Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia выступила с резким опровержением обвинений со стороны китайских властей, которые заявили, что в чипах компании якобы есть встроенные бэкдоры, система отслеживания и возможность удалённого отключения устройств. В ответ Nvidia не только отвергла эти обвинения, но и призвала власти — в том числе США — отказаться от идеи обязательных бэкдоров и «килл-свитчей».

«В чипах NVIDIA нет бэкдоров. Нет килл-свитчей. Нет шпионского софта. Так не создаются надёжные системы — и не будут», — написал директор по безопасности Nvidia Дэвид Рибер-младший в официальном блоге компании.

Поводом для заявления стал недавний доклад китайского регулятора — Администрации киберпространства КНР, которая утверждает, что специалисты в США якобы раскрыли встроенные функции слежения и отключения в чипах Nvidia, включая модель H20, созданную специально для китайского рынка с учётом экспортных ограничений США.

Параллельно в США обсуждается законопроект Chip Security Act, который может обязать производителей добавлять в экспортируемые чипы механизмы «верификации местоположения» и возможности остановки устройств при несанкционированном использовании — по сути, ту самую идею «килл-свитча», против которой и выступает Nvidia.

Рибер считает, что подобные меры создают серьёзные риски:

«Требование установить в оборудование функции вроде килл-свитчей — это открытое приглашение к катастрофе. Такая “закладка” станет уязвимостью, которую можно будет использовать для атак, нарушит доверие к американским технологиям и поставит под угрозу безопасность пользователей», — написал он.

Он напомнил о провале программы Clipper Chip в 1990-х годах, когда АНБ пыталась продвигать чипы с встроенным доступом для спецслужб. Тогда инициатива была раскритикована за серьёзные уязвимости и централизованный риск, и от неё отказались.

«Нет такой вещи, как “хороший” секретный бэкдор. Есть только опасные уязвимости, которые нужно устранять», — подчеркнул Рибер.

По словам Nvidia, встроенные механизмы отключения или удалённого доступа идут вразрез с принципами кибербезопасности и подрывают многослойную систему защиты, на которую компания опирается уже десятилетиями. Она включает внутренние проверки, независимую валидацию и соблюдение международных стандартов.

«Это не тот момент, когда стоит отказываться от модели, которая годами помогала защищать пользователей и развивать экономику», — подытожил Рибер.

Ранее компания уже официально заявила, что её чипы не содержат механизмов удалённого контроля или скрытого доступа. Новый блог-пост стал расширенной версией этой позиции — и, по сути, обращением к политикам с просьбой не вводить опасные и противоречивые меры регулирования.

Напомним, ранее стало известно, что британское правительство втайне потребовало от Apple создать бэкдор — лазейку, через которую можно получить доступ к зашифрованным данным всех пользователей iCloud по всему миру. Да, вопрос ставился именно так — всех пользователей.

Apple упиралась, британские власти настаивали, но вмешались США — и, похоже, заставили Лондон отступить.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru