• Masterbitz

Linus Torvalds Critica a los Investigadores de Seguridad sin Tomar los Nombres


Linus Torvalds ha cerrado, sin tomar nombres, la dirección en la que se dirige la industria de seguridad de TI. El momento de los comentarios de Torvalds es clave. Vienen en un día en que CTS-Labs publicó un comunicado de prensa en el que relataba lo que dicen ser 13 vulnerabilidades de seguridad críticas con la microarquitectura de CPU "Zen" de AMD. "Parece que el mundo de la seguridad informática ha alcanzado un nuevo mínimo", comienza Torvalds. "Si trabajas en seguridad y crees que tienes algo de moral, creo que quizás quieras agregar la línea de identificación:" No, en realidad, no soy una prostituta. Pinky promete "a su tarjeta de visita. Porque pensé que toda la industria era corrupta antes, pero se está poniendo ridícula", continúa. "¿En qué momento las personas de seguridad admitirán que tienen un problema de búsqueda de atención?"

CTS-Labs clasifica sus 13 nuevos descubrimientos en cuatro categorías, completo con un paquete de gráficos Deshielo / Spectre-esque, infografía, y un vídeo de YouTube con el nivel de aficionados por la pantalla verde metrajes detrás de los únicos 3 personas que la empresa tiene en su nómina. Sus revelaciones invitaron a despreciar al público, particularmente por no seguir las directrices no escritas de la industria de TI que usted tiene que darles a los fabricantes de hardware / software por lo menos 90 días para responder / mitigar sus hallazgos antes de llevar su trabajo al público. CTS-Labs le dio a AMD apenas 24 horas. Algunas de las voces más escépticas sugieren que estas revelaciones son parte de un esquema de acciones stock creado especialmente que actualmente se dedica a la devaluación de AMD.

AMD tomó una excepción a esta táctica de emboscada de guerrilla adoptada por los investigadores. "Antes, AMD desconocía esta compañía y nos parece inusual que una empresa de seguridad publique su investigación a la prensa sin proporcionar un tiempo razonable para que la empresa investigue y aborde sus hallazgos". AMD desempeño de las acciones que se acerca el cierre de campana Martes sugiere que los inversores de la compañía están dando el beneficio de la duda, que sus empresas de comunicaciones y relaciones con Inversores equipos están a toda marcha, y que sería prudente para oír lo que la empresa tiene que decir. Al menos ahora que cuenta con la atención de los inversores y el público, no escucharemos de incidentes como que sus ejecutivos senior descarguen acciones de la compañía, algo que no se puede decir del mayor competidor de AMD.

Fuente: Linus Torvalds (Google+)


6 vistas0 comentarios