datasheet

联想阿里巴巴先于美国政府知晓英特尔芯片漏洞惹争议

2018-01-30来源: 华尔街日报 关键字:联想  阿里巴巴

据知情人士及几家相关公司透露,英特尔公司开始披露其处理器重大安全漏洞时,最先通知的是少数一些客户,例如几家中国科技公司,但美国政府并不在列。 这一决定在安全及科技行业掀起波澜。


据知情人士及几家相关公司透露,英特尔公司(Intel Co., INTC)开始披露其处理器重大安全漏洞时,最先通知的是少数一些客户,例如几家中国科技公司,而美国政府并不在列。

安全研究人士称,这一决定可能已导致漏洞相关信息在对外公布之前落入中国政府之手,从而引发了安全担忧。 英特尔这些芯片漏洞被称为“幽灵”(Spectre)和“熔断”(Meltdown)。 不过,这些研究人士同时表示,尚没有证据表明此类信息被不当使用。

在芯片安全漏洞问题曝光数周之后,英特尔选择提前通知哪些客户或机构的决定在安全和科技行业掀起的波澜仍未平息。

谷歌(Google)网络安全团队Project Zero于去年6月份首先发现了这些漏洞。 通常情况下,负责保护系统免受黑客攻击的技术人员会选择暂不对外公布这类信息,同时加紧开发补丁。 英特尔原计划于1月9日对外公布相关信息,但1月2日英国网站the Register曝光了这些漏洞并在第二天引发广泛关注,英特尔不得已加快了时间表。

安全公司Rendition Infosec LLC总裁、美国国家安全局(National Security Agency, 简称NSA)前雇员Jake Williams称,由于这些漏洞可能会被利用来获取云平台上的敏感信息, 任何一家情报收集机构都会抱有极大的兴趣。 过去,被认为与中国政府有关联的黑客就曾利用软件漏洞来攻击其目标或扩大监控。

Williams称,英特尔与其中方科技伙伴的沟通“几乎可以确定”为中国政府所了解,因为中国政府通常会对所有这类沟通进行监控。

中国信息科技相关部门的代表未回复记者的置评请求。 中国外交部此前曾表示,“坚决反对”任何形式的网络攻击。

英特尔一名发言人对1月9日按期发布漏洞信息前通知了哪些公司不予置评。 这名发言人称,由于相关消息被公诸于众的时间早于预期,该公司无法按计划通知所有相关方,美国政府也不例外。

英特尔一方面提前通知足够大的客户以避免重大损失,另一方面尽量把漏洞信息控制在内部以防消息泄漏,这种做法导致并未提前得到通知的小公司现在仍疲于应对。

Joyent Inc.是三星电子(Samsung Electronics Co., 005930.SE)旗下位于美国的云服务供货商,该公司首席技术长Bryan Cantrill称,公司仍在拼命追赶。

他称,其他公司提前六个月就获得通知,Joyent只能仓促应对。

英特尔在回复《华尔街日报》(The Wall Street Journal)的电邮声明中称,在漏洞被披露前的几个月里,英特尔和Alphabet Inc. (GOOG)旗下谷歌(Google)还有其他几家“关键” 计算机生产商和云计算公司就补救措施展开了合作。

美国国土安全部(Department of Homeland Security)一位官员表示﹐该部门工作人员是从1月3日的新闻报道中获悉英特尔芯片存在缺陷的。 国土安全部往往会先于公众获知所发现的漏洞﹐并且是发布此类问题解决方法的权威信息源。

这位官员表示﹐他们当然希望有人能通知他们这件事情。

白宫最高网络安全官员Rob Joyce表示﹐NSA同样蒙在鼓里。 在1月13日一条Twitter消息中﹐Joyce表示NSA对这些缺陷毫不知情。 白宫一位发言人未予进一步置评﹐让记者参看该条推文。

中国计算器生产商联想集团有限公司(Lenovo Group Ltd., LNVGY)和美国微软(Microsoft Co., MSFT)、亚马逊公司(Amazon.com Inc., AMZN)以及英国ARM Holdings (ARMH )等大型科技公司一样﹐均被提前告知了这些缺陷的存在。

联想一位发言人在电子邮件中表示﹐由于联想已在1月3日前与处理器和操作系统合作伙伴开展了相关工作﹐因此得以在当日发布一则声明﹐就这些缺陷向客户提供建议。

据一位知情人士表示﹐中国最大云计算服务商阿里巴巴集团(Alibaba Group Holding Ltd., BABA)也提前了解了情况。

阿里巴巴云计算部门一位发言人未就该公司何时获知漏洞信息置评。 她表示,任何认为该公司或许与中国政府部门分享了信息的想法都是猜测和无根据的。

联想集团发言人表示,英特尔的信息受到保密协议保护。

安全服务销售商Immunity Inc.的首席执行长Dave Aitel表示,尽管存在安全问题,但对部分大型全球公司的提早预警发挥了作用。 他表示,为遏制可能的消息外泄,英特尔只会让尽可能少的人知道此事。

正是因为有这些早期预警,微软、谷歌和亚马逊才能够在该漏洞消息传出后不久即发表声明称,它们的云计算用户在很大程度上受到了保护。

但较小型竞争者仍然面临困境。 云服务商DigitalOcean Inc. 1月19日表示,正在为客户测试一个修复程序。 Rackspace Inc.则在上周三表示,几个团队正在努力修复这一问题。 该云服务商1月稍早对其客户表示,该公司明白这种情况可能令人沮丧。

