IT в России и мире в реалиях мирового кризиса

1,267,917 7,775
 

Сообщение не найдено!

Сообщение #3870992 не найдено в ветке "IT в России и мире в реалиях мирового кризиса"!
В. Вилежаня
 
russia
Слушатель
Карма: +6.42
Регистрация: 15.02.2009
Сообщений: 19,340
Читатели: 3
Тред №1101629
Дискуссия   197 3
Господа специалисты.
Спрашиваю с болью в сердце(с).




Ваш общий друг Виндоус постоянно предлагает обновиться до Виндоус 10. А недавно заявил, что обновится автоматически такого-то числа.В связи с этим возникло несколько вопросов.
а) Кто встречался сам с Виндоус10 или Кеша Колин брат рассказывал, что это такое?
б) Соглашаться или нет на предложение?
Знание немногих принципов может заменить незнание многих фактов. ( Гельвеций.)
Недаром многих лет Свидетелем господь меня поставил ...
  • +0.00 / 0
Поверонов
 
Слушатель
Карма: +37.09
Регистрация: 05.06.2010
Сообщений: 18,861
Читатели: 7
В дискуссии мне показалось непонимание смысла RAID-0 "striping". Так вот при RAID-0 физический блок распределяется секторами по "шпинделям" так что при чтении или записи головки подходят ко всем секторам практически одновременно и каждый сектор читается или пишется параллельно. Таким образом физический блок читается/записывается за время обработки сектора то есть 1/N где N - число "шпинделей".
Выигрыш при этом и в том что ожидание подхода головки к сектору также происходит одновременно на всех "шпинделях".
Это может сделать только аппаратный RAID. Все другие RAID лишь размазывают байты по дискам с целью избыточности, то есть для  восстановления байтов в случае краха одного "шпинделя". Но все эти RAID ухудшают скорость по меньшей мере записи так как дублируют физический блок по нескольким шпинделям.
RAID-0 не создает избыточности поэтому применяется только вместе с "зеркалированием"  RAID-1 ( получается 1+0 ). RAID-1  дорогое удовольствие так как вдвое уменьшает емкость дисков, поэтому не используется бедными организациями. При большом числе "шпинделей" RAID-1+0  обеспечивает замену "на лету" любого "шпинделя" при возрастании скорости операций и чтения и записи = N/2
Поэтому RAID-1+0 незаменим для баз данных.
Как оказалось RAID-0 выгоден и для SSD где казалось бы не должно быть заметного выигрыша из-за отсутствия читающих головок и ожидания их подхода. Но встроенный контроллер SSD нелинеен по времени от размера записываемой порции данных и можно подобрать размер физического блока и порции так что запись/чтение физического блока "порционно" на N SSD будет в N раз быстрее чем на один.
Поэтому RAID-1+0 годится и для SSD.
Отредактировано: Поверонов - 03 июн 2016 09:50:10
  • +0.00 / 0
Lapsha
 
Слушатель
Карма: -2.16
Регистрация: 10.01.2016
Сообщений: 356
Читатели: 0
Цитата: В. Вилежаня от 03.06.2016 07:45:47Господа специалисты.
Спрашиваю с болью в сердце(с).




Ваш общий друг Виндоус постоянно предлагает обновиться до Виндоус 10. А недавно заявил, что обновится автоматически такого-то числа.В связи с этим возникло несколько вопросов.
а) Кто встречался сам с Виндоус10 или Кеша Колин брат рассказывал, что это такое?
б) Соглашаться или нет на предложение?

Ну, я обновился. Уже не помню когда - почти год, наверное.


Ну, поприятнее восьмерки уж точно. Восьмерочные глюки аккуратно перенесены в десятку без изменения. Например, меня долго доставало блокирование доступа к папке User, что в восьмерке, что в десятке. Просто тупо появляется после очередного обновления - и всё! Народ жаловался н то же самое и в семерке, но семерка у меня каталась как сыр в масле.
Да, еще старое железо может вообще стать несовместимым с десяткой. какое именно - лотерея. У меня, например, был проигнорирован графический ускоритель. Пришлось закупить новый. Но я несильно расстроился: старый уже не тянул некоторые современные игрушки и я все равно собирался его апгрейдить.
А так, в целом, заметно приятственнее восьмерки. И стартует быстро. И убрали, наконец, этот дебилизм с отсутствием кнопки Старт.
  • +0.00 / 0
rommel.lst
 
russia
Луганск/Томск
Слушатель
Карма: +85.62
Регистрация: 20.06.2008
Сообщений: 12,919
Читатели: 8
Цитата: В. Вилежаня от 03.06.2016 07:45:47Господа специалисты.
Спрашиваю с болью в сердце(с).




Ваш общий друг Виндоус постоянно предлагает обновиться до Виндоус 10. А недавно заявил, что обновится автоматически такого-то числа.В связи с этим возникло несколько вопросов.
а) Кто встречался сам с Виндоус10 или Кеша Колин брат рассказывал, что это такое?
б) Соглашаться или нет на предложение?

Обновился в феврале. ИМХО, удобнее восьмерки с ее убогим плиточным меню "пуск". В плане производительности на уровне восьмерки. Есть один плюс, папка Windows больше не пухнет беспредельно, как у семерки и 8.0

Единственная, но очень весомая проблема замеченная при обновлении, - драйвера на железо, которые подхватились из восьмерки, встали криво. Вплоть до каждодневных синих экранов. Снес дрова, с чисткой хвостов, поставил чисто 10-ные и все с тех пор нормально.
Когда не знаешь, что делать, -
делай шаг вперед..
  • +0.00 / 0
slavae
 
russia
Москва
Слушатель
Карма: +193.03
Регистрация: 21.03.2013
Сообщений: 26,991
Читатели: 6
Цитата: В. Вилежаня от 03.06.2016 07:45:47Господа специалисты.
Спрашиваю с болью в сердце(с).




