英特爾一方面提前通知足夠大的客戶以避免重大損失,,另一方面盡量把漏洞信息控制在內(nèi)部以防消息泄漏,這種做法導(dǎo)致并未提前得到通知的小公司現(xiàn)在仍疲于應(yīng)對(duì),。
Joyent Inc。是三星電子旗下位于美國(guó)的云服務(wù)供應(yīng)商,,該公司首席技術(shù)官坎特瑞爾稱,,公司仍在拼命追趕修補(bǔ)進(jìn)度,。他抱怨說:“其他人在6個(gè)月之前已經(jīng)開始進(jìn)行修修補(bǔ)補(bǔ)了,而我們現(xiàn)在還在手忙腳亂,?!睋?jù)最先爆料的英國(guó)網(wǎng)站The Register報(bào)道,這次漏洞的影響范圍“覆蓋”了過去十年所有使用英特爾處理器的電腦,,波及范圍如此之廣,,以至于有人將這次的問題稱為“史詩(shī)級(jí)”bug。
聯(lián)想發(fā)言人稱,,與英特爾相關(guān)來往受到雙方保密協(xié)議保護(hù),。阿里云方面發(fā)言人未就英特爾何時(shí)告知漏洞置評(píng),但表示任何阿里可能與中國(guó)政府分享相關(guān)信息的說法都是“毫無根據(jù)的臆測(cè)”,。這兩家公司均在1月3日當(dāng)天迅速推送了修復(fù)補(bǔ)丁,,使其用戶未受到安全隱患的影響。
而美國(guó)國(guó)土安全部的反應(yīng)相比之下則顯得相當(dāng)被動(dòng),。該機(jī)構(gòu)的計(jì)算機(jī)緊急響應(yīng)小組網(wǎng)站上最早向行業(yè)公眾公示的警告指出,,“完全消除”英特爾芯片安全漏洞的唯一方法,是拿掉與更換目前所使用的芯片,。隨后該公示現(xiàn)已修改為建議用戶對(duì)他們的系統(tǒng)進(jìn)行補(bǔ)丁升級(jí),。(海外網(wǎng) 孫蒙)