Сегодня 11 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → виртуализация
Быстрый переход

«Эксперт РА» перешло на ПО для управления динамической ИТ-инфраструктурой от «Базиса»

Крупнейшее в России кредитное рейтинговое агентство «Эксперт РА» сообщило о переходе на отечественную платформу виртуализации рабочих мест и терминального доступа Basis Workplace и программно-определяемую СХД Basis SDS — решения лидера российского рынка ПО для управления динамической ИТ-инфраструктурой «Базис».

Внедрение проводилось авторизованным партнёром — системным интегратором «КИТ-Системс».

Основные сценарии использования флагманской платформы вендора охватывают удалённый доступ сотрудников к внутренней инфраструктуре и создание изолированных сред с повышенными требованиями к информационной безопасности. Basis Workplace позволяет использовать серверные мощности командам, которые работают на портативных устройствах, в том числе ноутбуках и планшетах. Ещё одно значимое преимущество — возможность автоматизировать жизненный цикл виртуальных сред. Система горизонтально масштабируется и устойчива к высоким нагрузкам, возможна реализация геораспределённой инсталляции для упрощения построения катастрофоустойчивых решений.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

При выборе платформы учитывались такие параметры, как рыночная доля вендора, зрелость решений, наличие успешных внедрений, стоимость и поддержка гиперконвергентных сценариев. В процессе эксплуатации Basis Workplace подтвердила стабильность, функциональность и соответствие требованиям к защите данных. Администрирование продукта осуществляется собственной ИТ-службой «Эксперт РА». Для обеспечения качественной эксплуатации специалисты прошли обучающий курс по работе с платформой, разработанный «Базисом» для системных администраторов.

«Решение "Эксперт РА" перейти на отечественные разработки при отсутствии срочных регуляторных требований — сильный и показательный шаг. Это стратегическое решение — не про замену компонентов, а про контроль над критической инфраструктурой в долгосрочной перспективе», — подчеркнул Иван Ермаков, коммерческий директор «Базиса».

«Для нас ключевым фактором было понимание того, кто стоит за продуктом. Мы не искали решения с неопределённой судьбой в открытом сообществе, а выбрали вендора с проприетарными разработками, прозрачной дорожной картой и полной ответственностью за развитие своих решений. И Basis Workplace, и Basis SDS соответствуют нашим требованиям к безопасности и устойчивости», — сообщил Денис Казанцев, директор по информационным сервисам и инфраструктуре «Эксперт РА».

«Внедрение VDI способствует развитию в Агентстве гибкой ИТ-среды, где высокий уровень управляемости и простота эксплуатации оказывают позитивное влияние на непрерывность операционных процессов, что даёт бизнесу устойчивость при росте и адаптации к новым задачам», — отметил Алексей Милушин, директор по цифровой трансформации «Эксперт РА».

«Эксперт РА» — старейшее и крупнейшее кредитное рейтинговое агентство в России, с 1997 года специализирующееся на оценке кредитоспособности, устойчивости и надёжности финансовых институтов, корпоративного сектора и органов власти. «Эксперт РА» включено в реестр кредитных рейтинговых агентств Банка России. Рейтинги «Эксперт РА» входят в перечни официальных требований к банкам, страховщикам, пенсионным фондам, эмитентам.

«Базис» создаёт собственный протокол передачи данных для удалённой работы

Компания «Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой, разрабатывает собственный протокол для доступа к виртуальным рабочим местам — Basis Connect. Протокол станет частью VDI-платформы Basis Workplace версии 3.3 и обеспечит её пользователям качественную передачу изображения и быстрый отклик даже на медленных каналах связи. Первая версия Basis Connect будет доступна заказчикам для тестирования уже в I квартале этого года.

Протокол передачи данных является важной частью инфраструктуры виртуальных рабочих столов, он должен обеспечивать быстрый отклик на действия пользователя, поддерживать периферийные устройства, передавать большие объёмы информации, не допускать потери качества аудио- и видеопотоков. От перечисленного зависит, сможет ли сотрудник комфортно взаимодействовать с ресурсоёмкими приложениями (графическими и видеоредакторами, инструментами 2D- и 3D-проектирования), использовать внешние и сетевые устройства, принимать участие в видеоконференциях.

 Источник изображения: unsplash.com / Growtika

Источник изображения: unsplash.com / Growtika

Вместе с ростом популярности VDI, растут и требования к продуктам, в том числе к качеству и скорости обмена данными между клиентом и сервером. Подключение сторонних протоколов создаёт ряд дополнительных сложностей при внедрении VDI-платформы: для использования проприетарных решений необходимо приобретать соответствующие лицензии, а протоколы с открытым исходным кодом требуют доработки под требования заказчика и сложны в поддержке. Наличие качественного собственного протокола, который является частью VDI-платформы и не требует дополнительного лицензирования, позволяет провести внедрение быстрее и с меньшим количеством сложностей.

При разработке Basis Connect компания ориентируется на задачи, которые необходимо решать заказчикам, и требования, которые они предъявляют к присутствующим на рынке протоколам. В первой публичной версии Basis Connect будет реализована передача изображения, звука и содержимого буфера обмена (текст, файлы, папки, картинки), а также поддержка клавиатуры, мыши, принтеров, сканеров и других периферийных устройств, в том числе USB-токенов для использования сертификатов внутри виртуального рабочего места. В качестве серверной и клиентской ОС для работы с протоколом можно будет использовать популярные российские ОС: АLT Linux 10, Astra Linux 1.8, «РЕД ОС 8».

По мере дальнейшего развития Basis Connect будут реализованы гибкие настройки самого протокола — например, в части разграничения прав пользователей — и ряд других возможностей. При этом «Базис» не будет отказываться от поддержки сторонних протоколов, поскольку это одно из преимуществ платформы Basis Workplace, востребованное у заказчиков.

«Требования к отечественным VDI-решениям постоянно растут, и мы должны отвечать на вызовы рынка, быть гибкими и функциональными. Поэтому создание собственного протокола — важный шаг в развитии решения Basis Workplace. Мы даём заказчикам возможность использовать качественное совместимое решение без необходимости приобретать лицензии на проприетарные протоколы или дорабатывать протоколы с открытым исходным кодом. Создание Basis Connect потребовало значительных ресурсов, однако успешное решение этой задачи позволило не только улучшить наше продуктовое предложение, но и усилить компетенции команды», — отметил Дмитрий Сорокин, технический директор компании «Базис».

Акции ПАО «ГК «БАЗИС» войдут в обновленные базы расчета индексов Московской Биржи

ПАО «ГК «Базис» (MOEX: BAZA) (ранее и далее — «Базис», «Компания) сообщает, что акции Компании были включены в базы расчётов индексов акций широкого рынка и информационных технологий сектора Московской биржи.

Базы расчёта обоих индексов сформированы по рекомендации Индексного комитета и начнут действовать с 20 марта 2026 года. Московская биржа установила коэффициент free-float для Компании на уровне 17 %.

Индекс широкого рынка Московской биржи (MOEXBMI)

Обыкновенные акции Компании вошли в базу расчёта Индекса акций широкого рынка. Индекс акций широкого рынка Московской биржи включает Топ-100 ценных бумаг, отобранных на основании критериев ликвидности, капитализации и доли акций, находящейся в свободном обращении (free-float). Этот индекс служит основой для формирования других индексов Московской биржи. В базу расчёта включаются акции, у которых коэффициент free-float составляет не менее 5 %.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

Индекс информационных технологий Московской биржи (MOEXIT)

Индекс информационных технологий Московской биржи (MOEXIT) — отраслевой ценовой индекс, отражающий динамику публичных российских IT-компаний. «Базис» станет 10 компанией в индексе. Он рассчитывается на основе капитализации эмитентов с учётом free-float и формируется из акций компаний, соответствующих требованиям по ликвидности и рыночной структуре. Индекс служит бенчмарком для оценки состояния технологического сектора и используется инвесторами для сравнения динамики отдельных бумаг с отраслью в целом.

Генеральный директор ПАО «ГК «Базис» Давид Мартиросов прокомментировал: «Попадание в индекс широкого рынка и отраслевой IT-индекс для нас органичный этап повышения видимости Компании на рынке капитала. Мы рассматриваем вхождение в индексы как дополнительный драйвер повышения ликвидности и устойчивого интереса к акциям компании».

Танцевальный челлендж и розыгрыш техники Apple к 23‑летию FirstVDS

В честь своего 23‑го дня рождения хостер-провайдер FirstVDS запускает яркое праздничное событие — интерактивную акцию «Let’s Dance». Пользователи смогут принять участие в создании самого продолжительного виртуального танца Рунета. Присоединяйтесь к празднику, приглашайте друзей и выигрывайте ценные призы от Apple!

Лимитированные VDS/VPS «DISCO» и «TECHNO»

Специально ко дню рождения компания представила два новых тарифных плана — «DISCO» и «TECHNO». Это готовые решения на базе виртуализации KVM с возможностью выбора площадки — Москва или Амстердам. Тарифы можно заказать только в период акции. При этом за вами сохранится цена со скидкой на весь срок аренды — 1, 3, 6 или 12 месяцев.

Скидка 30 % на новые VDS

Для всех участников акции действует скидка 30% на заказ новых виртуальных серверов. Она распространяется на большинство стандартных и индивидуальных тарифов, кроме VDS Прогрев, VDS-LXD-ARM, тарифов с GPU и лимитированных предложений. Скидка предоставляется при оплате за выбранный срок аренды.

Танцуйте и выигрывайте призы!

На виртуальном танцполе FirstVDS ждут зажигательная атмосфера нулевых и возможность побороться за призы. Среди наград — MacBook Pro, iPhone 17 Pro Max, AirPods Max, а также сертификаты на пополнение баланса.

Чтобы стать участником розыгрыша, просто танцуйте и приглашайте друзей. Чем активнее ваше участие и больше танцевальных дней, тем выше шансы на победу!

Акция продлится до 22 декабря. Подробные правила участия здесь.

«Базис» представляет Basis Workplace 3.1 с поддержкой мультиплатформенных пулов

Компания «Базис», лидер российского рынка ПО управления динамической инфраструктурой, объявляет о выходе следующей версии платформы виртуализации рабочих столов (VDI) — Basis Workplace 3.1. Обновление предлагает три ключевых нововведения, которые кардинально меняют подходы к организации корпоративной VDI-инфраструктуры: сессионные суперпулы для управления ресурсами разных платформ виртуализации, создания тоннеля (прямого подключения клиента к ВРМ) для защиты подключений, систему профилей пулов для гибкой настройки доступа и расширенные возможности автоматизации жизненного цикла виртуальных машин.

Новые суперпулы для единой инфраструктуры

Главное нововведение Basis Workplace 3.1 — создание сессионных суперпулов, масштабируемых пулов виртуальных рабочих мест, которые могут охватывать различные платформы виртуализации и ресурсы в рамках одного ЦОД. Для сравнения, обычные пулы позволяют объединять только виртуальные машины, работающие на одной платформе и объединённые общей сетью и системой хранения данных.

Такой подход даёт гибкость в использовании имеющихся ресурсов и позволяет организациям объединять в едином пуле виртуальные машины, работающие одновременно на разных платформах. Это решение полезно в первую очередь для компаний с филиальной сетью и в случае необходимости интеграции различных технологических платформ в единую VDI-инфраструктуру.

 Источник изображений: «Базис»

Источник изображений: «Базис»

Система профилей для управления группами пользователей

Администраторы получили возможность настраивать различные сценарии доступа к виртуальным рабочим местам для разных категорий пользователей в рамках одного пула. Система профилей позволяет создавать наборы настроек, включающие параметры сессии и списки контроля доступа (ACL), которые разделяют настройки подключений и проброса устройств внутри одного пула.

Благодаря профилям администраторы могут назначать пользователям различные настройки доступа в зависимости от их роли, используемых периферийных устройств или места подключения, при этом сохраняя единый пул ресурсов. Например, сотрудники финансового отдела могут работать с USB-устройствами и принтерами через один профиль, а внешние консультанты получают доступ только к базовому набору функций через другой профиль того же пула.

Больше возможностей для автоматизации

В релизе 3.1 появилась возможность переложить на систему рутинные операции управления жизненным циклом виртуальных машин. Автоматические расписания включения и выключения работают для сессионных, персональных и терминальных пулов, оптимизируя потребление ресурсов без ручного вмешательства.

Добавлена опция автоматического отката виртуальных машин сессионных пулов к первоначальному состоянию после завершения пользовательской сессии — каждый новый пользователь получает «чистую» рабочую среду без временных файлов предыдущих сессий. Дополнительно реализовано автоматическое завершение сессий при длительном отсутствии активности пользователя.

Оптимизация терминальной инфраструктуры

Для терминальных серверов и приложений в Basis Workplace 3.1 реализованы дополнительные возможности управления. Добавлена публикация терминальных приложений в Windows с возможностью автоматического запуска приложений в окне сессии при подключении по протоколу RDP. Запускаемое приложение указывается в настройках профиля терминального пула, через который выполняется подключение.

