Рейтинг
0.00

Новости

32 читателя, 1616 топиков

Уязвимость в ЦП Intel

Новости
hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos
newsroom.intel.com/news/intel-responds-to-security-research-findings/
geektimes.ru/post/297003/
www.opennet.ru/opennews/art.shtml?num=47856

Уязвимость позволяет программам получать несанкционированный доступ к определённым данным в защищённой области памяти ядра.

Баг затрагивает все процессоры Intel, выпущенные в последние 10 лет.
  • Он позволяет всем обычным программам получить доступ к содержимому в защищённой части памяти ядра.
  • Среди таких данных могут оказаться пароли, кэшированные файлы с диска, ключи доступа программ и не только.
  • Опасность бага состоит в том, что благодаря уязвимости злоумышленники могут перехватывать эту информацию даже через JavaScript-код, запущенный в браузере.

Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро «невидимым» для текущих процессов.
Однако подобное решение может очень серьёзно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов.
Обновления понижают производительность компьютеров на 5-30% в зависимости от модели и конкретных задач.

Есть повод подозревать, что уязвимы популярные окружения для виртуализации, включая Amazon EC2 и Google Compute Engine.
Microsoft Azure и Amazon Web Services уже запланировали временное отключение серверов на следующей неделе, хоть и не дают комментариев по поводу причины работ.
twitter.com/never_released/status/947935213010718720
twitter.com/jschauma/status/941447173245370368

Что, массовые продажи i9x в 2018 отменяются ?)

Дайджест hosting.kitchen за Декабрь

Новости

Hosting.kitchen за Декабрь 2017

Что сказать по декабрю? Особых новостей не было. Зато полно скидок. И знаете, 5 лет назад когда я был новичком — я всегда использовал подобные скидки, чтобы сэкономить бабок. И сейчас я так же продлил серверы ОВХ с 30% скидкой в черную пятницу и отдал пару сотен тысяч. И сэкономил около 50к. Так что — дерзайте, у многих компаний достаточно хорошие скидки. Если вы уже знаете что вам нужны мощности для проекта, то оплата на перед всегда хорошая экономия.

Мой новогодный топик о рынке тут. Год был хорошим и удачным. Хоть и работали без выходных. Дада, реально, без единого выходного ;) Но зато и профита получили сполна.

Скажу еще вот что, спустя 5 лет в хостинге — начинает хотеться развивать лидерские компании, крупные, чтобы они становились еще лучше, как ОВХ. И мне например обидно от того, что там тысячи необученных сотрудников, я бы их всех прокачал и бесплатно. Вот как-то так. Каждый год вершины и достижения меняются. Развитие личности и опыта, наверно это называется так.

История:

Mail.Ru Cloud Solutions (MCS)

Новости
Те самые виртуалки, которые сделала mail.ru

Теперь в отдельном проекте.
mcs.mail.ru/infra/
И пошли уже стандартные методы рекламы хостинга ;)
Пока в новогоднюю ночь часы не пробили 12, пополните счёт на Mail.Ru Cloud Solutions (MCS) и получите такую же сумму на бонусный счёт. Потратить бонусы вы сможете на виртуальные серверы Infra или облачные хранилища Hotbox и Icebox.

Пока yandex висит с заглушкой, mail уже делает :)
И кстати именно они на 80% угадали тренды. Я полностью согласен, панель как OVH — такой нет нигде.

OVH поглотила уже европу. Все остальные ДЦ европы не имеют такой инфраструктуры.
И теперь она идет в США. в США такая же проблема — большинство ДЦ там столетние, чуть ли не вручную ОС накатывается для дедиков, не говоря уже о других плюшках.

Как верно заметил в статье на vc.ru чувак от mail.ru — США проиграли там все ДЦ Гугл и Амазону. Поэтому OVH с их панелью вероятно и хочет захватить там сегмент людей, для которых Гугл и Амазон слишком сложен, но которые хотят удобства, а не столетних панелей управления дедиками.

ps
Кстати облако Hetzner похоже не взлетело :)

Поэтому — лично я надеюсь на Mail.ru — может они в РФ что-то сделают.
Я ждал Яндекса. Но с 2015 года — процесса никакого.

Я считаю — тот дата-центр который сделает крутейшие инфраструктурные панели — он и станет основным цехом, как ОВХ, но только в РФ.
Кто это может быть? Яндекс? Мейл? Селектел? Тот кто убьет цензорную ISPsystem и выпустит свои аналогичные продукты, для своих дата-центров, которые будут поставляться вместе с серверами. А тот, кто разрешит садить ЧУЖИЕ серверы из ЧУЖИХ ДЦ в эту охуенную панель — заодно еще и конкурентов поубивает. Не всегда цены корневого ДЦ хороши, но база да будет оседать в панели, база будет оседать в цеху. Пусть люди со стороны будут покупать дедики где угодно, но добавлять и управлять ими через ту панель. Кто будет контролировать эту панель — будет видеть всю статистику рынка.
Обращайтесь ко мне — распиарю бесплатно. Если продукт будет.
Вообще готов бесплатно работать, если компания будет реально стремиться захватывать мир, а не ложить хуи. Мне например обидно, когда ОВХ не стремится в будущее и ложит хуй на Интернет моду например, потому что я бы сделал лучше, а у них там тысячи людей сидит блин.

