Google хочет локнуть 30 тыщ SSL symantec

Новости
arstechnica.com/security/2017/03/google-takes-symantec-to-the-woodshed-for-mis-issuing-30000-https-certs/
groups.google.com/a/chromium.org/forum/#!topic/blink-dev/eUAKwjihhBs
www.symantec.com/connect/blogs/symantec-backs-its-ca

Давно пора.
А то что это Китай залочили сразу и за пустяки. А всякие там косяки американских компаний закрываются глаза. Уже сколько новостей было.

Жаль наверно, что кроме новости как обычно дело никуда не уйдет. Хоть раз бы показали свою честность.

Google патентует плавучие дата-центры

Новости
Google патентует плавучие дата-центры, приводимые в движение воздушными змеями

telecombloger.ru/34023

Google решили не ограничиваться простой баржей. Новый патент компании за номером US 20160273519, который был выдан в конце сентября 2016 года, описывает плавучий дата-центр, приводимый в движение воздушными змеями.

По мнению экспертов, поисковый гигант собирается разместить на подобных кораблях серверное оборудования, превратив их в мобильные дата-центры. В пользу этого говорит тот факт, что несколько лет назад компания Google действительно вела разработку плавучих центров обработки данных. Инженеры Google запатентовали концепцию плавающего ЦОД еще в 2009 году.

Google приобрел домен X.company

Новости
Google продолжает активно осваивать пространство новых доменов верхнего уровня и после приобретения ряда новых зон.

Недавно компания приобрела домен X.company для своего аналитического центра под названием «Х». Раньше он назывался Solve for X и размещался по адресу solveforx.com.

www.webnames.ru/news/Google_priobrel_domen_Xcompany

CSP Evaluator

Новости
Google представила два инструмента для борьбы с XSS-уязвимостями

За последние два года компания Google потратила 1,2 миллиона долларов на вознаграждения исследователям, которые обнаруживали уязвимости cross-site scripting (XSS). Так как «проблему XSS» такими методами определенно не решить, специалисты Google решили пойти другим путем.

Инструмент CSP Evaluator, представленный как в виде самостоятельного сканера
csp-evaluator.withgoogle.com/
так и в виде расширения для Chrome
chrome.google.com/webstore/detail/csp-evaluator/fjohamlofnakbnbfjkohkbdigoodcejf
Также Google рекомендует разработчикам и администраторам присмотреться к политикам, завязанным на nonce, инструмент CSP Mitigator
chrome.google.com/webstore/detail/csp-mitigator/gijlobangojajlbodabkpjpheeeokhfa

Оба инструмента изначально были созданы Google для внутреннего использования и тестирования, поэтому они применялись для настройки CSP в Google Cloud Console, Google Photos, Google MyAccount History, Google Careers Search, Google Maps Timeline и Google’s Cultural Institute.

xakep.ru/2016/09/28/csp-tools/
security.googleblog.com/2016/09/reshaping-web-defenses-with-strict.html

Google Completed Transpacific

Новости
Google's 'FASTER' 9000km, 60Tbps Transpacific Fiber Optics Cable Completed



This was the first trans-Pacific submarine cable built solely by NEC Corporation, employing the latest 100Gbps digital coherent optical transmission technology.

news.slashdot.org/story/16/06/29/2254243/googles-faster-9000km-60tbps-transpacific-fiber-optics-cable-completed
subtelforum.com/articles/google-faster-cable-system-is-ready-for-service-boosts-trans-pacific-capacity-and-connectivity/
www.channelnewsasia.com/news/singapore/new-faster-trans-pacific/2915510.html

Google расширение ДЦ

Новости
Google планирует массовое расширение своей империи своих дата-центров
www.alldc.ru/news/4631.html

Во вторник компания Mountain View объявила в своем блоге, что с настоящего момента и до конца 2017 года она планирует расширить Google Cloud Platform в 12 новых регионах. Для того, чтобы реализовать план, компания должна открыть новые дата-центры в каждом из регионов.
Первые из новых дата-центров Google будут открыты в штате Орегон, США и в Токио, Япония. Их запуск планируется к концу 2016 года, а запуск остальных 10 запланирован на конец 2017 года.
Новые дата-центры увеличат облачную империю Google от четырех областей (восточной части США, центральной США, Западной Европы и Восточной Азии) до 15. Для сравнения, AWS присутствует в 12 регионах и Майкрософт в 22 (с планами на еще пять регионов).


