Материалы по тегу: linux

24.04.2024 [19:33], Андрей Крупин

Вышла новая версия системы резервного копирования «Кибер Бэкап Облачный» с расширенной поддержкой Linux-платформ

Компания «Киберпротект» сообщила о выходе обновления системы «Кибер Бэкап Облачный» 24.03.

«Кибер Бэкап Облачный» позволяет сервис-провайдерам предоставлять услуги резервного копирования и восстановления данных в облаке (BaaS), а конечным пользователям — обеспечивать непрерывность бизнес-процессов за счёт многоуровневого подхода к защите данных. Платформенная часть решения может размещаться в защищённых ЦОД «Киберпротекта», в инфраструктуре заказчика либо в облачном хранилище выбранного сервис-провайдера. Двухфакторная проверка подлинности даёт дополнительную защиту от несанкционированного доступа.

В обновлённом релизе «Кибер Бэкапа Облачного» реализована возможность работы с операционными системами на базе Linux с ядром до версии 6.2. Это позволило обеспечить совместимость решения с наиболее востребованными российскими платформами «Ред ОС» 7.2 и 7.3, Astra Linux 1.6 и 1.7, «Альт» 10, «РОСА Кобальт» 7.9, а также Debian 11, Ubuntu 22.04 и другими популярными операционными системами на этой версии ядра.

Продукт зарегистрирован в реестре российского программного обеспечения Минцифры России. Его можно использовать для замещения зарубежных сервисов, прекративших свою работу и поддержку пользователей на территории РФ.

Постоянный URL: http://servernews.kz/1103796
17.04.2024 [17:47], Андрей Крупин

«СёрчИнформ» представила FileAuditor для Linux-инфраструктур

Компания «СёрчИнформ» представила Linux-версию программного комплекса FileAuditor.

«СёрчИнформ FileAuditor» относится к классу DCAP-продуктов (Data-Centric Audit and Protection) и предназначен для автоматизированного аудита файловых хранилищ в корпоративных сетях, поиска нарушений прав доступа к документам и отслеживания изменений в критичных данных. Решение сканирует рабочие станции сотрудников, серверы и сетевые директории, находит в общем документообороте файлы, которые содержат конфиденциальную информацию, и информирует об этом службы IT-безопасности организации.

 Схема работы DCAP-платформы «СёрчИнформ FileAuditor»

Схема работы DCAP-платформы «СёрчИнформ FileAuditor»

С реализацией поддержки Linux у использующих DCAP-систему организаций появилась возможность контролировать любые хранилища данных, развёрнутые в средах свободно распространяемых, а также импортозамещённых программных платформ.

Также в FileAuditor появились предустановленные правила классификации. Их больше 200, они охватывают основные виды персональных данных, финансовых документов, интеллектуальной собственности и др. Каждый из шаблонов можно модифицировать под свои нужды. Готовые правила упрощают работу ИБ-специалистов и помогают оперативно находить данные определённых категорий сразу, без конфигурирования DCAP-системы.

Постоянный URL: http://servernews.kz/1103435
03.04.2024 [19:02], Андрей Крупин

«Базальт СПО» выпустила «Альт Платформу» — технологический комплекс для сборки программного обеспечения

Компания «Базальт СПО» сообщила о выпуске «Альт Платформы» — технологического комплекса для сборки программного обеспечения. Утверждается, что это первый в России продукт, позволяющий организациям создать полномасштабную цифровую инфраструктуру из отечественных компонентов: от простых приложений до операционной системы с комплектом прикладных программ.

В основу «Альт Платформы» положен репозиторий «Сизиф» (Sisyphus) — один из крупнейших в мире банков пакетов свободных программ с поддерживаемой целостностью. Репозиторий существует с 2001 года, насчитывает свыше 23 тыс. пакетов, находится на территории и под юрисдикцией РФ. В настоящий момент Sisyphus доступен для архитектур x86, x86-64, Arm, MIPS, «Эльбрус», PowerPC, RISC-V. Ведётся работа по портированию на другие аппаратные платформы.