Администраторы получили возможность принудительного завершения всех активных сессий на серверах терминальных пулов, что полезно для проведения технического обслуживания или решения проблем с производительностью. В персональных пулах теперь можно создавать рабочие места на основе шаблонов, отличных от базового шаблона пула, обеспечивая гибкость в настройке индивидуальных рабочих мест.

Дополнительные меры обеспечения безопасности

Новая версия Basis Workplace включает дополнительные меры безопасности. Реализована двухфакторная аутентификация, которая обеспечивает дополнительный уровень защиты для доступа к приложению «Клиент» и панели управления Basis Workplace. Система поддерживает стандартные методы 2FA, включая приложения-аутентификаторы.

Добавлена поддержка SSO-аутентификации для пользователей и администраторов, что упрощает управление учётными записями в корпоративной среде и повышает безопасность за счёт централизованного контроля доступа. Реализована возможность создания защищённых туннелей между клиентом и виртуальным рабочим местом с автоматическим переключением между серверами при обрыве связи, что обеспечивает стабильность подключений в нестабильных сетевых условиях.

Усовершенствованные инструменты развёртывания

Версия 3.1 предлагает ряд улучшений в области развёртывания и обслуживания системы. Инсталлятор «Всё в одном» позволяет выполнить упрощённую установку бэкенда вместе с базой данных, сокращая время развёртывания и снижая сложность первоначальной настройки.

Расширена система поиска и фильтрации записей в списках устройств доступа, групп устройств доступа, рабочих столов и терминальных серверов. Новые возможности поиска позволяют администраторам находить нужные объекты в больших инфраструктурах. Реализован механизм пересборки виртуальных машин пула после изменения шаблонов с поддержкой как отложенной, так и принудительной пересборки всех или выбранных виртуальных машин.

При добавлении и редактировании виртуализаций система теперь автоматически проверяет корректность указанных параметров подключения, предотвращая ошибки конфигурации. Если подключение невозможно, администратор получает сообщение об ошибке с информацией о проблеме.

Если пользователю доступен только один пул, подключение к нему теперь происходит автоматически после аутентификации в приложении «Клиент», что упрощает процесс подключения для конечных пользователей.

Гибкое групповое управление и администрирование

В Basis Workplace 3.1 добавлена поддержка формирования доменных и локальных групп административных пользователей, что позволяет делегировать права управления различными аспектами инфраструктуры разным командам. Администраторы могут предоставлять необходимые полномочия группам вместо отдельных пользователей, упрощая управление правами доступа в крупных организациях.

Добавлена возможность управления сервисами Basis Workplace через веб-интерфейс, включая службу опроса агентов, службу туннелирования, менеджер виртуальных машин, сборщик логов и службу авторизации. Это даёт администраторам контроль над компонентами системы без необходимости работы с командной строкой.

«Переход на новую архитектуру платформы, который мы осуществили вместе с переходом на версии 3.х, заложил фундамент для реализации в Basis Workplace целого ряда возможностей. В релизе 3.1 уже появились некоторые из них, в частности, сессионные суперпулы, открывающие новые гибкие сценарии использования нашей платформы. В частности, с их помощью организации любого масштаба, в том числе федерального, могут более эффективно управлять распределёнными ресурсами виртуализации, работающими на различных платформах. А реализованные в новой версии инструменты авторизации и работы с пользователями помогут сделать процесс управления безопасным. Мы продолжим и дальше развивать наш флагманский продукт Basis Workplace как передовое решение на российском рынке VDI», — отметил Дмитрий Сорокин, технический директор компании «Базис».

«Базис» и MIND Software представляют первое в России коробочное HCI-решение для ускорения цифровой трансформации бизнеса

Компании MIND Software и «Базис» объявили о запуске первого в России полностью интегрированного HCI-решения. В его основу легла платформа для управления динамической инфраструктурой Basis Dynamix Standard, в которую встроена распределённая программно-определяемая система хранения данных MIND uStor.

Разработанное MIND Software и «Базис» решение позволяет бизнесу создавать гиперконвергентную инфраструктуру (HCI, Hyper Converged Infrastructure), максимально сбалансированную по утилизации аппаратных ресурсов, без избыточных сервисов и точек отказа. Все необходимые для создания инструменты доступны заказчику «из коробки», без сложной настройки и длительного внедрения — для запуска системы достаточно нескольких кликов, и через 15 минут кластер полностью готов к работе. Управление гиперконвергентной инфраструктурой осуществляется из единой панели с графическим интерфейсом.