美国国土安全部最初的指导也出现失误。 其计算器应急响应组(Computer Emergency Response Team)最初的建议称,彻底消除漏洞的唯一方法是更换芯片。 但目前该小组建议用户安装系统补丁。

Joyent的Cantrill表示,美国国土安全部应该尽早介入,以协调披露这一缺陷。 他不明白为什么不首先通知计算器应急响应组。

关键字:联想  阿里巴巴

编辑:北极风 引用地址:http://www.eeworld.com.cn/xfdz/article_2018013080507.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:三星自曝Exynos 9810处理器频率:小核心高达1.9GHz
下一篇:瑞萨电子洽谈200亿美元收购Maxim

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

联想发布智能扫地机器人

在联想举办的Tech World创新科技大会上,联想针对智能家庭、智能办公两大场景,联想发布了近20款SIoT终端新品,覆盖智能PC、智能安全、智能家居、智能娱乐、智能学习等领域。  在智能家庭中的环境健康部分,联想还新亮相的智能扫地机器人。  联想智能扫地机器人拥有多种传感器,支持双重激光头防卡(TOF+机械开),激光头压力传感器和TOF毫米级测距传感器,防止凸出的激光头被家具卡住。  智能扫地机器人可智能识别地面材质,可浮动中扫,紧贴地面,遇地毯自动增压清扫;识别并穿越窗帘、床裙等软阻隔;越障高度达到2cm。  联想扫地机器人采用无刷电机激光导航,配备高精度激光头,智能绘制生成2.5D户型图;用户还可通过手机APP编辑和保存
发表于 2018-09-29
联想发布智能扫地机器人

联想刘军:打造智能物联生态 拿出10亿支持合作伙伴

    刘军 联想集团执行副总裁兼中国区总裁集微网9月27日报道(记者 张轶群)自去年公布智能物联生态战略之后,联想正在SIoT领域积极布局。在今日举行的联想创新科技大会(Lenovo Tech World 2018)上联想不仅明确定义了SIoT(智能物联)设备,还首次对外宣布以联想中国为试点,推出智能物联生态四大开放计划。联想集团执行副总裁兼中国区总裁刘军在今天的主题演讲中,介绍了联想智能物联生态的愿景和四大计划的具体内容,并宣布联想创投将成立一支10亿元的生态基金支持联想SIoT生态。在此次Tech World大会上,联想还针对智能家庭和智能办公两大场景,共推出近20款SIoT新品,转型
发表于 2018-09-27
联想刘军:打造智能物联生态 拿出10亿支持合作伙伴

联想发布第一代智能电脑:云交互时代到来

IT之家9月27日消息 今天,联想创新科技大会在北京雁栖湖国际会展中心举行,在会上,联想提出了“智能PC”的新概念,并且发布了第一代智能电脑——Thinkpad X1/Thinkpad P1/YPGA 7 Pro/YOGA Book 2/YOGA C630。联想表示,在智能互联时代,用户将不再满足于键盘、鼠标和触控为主的人机交互方式,手写、语音和手势,甚至眼神,都将成为人与设备的自然语言交互方式。联想称将为现有的设备、个人电脑添加云端功能,让设备能够通过云,获得更丰富的内容和服务,实现“设备+云”战略。联想第一代“智能电脑”具备以下特点:1、永远在线,可以实时连接云,产生数据并执行云端下发的命令;2、可被远程管理,包括升级和维护
发表于 2018-09-27
联想发布第一代智能电脑:云交互时代到来

杨元庆谈联想SIoT转型这一年:殚精竭虑马不停蹄 商用领域潜

   自去年确定“智慧联想·服务中国”战略之后,联想正在加速从传统的硬件设备制造商转型成智能物联(SIoT)服务商。“从引进人才、谋划产品到进行投资,可以说是殚精竭虑,马不停蹄。”在今日举行的联想创新科技大会2018(Tech world 2018)现场,联想集团董事长兼CEO杨元庆这样形容这一年的转型之路。尽管转型只有一年时间,但联想行动迅猛,目前已经为制造、医疗、零售、工业维护等多个垂直行业提供了众多个性化的智能解决方案。随着联想智能化变革方案在垂直行业逐渐落地,“智能+”业务已经为联想集团业绩提升带来实际成效。据2018/2019财年第一季度财报显示,联想数据中心业务营业额提升近68%,利润率同比改善11
发表于 2018-09-26

联想紧急辟谣:我们不仅仅是一家中国公司,更是一家全球

   由于税收的关系,联想的产品在国外卖的比国内便宜,不少网友义愤填膺的给联想起了个名字叫做“美帝良心想”,再加上之前的5G投票门风波,联想被推上了风口浪尖,被骂卖国,以至于连创始人柳传志也不得不跳出来喊冤。最近联想创始人杨元庆闯祸了,在接受外国媒体采访时,由于说话不慎,被外媒以“Lenovo CEO:We’re not a Chinese company”为标题写了则新闻报道,引发轩然大波,人们再度痛斥联想卖国。由于登上了微博热搜,事件发酵的厉害,联想昨天晚间23:20不得不出来紧急辟谣,官方称注意到联想集团董事长兼CEO杨元庆先生近期接受外媒采访时的一篇英文报道发生错误引用。该报道曲解了杨元庆当时完整的表述
发表于 2018-09-17
联想紧急辟谣:我们不仅仅是一家中国公司,更是一家全球

小广播

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved