Ta teden je bila proti Intelu vložena skupinska tožba zaradi njegovega ravnanja s hrošči, ki povzročajo uhajanje podatkov v njegovih procesorjih.
In spis na 112 straneh z oddelkom San Jose v severnem okrožju Kalifornije okrožnega sodišča Združenih držav pet reprezentativnih tožnikov trdi, da je velikan čipov vedel za napačna navodila, ki so omogočila težave, kot so nedavna napaka »Downfall«, pol desetletja, preden je dejansko izdal kakršen koli popravek.
Ugotavljanje, ali Intelova malomarnost predstavlja pravni prekršek, pa je lahko zapleteno in ima lahko obsežne posledice za tehnološko industrijo.
»Nikoli ne imeti napake je nerealna zahteva,« pravi John Gallagher, podpredsednik Viakoo Labs pri Viakoo, toda »če so moji podatki ukradeni, ker prodajalec popravka ni uporabil pravočasno, bi jih lahko tožil zaradi malomarnosti."
Kako je Intel rešil svoje težave s čipi
Propad je bilo ime CVE-2022-40982, 6.5 srednje ocenjena ranljivost razkritja informacij z oceno CVSS v procesorjih Intel od šeste do enajste generacije. Kot je razkril Googlov raziskovalec na lanskem avgustovskem Black Hat-u, bi lahko napadalec izkoristil ranljivo navodilo procesorji uporabljajo za špekulativno izvedbo da bi pridobili dostop do privilegiranih informacij drugih uporabnikov v skupnem računalniškem okolju.
Čeprav obstaja v neizmernih milijonih, celo milijardah računalnikov po vsem svetu (Intel uživa večino svetovnega trga procesorjev x86), »na ravni posameznika to ne bo vplivalo na večino ljudi; je razmeroma zapleten izkoriščanje in temelji na uporabniku, ki si deli računalnik ali okolje v oblaku,« ugotavlja Gallagher.
Medtem ko je Googlov raziskovalec Downfall prvič postavil v središče pozornosti avgusta, nova tožba kaže daleč dlje od tega.
V 2018, navdušenec nad strojno opremo objavil ugotovitve prikazuje ranljivost prehodnega izvajanja v slogu Downfall v procesorjih Intel. Bilo je podobno drugim, bolj zloglasnim hroščem čipov - Spectre in Meltdown — in še še en podoben primer — NetSpectre — nastala približno ob istem času.
»Vendar kljub številnim (javno znanim) razkritjem ranljivosti Intelu na to temo Intel ni natančno analiziral [sic] možnih stranskih učinkov v AVX ISA in inženirskih rešitvah strojne opreme, da bi jih popravil leta 2018. Ali leta 2019, oz. 2020, ali 2021, ali 2022. Namesto tega je Intel na prvo mesto postavil dobiček, saj je leta po tem, ko je jasno vedel, da so okvarjeni, prodajal okvarjene procesorje,« navaja pritožba.
V skladu z letošnjim razkritjem Črnega klobuka, Intel je izdal popravek za Downfall. Toda ta popravek, poudarja pritožba, zmanjša hitrost obdelave do te mere, da "tožniki ostanejo z okvarjenimi CPE-ji, ki so bodisi izjemno ranljivi za napade bodisi jih je treba upočasniti do nerazpoznavnosti, da jih 'popravijo'."
Za to tožilstvo zahteva "denarno nadomestilo zoper Intel, ki se meri kot večja od (a) dejanske škode v znesku, ki bo določen na sojenju, ali (b) zakonske odškodnine v višini 10,000 USD za vsakega tožnika."
Ali naj bo Intel pravno odgovoren?
Meja, pri kateri slaba sanacija ranljivosti postane neposredna malomarnost, še ni zakonsko jasno opredeljena.
»Naslednje leto bo minilo 30 let, odkar je Intelova 'napaka s plavajočo vejico' prišla na naslovnice in povzročila, da je Intel odpoklical svoje čipe (morda zato, da bi se izognil pravno odgovornemu). Od takrat pravna odgovornost ni veliko bolj jasna, saj bodo vedno obstajali kotni primeri in manjše pomanjkljivosti, ki ne bodo dosegle ravni pravne odgovornosti,« razmišlja Gallagher.
In ne glede na to, ali se je Intel motil ali ne, zapletena napaka na stranskem kanalu z omejenimi posledicami za večino lastnikov računalnikov ne pomeni najbolj jasnega primera za spremembo tega trenda. "Če bi bila to široko izkoriščana napaka, ki bi jo bilo mogoče razumno preprečiti, bi to lahko povzročilo pravno odgovornost, a brez tega je le še en primer, kako se bodo napake pojavljale tudi pri najstrožjem testiranju in oblikovanju izdelka," pravi. .
"Če bi bil vsak napad na stranskem kanalu, ki izkorišča arhitekturno napako na ravni čipa, vložen kot pravna zadeva," zaključuje, "bi bilo prepolno dokazov."