 Источник изображения: macrovector / freepik.com

Источник изображения: macrovector / freepik.com

«Базальт СПО» (до 2015 года «Альт Линукс») с 2001 года развивает собственную инфраструктуру разработки, на которой создано десять поколений операционных систем на базе ядра Linux. Для каждого нового поколения формируется хранилище проверенных компонентов. Приобретая «Альт Платформу», заказчики получают доступ к этому хранилищу и инструменты сборки от «Базальт СПО» для выпуска собственных IT-решений. Продукты, созданные на основе «Альт Платформы», будут совместимы с операционными системами семейства «Альт» и с работающим на них прикладным ПО.

«Альт Платформа» включена в реестр российского программного обеспечения как рекомендованная для закупки отечественными организациями и государственными структурами.

Постоянный URL: http://servernews.kz/1102710
31.03.2024 [22:41], Александр Бенедичук

Время сверить версии: в Linux выявлена изощрённая атака на цепочку поставок

В xz/liblzma выявлен вредоносный код, направленный на получение несанкционированного удаленного доступа по SSH (бэкдор) и исполнение команд (CVE-2024-3094). Зловред был внедрён в версии 5.6.0 и 5.6.1 и, как передаёт OpenNet, успел попасть в сборки и репозитории Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, KaOS, NixOS unstable, OpenIndiana, Parabola, PCLinuxOS, OpenMandriva cooker и rolling, pkgsrc current, Slackware current, Manjaro, Void Linux. Впрочем, далеко не везде бэкдор может быть активирован.

Ситуацию усугубляет то обстоятельство, что разработчик, оказавшийся под подозрением, в последние годы принимал участие и в смежных проектах сообщества. Поэтому нет оснований для доверия исходному коду xz до выяснения всех деталей и последствий произошедшего. В частности, соответствующий репозиторий на GitHub уже заблокирован с сообщением: «Доступ к этому репозиторию был заблокирован сотрудниками GitHub из-за нарушения условий предоставления услуг GitHub».

Тем, кто успел получить инфицированные варианты ПО, рекомендуется откатиться до версий 5.4.6 или 5.4.1. Последний вариант более предпочтителен, так как эта версия была сформирована предыдущим сопровождающим. Сама атака оказалась очень изощрённой, а на её реализацию ушло приблизительно два года. Проблему практически случайно обнаружил разработчик, обративший внимание на необычное замедление (разница в 0,5 с) работы ssh-сервера. Следить за развитием ситуации можно на сайте проекта. А версии пакетов xz в разных проектах можно отслеживать в Repology.

Постоянный URL: http://servernews.kz/1102549
28.03.2024 [14:50], Сергей Карасёв

Canonical увеличила срок поддержки LTS-релизов Ubuntu до 12 лет

Компания Canonical объявила о том, что срок поддержки LTS-релизов Ubuntu продлевается ещё на два года — до 12 лет. Новая модель выпуска обновлений будет распространяться на платформу Ubuntu 14.04 LTS и более поздние LTS-редакции, которые выходят раз в два года.

В октябре 2023-го Canonical сообщила, что пользователи Ubuntu смогут получать обновления безопасности и другие критические апдейты ОС в течение десятилетнего периода. При этом срок стандартной поддержки составляет пять лет, тогда как дополнительный период приобретается в рамках платной опции Expanded Security Maintenance (ESM).

 Источник изображения: Canonical

Источник изображения: Canonical

Поддержка Ubuntu 14.04 LTS должна была истечь в апреле 2024 года, но в соответствии с новой схемой она продлится до апреля 2026-го. Основная поддержка, как и прежде, предоставляется в течение пятилетнего срока. Ещё семь лет будут доступны пользователям сервиса Ubuntu Pro. В частности, дополнительные два года поддержки можно приобрести в рамках опции Legacy Support.

«Благодаря Legacy Support мы даём организациям возможность поддерживать их операционные потребности и инвестиции в открытый исходный код, гарантируя, что системы будут получать обновления безопасности в течение многих лет», — говорит Максимилиан Морган (Maximilian Morgan), вице-президент по технической поддержке Canonical.

Таким образом, Ubuntu 16.04 LTS будет получать поддержку до 2028 года, Ubuntu 18.04 LTS — до 2030-го, Ubuntu 20.04 LTS — до 2032-го и т.д. Стоимость новой услуги Canonical пока не раскрывает.