Ваш общий друг Виндоус постоянно предлагает обновиться до Виндоус 10. А недавно заявил, что обновится автоматически такого-то числа.В связи с этим возникло несколько вопросов.
а) Кто встречался сам с Виндоус10 или Кеша Колин брат рассказывал, что это такое?
б) Соглашаться или нет на предложение?

Я ставлю все винды на домашний компьютер, когда они ещё в бета-версии, начиная с Висты )
Всё там нормально.

В противном случае можно почитать статью http://www.exler.ru/blog/item/18285/
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • 0.00 / 2
DeC
 
russia
Слушатель
Карма: +369.49
Регистрация: 19.01.2009
Сообщений: 267,705
Читатели: 56
Тред №1104004
Дискуссия   147 0
В России появится свой софт для госкорпораций
09.06.2016 13:59



"Дочка" компании "Ростех" в лице "Национального центра информатизации" (НЦИ) совместно с компанией "Новые облачные технологии" намерена выпустить новую отечественную операционную систему, которой смогут пользоваться сотрудники госкомпаний и муниципальных учреждений.

НЦИ, дочерняя структура ГК "Ростех", и "Новые облачные технологии", разработчик приложений "МойОфис", договорились о стратегическом партнерстве. В его рамках компании создадут совместный ИТ-продукт для государственных и муниципальных учреждений и госкорпораций – защищенную операционную систему с пакетом офисных приложений, отмечается в сообщении "Ростеха".

Ядром совместного продукта станет флагманское решение НЦИ – защищенная операционная система "Аврора" класса GNU/Linux, которая в настоящее время проходит сертификацию Министерства обороны РФ и ФСТЭК России.

Второй компонент решения – основной продукт "Новых облачных технологий", пакет приложений "МойОфис". Он объединяет облачное хранилище, приложения для работы с текстом и электронными таблицами, клиент-сервер электронной почты, службы для работы с контактными данными и онлайн-календарем.

"Госсектору нужно новое поколение ИТ-сервисов – приспособленных для использования в защищенной инфраструктуре заказчика и при этом обладающих удобством на уровне современных бизнес-решений. Сотрудничество с НЦИ позволит нам закрыть эту потребность, способствовать повышению эффективности бизнес-процессов и совместной работы при соблюдении регламентов по безопасности", – комментирует Дмитрий Комиссаров, генеральный директор компании "Новые облачные технологии".

"Пакет "МойОфис" существенно расширяет перечень импортозамещающих решений, которые мы предлагаем заказчикам. На базе офисных приложений мы разработаем типовые продукты, чтобы ускорить миграцию госкорпораций и органов государственной власти на отечественное ПО. Удобные интерфейсы и богатый функционал линейки "МойОфис" упростят адаптацию к новым информационным стандартам", – говорит Константин Солодухин, генеральный директор НЦИ.

Также в рамках стратегического партнерства компании планируют совместно развивать экосистему отечественных программных продуктов, активно обмениваться наработками и поддерживать друг друга в вопросах продвижения ПО.

Недавно стало известно, что "РТ-Информ", также входящая в ГК "Ростех", разработала новый мессенджер для компаний и госструктур. Мессенджер поддерживает обмен сообщениями, групповые чаты, аудио- и видеозвонки, конференции, а также различные инструменты для организации рабочего процесса. Приложение будет доступно на платформах Windows, Linux, iOS и Android.

Как пояснили в компании, после тестирования продукт будет предложен для использования в ГК "Ростех".

Источник
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +1.33 / 24
DeC
 
russia
Слушатель
Карма: +369.49
Регистрация: 19.01.2009
Сообщений: 267,705
Читатели: 56
Тред №1104601
Дискуссия   182 4
На процессорах «Эльбрус» появилась первая система для инженерных расчетов
10.06.2016, ПТ, 12:39, Мск

Ростеховская «дочка» портировала на процессоры «Эльбрус» российскую систему инженерных расчетов Flowvision, создав первое решение такого рода на отечественной элементной базе. На очереди — выход на «Эльбрусах» универсальной вычислительной машины.

Новинки для «Эльбруса»
«Объединенная промышленная корпорация» (ОПК, входит в госкорпорацию «Ростех») представила ряд новинок для отечественной компьютерной архитектуры «Эльбрус». В частности, было осуществлено первое портирование под «Эльбрус» системы инженерных расчетов Flowvision.

Стратегические расчеты на отечественной системе
Портирование было осуществлено создателем Flowvision, компанией «Тесис», при участии одного из разработчиков «Эльбруса», Института электронных управляемых машин им. И. С. Брукса (ИНЭУМ, входит в ОПК). Flowvision обеспечивает вычисления с использованием до 10 млн переменных. Система задействована в космической отрасли, авиастроении, автомобилестроении и пр.

Flowvision имеет клиент-серверную архитектуру. На клиентской машине пользователем ставятся задачи, затем они обсчитываются на сервере, и результат возвращается обратно.



