Теги → сервер
Быстрый переход

Новая статья: SC18: RISC — дело благородное

Данные берутся из публикации SC18: RISC — дело благородное

Bloomberg: взломанные серверы Supermicro найдены телекоммуникационной компанией США

Положение дел со скандалом вокруг серверов Supermicro, которые якобы два года (с 2013-го по 2015-й) оснащались в интересах Китая (через некоего субподрядчика) особыми шпионскими микрочипами, становится всё более запутанной. На прошлой неделе Bloomberg внезапно заявила о проблеме, сославшись на 17 разных информаторов и год журналистских расследований вопроса.

Apple и Amazon, которые должны были пострадать от таких серверов наряду с самой Supermicro, уверяют, что такой проблемы нет, причём спецслужбы разных стран, включая США, это подтверждают. Недавно Apple направила в Конгресс США официальное письмо, в котором в жёсткой форме опровергла все заявления журналистов Bloomberg о китайских жучках.

Supermicro страдает от скачков цен на свои ценные бумаги, эксперты не знают, что и думать, а вчера главный виновник скандала подлил масла в огонь. Издание Bloomberg выпустило новый материал, в котором заявило о свежем свидетельстве аппаратных модификаций в пользу Китая. По словам издания, крупная телекоммуникационная компания США (имя которой не разглашается) обнаружила у себя модифицированное оборудование Supermicro и избавилась от него в августе.

На этот раз журналисты сослались на эксперта по безопасности Йосси Эпплбума (Yossi Appleboum), который представил им документы, анализ и другие доказательства факта после публикации оригинального расследования в Bloomberg Businessweek. Господин Эпплбум сейчас трудится соисполнительным директором Sepio Systems в Гейтерсберге (штат Мэриленд), а его фирма специализируется на аппаратной безопасности и была нанята для сканирования нескольких крупных центров обработки данных, принадлежащих неназываемой телекоммуникационной компании. В результате анализа обнаружились необычные сообщения с сервера Supermicro, а физический осмотр показал наличие импланта, встроенного в коннектор Ethernet.

Эксперт, впрочем, отметил, что и ранее сталкивался с подобными аппаратными манипуляциями, производимыми китайскими подрядчиками на различных системах, а не только на продуктах Supermicro, которая является лишь очередной жертвой. Господин Эпплбум досадует, что в Китае есть множество точек в цепочках поставок, где можно вводить подобные модификации, причём обнаружить их во многих случаях невозможно.

В серверах Supermicro, используемых Apple, Amazon и другими, обнаружились китайские «жучки»

Серверы Apple и Amazon Web Services (AWS), а также ряда других компаний, были скомпроментированы специальными чипами, которые позволяют китайским спецслужбам следить за ними. Об этом сообщает издание Bloomberg со ссылкой на ряд источников, которые пожелали остаться неназванными.

Сообщается, что вышеуказанные микросхемы стали предметом расследования правительственных органов США ещё в 2015 году. Данные чипы использовались для кражи интеллектуальной собственности и коммерческих тайн американских компаний. Эти «жучки» были установлены на серверных материнских платах компании Supermicro.

Следящие устройства были внедрены на платы на производстве субподрядчика Supermicro, расположенном в Китае. Так что, возможно, сама компания непричастна к несанкционированной модификации своих систем. Тем не менее, разгоревшийся скандал уже назвали «самой значительной атакой в цепочке поставок».

«Подсадная» микросхема позволяет получить полный контроль над системой, в которой она установлена. Причём, её гораздо сложнее выявить и заблокировать, в отличие от программного обеспечения с таким же назначением. Так что, если представленные Bloomberg факты истинны, серверы десятков американских компаний и правительственных организаций могут быть подвержены серьёзной аппаратной уязвимости.

В то же время компании Apple, AWS и сама Supermicro пока отрицают факты, приведённые источником. Supermicro говорит о своей непричастности, и утверждает, что не устанавливала описанные микросхемы в процессе производства материнских плат. Тем не менее, скандал повлёк значительное снижение курса акций Supermicro. Их стоимость в течение дня проседала более чем на 60 %, но на момент написания новости ситуация несколько стабилизировалась, и падение составило чуть больше 40 %. Акции Amazon и Apple подешевели на 1,5 и 1 % соответственно.

Компания Apple прокомментировала сложившуюся ситуацию нашим коллегам из CNBC, отметив, что она глубоко разочарована тем, что репортёры Bloomberg даже не рассматривали возможность того, что их источники могли предоставить ложную информацию, или они попросту были дезинформированы. В Apple отмечают, что журналисты могли перепутать полученные сведения с более ранним инцидентом, произошедшим в 2016 году, когда был обнаружен заражённый драйвер в одном из серверов Supermicro, использовавшихся в лаборатории Apple. Этот эпизод был расценен как случайность, а не целенаправленное нападение. По мнению Apple, никакой слежки с помощью серверов Supermicro на самом деле нет.

