
Intel ضاعفت استثماراتها الخاصة بالأمان لمنتجاتها في عام 2019 ، ولكن !
عانت انتل ( intel ) خلال العامين الماضيين من العديد من الهجمات الأمنية التي هددت الكثير من الشركات والمستخدمين لمنتجاتها حول العالم، والتي أيضاً وضعت الكثير من التساؤلات على منضدة الحوار. وكنوع من التبرير نشرت Intel تقريرًا أمنيًا اليوم يدعي أنها ضاعفت من استثماراتها الخاصة بالأمان لمنتجاتها في عام 2019 .
فبعد فضيحة "Spectre" ، وعدت شركة إنتل بأنها ستضع الأمان في المرتبة الأولى فيما يلي هذه المشكلة. و يظهر تقريرها الجديد أنه في عام 2019 ، وجد فريق الأمان الخاص بالشركة 144 نقطة من أصل 236 نقطة (61 ٪) من نقاط الضعف والمخاطر المشتركة (CVEs) الموجودة في منتجاتها ، في حين أن باقي الثغرات (39%) تم الكشف عنها من قبل باحثين خارجيين.
من بين الـ 92 ثغرة التي اكتشفها الباحثون الخارجيون ، جاء 70 ثغرة منهم (76٪) من خلال برنامج مكافآت الأخطاء من Intel (وهي مبادرة من انتل لمكافأة هؤلاء الأشخاص الذين يكتشفون الثغرات ويبلغون عنها ) ، وهو ما يدل على أن كلا من استراتيجيات اكتشاف الأخطاء من Intel تعمل بشكل جيد.
قالت إنتل أيضاً أن 91 ٪ من الأخطاء المبلغ عنها في عام 2019 كانت نتاجاً عن استثماراتها في اتجاه ضمانات المنتجات . كما أشارت الشركة إلى أنه لم يكن من المعروف أن أياً من نقاط الضعف أو الثغرات البالغ عددها 236 والتي تم الكشف عنها في عام 2019 قد استخدمت في الهجمات عندما تم الإفصاح عنها بشكل رسمي .
ووفقًا للتقرير ، كان ما يزيد قليلاً عن نصف الافصاحات العامة جزءًا من عملية تحديث منصات انتل Intel’s Platform Update (IPU) التي يتم من خلالها تجميع التحديثات الأمنية والتحديثات الوظيفية حسب المنصات المستخدمة (تحديثات شاملة مُجمّعة) . هذه الحزم والتحديثات تتضمن في الأغلب تحديثات microcode والبرامج الثابتة firmware ، والتي يتم توفيرها لشركاء Intel ، مثل شركات تصنيع اللوحات الأم وأجهزة الكمبيوتر المحمول على سبيل المثال .
ومع ذلك وطبقاً لإنتل، لا يقوم كثير من هؤلاء الشركاء والشركات في كثير من الأحيان بتحديث الأجهزة الأقدم كالمعالجات والشرائح القديمة من الأجيال الأولى مثلاً . وهو ما يجعل جزءًا كبيرًا من العملاء عرضة لبعض المشاكل والهجمات ، حتى إذا كانت Intel نفسها قد أصدرت الإصلاحات الخاصة بهذه المشاكل . ولكن أيضاً يمكن وصول بعض التصحيحات والباتشات لمستخدمي نظام تشغيل Windows عبر التحديثات الأمنية الشهرية .