Постоянный URL: http://servernews.kz/1102395
06.03.2024 [10:10], Алексей Степин

Tantor: отечественная СУБД на все случаи жизни

Массовый исход с российского рынка многих зарубежных компаний вызвал острую необходимость в активной разработке собственных, отечественных решений, и в полной мере это относится к сфере СУБД. Среди ключевых отечественных разработчиков в этой сфере есть и компания «Тантор Лабс», разрабатывающая систему управления базами данных на основе PostgreSQL с платформой мониторинга и администрирования для высоконагруженных сценариев использования класса mission critical, в том числе в государственном секторе.

Компания является активным участником сообщества PostgreSQL с 2016 года, её решения на базе одноимённой СУБД с фирменными функциональными расширениями и оптимизацией используются множеством частных и государственных клиентов по всему миру. В их число входит NASA, Deutsche Bank, полиция и министерство обороны Израиля, а также Apple, Siemens, HPE и многие другие громкие имена и государственные организации. На российский рынок «Тантор Лабс» пришла в 2021 году. В настоящее время она является частью «Группы Астра».

 Источник изображений здесь и далее: «Тантор Лабс»

Источник изображений здесь и далее: «Тантор Лабс»

Уже в 2022 году решения «Тантор Лабс» были сертифицированы Минцифры РФ как СУБД Tantor (запись №14818 от 12.09.2022) и платформа Tantor (запись №12905 от 21.02.2022). В первом случае речь идёт об оптимизированном движке СУБД и дополняющих его модулях, а во втором — о программной платформе для управления и администрирования базами данных на основе PostgreSQL, включающей в себя удобный GUI-инструментарий и массу дополнительных утилит и функций.

Платформа Tantor позволяет полностью управлять конфигурациями PostgreSQL, включая отказоустойчивые кластеры на базе Patroni, посредством графического интерфейса, возможности которого весьма богаты: визуализация сессий и блокировок, отображение статуса репликации, мониторинг метрик в виде графиков, профилирование SQL-запросов, генерация отчётов о состоянии БД и многое другое. Имеются и консольные инструменты для аудита и обслуживания БД.

В Tantor развиты средства взаимодействия с другими подсистемами: поддерживается интеграция с LDAP/AD, предусмотрены API для выгрузки во внешние системы, реализованы оповещения не только по e-mail, но и посредством популярных мессенджеров вроде Telegram. Что касается ядра Tantor, то даже версия Basic демонстрирует преимущества по сравнению с PostgreSQL, предлагая больше разделов в общем буфере (shared buffer), благодаря чему снижается количество блокировок страниц данных.

Версии Tantor Special Edition и Special Edition 1C подходят для высоконагруженных OLTP-систем и корпоративных хранилищ данных, они оптимизированы для обслуживания большого количества одновременных подключений. Все варианты Tantor могут похвастаться полной совместимостью с ОС Astra Linux Special Edition, МСВСфера, РЕД ОС и всеми популярными дистрибутивами Linux, включая Debian, Ubuntu и CentOS. Иными словами, «Тантор Лабс» заботится о совместимости своих решений с актуальным для России стеком технологий.

Об этом же свидетельствует и заключение договора с ключевым игроком на российском рынке программных бизнес-решений — «1С». Специальная версия СУБД Tantor SE 1C, доступная только через сеть партнёров «1С», использует ядро и расширения, доработанные для взаимодействия именно с платформой «1С: Предприятие». Она прошла официальное тестирование, подтверждающее её совместимость с решениями «1С», что говорит о зрелости и надёжности как самой СУБД Tantor, так и комплекса администрирования и мониторинга. Такая коллаборация позволит выпускать на рынок законченные «коробочные» решения, что упростит внедрение, снизит расходы и даст дополнительный уровень гарантии надёжности внедряемых систем.

Разработчик предлагает гибкие условия лицензирования и отлаженную сервисную службу, помогающую с внедрением Tantor. Клиентоориентированность «Тантор Лабс» стала одной из причин, по которой крупнейшая российская гидроэнергетическая компания «РусГидро» выбрала именно платформу Tantor, найдя в ней аналог Oracle Enterprise Manager, но для PostgreSQL. В числе преимуществ выбранного решения назван удобный, интуитивный интерфейс с визуальным конфигуратором настроек СУБД, наличие средств продвинутого мониторинга и аналитики логов, а также поддержка, быстро реагирующая на запросы заказчика.