Mail.Ru Group Илья Летунов рассказывает

Новости
  • В 2018 году должно начаться повсеместное использование Pay as you go. Более 30% мощностей будет продаваться именно по этой модели.
  • В 2019 году наступит кризис дата-центров в России (возможно, это случится даже раньше).
  • В 2020 году все российские облачные провайдеры построят свои линейки базовых IaaS-сервисов и перейдут к развитию PaaS-направления.
  • В 2022 году все крупные российские компании перейдут в облако и на IaaS как минимум на 50% от своих мощностей.



vc.ru/30838-kogda-rossiyskiy-biznes-uydet-v-oblako?from=rss

IaaS описанная в статье — это точно, как я описал идеальный дата-центр раз, два :)

Только в европе есть проблема — там эта модель применяется на частников, а не на бизнес. Бизнес как раз таки хочет купить, но не может по кучи разных причин, начиная даже от метода оплаты или убогих регистраций, и обращается к посредникам.

Я тоже составил уже итоговый пост о рынке за 2017. И тоже задавался таким же вопросом. Когда же начнется кризис дата-центров, которые проиграли Европе и их удобной инфраструктуре на примере OVH.

А на счет Амазона или Гугла — я могу сказать вот что, это настолько сложные панели, что бизнес если он не имеет специальных специалистов которые уже не один год работают с этими панелями — и подавно купить там ничего не может. Как говорится бабки есть, желание пользоваться крутым облаком тоже есть, а не говно VPS какими-ниб как у нас рынке везде дешевле 1000р. Но никто не осиливает там закупку. ДАЖЕ Я НЕ ОСИЛИВАЮ. И никто из моих знакомых не осиливает. Как говорится — я считаю скоро появятся профессии, которые будут именно что «делать закупки у гугла или амазона» и продавать бизнесу.

Две 0-Day vBulletin уязвимости

Новости
Two Critical 0-Day Remote Exploits for vBulletin Forum Disclosed Publicly
thehackernews.com/2017/12/vbulletin-forum-hacking.html

vBulletin является широко используемым проприетарным программным пакетом интернет-форума на базе сервера баз данных PHP и MySQL. Он предоставляет более 100 000 веб-сайтов в Интернете, включая Fortune 500 и Alexa Top 1 млн. Веб-сайтов и форумов.
Уязвимости обнаружены исследователем безопасности из итальянской фирмы по безопасности TRUEL IT и неизвестным независимым исследователем безопасности, который раскрыл подробности об уязвимостях программы SecuriTeam Secure Disclosure от Beyond Security.

Пора обновлять движок.

xakep.ru ищет авторов

Новости
xakep.ru/2017/12/15/the-chosen-one/ (почему-то ссылку удалили)
xakep.ru/2017/12/16/the-chosen-one/

Восемнадцать лет мы делаем лучшее во всем русскоязычном пространстве издание по IT и информационной безопасности. Те, кто начал читать наш журнал в старшей школе, за эти годы успели обрасти женой, бородой и рублевой ипотекой :). Традиционно раз в год мы посвящаем эту статью нашим дорогим читателям — а именно тем из них, которые не прочь бы стать нашими авторами!

Комиссия по связи США отказалась защищать «сетевой нейтралитет» в стране

Новости
roem.ru/15-12-2017/265396/net-neutrality-2017/

Федеральная комиссия по связи США отказалась защищать «сетевой нейтралитет». Требования его соблюдения, как законодательная норма, оформились в 2015 году при Бараке Обаме. Интернет сносно работал и без демократов, однако с 2015 регулятор следил за тем, чтобы провайдеры считали одинаково важным любой трафик, вне зависимости от его источника. Два года назад «большинство» в комиссии по связи принадлежало демократам, сейчас больше республиканцев.

«Принцип сетевого нейтралитета запрещал интернет-провайдерам блокировать пользователям доступ к тем или иным интернет-сайтам или брать с них плату за доступ к определенным веб-ресурсам».

Бразилия лишилась собственных регистраторов

Новости
Недавно Universo Online, единственный ICANN-аккредитованный регистратор в Бразилии, принял решение растрогнуть соглашение с ICANN. Таким образом, в Бразилии, одной из крупнейших стран мира по территории и населению, не осталось собственных регистраторов. За все время в стране было четыре регистратора, включая UO, и все они прекратили работу.

Universo Online — одна из старейших интернет-компаний Бразилии, ее услуги пользуются большим спросом. По популярности она уступает только Google и Facebook. Однако регистрация доменов никогда не была для нее приоритетным направлением. Максимальное число доменов под управлением компании достигало 200 000, но в последнее время произошел резкий спад, и к концу этого года у компании было только 100 000 доменов. Вероятно, это и стало причиной решения о прекращении предоставления услуг регистрации доменов.

Все домены, находившиеся под управлением Universo Online, перейдут к регистратору Tucows.

www.webnames.ru/news/braziliya_lishilas_sobstvennih_registratorov