Представленный продукт объединяет преимущества платформы Basis Dynamix Standard, такие как лёгкость развёртывания и гибкость управления, с надёжностью и экономичностью СХД MIND uStor. Новое HCI-решение позволяет значительно сократить время развёртывания ИТ-инфраструктуры и снизить операционные издержки, что особенно актуально для компаний, стремящихся ускорить цифровую трансформацию.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

Антон Груздев, генеральный директор MIND Software, отметил: «Интеграция MIND uStor и Dynamix Standard позволяет нам сделать современные технологии хранения данных более доступными и простыми во внедрении. Мы стремимся избавить заказчиков от сложностей с настройкой и дать им возможность сразу сосредоточиться на эффективности и масштабировании бизнеса».

Дмитрий Сорокин, технический директор компании «Базис», добавил: «Поиск технологических партнёров и новых возможностей для развития продуктов — важная часть стратегии "Базиса". Мы давно и успешно сотрудничаем с MIND, и глубокая интеграция с MIND uStor — логичный шаг в развитии нашей платформы Dynamix Standard. Кроме того, мы видим значительный интерес бизнеса к HCI-платформам с прозрачной архитектурой и высокой степенью автоматизации, а значит, наше сотрудничество принесёт пользу рынку в целом».

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили ещё одну уязвимость спекулятивного выполнения, основанную на известной ещё с 2018 года проблеме Spectre. Она затрагивает процессоры AMD Zen всех поколений, а также чипы Intel Coffee Lake, и позволяет нарушать границы виртуализации.

 Источник изображения: JESHOOTS / unsplash.com

Источник изображения: JESHOOTS / unsplash.com

Схему атаки, использующую уязвимость VMSCAPE (CVE-2025-40300), охарактеризовали как первый эксплойт на основе Spectre, открывающий злоумышленнику в облачной виртуальной машине доступ к закрытым данным из гипервизора — при этом не нужно вносить изменения в код и стандартные настройки системы. Ключевым компонентом облачных вычислений являются средства виртуализации, которые безопасно разделяют физические ресурсы на виртуальные, управление которыми осуществляет гипервизор.

Целями атаки VMSCAPE являются гипервизор KVM (Kernel-based Virtual Machine) и его клиентская часть QEMU (Quick Emulator). В системах на чипах AMD Zen 4 атака VMSCAPE обеспечивает утечку памяти процесса QEMU со скоростью 32 бит/с. Это позволяет, к примеру, за 772 секунды извлечь ключ шифрования диска, указывают исследователи. Уязвимости подвержены процессоры AMD Zen с первого по пятое поколений, а также выпущенные в 2017 году Intel Coffee Lake. Решить проблему на аппаратном уровне невозможно, поэтому она решается в Linux программными средствами, но это влечёт снижение производительности.

Учёные из ETH Zurich изучили, как процессоры AMD и Intel обрабатывают разделение хоста и гостевой системы, и обнаружили, что для чипов AMD Zen и для Intel Coffee Lake защита недостаточно надёжна. Как выяснилось, буфер предсказания ветвлений (BTB), помогающий прогнозировать последующие инструкции до их появления в коде, чтобы повысить производительность, осуществляет эти операции для хоста и гостевой системы вперемешку, и гипотетический злоумышленник может этим воспользоваться. Чтобы продемонстрировать такую возможность, была разработана техника атаки vBTI (virtualization Branch Target Injection или «виртуальная инъекция цели ветвления»).

 Источник изображения: Ryan / unsplash.com

Источник изображения: Ryan / unsplash.com

В AMD заявили, что компания признает факт наличия уязвимости, но исправит её только на программном уровне. Представитель Intel заявил: «Для решения этой проблемы можно использовать существующие средства защиты процессоров Intel. Ранее Intel публиковала руководства по защите от атак инъекции цели ветвления (BTI), инъекции истории ветвлений (BHI) и выбора косвенной цели (ITS), и инженеры Intel сотрудничают с разработчиками Linux, чтобы гарантировать, что соответствующие средства защиты от этих уязвимостей, описанные в руководствах, будут развёрнуты в гипервизоре в пользовательском пространстве Linux. Как ожидается, средства защиты будут доступны к дате публикации VMSCAPE, а CVE для этой уязвимости будет назначена Linux». Далее патч для ядра Linux будет портирован на различные дистрибутивы системы.