Amazon Web Services также отрицает факты, изложенные в статье Bloomberg. Было отмечено, что Amazon никогда не сообщала журналистам каких-либо фактов, связанных с оборудованием для слежки на материнских платах Supermicro в системах Amazon и Elemental.

Наконец, в заявлении министерства иностранных дел Китая говорится: «Китай является рьяным защитником кибербезопасности». То есть, китайская сторона также отрицает причастность к скандалу.

Борьба Роскомнадзора с Telegram привела к блокировке 80 прокси-сервисов и VPN

Попытки Роскомнадзора ограничить доступ к мессенджеру Telegram, по сообщению газеты «Коммерсантъ», привели к резкому росту популярности прокси-сервисов и VPN среди российских пользователей Интернета.

Напомним, что Роскомнадзор уже больше месяца не оставляет попытки заблокировать Telegram в нашей стране. Решение об ограничении доступа к мессенджеру вынес Таганский районный суд города Москвы в связи с нежеланием сервиса раскрыть ключи шифрования для доступа ФСБ к переписке пользователей. Российские операторы связи начали выполнять требование о блокировке Telegram с 16 апреля нынешнего года.

Сообщается, что ситуация вокруг Telegram спровоцировала быстрый рост популярности VPN-служб среди россиян. Участники рынка говорят, что жители нашей страны проявляют явный интерес к подобным сервисам, чтобы защитить конфиденциальность и избежать цензуры. Причём речь идёт как о бесплатных услугах, так и о платных. По сути, как отмечается, многие россияне готовы платить за сохранение доступа к Telegram.

Telegram

Telegram

Между тем в Роскомнадзоре сообщили, что в настоящее время ограничивается доступ приблизительно к 80 прокси-сервисам и VPN: все они, как утверждается, были специально созданы для обеспечения доступа к Telegram. Ещё десять прокси-сервисов и VPN российское ведомство разблокировало, поскольку эти системы перестали давать возможность обойти блокировку мессенджера. 

Новая статья: Обзор SEH myUTN-2500 USB Deviceserver: пробрасываем USB 3.0 по сети

Данные берутся из публикации Обзор SEH myUTN-2500 USB Deviceserver: пробрасываем USB 3.0 по сети

Cloudflare запустила скоростной DNS-сервер 1.1.1.1

Cloudflare запустила DNS-сервер, который должен ускорить работу вашего интернет-соединения и сделать его более защищённым. Компания уверяет, что это «самый быстрый в Интернете, сосредоточенный на конфиденциальности потребительский DNS-сервер». Одно из его преимуществ — то, что Cloudflare удаляет все записи о DNS-запросах в течение 24 часов.

Обычно интернет-провайдеры предоставляют собственные DNS-серверы, с помощью которых доменные имена превращаются в IP-адреса, распознаваемые роутерами. Зачастую такие серверы медленные и ненадёжные — в частности, они позволяют владельцу сети узнать, на какие сайты вы заходили.

Cloudflare вместе с Азиатско-Тихоокеанским сетевым информационным центром (Asia-Pacific Network Information Centre или APNIC) решила предложить собственный DNS-сервер под первичным и вторичным адресами 1.1.1.1 и 1.0.0.1. Ранее многие использовали 1.1.1.1 в качестве фиктивного адреса.

«Мы обратились к команде APNIC и рассказали, что хотим создать крайне быструю DNS-систему с упором на конфиденциальность, — рассказал генеральный директор Cloudflare Мэтью Принс (Matthew Prince). — Мы предложили сеть Cloudflare для изучения трафика, а взамен получили возможность использовать запоминающиеся IP-адреса в качестве DNS-адресов».

Продукт Cloudflare поддерживает DNS-over-TLS и DNS-over-HTTPS. Сервер работает с задержкой 14 мс, в то время как у OpenDNS этот показатель составляет 20 мс, а у Google DNS — 34 мс. Это делает DNS-сервер Cloudflare самым быстрым в мире.

Производство 16-Гбит кристаллов DDR4 стартует в третьем квартале

Рост популярности облачных сервисов как в корпоративной среде, так и со стороны миллиардной армии владельцев смартфонов закономерно ведёт к развёртыванию новых центров для обработки данных. Особенно активно этот процесс проходит в Китае. Например, в этом году во всём мире аналитики ожидают прирост поставок серверных модулей памяти на уровне нескольких процентов (не выше 9 %), тогда как в Китае годовой прирост поставок модулей памяти для ЦОД и других серверных нужд достигнет впечатляющей отметки в 20 %. Поэтому нетрудно догадаться, что в ближайшее время двигателем роста цен на память в значительной мере станет Китай.

В то же время аналитики подразделения DRAMeXchange компании TrendForce считают, что рост цен на серверные модули памяти будут умеренным. Этому поспособствуют два фактора. Во-первых, производители памяти ускорят миграцию производства DRAM на более совершенные технологические нормы, в частности — 18- и 17-нм. Во-вторых, в третьем квартале компании Samsung и SK Hynix начнут выпуск 16-Гбит кристаллов DDR4. Последнее обстоятельство приведёт к появлению модулей памяти ёмкостью 64 Гбайт и к снижению средней стоимости каждого гигабайта оперативной памяти.

Динамика перехода на выпуск DRAM повышенной плотности (DRAMeXchange )

Динамика перехода на выпуск DRAM повышенной плотности (DRAMeXchange )

Со своей стороны, для обеспечения умеренного роста цен на серверные модули памяти поставщики модулей увеличили квоты на заказ памяти в первом квартале лишь на 4 %, что вкупе со спросом на память в Китае стимулирует рост закупочных цен. Основной подъём спроса на серверную DRAM, тем не менее, придётся не на первый квартал, а на второй. Поскольку высокоплотная память в массовых объёмах появится ближе к концу года или в следующем году, стабилизации цен на DRAM нам ещё ждать и ждать.

В Discord появились подтверждённые серверы для киберспортивных команд

Discord расширила программу подтверждённых серверов — теперь в ней могут участвовать киберспортивные команды и лиги. Ранее официальные каналы в популярном сервисе для голосового общения могли создавать только разработчики игр и музыканты. Теперь и у фанатов таких команд как, например, Team Liquid и Cloud9, появилась возможность общаться с единомышленниками и любимыми игроками.

В Discord уже доступно 20 новых киберспортивных подтверждённых серверов. Это должно существенно упростить работу менеджерам по связям с общественностью тех команд, которые достаточно много внимания уделяют сообществу. Как и в других социальных сетях, подтверждённые серверы в Discord получают отметку в виде галочки.

«Когда пришло время выбирать инструменты для связи с сообществом, очевидным выбором стал Discord, — заявил исполнительный директор Team Liquid Стив Архансет (Steve Arhancet). — Именно здесь собрались все игроки. К тому же это единственный мессенджер, который позволяет в реальном времени взаимодействовать командам и их поклонникам. Наш сервер в Discord — это официальный канал для фанатов, игроков и сотрудников Team Liquid, а также место организации наших профессиональных киберспортивных мероприятий».

Собственным сервером обзавелась и киберспортивная организация DreamHack, которая проводит турниры по всему миру.

«DreamHack всегда использовала IRC для связи с сообществами, пока не появился Discord, — сказал главный технический директор DreamHack Маркус Виитамяки (Markus Viitamäki). — Сегодня мы более или менее отошли от IRC и по возможности используем только Discord. Теперь, когда наш сервер подтверждён, сообщество знает, где нас найти, и может быть уверено, что на его вопросы отвечают реальные сотрудники DreamHack».

Почему покупка б/у сервера так популярна?

Сервер является залогом бесперебойной работы любой компании крупного и среднего масштаба. Нуждающиеся в тщательном контроле больших потоков информации, а также требующие максимального внимания клиенты ставят предпринимателей перед необходимостью автоматизации процессов управления, обеспечить которые можно только при условии наличия качественных IT-устройств. Соответственно покупка хорошего сервера является мероприятием первой необходимости.

Сервер б/у: особенности и преимущества

Каждый желающий купить сервер знает, насколько недешёвым может быть такое приобретение. Качественное устройство, способное успешно справиться с большими объёмами работы, обойдётся в кругленькую сумму. А в условиях экономического кризиса далеко не каждая компания может позволить себе столь дорогостоящее приобретение. Поэтому лучшим выходом из ситуации для стремящихся к экономии предпринимателей будет покупка сервера б/у.

