Carta abierta de Brian Krzanich, CEO de Intel Corporation a los líderes de la industria de tecnología

Tras los anuncios de las cuestiones de seguridad del Google Project Zero la semana pasada, Intel ha continuado trabajando estrechamente con nuestros socios con el objetivo compartido de restablecer la confianza en la seguridad de los datos de nuestros clientes lo más rápido posible. Como destaqué en mis comentarios en el CES esta semana, la colaboración en la industria ha sido notable. Estoy muy orgulloso de cómo nuestra industria se ha unido y quiero agradecer a todos por su extraordinaria colaboración. En particular, agradecemos al equipo de Google Project Zero por practicar la divulgación responsable, creando la oportunidad para que la industria aborde estas cuestiones de forma coordinada.



A medida que se desarrolla este proceso, quiero dejar claro cuales son los compromisos de Intel con nuestros clientes. Esta es nuestra promesa:

1. Urgencia, el cliente siempre va primero: Para el 15 de enero, habremos emitido actualizaciones para al menos el 90 por ciento de las CPU de Intel lanzadas en los últimos cinco años, mientras que las actualizaciones disponibles para el resto de estas CPU estarán disponibles a finales de este mismo mes. Después, nos enfocaremos en emitir las actualizaciones para productos más antiguos conforme a la prioridad de nuestros clientes.

2. Comunicaciones transparentes y oportunas: Conforme implementamos los parches de software y firmware, obtenemos un gran aprendizaje. Sabemos que el impacto en el rendimiento varía ampliamente, en función de la carga de trabajo específica, la configuración de la plataforma y la técnica de mitigación. Nos comprometemos a proporcionar informes frecuentes en cuanto al progreso de los proyectos de aplicación de parches, datos de rendimiento y otra información. Estos se pueden encontrar en el sitio web Intel.com.

3. Garantía de seguridad continua: La seguridad de nuestros clientes es una prioridad constante, no una cuestión de una sola vez. Para acelerar la seguridad de toda la industria, nos comprometemos a identificar las vulnerabilidades de seguridad importantes de manera pública, conforme a las reglas de revelación responsable y, además, nos comprometemos a trabajar con la industria para compartir las innovaciones de hardware que acelerarán el progreso a nivel industrial al tratar con canales secundarios de ataques. También nos comprometemos a aportar más fondos para aquellas investigaciones académicas e independientes que traten sobre posibles amenazas a la seguridad.

Alentamos a nuestros socios de la industria a continuar apoyando estas prácticas. Hay funciones importantes para todos; la adopción oportuna de parches de software y firmware por parte de los consumidores y fabricantes de sistemas es fundamental. Asimismo, el intercambio transparente y oportuno de datos de rendimiento por parte de los desarrolladores de hardware y software es esencial para un progreso rápido.

En conclusión, la colaboración continua creará los enfoques más rápidos y efectivos para restablecer la confianza del cliente en la seguridad de sus datos. Esto es lo que todos queremos y nos esforzamos por lograr.

-- Brian Krzanich
Más: Vulnerabilidades de seguridad y productos de Intel (Kit de prensa) |
 Resultados de investigación de seguridad (Intel.com)

0 comentarios: