Хакеры, взломавшие инфраструктуру NVIDIA, угрожают опубликовать всю конфиденциальную информацию

Если до пятницы компания не переведет драйверы на открытую модель разработки - Open Source
2 марта 2022, среда 18:52
amorphine для раздела Блоги

26 февраля NVIDIA подтвердила крупную утечку конфиденциальной информации, произошедшую в результате взлома инфраструктуры из-за так называемой ransom attack, программы-вымогателя. Компания подтвердила утечку исходных кодов драйверов, технологии DLSS и клиентской базы.

Хакерская группа LAPSUS$, взявшая на себя ответственность, заявляет, что им удалось получить около терабайта данных. В общий доступ выложено около 75 ГБ данных, в числе которых - исходный код текущих драйверов для Windows, информация по NVIDIA DLSS и грядущим будущим архитектурам. Атакующие требуют от компании перевести разработку драйвера для Windows, macOS и Linux на Open Source модель. В противном случае хакеры опубликуют всю имеющуюся у них информацию: схемотехнику карт, чипов (в том числе находящихся в разработке) и прочую информацию, составляющую коммерческую тайну. 

Крайний срок у NVIDIA для принятия решения - ближайшая пятница.

Для неискушенных в вопросе читателей может показаться неясным, зачем требовать от компании открывать драйверы, если исходный код драйверов уже выложили в общий доступ.

Дело в том, что если код выложен в общий доступ, это не делает его открытым. Он все еще защищен лицензией, его использование в каком-бы то ни было виде - даже копирование, - является преступлением. Да и дальнейшая разработка не будет открытой.

Может ли код драйверов быть открыт на данный момент? Я думаю, что нет, и тому есть несколько причин:

  • В коде используются сторонние несвободные решения, которые NVIDIA не имеет права раскрывать.
  • Компания больше не сможет по своему усмотрению программно "душить" производительность видеокарт. Рано или поздно манипуляция будет найдена в исходном коде и пропатчена энтузиастами. Это может быть затруднено механизмом цифровой подписи, но панацеей не является, да и сомнительно сказывается на репутации.

Будет интересно понаблюдать, что в итоге предпримет NVIDIA. Лично я ставлю на то, что хакерам предложат солидные деньги за "молчание". И все останутся "при своих". Частично.