Для соответствия повышенным требованиям ИТ-безопасности в системе предусмотрен расширенный аудит СУБД с подробным ведением журнала, поддерживается динамическое маскирование и поиск конфиденциальных данных, а также проверка учётных данных на основе системных правил и политик.

Однако на чисто программных решениях «Тантор Лабс» не останавливается: российские клиенты сегодня особенно остро нуждаются в комплексных отечественных решениях. Поэтому компания пополнила арсенал своих продуктов программно-аппаратным комплексом Tantor XData под управлением Astra Linux Special Edition.

Tantor XData поставляется в полностью собранном и готовом к использованию виде. Система имеет гарантированную подтвержденную высокую производительность и позволяет управлять всем комплексом с помощью удобного GUI. Службы БД функционируют на уровне аппаратных ресурсов сервера, операции ввода-вывода оптимизированы с учётом многопоточной нагрузки. Предусмотрена интегрированная система резервного копирования и восстановления данных со скоростью до 10 Тбайт/час.

В стандартном исполнении Tantor XData использует двухпроцессорные x86-серверы из реестра Минпромторга либо OCP-серверы. Максимальная конфигурация на данный момент может включать в себя до 864 ядер, 27 Тбайт оперативной памяти, 2,5 Пбайт хранилища для данных без учёта репликации и 3 Пбайт под резервное копирование и логи. Возможны нестандартные варианты реализации — с четырёхпроцессорными Intel-серверами, с AMD-серверами и даже с двух- или четырёхпроцессорными Arm-серверами (Baikal или Kunpeng). Масштабирование происходит комплектами по три сервера.

В составе XData функционируют СУБД Tantor Special Edition, платформа мониторинга и администрирования Tantor и служебные средства: Tantor Deploy Manager, Tantor Appliance Manager и Backman. Применение Tantor XData позволяет существенно снизить затраты на внедрение и эксплуатацию: решение поставляется готовым, а благодаря удобному интерфейсу платформы Tantor снижаются требования к квалификации персонала. Система предоставляет возможность бесшовной интеграции с уже имеющимися у заказчика средствами резервного копирования, а динамическое управление ресурсами полностью исключает простои СУБД, делая бизнес-процессы более плавными.

Под крылом «Группы Астра» Tantor активно развивается и постоянно совершенствуется. Так, в версии 3.2, вышедшей осенью прошлого года, значительно улучшили работу с кластерами Patroni. В интерфейсе появилась информация о времени последнего обновления кластера и страница конфигурации, позволяющая задавать единые настройки для всех узлов кластера сразу. Также появилась возможность развёртывания агентов Tantor в ВМ посредством Ansible. Была расширена функциональность для работы с Microsoft AD и усовершенствована система продвинутой аналитики.

В релизе 3.3, вышедшем в январе текущего года, появилась полноценная русская локализация всего интерфейса Tantor. Серьёзное внимание уделяется документации — на сайте компании есть отдельный раздел, содержащий всю необходимую заказчику и разработчикам документацию на русском языке для различных версий СУБД Tantor, а также одноимённой платформы управления.

Постоянный URL: http://servernews.kz/1100440
08.02.2024 [22:32], Илья Коваль

Мейнфреймы в массы: самый простой IBM LinuxONE 4 Express стоит всего $135 тыс.

IBM представила свой самый доступный мейнфрейм LinuxONE 4 Express, который, по словам компании, ориентирован на малые и средние предприятия. Система также подходит для прототипирования новых решений, в том числе с использованием ИИ. Как и более старшие версии, платформа отличается надёжностью, защищённостью и доступностью на уровне 99,999999 % и предоставляет возможности гибридного облака.

IBM LinuxONE 4 Express поставляется в виде полностью готового к использованию стоечного решения, которое можно развернуть в имеющемся ЦОД и дополнить коммутаторами, узлами хранения и т.д. Младшая конфигурация стоит $135 тыс., но фактически для системы придётся докупить СХД, ОС, ПО и сервисы, так что финальная цена может быть существенно выше.

 Источник изображения: IBM

Источник изображения: IBM

Новинки используют те же процессоры IBM Telum, что и z16 или LinuxONE Emperor/RockHopper 4, работающие на частоте 4,6 ГГц, и предназначен только для запуска Linux-платформ от Canonical, Red Hat и SUSE. Согласно спецификациям, LinuxONE 4 Express предлагает от 4 до 16 IFL и от 384 до 768 Гбайт RAM. При необходимости можно доплатить за расширение одной из трёх стандартных конфигураций.

Среди преимуществ новинок IBM отмечает высокую защищённость платформы и возможность выполнения конфиденциальных вычислений, в том числе ИИ-нагрузок. Кроме того, IBM говорит о возможности сэкономить благодаря переносу нагрузок с x86-систем и их консолидации LinuxONE 4 Express. Речь в первую очередь БД. Для тех же, кому не нужна локальная платформа, IBM предлагает облачный доступ к LinuxONE.

Постоянный URL: http://servernews.kz/1100035
31.01.2024 [15:36], Сергей Карасёв

Выстрел в ногу: смена политики доступа к исходному коду RHEL мешает развитию CentOS Stream

Изменения, которые компания Red Hat внесла в политику доступа к исходным кодам дистрибутива Red Hat Enterpise Linux (RHEL), создают непредвиденные сложности для команд разработчиков CentOS Special Interest Group (SIG), о чём сообщает ресурс Phoronix.

В июне 2023 года, напомним, Red Hat объявила о прекращении поддержки публикации исходного кода пакетов уже выпущенных релизов в репозитории CentOS. Публично остаются доступны только репозитории CentOS Stream, «вечной бета-версии» будущих релизов RHEL.

Исходники RHEL хранятся на клиентском портале Red Hat, доступном только при наличии контракта. Участники рынка заявили, что действия Red Hat создают нестабильность и не соответствуют принципам open source. Впоследствии CIQ, Oracle и SUSE создали совместную торговую ассоциацию Open Enterprise Linux Association (OpenELA), чтобы противостоять политике Red Hat.

 Источник изображения: Yang / Unsplash

Источник изображения: Yang / Unsplash

Однако новая практика этой компании продолжает оказывать негативное влияние на деятельность приближенных к ней разработчиков. В частности, группа Kmods SIG, поддерживающая дополнительные модули ядра для CentOS Stream и RHEL, в настоящее время «не может создавать пакеты для Red Hat Enterprise Linux по юридическим причинам». Разработчики пытаются решить этот вопрос с Red Hat и возобновить деятельность «как можно скорее», но конкретные сроки не называются. Со сложностями также столкнулась группа CentOS Hyperscale SIG. Hyperscale SIG теперь опирается на Fedora, а не на дерево CentOS/RHEL.

Постоянный URL: http://servernews.kz/1099563
30.01.2024 [17:49], Андрей Крупин

Промышленная редакция системы управления IT-инфраструктурой «Ред Адм» получила крупное обновление

Компания «Ред Софт» сообщила о доработках промышленной редакции системы «Ред Адм», предназначенной для централизованного управления и построения IT-инфраструктур любой сложности. Обновлённая версия продукта получила индекс 1.1.

«Ред Адм» имеет модульную структуру и в комплексе позволяет решать задачи администрирования доменных учётных записей, централизованного управления серверами и рабочими станциями, журналирования операций. Система поддерживает интеграцию с доменами на базе Samba DC и Active Directory, авторизацию по доменным учётным данным и ролевой механизм разграничения доступа. Для упрощения работы IT-персонала с большим парком машин в продукт встроены шаблоны сценариев, которые позволяют пользоваться системой без специализированных узконаправленных знаний.