Авторы исследования разработали механизм защиты от атаки VMSCAPE — он получил название IBPB-on-VMExit. Разработчики Linux оптимизировали его и переименовали в «IBPB before exit to userspace». Этот механизм снижает производительность машины — величина издержек зависит от интенсивности нагрузки и частоты перехода процессора из виртуальной системы в основную. В виртуальных машинах могут работать эмулируемые или виртуализованные устройства — в первом случае виртуальная машина чаще обращается к хосту, и производительность системы с установленным механизмом защиты будет снижаться сильнее. Для эмулируемых устройств просадка может составить до 10 %, указывают исследователи, хотя в случае процессоров AMD Zen 4 она ограничивается лишь 1 %. Средство защиты для Linux будет работать на всех системах, включая последние AMD Zen 5 и даже чипы Intel Lunar Lake и Granite Rapids, на которых схема атаки VMSCAPE не работает.

GeForce RTX 5090 стали зависать в рабочих станциях — причина не ясна, а помогает только перезагрузка

Видеокарты Nvidia GeForce RTX 5090 и RTX Pro 6000 столкнулись с воспроизводимой ошибкой сброса функции виртуализации, из-за которой графические ускорители могут полностью перестать отвечать до физической перезагрузки хост-системы.

 Источник изображения: Reddit

Источник изображения: Reddit

Компания CloudRift, провайдер облачных вычислений с графическими процессорами, опубликовала подробное описание проблемы, обнаруженной на нескольких системах, оборудованных ускорителями Blackwell. Компания даже объявила о публичной награде в размере $1000 за решение ошибки или обнаружение её первопричины. По данным CloudRift, ошибка возникает после того, как графический процессор был подключён к виртуальной машине с помощью KVM и VFIO. При выключении гостевой системы или переназначении графического процессора хост выполняет сброс на уровне функций PCIe (FLR), что является стандартной процедурой очистки устройства, подключённого к хост-системе. Но вместо того чтобы вернуться в заведомо исправное состояние, графический процессор не отвечает, и появляется ошибка ядра: «не завершено через 65535 мс после FLR; сдаюсь» (not ready 65535ms after FLR; giving up). В этот момент карта также становится нечитаемой для lspci, что приводит к ошибкам «неизвестный тип заголовка 7f». CloudRift отмечает, что единственный способ восстановить нормальную работу — это выключить и снова включить всю систему.

Tiny Corp, стартап в области искусственного интеллекта, разработчик фреймворка tinygrad для глубокого обучения, привлёк внимание к этой проблеме, опубликовав результаты CloudRift на X.com с вопросом: «Есть ли у RTX 5090 и RTX Pro 6000 аппаратный дефект? Мы изучили этот вопрос, но не нашли решения».

Обсуждения на форумах Proxmox и в сообществе Level1Techs свидетельствуют о том, что домашние пользователи и другие владельцы карт RTX 5090 также сталкиваются с похожим поведением. Так, в одном случае пользователь сообщил о полном зависании хоста после выключения гостевой системы Windows, при этом графический процессор не смог повторно инициализироваться даже после перезагрузки ОС. В другом случае пользователь сообщил: «Я обнаружил, что мой хост перестал отвечать. Дальнейшая отладка показала, что процессор хоста был заблокирован после тайм-аута FLR, который произошёл после выключения LinuxVM. С моей предыдущей картой RTX 4080 проблем не возникало».

Несколько пользователей подтвердили, что переключение настроек PCIe ASPM или ACS не устраняет проблему. С видеокартами Nvidia предыдущего поколения, такими как RTX 4090, проблем не наблюдалось, что позволяет предположить, что ошибка может быть связана только с актуальным семейством видеокарт Nvidia Blackwell.

FLR — критически важная функция в конфигурациях сквозного доступа к графическим процессорам, позволяющая безопасно сбрасывать устройство и переназначать его между гостевыми системами. Если в работе FLR есть проблемы, многопользовательские рабочие нагрузки ИИ и домашние лаборатории с использованием виртуализации становятся рискованными, особенно когда сбой одной видеокарты приводит к сбою всего хоста. Nvidia пока официально не признала наличие проблемы, и на момент публикации данной заметки не было известно о способах её решения.

Новая статья: Безопасный выход в интернет для аэропортов как объектов КИИ: как преодолеть дилемму изоляции и безопасности

Данные берутся из публикации Безопасный выход в интернет для аэропортов как объектов КИИ: как преодолеть дилемму изоляции и безопасности

Учёные взломали защиту процессоров AMD микрокомпьютером за $5

Механизм безопасности, который AMD использует для защиты памяти виртуальных машин, можно обойти с помощью одноплатного компьютера Raspberry Pi Pico стоимостью $5. Это обнаружила группа учёных из Бельгии, Германии и Великобритании, разработавшая схему атаки BadRAM.

 Источник изображений: amd.com

Источник изображений: amd.com

AMD разработала технологию Secure Encrypted Virtualization (SEV), которая обеспечивает создание среды доверенного выполнения (Trusted Execution Environment — TEE). Аналогичные решения есть у конкурентов: Software Guard Extensions (SGX) и Trusted Domain Extensions (TDX) от Intel, а также Arm Confidential Compute Architecture (CCA). Эти технологии используются поставщиками облачных услуг и гарантируют, что администраторы, имеющие доступ к оборудованию центров обработки данных, не смогут скопировать конфиденциальную информацию с виртуальных машин клиентов. Информация в памяти шифруется, защищая клиентов облачных платформ от ненадёжных поставщиков услуг и недобросовестных представителей органов власти.

Учёные исследовали новую версию одной из таких технологий — AMD SEV-SNP (Secure Nested Paging), которая добавляет защиту от атак с перераспределением памяти со стороны гипервизора. Однако, как выяснилось, эта технология обладает изъянами. Для обхода ограничений доступа к содержимому памяти в TEE необходимы одноплатный компьютер Raspberry Pi Pico, разъём DDR и батарейка на 9 В. Предложенная учёными атака BadRAM предполагает злоупотребление механизмами работы чипа SPD (Serial Presence Detect), отвечающего за идентификацию модуля системой. С помощью манипуляций с SPD в физической памяти создаются псевдонимы, позволяющие изучить её содержимое на предмет конфиденциальной информации.

В ходе атаки видимый размер установленного в системе модуля DIMM удваивается, что позволяет обмануть контроллер памяти центрального процессора и заставить его использовать дополнительные биты адресации. В результате на одно и то же местоположение DRAM ссылаются два физических адреса. Метод работает с памятью DDR4 и DDR5. Теоретически атака может быть осуществлена и без физического доступа к оборудованию, например через SSH, поскольку некоторые поставщики DRAM оставляют чип SPD разблокированным. Это было обнаружено на двух модулях DDR4 от Corsair. Для реализации атаки на DDR3 требуется удаление или замена SPD. Технология AMD SEV-SNP используется в Amazon AWS, Google Cloud и Microsoft Azure. Учёные отмечают, что схема атаки BadRAM позволяет добавлять «необнаруживаемые бэкдоры на любую защищённую SEV виртуальную машину».

Актуальные технологии Intel SGX и TDX не подвержены данной уязвимости благодаря реализованным контрмерам, предотвращающим создание псевдонимов памяти. Уязвима лишь устаревшая версия SGX, которая уже не используется производителем. Arm CCA также защищена на уровне спецификации, однако проверить это исследователи не смогли из-за отсутствия оборудования. Схему атаки и образец кода учёные передали AMD 26 февраля 2024 года. Свои выводы они намерены представить в 2025 году на мероприятии IEEE Symposium on Security and Privacy. Компания зарегистрировала уязвимость под номерами CVE-2024-21944 and AMD-SB-3015 — сведения о них она опубликовала накануне.

«AMD считает, что эксплуатация раскрытой уязвимости предполагает, что у злоумышленника есть либо физический доступ к системе, либо доступ к ядру операционной системы, либо установлен изменённый вредоносный BIOS. AMD рекомендует использовать модули памяти, в которых заблокирован Serial Presence Detect (SPD), а также следовать передовым практикам [в области] безопасности физической системы. AMD также выпустила обновления прошивки для клиентов, которые смягчат уязвимость», — заявили в компании ресурсу The Register.

iKS-Consulting признал «Базис» лидером российского рынка виртуализации

Аналитическое агентство iKS-Consulting опубликовало исследование российского рынка виртуализации за 2023 год. Эксперты проанализировали более 60 отечественных решений на рынке, включая сегменты  серверной виртуализации и виртуализации рабочих столов (VDI), а также представили прогноз развития рынка и ключевые технологические тренды. Лидером рынка признан «Базис»: его доля достигла 30 %, что вдвое превышает показатель ближайшего конкурента.