До сих пор Flowvision существовала в версиях для операционных систем Windows и Linux (на платформе x86). Портированная на «Эльбрус» система станет работать на соответствующей версии Linux, рассказал CNews представитель «Тесис» Владимир Шмелев.

Портирование позволит заказчикам осуществлять стратегически важные инженерные расчеты на полностью отечественной программной и аппаратной платформе. Стоимость клиент-серверного решения составляет от 1 млн.руб.

IP-телефония на «Эльбрусе»
Другая новинка — это разработанная НИИ «Масштаб» («дочка» ОПК) «машина универсальная вычислительная» (МУВ). Речь идет о рабочей станции на базе процессора «Эльбрус», корпус которой создан в России.

МУВ предназначен для монтажа в серверные стойки. Она может конфигурироваться под желания заказчика и поддерживает большое число плат расширения. Путем установки специального ПО МУВ может превращаться в станцию IP-телефонии, firewall и маршрутизатор. НИИ «Масштаб», выпускающий данные типы ПО, уже осуществил их портирование под Linux на «Эльбрусах».

Виртуальность на «Эльбрусах»
Также представитель ИНЭУМ Максим Горшенин анонсировал на «Эльбрусах» появление до конца 2016 г. виртуальной машины. Сейчас для этих процессоров существует оригинальная версия Linux и несколько специализированных Linux-дистрибутивов.

В процессе работы находится портирование под «Эльбрусы» различных Linux-дистрибутивов (BaseAlt, МСВС и др.) операционной системы реального времени Neutrino. Появление виртуальной машины обеспечит пользователям возможность одновременной работы с несколькими системами.

Источник
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +3.42 / 67
DeC
 
russia
Слушатель
Карма: +369.49
Регистрация: 19.01.2009
Сообщений: 267,705
Читатели: 56
Тред №1104604
Дискуссия   163 0
В России создали собственную СХД
10.06.2016, ПТ, 14:46, Мск

Российская компания «Булат», совладельцами которой являются «Ростелеком» и ОПК, разработала собственное программно-аппаратное СХД. При этом из-за санкций в решении используются азиатские комплектующие.

СХД российского производства
Компания «Булат» представила одноименный аппаратно-программный комплекс — систему хранения данных (СХД). Эта фирма-разработчик была основана производителем телекоммуникационного оборудования Qtech, а недавно ее совладельцами стали также «Объединенная приборостроительная корпорация» (ОПК, входит в «Ростех») и «Ростелеком».

На данный момент готова одна модель СХД — «Б-СХД-400-ВД». В дальнейшем линейка будет расширена до шести позиций. Поставками СХД «Булат» займется другая структура «Ростеха» — «РТ-Информ».

Партнеры в разговоре с CNews определили аппаратную и программную платформы СХД как российские разработки. «Схемотехника изделия является собственностью "Булата". Она создана частично специалистами этой компании, частично — в партнерстве с иностранными структурами специально по нашему заказу, — заверили разработчики. — Само оборудование может производиться по контрактному методу — как за рубежом, так и в РФ».

Азиатские производители предоставили доступ к Intel
По мнению создателей «Булата», сейчас на рынке сложилась благоприятная ситуация для появление СХД российской разработки. С одной стороны, растут объемы хранения данных. С другой — в настоящее время в России выбран вектор на импортозамещение и обеспечение национальной безопасности путем использования доверенной вычислительной техники.

В «Булате» пока используется электронная начинка азиатского производства, рассказала CNews технический директор «РТ-Информ» Виктория Шелепова. Это связано с тем, что структуры «Ростеха» не могут получить доступ к последним разработкам Intel из-за известных санкций.

Уникальный российский RAID
СХД «Булат» поддерживает несколько различных конфигураций RAID (технология объединения накопителей в единое дисковое пространство с целью резервного копирования информации). В том числе поддерживается конфигурация RAID N+M, патент на которую принадлежит российской компании «Рэдикс». Благодаря данному решению в системе могут выйти из строя до 32 дисков при сохранении ее работоспособности. (Сколько всего дисков содержит система, не уточняется.)

Также СХД «Булат» поддерживает технологию «Active-Active кластер». Она обеспечивает одновременную работу двух узлов с балансировкой нагрузки и непрерывным доступом к каждому из них.

Инновационные технологии
Среди других инноваций СХД «Булат»: алгоритм обнаружения и исправления скрытых ошибок во время выполнения обычных дисковых операций путем анализа RAID-метаданных без потери производительности; механизм частичной реконструкции, позволяющей благодаря алгоритму расчета RAID-массива восстанавливать только отдельную часть жесткого диска, содержащую поврежденные данные; механизм упреждающей реконструкции, позволяющий оптимизировать скорость чтения за счет исключения из процесса до двух дисков, скорость чтения с которых ниже, чем у остальных.

Источник
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +2.65 / 55
DeC
 
russia
Слушатель
Карма: +369.49
Регистрация: 19.01.2009
Сообщений: 267,705
Читатели: 56
Тред №1104605
Дискуссия   175 1
Из Реестра российского ПО тихо исчезли продукты на IBM и EMC
08.06.2016, СР, 12:31

Из Реестра отечественного ПО, курируемого Минкомсвязи, без привлечения внимания к ситуации были удалены программные продукты, оказавшиеся на поверку оболочками для платформ IBM и EMC.

Не все ПО Реестра одинаково отечественное
Как стало известно CNews, из Реестра российского ПО, курируемого Минкомсвязи, было удалено несколько продуктов, в отношении которых выяснилось их принципиальное зарубежное происхождение.

В черный список попали «Логика ЕСМ ASL.СЭД» и «Логика ЕСМ ASL. Электронный архив» компании «Логика бизнеса» (входит в группу «Айти»), «Карельская медицинская информационная система» компании «К-МИС» и «М1: ЕСМ Платформа» компании «Метамодель групп». Первые три продукта были внесены в реестр в начале апреля 2016 г., последний — в конце того же месяца.

Как сообщил CNews источник, знакомый с ситуацией, вопрос об исключении продуктов из Реестра был поднят 26 мая 2016 г. на последнем очном заседании Экспертного совета по российскому ПО при Минкомсвязи и поставлен на голосование среди его членов. Поводом послужили «новые выяснившиеся сведения о специфике работы данного ПО», которые указывали на то, что ключевые свойства этих программ базируются на платформах зарубежных вендоров — IBM и EMC, а значит заявители в Реестр не обладают на них исключительными правами и их не контролируют.

Результаты голосования были переданы в Минкомсвязи, которое по ним должно было сформировать итоговый протокол и на основании него принять решение об удалении программ из реестра либо сохранении их статуса.

Каких-либо официальных сообщений об удалении ведомство не выпускало, однако анализ прежних и действующих списков программ Реестра явно указывает на исчезновение указанных продуктов. В частности, при попытке открыть страницу размещения сведений о «М1: ЕСМ Платформа» теперь выдается сообщение «элемент не найден».

В Минкомсвязи прокомментировать CNews ситуацию не смогли. В российских офисах IBM и EMC, а также в компании «К-МИС» на момент выхода материала ответить на вопросы редакции не успели. С «Метамоделью групп» связаться не удалось — ее корпоративная почта не работает, телефон не отвечает.

В «Айти» от комментариев воздержались, объяснив это намерением дождаться официальных заявлений Минкомсвязи.

За что удалили и как узнали
Два независимых источника сообщили CNews, что базовые свойства на основе разработок IBM были обнаружены в «Логике ЕСМ ASL.СЭД», «Логике ЕСМ ASL. Электронный архив» и «Карельской медицинской информационной системе». По словам одного из экспертов, в первых двух задействовано решение FileNet и ряд других софтверных компонентов IBM, в то время как третье построено на платформе IBM Lotus для автоматизации совместной деятельности рабочих групп.

Все три продукта фигурировали в письме некой компании из Крыма в адрес Минкомсвязи, с копией в Минэк и Ассоциацию разработчиков программных продуктов (АРПП) «Отечественный софт». Заявители, со слов эксперта, выражали недоумение относительно того, почему в Реестре российского ПО присутствуют IBM-ские решения.

При этом указывалось что данный зарубежный вендор к тому же официально ушел с полуострова после введения запрета для американских компаний на работу в Крыму, и значит у жителей присоединенных к России территорий нет возможности приобретать его продукты официально. Отметим, что последнее обстоятельство как минимум противоречит критериям «отечественности» в части свободной реализации софта на всей территории Российской Федерации.

Эксперт отмечает, что текст письма был составлен таким образом, что предполагал присутствие в реестре и другого зарубежного софта, однако его конкретные наименования не приводились.

Что касается продукта «М1: ЕСМ Платформа», базирующегося ECM-системе EMC Documentum, то он попал в поле зрения Экспертного совета после соответствующей публикации в одном из ИТ-изданий.

Диверсии не было, но проблема есть
Источник CNews считает, что рассматриваемый софт попал в Реестр по ошибке и по недосмотру. Он подчеркивает, что ответственный эксперт, дающий предварительное заключение о соответствии ПО критериям «отечественности», в каждом из четырех случаев был свой. То есть речи о чьем-либо системном злонамеренном попустительстве не идет.

«Подвела процедура заочного голосования: большинство членов Совета, особенно те, что от государства, а не от индустрии, просто по всем вопросам голосуют за вариант, предложенный ответственным экспертом, — отмечает источник CNews. — Поэтому когда в последний день заочного голосования другие эксперты от индустрии добрались до бюллетеня, и некоторые из них успели разобраться в ситуации, их голосов не хватило, чтобы перевесить голоса уже отданные "за"».

Эксперт считает, что Минкомсвязи, издавая приказ о внесении продуктов в реестр (по всей видимости, речь идет о «транше», когда в списки попали решения на IBM), уже было в курсе проблемы, но механически завершило формальный процесс. «Процедура победила разум», — резюмирует эксперт.

Противодействие зарубежному софту
Напомним, что еще в середине марта 2016 г. в Совете сделали серьезную попытку пресечь попытки иностранного ПО проникнуть в Реестр под видом отечественного софта. В ходе дискуссии было решено отказывать заявкам, если на зарубежных разработках (библиотеках данных и пр.) базируется ключевое свойство продукта.

При этом целиком решение вполне может формально удовлетворять официальным критериям российского ПО, в частности, общая сумма лицензионных отчислений в пользу иностранных организаций у него может не превышать 30% выручки от его реализации. Теперь это его не спасет от отрицательного заключения экспертов.

По словам исполнительного директора АРПП «Отечественный софт» Евгении Василенко, главная идея реестра заключается в том, что в нем должны находиться продукты под определяющим контролем российских структур, которые могут данные продукты свободно модифицировать, распространять и т. д. «Если платформа у решения иностранная, очевидно, что такого контроля нет», — говорила она.

Пока эти нормы затрудняют просачивание в реестр нероссийских продуктов только на экспертном уровне (впрочем, и его достаточно), а далее члены Совета рассчитывают на изменение регулирующего законодательства. Как отмечает Василенко, основной закон, именуемый в прессе «о запрете иностранного ПО», сформулирован так, что его переписывать не придется. Изменения должны будут коснуться конкретизирующих его положения постановлений Правительства.

История вопроса
Напомним, работа Совета ведется в рамках реализации норм федерального закона №188-ФЗ от 29 июня 2015 г., которые определили порядок и условия признания ПО, происходящим из РФ, а также создание соответствующего реестра российского ПО, подтверждения его происхождения из России, а также в целях оказания правообладателям ПО мер господдержки. Экспертный совет по российскому ПО является постоянно действующим органом, который проводит экспертизу заявлений компаний на включение сведений об их программных продуктах в единый реестр российского ПО.

В состав совета входят представители федеральных органов власти, институтов инновационного развития, а также ассоциаций российских разработчиков ПО. Представители ведомств не могут иметь в нем более 40% голосов, при этом представители ИТ-индустрии, в чьих интересах реализуется реформа, должны иметь не менее 50% голосов. Решения совета принимаются простым большинством голосов его членов, участвующих в заседании, в том числе дистанционно. При равенстве голосов решающим является голос председателя.

Источник

Подмигивающий
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +3.76 / 78
DeC
 
russia
Слушатель
Карма: +369.49
Регистрация: 19.01.2009
Сообщений: 267,705
Читатели: 56
Тред №1106352
Дискуссия   148 0
"Ростелеком" запустит ЦОД в Удомле стоимостью до 12 млрд руб.
16 июня, 14:31

САНКТ-ПЕТЕРБУРГ, 16 июня. /ТАСС/. "Ростелеком" в 2017 году запустит ЦОД (центр обработки данных) в Удомле (Тверская область) стоимостью до 12 млрд рублей, заявил журналистам гендиректор телекомоператора Сергей Калугин в кулуарах Петербургского международного экономического форума.

Проект по строительству реализуется вместе с "Росэнергоатомом". "Это наш партнер в проекте, сейчас большая часть делается ими", - отметил Калугин.

Первая очередь будет построена в 2017 году, после чего будет принято решение о второй и третьей очередях. Максимальная стоимость проекта может составить 12 млрд рублей, однако планируется, что по итогам тендера стоимость составит ниже 10 млрд рублей.

"Мы свою главную цель видим в том, чтобы сделать эти услуги дешевыми, ЦОДы строим в таких местах, где энергия объективно дешевле", - пояснил Калугин. ЦОД в Удомле строится рядом с Калининской АЭС. "Данные - это новая нефть", - уверен глава "Ростелекома".

"Ростелеком" занимает 14% российского рынка хранения данных и вычислений, уточнил Калугин. "Этот сегмент растет на 40% год к году, поэтому мы не сомневаемся, что у этого проекта (ЦОД в Удомле) будут клиенты", - подчеркнул глава "Ростелекома".

ТАСС
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +0.17 / 4
Wat
 
russia
Слушатель
Карма: +8.93
Регистрация: 30.10.2015
Сообщений: 6,189
Читатели: 3
Тред №1107309
Дискуссия   789 67
В компьютерах с процессорами Intel обнаружена "огромная дыра"

"Огромная дыра"

Многие персональные компьютеры с процессорами Intel x86 содержат скрытую уязвимость, эксплуатировать которую хакеры могут начать в любой момент, рассказал на ресурсе BoingBoing независимый исследователь и разработчик Дэмиен Заммит (Damien Zammit). Проблема находится в чипсетах Intel нескольких последних поколений. Она представляет собой целый микроконтроллер, расположенный отдельно от центрального процессора. Он называется Intel Management Engine (Intel ME). Некоторые зарубежные издания охарактеризовали этот компонент "огромной дырой" (enormous flaw), учитывая возможности, которые он способен предложить злоумышленникам.

Отдельный микрокомпьютер

Intel ME — это целый отдельный микрокомпьютер, который управляет центральным процессором (ЦП). Он работает под управлением собственной микропрограммы независимо от ЦП и способен продолжать функционировать даже если система находится в "ждущем режиме" — когда под напряжением находится только оперативная память.

В некоторых чипсетах Intel ME служит для реализации технологии Intel Active Management Technology (AMT), позволяющей системным администраторам дистанционно управлять персональными компьютерами. Для этой цели микроконтроллер напрямую подключен к оперативной памяти и может получать доступ к любой ее области без ведома операционной системы. Микроконтроллер также обладает собственным сервером TCP/IP и может обмениваться сетевыми пакетами через сетевой адаптер компьютера с удаленным сервером, минуя любые установленные на компьютере фаерволы. 

"Безопасность через неясность"

В микроконтроллер Intel ME нельзя попасть, нет ни одного способа его отключить. Нет возможности проверить его микропрограмму и что она делает. И если в ней есть уязвимости, их нельзя устранить. 

В случае использования этого компонента злоумышленниками, они смогут действовать абсолютно незаметно, так как ни одно программное средство не сможет обнаружить вредоносную активность вследствие недоступности микроконтроллера для операционной системы. 



Схема микроконтроллера Intel ME

Безопасность микроконтроллера базируется на принципе "безопасность через неясность". То есть его нельзя скомпрометирировать, потому что никто (кроме Intel) не знает, как он устроен. При этом устройство обладает практически безграничными неконтролируемыми правами.

"Несмотря на то, что микропрограмма защищена 2048-битным ключом шифрования RSA, исследователи смогли взломать ранние версии чипсетов с микроконтроллером Intel ME и получить частичный контроль над встроенным программным обеспечением", — сообщает Заммит.



Скрытый текст

↔————————————————————↔
Про вин10 и мелкомягких я в курсе, а вот то, что и на железо лапу наложили - впервые слышу. Хотя догадаться тут - элементарно.
Никогда не следует недооценивать предсказуемость тупизны ©
  • +1.26 / 33
Biosbin
 
belarus
Гомель
Слушатель
Карма: +6.46
Регистрация: 19.06.2016
Сообщений: 120
Читатели: 0
Цитата: Фракталь от 19.06.2016 12:14:41добавлю следующее:
Скорее всего в материнских платах в этом чипе скрыт и wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма. Но мы про это ещё, разумеется, не знаем.
Цель - снимать информацию и управлять системами, которые эшелонированно изолированы от внешних сетей через файерволл, интранетом и настройками маршрутизации. Вся эта защита не будет и выеденного яйца стоить, если обращение к компьютерной технике будет происходить напрямую через железо посредством беспроводных каналов связи. Диапазоны серых сетей известны, широковещательные пакеты на подбор настроек тоже известны - всё это стандарты, которые действуют уже весьма давно и нет никаких сложностей наладить логистику добычи информации из интрасетей. 
Информация о "вкладочках" появляется как раз в текущий момент, когда МЦСТ объявил о полной готовности инфраструктуры к производству компьютеров на собственной железной базе. 
p.s. уже не раз сталкивался с жалобами юзеров на то, что windows 7 самостоятельно, без спроса обновляется на windows 10.

Добрый день.

Читаю форум довольно давно, вот зарегался.
Что касается intel ME, да в чипах интел есть такая штука, она контролирует за различными параметрами компьютера(температура, нагрузка на процессор, включение выключение, состояние сети, дисков и прочее, это из того что известно). Занимаюсь ремонтом компьютерной техники довольно давно, о этих ME стало известно где то в 2007-2008 годах когда пошли устройства на ремонт, чаще после замены моста(хаба) ноут работал 5 минут и отрубался при этом кулер молотил на полную проблема в том что родная прошивка что была в ноуте не совпадала с той что в новом чипе, после чего ремонтники начали разбиратся в чем причина после чего все это выяснилось, прошивка с "чистыми регионами" исправляла ситуацию. Что конкретно нахождение модуля  радио сети в чипе то мало вероятно его там нахождение так как свч повлияет на работу чипа не в лучшую сторону, с учетом того что обычный ноутбучны модуль wi-fi без антенны работает где-то на 1-2 метра, то в чипе и без антенны от модуля толку мало. Если для передачи и используется то в большей вероятности это стандартные интерфейсы.

Первый комент, сильно не пинать если не туда.
Отредактировано: Biosbin - 19 июн 2016 16:23:57
  • +6.46 / 164
Dryh
 
russia
Слушатель
Карма: +4.07
Регистрация: 02.07.2015
Сообщений: 901
Читатели: 0
Цитата: Фракталь от 19.06.2016 12:14:41добавлю следующее:
Скорее всего в материнских платах в этом чипе скрыт и wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма. Но мы про это ещё, разумеется, не знаем.
Цель - снимать информацию и управлять системами, которые эшелонированно изолированы от внешних сетей через файерволл, интранетом и настройками маршрутизации. Вся эта защита не будет и выеденного яйца стоить, если обращение к компьютерной технике будет происходить напрямую через железо посредством беспроводных каналов связи. Диапазоны серых сетей известны, широковещательные пакеты на подбор настроек тоже известны - всё это стандарты, которые действуют уже весьма давно и нет никаких сложностей наладить логистику добычи информации из интрасетей. 
Информация о "вкладочках" появляется как раз в текущий момент, когда МЦСТ объявил о полной готовности инфраструктуры к производству компьютеров на собственной железной базе. 
p.s. уже не раз сталкивался с жалобами юзеров на то, что windows 7 самостоятельно, без спроса обновляется на windows 10.

Скажите, что Вы шутите, ну пожалуйста. В схемотехнике разбираетесь? Куда там воткнуть "wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма"? Тем более изначальный посыл был х86 архитектура... С какого времени, с самого начала? В 286, что ли? ЖПРС? Уга-га-га...
Самое страшное, что народ мало того что читает, но еще плюсует... Антенна приема на матери х86. Ладно, приема еще полбеды - отправки сигнала. И на сколько ватт - ну так, до спутника достучаться? 20, 30, 40? И все это при отключенном питании чисто в режиме ожидания за счет оперативы. Такое ощущение, что камрад Оттуда начал работать в обратном направлении.
В любом случае - все антинаучный бред и ересь.
Отредактировано: Dryh - 20 июн 2016 04:15:43
Кот Скрипаля не мучился под огнемётом.(с)
  • +1.46 / 31
ахмадинежад
 
ussr
Слушатель
Карма: +23.11
Регистрация: 07.05.2009
Сообщений: 16,720
Читатели: 60
Цитата: Nesterok от 07.05.2016 06:18:25Почему Apple удаляет файлы с компьютеров пользователей.
Источник: https://geektimes.ru/post/275398/

сегодня обнаружил, не знаю как давно это
пришёл к рабочему компу, мак, и чего-то меня торкнуло глянуть историю посещений страниц
смотрю, а я оказывается в выходные чего-то разглядывал
стало интересно что же, ну мало ли, напился до чёртиков
а там вконтакт "тысяча" страниц, нихрена се ... давай листать и опаньки, а это вконтакт племянника, который все выходные провёл в поле моего зрения за городом
ну там у меня есть отгрызенный ноут, и айпад, но этот точно был у меня, ноут не смотрел ещё
вопрос, как история посещений на ноуте, а иного ничего в голову не приходит, могла попасть на рабочую машину ...
левохристианский православный исламист
Китайская мудрость: "НИ ССЫ!!!" означает "Будь безмятежен, словно цветок лотоса у подножия храма истины"
"... только дураки учатся на своих ошибках..." Отто фон Бисмарк
  • +0.00 / 0
Senya
 
russia
55 лет
Слушатель
Карма: +322.32
Регистрация: 20.11.2008
Сообщений: 26,850
Читатели: 51

Глобальный Модератор
Цитата: ахмадинежад от 20.06.2016 16:14:03вопрос, как история посещений на ноуте, а иного ничего в голову не приходит, могла попасть на рабочую машину ...

Если не связанные друг с другом пользователи, никак не могла. А если там и там есть общий яблочный аккаунт, так все его данные, истории и настройки хранятся на удаленных серверах и при входе в сеть синхронизируются между устройствами.
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.03 / 3
pkdr
 
russia
Слушатель
Карма: +86.82
Регистрация: 21.07.2014
Сообщений: 3,922
Читатели: 2
Цитата: Senya от 20.06.2016 16:18:00Если не связанные друг с другом пользователи, никак не могла. А если там и там есть общий яблочный аккаунт, так все его данные, истории и настройки хранятся на удаленных серверах и при входе в сеть синхронизируются между устройствами.

Может быть не только яблоко виновато, у фаерфокса недавно появилась возможность хранить профиль в облаке и синхронизировать его с профилем на других компьютерах. Подозреваю, у других браузеров что-то похожее.
Ещё там мог быть какой-нибудь эппловский аналог профиля на сетевом разделе или виндового перемещаемого, но это уже очень экзотичный корпоративно-специфический случай.
  • +0.02 / 2
ps_
 
Слушатель
Карма: +9.68
Регистрация: 04.04.2009
Сообщений: 3,674
Читатели: 2
Цитата: Oleg K. от 20.06.2016 14:23:49Ну у меня нет танчиков, зато есть семейное фото и видео (включая оцифрованные с бумаги). Я их потерять не хочу.
Думаю, что сейчас у многих фотографии именно в цифровом виде хранятся. Или вы думаете, что "залил фото на мордокнигу" = "забекапил"Подмигивающий

Хотя конечно, это всё скорее паранойя. Ну, как говорится, "если у вас паранойя, это ещё не значит, что за вами никто не следит". Я - параноик в этом вопросе.

P.S. Мои фотки тоже никому, кроме меня, не интересны. Я для себя их и храню.

Купите внешний USB  BluRay записывающий дисковод. Купите хорошие BD диски. И с помощью Nero (там у них есть специальный формат для архивов, на 25 Gb диск влезает 10 Gb данных) сделайте 2 архивные копии. Засуньте их в пластиковые пакетики с застежкой (чтобы воздух не поступал) и положите в темное прохладное место.
Это практически навечно. Хлопающий
Отредактировано: ps_ - 20 июн 2016 18:49:00
  • +0.00 / 0
Senya
 
russia
55 лет
Слушатель
Карма: +322.32
Регистрация: 20.11.2008
Сообщений: 26,850
Читатели: 51

Глобальный Модератор
Цитата: pkdr от 20.06.2016 16:33:15Может быть не только яблоко виновато, у фаерфокса недавно появилась возможность хранить профиль в облаке и синхронизировать его с профилем на других компьютерах. Подозреваю, у других браузеров что-то похожее.

Ну да. Только в сторонних браузерах это вроде нужно отдельно настраивать на каждом компьютере (не уверен, сам никогда не пользовал), а у эппла подтягивается автоматически при первом же логине. Возможно у Хрома ещё с Google+ аккаунтом.
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.02 / 2
C.K.
 
Слушатель
Карма: +4.34
Регистрация: 09.07.2007
Сообщений: 3,534
Читатели: 0
Тред №1107783
Дискуссия   379 47
Попил вот и все это сотрудничество. Это я привожу пару статей. Как вы прочитали компания 1С присутствовала на форуме, НО...

Предмет сотрудничества;


«Газпром» и SAP намерены создать совместное предприятие для производства российского ПО

Пресс-релиз
17.06.2016
В рамках Петербургского международного экономического форума — 2016 заместитель председателя правления ПАО «Газпром» Андрей Круглов и член правления SAP SE Штефан Рис подписали меморандум о взаимопонимании.
Меморандум отражает стратегический характер сотрудничества компаний. Документ нацелен на повышение надежности эксплуатации и развитие информационно-управляющих систем «Газпрома» на базе программного обеспечения SAP, внедрение инноваций в области информационных технологий.
Стороны намерены создать на территории Российской Федерации совместное предприятие по производству российского программного обеспечения для автоматизации бизнес-процессов управления предприятиями. Программное обеспечение будет разрабатываться в интересах группы «Газпром», а также может быть адаптировано под специфику деятельности других потенциальных потребителей. Планируется, что совместное предприятие начнет функционировать до конца 2016 года

А как было и будет на самом деле:


Почему 1С лучше SAP

  • Jul. 20th, 2012 at 4:00 PM



rainwheel

Сегодня предлагаю обсудить одну очень интересную тему: почему Большие Заказчики выбирают SAP, когда есть более надежное, качественное и гораздо более дешевое решение – 1С. Для начала давайте рассмотрим, что такое SAP с неформальной точки зрения, т.е. как это выглядит на реальных проектах, а не в пресс-релизах и хвалебных статьях.

