
Super Micro Computer, Inc.
980, avenue Rock
San Jose, CA 95131 États-Unis
18 octobre 2018
Cher client,
Nous sommes convaincus qu'un article récent, faisant état d'allégations selon lesquelles une puce malveillante aurait été implantée lors de la fabrication de nos cartes mères, est erroné. D'après toutes nos informations et observations, aucune puce malveillante n'a été implantée lors de la fabrication de nos cartes mères.
Nous sommes convaincus que vous comprenez la difficulté de prouver qu'aucun incident ne s'est produit, même si les journalistes n'ont présenté aucune carte mère affectée ni aucune puce malveillante. Comme nous l'avons affirmé avec conviction, personne ne nous a montré de carte mère contenant une puce non autorisée, nous n'avons connaissance d'aucune puce de ce type et aucun organisme gouvernemental ne nous a alertés de son existence. Malgré l'absence de preuve de l'existence d'une puce malveillante, nous menons actuellement une enquête approfondie et de longue haleine afin d'examiner plus en détail cet article. En attendant, je tiens à vous assurer que… Supermicro Nos processus de conception, de fabrication et de contrôle qualité sont conçus pour garantir que nous fournissons à tous nos clients un matériel performant, sûr, fiable et sécurisé.
Tests réguliers
Notre culture d'entreprise est axée sur le client et l'ingénierie ; c'est pourquoi nous testons nos produits à chaque étape de leur fabrication. Nous vérifions chaque carte, chaque couche de chaque carte, ainsi que sa conception, visuellement et fonctionnellement, tout au long du processus de fabrication. Chaque carte que nous fabriquons possède Supermicro supervision, incluant de multiples niveaux de tests, de la conception à la livraison.
Concrètement, notre processus exige l'inspection de la disposition et des composants de chaque produit au début et à la fin de chaque étape de fabrication et d'assemblage. Nos employés sont présents sur site avec nos sous-traitants d'assemblage tout au long du processus. Ces inspections comprennent plusieurs contrôles optiques automatisés, des inspections visuelles et d'autres contrôles fonctionnels. Nous effectuons également des contrôles ponctuels et des radiographies de nos cartes mères, ainsi que des audits réguliers de nos fabricants sous contrat. Nos procédures de test à chaque étape visent non seulement à vérifier la fonctionnalité, mais aussi l'intégrité et la composition de nos conceptions et à détecter toute anomalie dans la conception de base.
Invraisemblance technique
Nos cartes mères sont extrêmement complexes. Cette complexité rend pratiquement impossible l'insertion d'un composant non autorisé et fonctionnel sur une carte mère sans qu'il soit détecté par au moins un de nos contrôles de fabrication et d'assemblage. La complexité des couches sous-jacentes de la carte rend également très improbable le bon fonctionnement d'un composant matériel non autorisé ou d'une carte modifiée.
Notre technologie de carte mère repose sur plusieurs couches de circuits. Il serait pratiquement impossible pour un tiers, lors du processus de fabrication, d'installer et d'alimenter un périphérique capable de communiquer efficacement avec notre contrôleur de gestion de carte mère, car ce tiers n'aurait pas une connaissance complète (dite « connaissance broche à broche ») de la conception. Ces conceptions sont des secrets commerciaux protégés par [Nom de l'entreprise]. Supermicro Le système est conçu de telle sorte qu'aucun individu Supermicro L'employé, l'équipe ou le sous-traitant a un accès illimité à la conception complète de la carte mère (y compris le matériel, le logiciel et le firmware).
Gestion de la chaîne d'approvisionnement
Nous appliquons des processus rigoureux de vérification préalable et de qualification pour sélectionner nos sous-traitants, que nous auditons régulièrement en matière de processus, de qualité et de contrôle.
Notre processus de fabrication est conçu pour empêcher toute modification physique non autorisée de nos cartes mères, que ce soit par nos sous-traitants ou par quiconque chez Supermicro La conception des cartes mères est systématiquement compartimentée tout au long de la chaîne d'approvisionnement et au sein même de celle-ci. Supermicro afin de garantir la sécurité et l'intégrité du produit. Aucune partie du processus de fabrication, autre que Supermicro —possède des informations complètes sur la conception de nos cartes mères tout au long de notre processus de production en plusieurs étapes. Même à Supermicro Le système est conçu de manière à ce qu'aucun employé ni aucune équipe n'ait un accès illimité à l'ensemble de la conception.
Chacun de nos sous-traitants ne dispose que de la partie du plan d'ingénierie global de la carte mère nécessaire à sa participation au processus de fabrication. Toute modification du plan de conception doit être validée par le sous-traitant concerné. Supermicro Ces modifications sont ensuite transmises aux étapes suivantes du processus de fabrication. Si un sous-traitant tente de modifier les plans, le processus de fabrication est structuré de manière à ce que ces modifications ne correspondent pas aux autres éléments de conception. Il devient ainsi pratiquement impossible d'ajouter un composant matériel non autorisé qui puisse à la fois passer inaperçu et fonctionner correctement. Cela garantit également de multiples contrôles qualité à chaque étape de notre processus de fabrication.
Pour ces raisons, nous sommes convaincus que ces allégations sont infondées. De plus, des experts de divers secteurs, dont le directeur du FBI, Christopher Wray, le conseiller principal en cybersécurité de la NSA, Rob Joyce, le directeur du renseignement national, Dan Coats, le département de la Sécurité intérieure, le GCHQ britannique et même un expert cité dans l'article, ont mis en doute ces allégations. Enfin, Apple et Amazon ont publié des communiqués fermes démentant ces affirmations.
Merci beaucoup pour votre confiance et votre soutien continu.
Sincèrement,
Charles Liang
Président et chef de la direction
David Weigand
vice-président principal et responsable de la conformité
Raju Penumatcha
vice-président principal et directeur des produits