По данным аналитиков, «Базис» занимает лидирующие позиции во всех сегментах рынка. В серверной виртуализации доля вендора достигла 27 %, а в VDI — рекордные 52 %, что обеспечило отрыв в 43 % от следующего игрока. Кроме того, экосистема «Базис» названа самым масштабным продуктовым портфелем среди всех российских вендоров виртуализации.

 Источник здесь и далее: «Базис» / iKS-Consulting

Источник здесь и далее: «Базис» / iKS-Consulting

Согласно исследованию, объём этого рынка в России в 2023 году почти удвоился по сравнению с 2022 годом, увеличившись на 98 % — с 5,1 до 10,1 млрд руб. В 2024 году прогнозируется рост на 42 % — до 14,4 млрд руб., а среднегодовой темп роста до 2030 года оценивается в 23,2 %.

Самым динамично развивающимся сегментом стала серверная виртуализация, на долю которой в 2023 году пришлось более 75 % рынка. Её объем составил 7,57 млрд руб. со среднегодовым темпом роста 151 %. Высокий спрос на серверную виртуализацию обусловлен её преимуществами для бизнеса: централизованное управление серверами упрощает масштабирование IT-инфраструктуры без существенных инвестиций в оборудование.

 Источник здесь и далее: «Базис» / iKS-Consulting

Сегмент VDI оценен в 1,93 млрд руб. Пять крупнейших игроков заняли 81 % рынка. Среднегодовой темп роста с 2021 до 2024 годы составил 112 %. По мнению экспертов, до 2028 года сегмент VDI будет расти быстрее всего рынка решений виртуализации.

Новая статья: От ВМ и облака до K8S и DevOps: обзор российской экосистемы виртуализации и контейнеризации «Базис»

Данные берутся из публикации От ВМ и облака до K8S и DevOps: обзор российской экосистемы виртуализации и контейнеризации «Базис»


window-new
Soft
Hard
Тренды 🔥
Вдохновлённая Disco Elysium фэнтезийная ролевая игра Esoteric Ebb получит официальный текстовый перевод на русский язык 5 ч.
Новая статья: Ace Combat 8: Wings of Theve — одна из лучших игр серии. Рецензия 19 ч.
«Это будет монументально»: амбициозный боевик Squadron 42 во вселенной Star Citizen получил новый трейлер, 15 скриншотов и страницу в Steam 23 ч.
Microsoft выпустила ИИ, который выбирает варианты и не разговаривает — в тестах он оказался в 35 раз быстрее GPT-6 Sol 10-10 18:00
Трамп обещал отделить американский TikTok от Китая, но связи с ByteDance сохранились 10-10 16:56
Стартап из 14 человек подтолкнул Цукерберга к запуску Muse, несмотря на проблемы с безопасностью 10-10 16:08
Стартовые продажи Gears of War: E-Day составили скромные 230 тысяч копий — игроки предпочли знакомиться с шутером через Game Pass 10-10 15:31
Гонка ИИ превратилась в ценовую войну — OpenAI догоняет Anthropic 10-10 13:59
Google тестирует новую Gemini 4 Carbon — сотрудники сравнивают её с Claude Opus 5.5 10-10 10:56
Anthropic и OpenAI готовятся к первой крупной катастрофе по вине ИИ 10-10 10:47
«Яндекс» предупредила о полной остановке работы ЦОД во Владимире из-за атаки БПЛА 5 ч.
Китайцы задавили GoPro на её же поле — DJI и Insta360 захватили 93 % рынка умных камер 11 ч.
Nvidia собирается поглотить американского разработчика открытых ИИ-моделей Reflection AI 13 ч.
Let's Encrypt с февраля 2027 года перейдёт на 64-дневные сертификаты 18 ч.
ASML повысила цены на весь ассортимент комплектующих для литографического оборудования 10-10 17:43
С аппаратных криптокошельков Ledger украли криптовалюту на $86 млн — и пока непонятно, как 10-10 17:32
«Настоящая золотая лихорадка» — ИИ-бум перерос в ожесточённую борьбу за вычислительные мощности 10-10 15:55
Американская Synopsys хочет привлечь китайский ИИ к проектированию китайских чипов — чтобы соблюсти санкции 10-10 15:41
Аналитики ожидают обрушения спроса на ноутбуки в 2027 году из-за роста цен 10-10 15:29
Стоимость современных серверов с поставкой в Россию удвоилась за год 10-10 15:22