在周四致國會議員的一封信中,多家科技企業指出:英特爾未能及時向美國網絡安全官員披露有關“熔毀”和“幽靈”處理器漏洞的詳情,直到該問題在公眾面前曝光 —— 即便英特爾對這些漏洞有深入的了解。據路透社報道,谷歌母公司 Alphabet 和蘋果,向眾議員能源與商務委員會主席 Greg Walden 送去了這封信,而他此前曾質疑過這件事。
Alphabet 指出,去年 6 月份的時候,Google Project Zero 團隊就向英特爾、AMD 和 ARM 通報了芯片漏洞。并在向公眾曝光之前,給予了它們 90 天的時間去修復。
遺憾的是,在 1 月 3 號之前,英特爾都沒有向美國計算機應急響應機構(US-CERT)披露此事,云服務器租用,直到媒體的報道鋪天蓋地。對此,該公司的解釋是“沒有跡象表明這些漏洞已經被惡意操作者利用”。
在發現缺陷的時候,英特爾也沒有對這些缺陷“是否會影響重要的基礎設施”而進行分析,因為該公司不相信工業控制系統會受到影響,但它確實通知了使用其產品的科技企業。
今年 1 月初曝光的這兩個漏洞,對所有現代處理器都造成了影響。它們會利用 CPU 的投機執行機制來暴露獲取用戶數據。更糟糕的是,由于這是個硬件缺陷,操作系統制造商們也只能通過軟件補丁來盡力彌補。
蘋果率先在 iOS 11.2、macOS 10.13.2、tvOS 11.2 中部署了緩解措施,萬幸的是沒有對設備性能造成太大的影響。至于英特爾,云主機租用,除了沒有及時向 US-CERT 通氣外,它還面臨著至少 32 起相關訴訟。