Такая услуга становится все более популярной среди деловых людей. И причиной для её повышенной популярности являются следующие положительные моменты:

  1. Выгодная цена. Это основной плюс, который делает спрос на вторичное оборудование невероятно востребованным. В отличие от нового аналога, сервер б/у может стоить в 2 раза (а иногда и более) дешевле, что очень выгодно для ограниченного финансовыми рамками покупателя. Также обратите внимание на то, что чем старше оборудование, тем ниже его стоимость.
  2. Надежность. Несмотря на то, что вторичный сервер успел побывать в эксплуатации, он является более надёжным вариантом, чем новый, потому что перед отправкой покупателю проходит тщательное тестирование на предмет максимальной нагрузки. Поэтому б/у оборудование крайне редко подводит своего хозяина.
  3. Длительный срок эксплуатации. Как показывает практика, вторичные устройства служат всего лишь на 2-3 года меньше, чем новые. При этом их «стаж» работы никоим образом не сказывается на производительности.

Как видите, выбирая сервер б/у, вы ничего не теряете, а только выигрываете в финансовом плане.

Как выбрать подходящее оборудование?

Для начала надо найти поставщика оборудования. На сегодняшний день лидером на рынке б/у серверного оборудования является компания WestComp. Компания функционирует с 2003 года и имеет большой опыт в данной сфере, а также в подборе необходимого вам оборудования.

Если вы не разбираетесь в характеристиках техники, обратитесь за советом по выбору устройств к менеджеру. Просто объясните специалисту, какие именно объёмы работ и виды процедур вы собираетесь выполнять при помощи оборудования. Специалист подберёт технику, подходящую по конфигурации и производительности, используя которую вы сможете без проблем справиться с любыми производственными задачами.

Новая статья: Обзор Aquarius Server I40 S34: нестандартный сервер для нестандартных задач

Данные берутся из публикации Обзор Aquarius Server I40 S34: нестандартный сервер для нестандартных задач

Новая статья: Обзор микросервера HPE ProLiant MicroServer Gen10: enterprise для начинающих

Данные берутся из публикации Обзор микросервера HPE ProLiant MicroServer Gen10: enterprise для начинающих

Представлены беспроводные датчики мониторинга среды для серверов и IoT

Американский производитель специального серверного оборудования — компания Geist — представил беспроводные датчики «двойного назначения» для мониторинга состояния окружающей среды. Оригинальное оборудование Geist рассчитано на установку в серверные стойки и залы ЦОД. В данном случае беспроводное подключение открывает перед комплектами компании возможность перехода в категорию вещей с подключением к Интернету. Например, для мониторинга в реальном режиме времени температуры и влажности в строениях.

Geist

Geist

Новые беспроводные датчики компании передают данные о температуре или влажности с интервалом 10–20 секунд. От одной батарейки каждый датчик может работать от 5 до 12 лет по принципу «поставил и забыл». Дальность приёма для модуля Watchdog Wi составляет 1000 футов или 304 метра. Для расширения дальности ещё на 304 метра можно воспользоваться опциональным повторителем. Каждый модуль Watchdog Wi способен обслужить до 400 датчиков. Автономные датчики работают на частоте 900 МГц. Это сертифицированные FCC частоты.

Модуль Watchdog Wi (Geist)

Модуль Watchdog Wi (Geist)

Собранные модулем Watchdog Wi данные с датчиков можно просмотреть через WEB-интерфейс с помощью браузера на ПК или на мобильном устройстве. Встроенный в модуль Watchdog Wi шлюз через открытый протокол может также разделять информацию с программным обеспечением DCIM (data center infrastructure management) третьих компаний. Размещение беспроводных датчиков мониторинга состояния окружающей среды намного проще и менее затратное по ресурсам, чем в случае проводных подключений. В данном случае специфическое решение становится актуальным в свете интереса к платформам IoT, включая «умные» здания и другую городскую инфраструктуру.

Microsoft: PlayerUnknown’s Battlegrounds будет использовать платформу Azure

Настоящий хит Steam этого года, многопользовательский боевик PlayerUnknown’s Battlegrounds, перейдёт на серверную платформу Microsoft Azure Cloud Computing Platform. Об этом сообщил исполнительный директор программного гиганта Сатья Наделла (Satya Nadella) во время последней отчётной конференции.

По словам господина Наделлы, игры раздвигают границы аппаратных и программных новаций и являются одними из наиболее требовательных приложений к ресурсам CPU, GPU и контенту. Они открывают большие возможности для компании в области облачных вычислений. Также глава Microsoft добавил: «В качестве одного из примеров: PUBG Corp заключила с нами партнёрское соглашение по превращению PlayerUnknown's Battleground в Xbox-эксклюзив на момент запуска на консоли. Также игра будет исполняться на серверах Azure».

Любопытно, какие плюсы получат игроки от перехода серверов PlayerUnknown’s Battlegrounds на Xbox One (включая Xbox One X) и ПК на облачную платформу Microsoft Azure? Будем надеяться, что игроки хотя бы не будут наблюдать проблемы с подключением к матчам или даже просто с запуском главного меню. Стоит отметить, что Azure также используют такие проекты, как Titanfall, Hitman и Halo 5: Guardians. Сейчас PUBG доступна на ПК по программе раннего доступа, а релизная версия, как ожидается, будет выпущена на Xbox One и компьютерах до конца года.

GlobalFoundries назвала китайских клиентов на техпроцесс 22FDX

На этой неделе в Китае прошла конференция GlobalFoundries Technology Conference (GTC). Американский контрактный производитель полупроводников с арабскими деньгами всерьёз вознамерился завоёвывать рынок чипов в Поднебесной. Это огромный и динамически развивающийся рынок, за который готовы сразиться как местные производители, так и зарубежные. Компания GlobalFoundries, как недавно сообщили аналитики из IC Insights, по итогам 2017 года может удерживать около 7 % китайского рынка контрактных полупроводников, получая от этого рынка около 8 % от общей выручки. При этом она находится на четвёртой позиции позади компании UMC. Очевидно, подобное положение дел GlobalFoundries не устраивает.

Производственный комплекс GlobalFoundries Fab 8. Фото FinanceFeeds.net

Производственный комплекс GlobalFoundries Fab 8. Фото FinanceFeeds.net

В феврале этого года GlobalFoundries объявила, что среди прочих инвестиций в производство она начнёт строить в Китае новый завод для обработки 300-мм пластин и внедрит на предприятии техпроцесс с нормами 22 нм на пластинах FD-SOI (техпроцесс 22FDX). Завод начал строиться вблизи города Чэнду (Chengdu). Он получил наименование Fab 11. Возведение корпусов будет завершено в начале 2018 года, после чего начнётся установка производственного оборудования. Начало работы предприятия намечено на первую половину 2019 года.

На конференции GTC 2017 представитель GlobalFoundries назвал имена трёх первых китайских клиентов на техпроцесс 22FDX. Данный техпроцесс, напомним, отличается повышенной энергоэффективностью и позволяет на одной подложке выпускать как логику, так и радиочастотные цепи. Первыми клиентами GlobalFoundries заявлены компании Shanghai Fudan Microelectronics Group, Rockchip и Hunan Goke Microelectronics. Компания Fudan Microelectronics намерена выпускать решения для ИИ, серверов и вещей с «интеллектуальным» подключением к Интернету.

Данные о китайском рынке контрактных полупроводников (IC Insights, 2017 год)

Данные о китайском рынке контрактных полупроводников (IC Insights, 2017 год)

Компания Rockchip, используя техпроцесс 22FDX, планирует выпускать «умное железо» с экономичным Wi-Fi подключением и процессоры для ИИ. Компания Hunan Goke Microelectronics решила с техпроцессом 22FDX завоёвывать рынок вещей с подключением к Интернету. В целом, даже если не учитывать экспансию GlobalFoundries, китайские разработчики и производители со вниманием отнеслись к выпуску решений на пластинах FD-SOI. Последние обещают поднять рабочие характеристики чипов до уровня новейших техпроцессов не переходя на новые нормы производства.

В Discord появились верифицированные серверы

Сервис для голосового общения Discord объединился с рядом разработчиков и издательств, чтобы предложить игрокам возможность подписываться на официальные каналы различных проектов. За управление и модерирование таких серверов целиком и полностью отвечают менеджеры по связям с общественностью и другие сотрудники компаний.

Верифицированные серверы уже есть у таких игр, как Playerunknown’s Battlegrounds и Minecraft. На то, что канал является официальным, указывает отметка в виде галочки рядом с названием сервера.

По словам Discord, верифицированные серверы будут использоваться по большей части для того, чтобы разработчики и издательства могли делиться с игроками новостями и работать с обратной связью. То есть их можно воспринимать как страницы проектов в Steam или блоги компаний, но с возможностью при необходимости мгновенно завести диалог с тем или иным пользователем или целой их группой.

Также разработчики получают возможность следить за тем, чтобы обсуждение игр и всего, что с ними связано, не выходило за рамки дозволенного. Модератор может в любой момент прекратить переписку, в которой, например, кто-то кого-то оскорбляет. Ранее Discord заявляла, что не модерирует каналы самостоятельно, но отслеживает выполнение условий использования продукта на серверах.

Сотрудникам Discord не раз приходилось принимать меры в отношении проблемных каналов. Теперь, благодаря появлению верифицированных серверов, им будут помогать разработчики и издатели игр.

window-new
Soft
Hard
Тренды 🔥