Релиз «Ред Адм: промышленная редакция 1.1» получил множество улучшений, в числе которых:

  • возможность создания отказоустойчивого кластера для бесперебойной работы подсистемы «Управление» в нештатных ситуациях;
  • возможность ввода контроллера в домен Microsoft Active Directory всех функциональных уровней с полноценной репликацией всех объектов;
  • дополнительные средства аутентификации при доступе к доменной учётной записи администратора;
  • ускоренный в 5 раз механизм репликации по сравнению с Samba DC;
  • механизм журналирования с отслеживанием работы сервисов DNS, репликации, аутентификации пользователей и других событий программного комплекса с возможностью интеграции с внешними SIEM-системами;
  • механизм «Корзины», который позволяет восстановить удалённые объекты в домене с сохранением всех атрибутов;
  • новая подсистема «Централизованная установка ОС», позволяющая автоматически устанавливать, конфигурировать серверы и рабочие станции, создавать сценарии установки операционной системы, применять пользовательские настройки и отслеживать этапы установки;
  • новая подсистема «Файловое хранилище», которая позволяет управлять общими файлами, каталогами и правами доступа.

Реализованный в промышленной редакции «Ред Адм» перечень конфигураций (аналог групповых политик) включает более 300 готовых сценариев. При подготовке к релизу новой версии продукта были разработаны конфигурации для управления программным обеспечением технологических партнёров «Ред Софт»: браузерами «Атом» и «Яндекс», средствами сертификации «Аладдин РД», офисными приложениями «Р7-Офис» и «Мой Офис» и другими продуктами. IT-администраторы могут создавать неограниченное количество конфигураций и распространять их как на рабочие станции и серверы, так и на любые объекты подсистемы «Службы каталогов».

Постоянный URL: http://servernews.kz/1099539
06.01.2024 [23:17], Владимир Мироненко

Микроконтейнеры для микроконтроллеров: представлена платформа NXP Platform Accelerator на базе MicroEJ VEE

Компания NXP Semiconductors анонсировала новую платформу NXP Platform Accelerator, разработанную в сотрудничестве с MicroEJ, которая обеспечивает переносимость ПО для чипов NXP, позволяя ускорить разработку и масштабирование новые умных промышленных продуктов и решений Интернета вещей. NXP Platform Accelerator использует программные контейнеры со стандартизированными API, чтобы обеспечить гибкость проектирования ПО и значительно сократить затраты клиентов на разработку и время вывода на рынок.

Использование среды MicroEJ VEE обеспечивает переносимость ПО среди широкого спектра микроконтроллеров NXP с RTOS и процессоров приложений на базе Linux. Кроме того, NXP Platform Accelerator предоставляет специальные API для обеспечения простого доступа к расширенным функциям чипов NXP, таким как управление питанием и 3D/2D-графика. Уже доступны примеры и документация для энергоэффективных i.MX RT595 и высокопроизводительных i.MX RT1170.

Интеллектуальные устройства для промышленного сектора и IoT сложно разрабатывать и внедрять. Многие из них предназначены для одной цели, имеют фиксированную функциональность и ограниченные вычислительные возможности. Масштабирование возможностей продукта зачастую требует разработки с нулия и интеграции низкоуровневого ПО, RTOS или ОС более высокого уровня, а также промежуточного ПО, что отражается на скорости создания продукта.

 Источник изображения: NXP

Источник изображения: NXP

По словам компании, NXP Platform Accelerator позволяет решить эту проблему благодаря контейнеризации, которая обеспечивает переносимость ПО для всего портфолио аппаратных решений NXP, от микроконтроллеров до процессоров. Возможность повторного использования бинарных сборок позволяет клиентам максимально быстро создавать прототипы новых продуктов. Кроме того, NXP Platform Accelerator позволяет управлять развёртыванием ПО на периферии, предоставляя возможности, подобные имеющиеся у приложений для смартфонов, такие как частичные или полные обновления по воздуху, загружаемые приложения и микросервисы.

Новая платформа объединяет передовые инструменты разработки, включая моделирование, управление виртуальными устройствами, возможность использования C/Java/JavaScript, совместную работу и интеграцию с Android Studio, IntelliJ и Eclipse. Кроме того, NXP Platform Accelerator объединяет различные API для работы с IP-блоками, которые, к примеру, позволяют быстро переключаться между профилями энергопотребления. А сами контейнеры задействуют специальные оптимизации и библиотеки от NXP.

Постоянный URL: http://servernews.kz/1098395
Система Orphus