Bathaee Dunne LLP, ki zastopa tožilstvo, ni želel komentirati te zgodbe. Dark Reading se je obrnil tudi na Intel, ki se do te objave še ni odzval.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- PlatoHealth. Obveščanje o biotehnologiji in kliničnih preskušanjih. Dostopite tukaj.
- vir: https://www.darkreading.com/vulnerabilities-threats/intel-downfall-lawsuit-10k-plaintiff-ignoring-chip-bug
- :ima
- : je
- :ne
- 000
- 2018
- 2019
- 2020
- 2021
- 2022
- 30
- a
- Sposobna
- O meni
- dostop
- dejanska
- dejansko
- Prednost
- po
- proti
- Prav tako
- vedno
- znesek
- an
- in
- Še ena
- kaj
- Uporabi
- architectural
- SE
- okoli
- AS
- At
- napad
- Napadi
- Avgust
- izogniti
- AVX
- b
- nazaj
- temeljijo
- BE
- ker
- postane
- bilo
- pred
- počutje
- Poleg
- milijardah
- črna
- Črna kapa
- prinesel
- Bug
- hrošči
- vendar
- by
- california
- previdno
- primeru
- primeri
- povzročilo
- čip
- čipi
- bolj jasno
- jasno
- Cloud
- CO
- komentar
- pritožba
- kompleksna
- zapleten
- računalnik
- računalniki
- računalništvo
- zaključuje
- Posledice
- Kotiček
- bi
- Sodišče
- CPU
- Temnomodra
- Temno branje
- datum
- desetletje
- opredeljen
- Stopnja
- Povpraševanje
- dokazuje
- Oblikovanje
- Kljub
- določi
- DID
- razkritje
- Razkritja
- okraj
- okrožno sodišče
- delitev
- do
- ne
- navzdol
- padca
- vsak
- bodisi
- omogočena
- Inženiring
- navdušenec
- okolje
- Napaka
- Eter (ETH)
- Tudi
- Tudi vsak
- Primer
- izvedba
- obstaja
- Izkoristite
- Exploited
- obrazi
- daleč
- napačno
- vložena
- prva
- pet
- fiksna
- napaka
- napake
- plavajoči
- za
- je pokazala,
- iz
- nadalje
- Gain
- velikan
- Daj
- dana
- Globalno
- več
- Pol
- Ravnanje
- se zgodi
- strojna oprema
- klobuk
- Imajo
- ob
- he
- Naslovi
- Hero
- hit
- Kako
- Vendar
- HTML
- http
- HTTPS
- i
- if
- vpliv
- in
- individualna
- Industrija
- zloglasni
- Podatki
- Namesto
- Navodila
- Intel
- v
- Vprašanja
- IT
- ITS
- John
- jpg
- samo
- Otrok
- Labs
- Zadnja
- zakon
- Tožbo
- levo
- Pravne informacije
- zakonito
- Stopnja
- odgovornosti
- svetilka
- Limited
- LLP
- je
- Večina
- Znamka
- Način
- Maj ..
- izmerjena
- morda
- milijoni
- mladoletnika
- Denarno
- več
- Najbolj
- veliko
- več
- morajo
- my
- Ime
- nikoli
- Novo
- nova tožba
- Naslednja
- nst
- Opombe
- of
- on
- or
- Da
- Ostalo
- ven
- naravnost
- več
- Lastniki
- Patch
- ljudje
- za
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Točka
- točke
- slaba
- mogoče
- potencialno
- Predsednik
- privilegiran
- obravnavati
- Izdelek
- Oblikovanje izdelka
- dobiček
- PREGON
- Objava
- objavljeno
- dal
- razvejanosti
- dosegel
- reading
- nedavno
- Priznanje
- zmanjšuje
- odseva
- relativno
- sprosti
- Oprostitev
- predstavnik
- predstavlja
- raziskovalec
- Razkrito
- razodetje
- nazaj
- strog
- Rise
- s
- Enako
- San
- San Jose
- pravi
- iskanju
- Prodaja
- deli
- delitev
- shouldnt
- Podoben
- saj
- 6.
- rešitve
- špekulativno
- hitrosti
- Države
- ukradeno
- Zgodba
- predmet
- taka
- toži
- T
- Bodite
- Tehnologija
- Testiranje
- kot
- da
- O
- Njih
- POTEM
- Tukaj.
- ta
- ta teden
- letos
- čeprav?
- Prag
- čas
- pravočasno
- do
- Trend
- sojenje
- Velika
- Združene države Amerike
- Neizrečeno
- uporaba
- uporabnik
- Uporabniki
- Prodajalec
- zelo
- vice
- Podpredsednica
- ranljivost
- Ranljivi
- je
- teden
- so bili
- ali
- ki
- pogosto
- bo
- z
- brez
- po vsem svetu
- bi
- Napačen
- leto
- let
- še
- zefirnet