被通知漏洞的。

上述报道评论,英特尔的计划是,先通知漏洞可能造成更大范围影响的大客户,同时对漏洞尽量保密,这也让小公司无法提前得知消息。

Joyent公司是三星电子下属的一家美国云服务提供商,该公司的首席技术官表示,他们仍然在努力修复漏洞,“其他同行有6个月的时间提前准备,而我们现在只能仓促应对。”(来源: 澎湃新闻(上海))

本文地址:http://www.ca800.com/news/d_1o0bij4h8ve95.html

拷贝地址

上一篇:微软云计算业务强劲,Azure营收环比增长98%

下一篇:高通CEO领队上阵拍视频:誓言抵制博通

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
英特尔 联想 阿里巴巴
  • 联想和长飞在光谷签约 将在工业互联网和智能制造领域展开合作

    据介绍,此次联想与长飞公司的战略合作将响应国家“互联网+先进制造业”政策号召,共同提高科技创新能力,并形成业务价值的快速转化。同时,联想也将以此合作为基础,发挥自身和所投资企业的科技优势,融汇产业资源,积极推动智能互联网核心技术及创新企业落地湖北。

  • 2018数博会:联想实力展示工业大数据

    2018年5月26日,一年一度的全球大数据最新科技成果展示舞台——2018中国国际大数据产业博览会(以下简称“数博会”)在贵阳拉开帷幕。作为工业数据智能领域的创新科技企业代表,联想大数据携领先的技术、产品、行业实践以及工业大数据产业应用联盟生态建设的最新成果重磅出击,向世界展示了联想在大数据,尤其是工业大数据

  • 物联网、智能家居、人工智能最新动态

    联想正式推出面向消费用户的智能物联赋能品牌Lecoo,同时,首批三款新品Lecoo“倍爱宝”宝宝成长记录仪A1、Lecoo“看家宝”智能摄像机S1/R1和Lecoo“掘金宝”智能路由器S1也同步上市。

  • 联想智能化变革值得我国制造业借鉴

    联想第三财季延续了第二财季持续增长的势头,是联想三波战略执行持续见到进展和成效的一个季度。笔者认为,联想财报重回强劲增长轨道的最大看点,不只是营收和利润超预期增长这两大亮点,而是在于“智能板块”相对抢眼,这意味着联想已经完成从PC制造商向“智能制造”转型,并呈现出平台化、生态化趋势,而“智能化”恰恰

  • 无人机配送已落地!刘强东:明年京东将建成第一个无人仓库

    7月20日,在联想全球科技创新大会现场,京东集团创始人兼CEO刘强东和联想集团董事长兼CEO杨元庆共同宣布,联想与京东达成大数据战略合作。刘强东还表示,京东无人机配送已经逐步落地实现,未来12年京东将全面发展技术,让人工智能真正落地。

  • PC业务夹缝中求生存:联想与富士通达成整合协议

    据报道,日本富士通总裁田中达也表示,预计很快与联想集团就整合个人电脑(PC)业务达成协议。田中达也在周二的新闻发布会上谈到公司战略时表示:“我们目前处于最后阶段,制定相关细节,使两家企业合并后的协同优势最优化。我们预计将很快结束这一工作。”

  • PC复苏真假:当换机红利结束后靠什么继续走下去

    作为全球数一数二的PC大厂,联想近期的一连串动作还是值得关注。前段时间,IDC 和Gartner这两家市场调研机构分别将惠普、联想列为2017年第一季度PC出货量全球第一。这意味着,无论是为了与惠普一争高低,还是为了弥补手机业务的遇挫,联想都开始积极加码PC了。

  • 联想集团实现扭亏 智能手机业务收入仍在下滑

    5月25日,联想集团公布了截至2017年3月31日的年度经审核业绩。财报显示,该财年公司收入430.35亿美元,同比减少4%,若撇除汇率因素影响,则同比减少3%,主要因智能手机和数据中心业务转型所致;净利润为5.35亿美元,而上年同期亏损1.28亿美元,此次扭亏为盈的主要原因是上年有重组费用5.96亿美元,及一次性费用3.27亿美元

猜您喜欢

更多精彩信息看点 请扫描以下二维码