Carta abierta de Brian Krzanich, CEO de Intel Corporation a los líderes de la industria de tecnología
Tras los anuncios de las cuestiones de seguridad del
Google Project Zero la semana pasada, Intel ha continuado trabajando
estrechamente con nuestros socios con el objetivo compartido de restablecer la
confianza en la seguridad de los datos de nuestros clientes lo más rápido posible.
Como destaqué en mis comentarios en el CES esta semana, la colaboración en la
industria ha sido notable. Estoy muy orgulloso de cómo nuestra industria se ha
unido y quiero agradecer a todos por su extraordinaria colaboración. En
particular, agradecemos al equipo de Google Project Zero por practicar la divulgación
responsable, creando la oportunidad para que la industria aborde estas
cuestiones de forma coordinada.
A medida que se desarrolla este proceso, quiero
dejar claro cuales son los compromisos de Intel con nuestros clientes. Esta es
nuestra promesa:
1. Urgencia, el cliente
siempre va primero: Para el 15 de enero,
habremos emitido actualizaciones para al menos el 90 por ciento de las CPU de Intel
lanzadas en los últimos cinco años, mientras que las actualizaciones
disponibles para el resto de estas CPU estarán disponibles a finales de este
mismo mes. Después, nos enfocaremos en emitir las actualizaciones para
productos más antiguos conforme a la prioridad de nuestros clientes.
2. Comunicaciones transparentes
y oportunas: Conforme implementamos
los parches de software y firmware, obtenemos un gran aprendizaje. Sabemos que
el impacto en el rendimiento varía ampliamente, en función de la carga de
trabajo específica, la configuración de la plataforma y la técnica de
mitigación. Nos comprometemos a proporcionar informes frecuentes en cuanto al
progreso de los proyectos de aplicación de parches, datos de rendimiento y otra
información. Estos se pueden encontrar en el sitio web Intel.com.
3. Garantía de seguridad
continua: La seguridad de
nuestros clientes es una prioridad constante, no una cuestión de una sola vez.
Para acelerar la seguridad de toda la industria, nos comprometemos a
identificar las vulnerabilidades de seguridad importantes de manera pública, conforme
a las reglas de revelación responsable y, además, nos comprometemos a trabajar
con la industria para compartir las innovaciones de hardware que acelerarán el
progreso a nivel industrial al tratar con canales secundarios de ataques.
También nos comprometemos a aportar más fondos para aquellas investigaciones
académicas e independientes que traten sobre posibles amenazas a la seguridad.
Alentamos a nuestros socios de la industria a
continuar apoyando estas prácticas. Hay funciones importantes para todos; la
adopción oportuna de parches de software y firmware por parte de los
consumidores y fabricantes de sistemas es fundamental. Asimismo, el intercambio
transparente y oportuno de datos de rendimiento por parte de los
desarrolladores de hardware y software es esencial para un progreso rápido.
En conclusión, la colaboración continua creará los
enfoques más rápidos y efectivos para restablecer la confianza del cliente en
la seguridad de sus datos. Esto es lo que todos queremos y nos esforzamos por
lograr.
-- Brian Krzanich
Más: Vulnerabilidades de seguridad y productos de Intel (Kit de prensa) |
Resultados de investigación de seguridad (Intel.com)
0 comentarios: