- 2018. január 30., 16:00
Nem is akármilyen: kiderült, hogy az Intel néhány vállalatot sokkal korábban értesített, mint az amerikai kormányt.
Hirdetés

Amint arról korábban már beszámoltunk, gyakorlatilag az összes olyan processzorban, amelyet az elmúlt tíz évben gyártottak, hardveres biztonsági hiba található; ennek segítségével a processzorok regiszterében lévő adatot az operációs rendszert megkerülve is ki lehet olvasni. Habár a sérülékenységek közül az egyik az összes gyártó termékét érinti, az elmúlt hetekben mégis az Intel nevével forrt össze mindkettő, mivel sorra derülnek ki „érdekes” dolgok a vállalat háza tájáról. Például az, hogy a botrány kirobbanását követően szinte azonnal Brian Krzanich több millió dollárnyi Intel részvényét adta el. Az sem segített a vállalaton, hogy relatív gyorsan elkészültek azok a frissítések, amelyekkel a hiba elvileg orvosolható; habár azt előre lehetet tudni, hogy a számítógépek teljesítménye csökkenni fog, arra senki sem számított, hogy stabilitási gondok is lesznek. A helyzet annyira súlyossá vált, hogy az Intel maga konzultált a partnereivel, hogy a javítócsomagok terjesztését szüntessék be. Az is kiderült, hogy az Intel már nagyon régóta, tavaly nyár óta tudott a hibákról, ezeket ugyanis a Google-féle Projecz Zero keretein belül fedezték fel; a Google pedig 2017 júniusában értesítette az Intelt.

A történetnek azonban ezzel még mindig nincs vége, a Wall Street Journal ugyanis kiderítette, hogy az Intel minden valószínűség szerint egyes partnereit már a botrány kirobbanása előtt értesítette a hibáról – az érintett vállalatok között van a Google mellett az Amazon, a Microsoft, a Lenovo és az Alibaba is. Habár bevett gyakorlat, hogy egy-egy biztonsági hiba esetén a hardvergyártók egyeztetnek a színfalak mögött, mielőtt nyilvánosságra hozzák a sérülékenységet, az elég érdekes, hogy az Intel két kínai partnerét is értesítette a hibáról, míg az USA kormányát elfelejtette tájékoztatni. Ez alapesetben is problémás lenne (még akkor is, ha a Lenovo és az Alibaba az Intel legnagyobb kínai partnerei), azonban annak fényében, hogy az USA az elmúlt években többször is megvádolta Kínát azzal, hogy kémkedésre alkalmas hardvereket visz be az USA-ba, különösen érzékeny kérdés.

Az Intel egyelőre annyit reagált, hogy még nem tudtak mindenkinek szólni, azonban ez a kifogás elég gyenge lábakon áll, ha azt vesszük, hogy majdnem hat hónap lett volna minderre. Kis túlzással ennyi idő alatt a vezetés minden partnert személyesen is meglátogathatott volna…