反了反了!在美國政府知道 Intel 晶片漏洞前,他們已預先通報給幾家中國公司
以消費人口來說,中國絕對一個環球的大客戶,我們看 Apple iPhone X 的中國出貨量就略知一二。可能是因為他們是大客戶,所以對於部份公司來說他們地位超然。編輯指的不只是 Apple 願意把 iCloud 伺服器搬到大陸,又或是 Google 願意在大陸推出「殘缺版」的 Google Maps,而是更嚴重的事!
早前 Intel 的 Spectre 與 Meltdown 漏洞鬧得滿城風雨,不同廠商都在尋找解決方法,但偏偏某些中國企業比起美國政府更早收到消息,這不是反了,是什麼?
報導指 Intel 優先向大陸企業通報漏洞 甚至比美國政府還早?!
假設大家對事件的印象模糊,我們先再講一次 Intel 的晶片漏洞事件。其實早於去年 6 月 Google 旗下的 Project Zeor 就發現 Intel 晶片存在保安漏洞,但他們直到 1 月才正式向大眾公佈事件。根據華爾街日報的報導,他們原定預計於 1 月 9 日正式向外界公佈,但因為 1 月 2 日被大眾傳泛報導,他們才出來承認事件。
而在事件被爆出之前,Intel 承認他們尋求不同公司的協助去加速解決事件。但美國國土安全部、 )(Department of Homland Security ,簡稱 DHS) 與美國國家安全局(National Security Agency 簡稱 NSA) 都沒有收到通知,連 NAS 的負責人 Rob Joyce 也聲稱沒有收到通知:
I think he’s twisting the truth – sort of like ODNI and DIRNSA claims about collection. For the record, I also don’t think he believes he’s being dishonest since he’s answering some form of the imperfect question posed to him.
— Jake Williams (@MalwareJake) 2018年1月12日
那麼究竟他們找了什麼公司提供協助呢?他們不願意透露公司名,但我們從華爾街日報的文章中知道當中包括 Microsoft 、Amazon 、Lenovo 和 Alibaba 集團,Intel 的其中一位發言人表示希望再聯絡幾家公司,但事件在他們無預警的情況下曝光了,令他們來不及通知(其實也不用通知了,工程師這陣子都在瘋狂搶修)。

引用來源:TechCrunch 、DigialTrend