Мир уже давно ждет, когда облачные сервисы с удобными инфраструктурами, панелями, десятками регионов, автоматизацией, когда клиент может сам строить свою империю продаж на основе этих инфраструктур — наконец станут бюджетны и доступны всем.
Пока что распространять Google не выгодно, для мелочных заказов типо одного дешевого дедика за 30-60 евро. Только под оптовые запросы от 500-3000 и выше, как «еще одну локацию» можно использовать.

ежегодные халявные 2 ГБ гугла

Пульс


Каждый год 9 февраля гугл дарит по 2 ГБ в облако на аккаунты, которые пройдут проверку.
В прошлом году 2 гб получали, и в этом году тоже :)

security.google.com/settings/security/secureaccount&hl=ru
Так что — не забудьте на всех своих десятках аккаунтов — пройти.

Google перешел c OpenSSL на BoringSSL

Новости
Разработчики BoringSSL, форка OpenSSL от компании Google, опубликовали обзор состояния проекта. Последнее время на BoringSSL уже переведены все программные продукты Google, как внутренние сервисы, так и такие проекты как Chrome/Chromium и An­droid. BoringSSL используется как единый TLS-стек для всех продуктов Google, что позволило значительно упростить сопровождение кодовой базы.

При этом использование BoringSSL в сторонних проектах может предоставлять трудности, так как код достаточно сильно почищен, а разработчики не ставят перед собой цель полной совместимости с OpenSSL и ABI может меняться в зависимости от потребностей компании. В отличие от LibreSSL, создание BoringSSL не заключалось в копировании имеющихся исходных текстов OpenSSL для их последующей переработки и чистки. Вместо этого BoringSSL развивался путём создания пустого проекта и поэтапного переноса кода из OpenSSL, функции за функцией с проведением их аудита, документирования и переработки.

В BoringSSL прекращена поддержка Blow­fish, Cam­l­lia, CMS, функций сжатия, движков, IDEA, JPAKE, Ker­beros, MD2, MDC2, OCSP, PKCS#7, RC5, RIPE-MD, SEED, SRP, Whirlpool.

www.imperialviolet.org/2015/10/17/boringssl.html

Кабель объединит Соединенные Штаты с двумя точками подключения в Японии

Новости
Шесть глобальных поставщиков услуг образовали консорциум для строительства и эксплуатации новой транс-тихоокеанской кабельной системы, названной FASTER (англ. — быстрее). NEC Corporation выбрана в качестве обслуживающего поставщика — с ее 30-летним опытом строительства более 200 000 километров кабелей.

Компании-участники включают China Mobile International, China Telecom Global, Global Transit, Google, KDDI и SingTel. Название было принято для представления целей кабельной системы — быстро обслуживать растущие требования к трафику.

Кабель объединит Соединенные Штаты с двумя точками подключения в Японии. Общая сумма инвестиций в систему оценивается в сумму около $300 млн. FASTER будет включать в себя шесть пар волоконно-оптических кабелей и технологии оптической передачи. Начальная проектная мощность составит 60 терабит (100 Гбитс х 100 кабелей х 6 волоконно-оптических пар).

В комплекте с наземными станциями в Чикура и Шима в Японии, кабель FASTER будет бесшовно соединен со многими соседними кабельными системами для увеличения емкости за пределами Японии и в другие азиатских локациях. Соединения в США будут расширять систему крупных хабов на Западном побережье, охватывающих Лос-Анджелес, Сан-Франциско, Портленд и Сиэтл.

Консорциум сообщил, что строительство сети начнется сразу после подписания документов, система должна быть готова к работе уже во втором квартале 2016 года.

telekomza.ru/2014/08/12/google-obedinilsya-s-aziatskim-telekomom-chtoby-prolozhit-novyj-kabel-na-dne-tixogo-okeana/

advisorycouncil

Новости


Совещательная комиссия Google обратилась к сообществу с просьбой поделиться своим соображения по поводу права человека на изъятие из Интернета информации о себе. А также — как найти баланс между правом человека на сокрытие информации и правом других людей на доступ к ней.

Google намерена создать специальную комиссию, которая будет заниматься подобными вопросами и выработать политику их решения.

Высказаться по этой проблеме можно на официальном сайте комиссии.