SAP — дорогая 1С-ка немецкого происхождения для учета деятельности предприятий уровня Газпрома или РЖД. В широких кругах общественности бренд малоизвестен, его рекламу трудно найти в СМИ, но знающие люди постоянно сталкиваются со следами его (SAP) жизнедея-тельности и это уже успело породить массу «позитивных» откликов. Для некоторых людей слово SAP это просто синоним выражения «бешеное бабло». И, надо признать, они не так уж далеки от истины.

Как показывает практика, бывает такое, что дорогущие SAP-проекты оканчиваются полным провалом и все начинается сначала. Однако это не останавливает Больших Заказчиков, и причина этого хорошо известна. Сообщение о внедрении SAP сразу же поднимает капитализацию публичных компаний. Что там происходит на самом деле ни акционерам, ни инвесторам неинтересно. А те, кому интересно, ничего не решают, хотя именно им приходится ходить по этому «минному полю» – не зря ведь специалисты SAP сами себя называют «саперами».

Про специалистов нужно сказать отдельно. Золотой лейбл продукта как царь Мидас превращает обычного программиста или консультанта в элиту офисного планктона. На других представителей планктона он смотрит свысока, 1C презрительно считает пьяной ошибкой сантехника Васи, случайно упавшего на ЭВМ. Конечно, наш брат за ответом в карман не полезет, поэтому все знают, что SAP это месть Гитлера за Сталинград, но это только полдела.

«Золотого» специалиста всегда можно отличить от настоящего по некоторым ключевым фразам. Все взято из жизни, даже придумывать ничего не надо.
===
Вот такое сотрудничество. Зачем же наши госкомпании ложатся под Запад?
Моя тетя: в Америке меня понимают только кошки и собаки. А полицейские, в ответ на любой мой вопрос, показывают, где продается русская водка.
  • +0.36 / 6
C.K.
 
Слушатель
Карма: +4.34
Регистрация: 09.07.2007
Сообщений: 3,534
Читатели: 0
Цитата: Igor_FF от 20.06.2016 18:15:46Бл... Я конечно понимаю, что SAP создан головоногими мутантами с Юпитера в состоянии тяжелого похмельного синдрома, но сравнивать 1С и SAP всё равно что сравнивать скутер и БТР-80: можно, но глупо.

Я не буду вступать в полемику и в защиту. Я верю приведенному мной анализу этих продуктов: "слово SAP это просто синоним выражения «бешеное бабло». И, надо признать, они не так уж далеки от истины".

А вам бы, следовало бы, наполнить свое Фу содержанием.
---




Влияние ИТ на экономику: почему Россия отстает по производительности труда в 3-5 раз?
Андрей Колесов
17.06.2016 11:34:40
....
На стенде "1С" прошло несколько кратких деловых презентаций. На одной из них, уже ближе к концу дня, получилось обсуждение одного важного (на мой взгляд) вопроса.

Сразу скажу, что мне стало показалось, что было бы много полезнее, если бы г-н Морозов выступил не на ПМЭФ, а на каком-то реальном деловом собрании...

Он внедрил "1С:ERP" на своем заводе, рассказывал с приведение цифр о том, как это внедрение реально увеличило эффективность основного производства за счет улучшения бизнес-процессов, снижения затрат... На конкретных примерах показывал важность ИТ для повышения эффективности и конкурентоспособности не только мясоперерабатывающей промышленности, но и экономики в целом. Сказал о том, какое влияние (позитивное!) оказало вступление России в ВТО.
.....

Вот об этом я и спросил у гендиректора РЕМИТ: как он оценивает уровень производительности конкретно своего завода по сравнению, скажем, с немецкими конкурентами?


"Примерно в 3 раза ниже" – ответил он

"Может, у вас цена на ту же продукцию (колбаса) ниже в 3-4 раза, чем у немцев?"

"Нет, примерно на том же уровне"

"Так почему же так получает? У вас те же самые технологические линии, из той же Германии (он по ходу презентации показывал живые видео – впечатляет), у вас те же ИТ-технологии, местные коровы не хуже немецких"

"Проблема в менеджерах, которые не могу выстроить эффективные бизнес-процессы"

"Так, может, вам кроме зарубежных технологий, нужно еще и прикупить зарубежных менеджеров?"

"Да, наверное, стоит подумать об этом"

На этом тема "ИТ и экономика" на некоторое время была закрыта....
===
Я, чуть попозже выложу статью, в которой автор утверждает, что ГП не самая хорошая компания, а та ситуация, что случилась с газом и газопроводами не случайна.

Улыбающийся дело может и не в SAP "Так, может, вам кроме зарубежных технологий, нужно еще и прикупить зарубежных менеджеров?"
Моя тетя: в Америке меня понимают только кошки и собаки. А полицейские, в ответ на любой мой вопрос, показывают, где продается русская водка.
  • +0.08 / 2
Сейчас на ветке: 5, Модераторов: 0, Пользователей: 0, Гостей: 2, Ботов: 3