Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia выступила с резким опровержением обвинений со стороны китайских властей, которые заявили, что в чипах компании якобы есть встроенные бэкдоры, система отслеживания и возможность удалённого отключения устройств. В ответ Nvidia не только отвергла эти обвинения, но и призвала власти — в том числе США — отказаться от идеи обязательных бэкдоров и «килл-свитчей».

«В чипах NVIDIA нет бэкдоров. Нет килл-свитчей. Нет шпионского софта. Так не создаются надёжные системы — и не будут», — написал директор по безопасности Nvidia Дэвид Рибер-младший в официальном блоге компании.

Поводом для заявления стал недавний доклад китайского регулятора — Администрации киберпространства КНР, которая утверждает, что специалисты в США якобы раскрыли встроенные функции слежения и отключения в чипах Nvidia, включая модель H20, созданную специально для китайского рынка с учётом экспортных ограничений США.

Параллельно в США обсуждается законопроект Chip Security Act, который может обязать производителей добавлять в экспортируемые чипы механизмы «верификации местоположения» и возможности остановки устройств при несанкционированном использовании — по сути, ту самую идею «килл-свитча», против которой и выступает Nvidia.

Рибер считает, что подобные меры создают серьёзные риски:

«Требование установить в оборудование функции вроде килл-свитчей — это открытое приглашение к катастрофе. Такая “закладка” станет уязвимостью, которую можно будет использовать для атак, нарушит доверие к американским технологиям и поставит под угрозу безопасность пользователей», — написал он.

Он напомнил о провале программы Clipper Chip в 1990-х годах, когда АНБ пыталась продвигать чипы с встроенным доступом для спецслужб. Тогда инициатива была раскритикована за серьёзные уязвимости и централизованный риск, и от неё отказались.

«Нет такой вещи, как “хороший” секретный бэкдор. Есть только опасные уязвимости, которые нужно устранять», — подчеркнул Рибер.

По словам Nvidia, встроенные механизмы отключения или удалённого доступа идут вразрез с принципами кибербезопасности и подрывают многослойную систему защиты, на которую компания опирается уже десятилетиями. Она включает внутренние проверки, независимую валидацию и соблюдение международных стандартов.

«Это не тот момент, когда стоит отказываться от модели, которая годами помогала защищать пользователей и развивать экономику», — подытожил Рибер.

Ранее компания уже официально заявила, что её чипы не содержат механизмов удалённого контроля или скрытого доступа. Новый блог-пост стал расширенной версией этой позиции — и, по сути, обращением к политикам с просьбой не вводить опасные и противоречивые меры регулирования.

Напомним, ранее стало известно, что британское правительство втайне потребовало от Apple создать бэкдор — лазейку, через которую можно получить доступ к зашифрованным данным всех пользователей iCloud по всему миру. Да, вопрос ставился именно так — всех пользователей.

Apple упиралась, британские власти настаивали, но вмешались США — и, похоже, заставили Лондон отступить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ирландия передала США украинца в рамках дела о шифровальщике Conti

После экстрадиции 43-летний житель Ирландии Олексий Литвиненко предстал перед судом как фигурант уголовного дела, открытого в штате Теннеси два года назад. Украинца обвиняют в причастности к вымогательству с использованием Conti.

По данным ФБР, названный шифровальщик собрал более 1000 жертв в 30+ странах. Авторы атак с применением Conti суммарно получили не менее $150 млн в виде выкупа.

Согласно материалам дела, в период с 2020 года по июнь 2022-го Литвиненко контролировал кражу данных из зараженных сетей и отвечал за записки с требованием выкупа, которые тот оставлял в системах жертв.

Арест подозреваемого в Ирландии по запросу американских властей произошел в июле 2023 года. Процедуры, связанные с экстрадицией, заняли много времени и в этом месяце были, наконец, завершены.

В США уроженцу Украины инкриминируют преступный сговор с целью совершения мошеннических действий с использованием вычислительной техники и проводной связи. По совокупности обвиняемому грозит до 25 лет лишения свободы.

По данному делу проходят еще четверо иностранцев — специалист по криптозащите кода Максим Галочкин, программист Максим Руденский и два предполагаемых менеджера Conti-операций, Михаил Царев и Андрей Жуков. Их судьба пока неизвестна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru