Материалы по тегу: software
15.07.2024 [15:22], Руслан Авдеев
Microsoft «откупилась» от антимонопольного расследования Евросоюза, заключив сделку с CISPE в обход AWS и Google CloudMicrosoft сумела избежать длительного официального расследования деятельности своего облачного подразделения со стороны европейских регуляторов. По данным Bloomberg, после переговоров компания заключила соглашение с поддерживаемой AWS группой лоббистов CISPE, жаловавшейся европейским властям на лицензинонные соглашения Microsoft, условия которых затрудняли переход из её облака к конкурентам. Cloud Infrastructure Services Providers in Europe (CISPE), объединяющая провайдеров облачных сервисов, обязалась отозвать жалобу регуляторам ЕС — ранее объединение уверяло, что Microsoft чересчур крепко увязала использование собственного бизнес-ПО с облачными сервисами Azure. По словам президента Microsoft Брэда Смита (Brad Smith), консультации с CISPE велись больше года, но теперь решены не только прошлые проблемы, но и выработана стратегия совместного развития в будущем, благодаря чему Евросоюз и другие рынки станут ещё более конкурентными. ![]() Источник изображения: Antoine Schibler/unsplash.com У Microsoft есть девять месяцев на то, чтобы предложить «более честные» условия лицензирования. Помимо выплаты $21,7 млн компенсаций за упущенные доходы и расходы на лицензии за последние два года, компания разработает специальную версию Azure Stack HCI для европейских облачных провайдеров, что позволит участникам CISPE запускать ПО Microsoft в своих облаках, платя те же деньги, что и клиенты Azure. Кроме того, для мониторинга ситуации CISPE создаст независимую структуру European Cloud Observatory. Еврокомиссии заявила, что оценит влияние сделки на конкуренцию на рынке ЕС. Впрочем, положением дел довольны не все. Некоторые провайдеры, не входящие в CISPE, хотели бы знать, будут ли сделаны денежные компенсации структурам, не входящим в ассоциацию. Они утверждают, что фактически могущественная компания заплатила торговому объединению за молчание и не намерена вносить фундаментальных изменений в своё ПО. Чрезвычайно важно, что смягчённые условия лицензирования не касаются AWS, Google Cloud Platform и Alibaba Cloud, отмечает DataCenter Dynamics. ![]() Источник изображения: Synergy Research Group В AWS заявили, что соглашение никак не поможет подавляющему большинству клиентов Microsoft, которые всё ещё не смогут без лишних проблем использовать облака по своему усмотрению в Европе и по всему миру. В Google Cloud утверждают, что ищут другие возможности бороться с неконкурентными принципами лицензирования Microsoft в Европе. В своё время Google не только пожаловалась на Microsoft в Великобритании, но и сама отменила плату за перенос данных клиентов при их переходе к другому провайдеру. При этом AWS поддержала обвинения Google. В своё время европейские регуляторы уже начали расследование деятельности облачного гиганта. Хотя заявление CISPE было подано в ноябре 2022 года, своим происхождением жалоба, вероятно, обязана OVHcloud, которая ещё в 2021 году впервые направила соответствующую претензию. В 2022 гоуд к ней присоединилась Aruba IT, а чуть позже уже CISPE анонсировала поддержку антимонопольного дела. Ещё одним толчком стало вступление в силу закона Европейский закон о данных (EU Data Act), который должен упростить переход клиентов от провайдера к провайдеру.
14.07.2024 [23:59], Владимир Мироненко
Reuters: Alphabet готова купить Wiz за $23 млрд [Обновлено]Alphabet, материнская компания Google ведёт переговоры о приобретении стартапа Wiz в области облачной кибербезопасности примерно за $23 млрд, пишет агентство Reuters со ссылкой на информированный источник. По словам источника, сделка может быть заключена в ближайшее время. В случае успешного завершения переговоров это будет самая крупная покупка за всю историю Alphabet. Также это отражает заинтересованность технологического гиганта в данной сделке на фоне усиленного контроля со стороны регулирующих органов в сфере кибербезопасности. Штаб-квартира стартапа находится в Нью-Йорке, а научно-исследовательские центры — в Тель-Авиве. В рамках недавнего раунда финансирования американо-израильский стартап привлёк $1 млрд, в результате чего его рыночная стоимость выросла до $12 млрд. Согласно информации, опубликованной на веб-сайте Wiz, в 2023 году стартап получил выручку в размере около $350 млн. В числе его клиентов порядка 40 % компаний из списка Fortune 100. По данным Reuters, Alphabet начала переговоры с Wiz после того, как отказалась от планов по поглощению компании HubSpot, занимающейся разработкой ПО для онлайн-маркетинга. Весной этого года Cisco завершила сделку по приобретению компании Splunk за $28 млрд, которая также занимается созданием решений в области информационной безопасности, в том числе для облачных сред. UPD 23.07.2024: Wiz отказалась от сделки и намерена добиться ARR на уровне $1 млрд, а также провести IPO.
11.07.2024 [12:22], Руслан Авдеев
AMD приобрела за $665 млн финский ИИ-стартап Silo AIAMD сообщила о приобретении за $665 млн крупнейшей в Европе частной ИИ-лаборатории — Silo AI. Silo AI включает более 300 «специалистов мирового уровня» с опытом создания специализированных ИИ-моделей, платформ и решений для ведущих корпоративных клиентов, применяющих их в облачных, встраиваемых и клиентских IT-проектах. Сооснователь Silo AI и её глава Питер Сарлин (Peter Sarlin) сохранит руководящую должность в команде, которая войдёт в AMD Artificial Intelligence Group. Завершение сделки планируется на II половину 2024 года. Как отмечает AMD, предприятия каждой отрасли ищут эффективные способы разработки и внедрения ИИ-решений, а команда Silo AI уже имеет экспертов и опыт в разработке передовых ИИ-моделей и решений, включая создание больших языковых моделей (LLM) на платформах AMD. Теперь команда поможет ускорить реализацию ИИ-стратегии AMD, создание и внедрение ИИ-решений по заказу клиентов со всего мира. Базирующаяся в Финляндии компания действует как в Европе, так и в Северной Америке, специализируясь на комплексных решениях, которые позволяют клиентом быстро внедрять ИИ в свои продукты, сервисы и рабочие процессы. В числе клиентов — Allianz, Philips, Rolls-Royce и Unilever. Также Silo AI создаёт мультиязычные LLM, например, Poro и Viking, и предлагает платформу кастомизации LLM SiloGen. В Silo рассматривают продажу компании как очередной этап развития, который позволит масштабировать бизнес. Это последнее из серии поглощений и инвестиций AMD в области ИИ. За последние 12 месяцев компания уже инвестировала $125 млн в дюжину ИИ-компаний и приобрела стартапы Mipsology и Nod.ai для расширения своей ИИ-экосистемы. По имеющимся данным, Silo AI стала пионером в масштабировании процесса обучения LLM на суперкомпьютере LUMI — самом быстром в Европе и включающем 12 тыс. ускорителей AMD Instinct MI250X. Совместно с учёными из разных университетов специалисты Silo создали передовые модели для разных языков Евросоюза.
08.07.2024 [22:03], Руслан Авдеев
Ещё капельку: Бирмингем дал Oracle ещё £10 млн на поддержку провального внедрения ERP Fusion, которое уже обошлось в £100+ млнГородской совет Бирмингема, крупнейшего муниципалитета Европы, в прошлом году фактически ставший банкротом, снова выделил средства на оплату услуг Oracle. The Register напоминает, что провальная замена ERP-системы SAP на Oracle Fusion и стала одной из причин финансовых проблем города. Новый контракт на сумму £9,987 млн ($12,79 млн) действует с 4 июля и должен быть закрыт 3 сентября 2026 года. Бирмингем оказался финансово несостоятельным после катастрофического внедрения ПО Oracle Fusion, заработавшего фактически на два года позже, чем планировалось. При этом бюджет с изначальных £20 млн ($26 млн) уже раздулся с учётом всех вливаний до £131 млн ($163 млн). Поскольку муниципалитету не удалось внедрить системы обеспечения безопасности и аудита, теперь нет возможности установить, не было ли фактов финансового мошенничества с апреля 2022 года по сентябрь 2023 года. Теперь же вместо неудачной «кастомизированной» версии планируется заново внедрить ПО «из коробки», параллельно поддерживая хоть какую-то работоспособность текущей системы. Порой требуется даже ручная обработка данных. Планируется привлечь нового подрядчика, который внедрит «коробочное» решение к марту 2026 года и будет поддерживать его работоспособность в течение 3–5 лет. Ранее муниципалитет прибегал к услугам Oracle Consulting, Gartner, PwC, KPMG, Insight Direct и Evosys. В мае муниципальный Комитет по финансам и ресурсам выяснил, что план повторного внедрения ПО потребует значительного изменения бизнес-процессов. Предполагается, что внедрение будет проводиться под более строгим поэтапным контролем. В феврале сообщалось, что Бирмингем готов повысить налоги и даже приглушить освещение на улицах, чтобы хоть немного оправиться от провального внедрения ERP-системы Oracle.
08.07.2024 [13:16], Владимир Мироненко
Слишком много затрат и слишком мало пользы: аналитики Goldman Sachs не уверены в будущем ИИСогласно данным Goldman Sachs, технологические компании планируют потратить в ближайшие годы около $1 трлн на развёртывание ИИ-технологий, включая инвестиции в ЦОД, чипы, энергетику и другую связанную инфраструктуру. Однако значительные расходы на ИИ-технологии до сих пор не принесли ничего «помимо сообщений о повышении эффективности» среди разработчиков, считают аналитики. Чего не скажешь о NVIDIA, оказавшейся главным бенефициаром бума ИИ. Общение аналитиков Goldman Sachs с рядом экспертов показало, что мнения по поводу дальнейшего развития ИИ-рынка разделились. В частности, Дарон Аджемоглу (Daron Acemoglu), профессор Массачусетского технологического института (MIT) занял в значительной степени скептическую позицию по поводу результатов притока капитала. Он считает, что ИИ будет выполнять менее 5 % всех задач. ![]() Источник изображений: Goldman Sachs По словам учёного, за этот период ИИ повысит эффективность существующих производственных процессов благодаря автоматизации определённых задач или повышению продуктивности работников, выполняющих эти задачи. Он добавил, что оценка эффективности ИИ в более короткой перспективе зависит от количества производственных процессов, на которые технология повлияет, и от того, насколько вырастет производительность или сократятся затраты за этот период времени. Аджемоглу не думает, что в ближайшем будущем ИИ сможет повлиять на «огромное» количество задач, отметив, что большинство действий, выполняемых людьми в настоящее время, таких как производство или добыча полезных ископаемых, «многогранны и требуют взаимодействия в реальном мире». Учёный ожидает, что в ближайшие годы ИИ окажет наибольшее влияние на «чисто умственные задачи», и и оно не будет «огромным». Согласно прогнозу Аджемоглу, ИИ позволит увеличить производительность труда в США всего на 0,5 % и поддержит общий экономический рост на 0,9 % в течение следующего десятилетия. Также Аджемоглу не считает, что планы технологических компаний по значительному увеличению объёма данных и вычислительной мощности, которые они подключают к моделям ИИ, приведут к более быстрому улучшению этих систем. «Включение вдвое большего объёма данных с Reddit в следующую версию GPT может улучшить способность предсказывать следующее слово во время неформального разговора, но это не обязательно повысит качество обслуживания клиентов — способность службы поддержки помочь устранить проблемы», — сказал он. Качество данных также имеет решающее значение, при этом не ясно, откуда именно можно будет получать высококачественную информацию и насколько велика будет её доступность, в том числе в финансовом отношении. Он также предупредил, что нынешняя архитектура ИИ «может иметь ограничения». В Goldman Sachs нет единого мнения относительно расходов на ИИ. Некоторые из аналитиков утверждают, что технология ещё не доказала способность решать сложные задачи, необходимые для оправдания повышенных расходов. Они также заявили, что не ожидают, что затраты на ИИ когда-либо снизятся до такой степени, что компании смогут экономически эффективно автоматизировать большую часть задач, подразумевая. Развитие ИИ, которое привела к росту индекса S&P 500 в этом году, «вряд ли сохранится». Вместе с тем ряд аналитиков Goldman Sachs с оптимизмом смотрит в будущее, прогнозируя, что ИИ позволит оптимизировать 25 % всех рабочих процессов. Они считают нынешний рост капитальных затрат «более многообещающим», чем предыдущие циклы расходов, поскольку «лидируют действующие игроки с низкой стоимостью капитала и массивными сетями дистрибуции и клиентской базой». Согласно прогнозу этих аналитиков, ИИ позволит повысить производительность труда в США на 9 %, а экономическая активность в стране совокупно вырастет на 6,1 % в течение следующего десятилетия. ![]() В целом в Goldman Sachs пришли к выводу, что «ИИ ещё есть место для развития, либо потому, что ИИ начинает выполнять свои обещания, либо потому, что (финансовые) пузыри лопаются очень долго». Иными словами, аналитики Goldman Sachs не исключают, что ИИ может в итоге оказаться финансовым пузырём. Ранее к похожим выводам пришли в венчурном фонде Sequoia Capital.
04.07.2024 [17:12], Руслан Авдеев
Разовая акция: хакеры отдали ключи для дешифровки ЦОД властям Индонезии, но пригрозили карами, если их условия не будут выполненыГруппа хакеров-вымогателей Brain Cipher, недавно поставившая под угрозу работу индонезийского правительства, извинилась и прислала ключи для восстановления работы поражённого 20 июня ЦОД. Впрочем, напоминает The Register, $8 млн выкупа никто платить всё равно не собирался. В результате атаки посредством LockBit 3.0 была парализована работа многих правительственных служб, от миграционных до медицинских. Brain Cipher, ответственная за взлом и шифровку правительственного ЦОД PDNS, прислала ключ в виде ESXi-файла объёмом 54 Кбайт. Хакеры ждут официального подтверждения, что ключ работает и что все данные были дешифрованы. После этого они удалят ту информацию, что была скачана ими из ЦОД. Однако если будет заявлено, что данные были восстановлены при помощи и участии третьих лиц, хакеры выложат в публичный доступ украденную информацию, хотя и не уточняют, какую именно. Согласно сообщению сингапурской Stealth Mole, команда вымогателей отправила заявление, в котором попросила прощения у граждан Индонезии. Кроме того, Brain Cipher объявила, что предоставляет файл для дешифровки по собственной воле, без давления силовых и прочих ведомств. При этом вымогатели пожелали благодарностей за своё благородное поведение и даже предоставили счёт для пожертвований. Дополнительно они рассказали о своей мотивации. Речь шла о своего рода тесте возможностей. В своём послании Brain Cipher подчеркнули, что атака наглядно продемонстрировала, насколько важно финансировать IT-индустрию и нанимать квалифицированных специалистов. В этом случае, по данным злодеев, на выгрузку и шифрование петабайт данных ушло очень мало времени. В Brain Cipher подчеркнули, что не все жертвы могут рассчитывать на подобную снисходительность. Глава одного из ведомств Министерства коммуникаций и информатизации Индонезии (Kominfo), который уже подал в отставку, подтвердил, что с помощью присланного ключа уже удалось расшифровать шесть наборов данных, но он не уверен, что ключ действительно универсальный. По словам одного из индонезийских ИБ-экспертов, это большой позор для Kominfo и страны. По его словам, при бюджете в 700 млрд рупий на защиту индонезийских данных, власти полагаются только на Windows Defender. ![]() Источник изображения: Dennis Schmidt/unsplash.com В последние дни в правительстве страны наблюдалась лёгкая паника, поскольку выяснилось, что многие министерства и ведомства не делали резервных копий данных. После инцидента президент страны сделал создание резервных копий обязательным и назначил аудит правительственных дата-центров. Теперь политики и общественность ищет ответственного. В частности, сформирована петиция о снятии с должности главы Kominfo. Местное издание Tempo со ссылкой на депутата Совет народных представителей (местного парламента) сообщает, что после инцидента 80 иностранных компаний начали аудит своих индонезийских подразделений. Для Индонезии, которая наряду с Малайзией стремится стать новым IT-центром Юго-Восточной Азии и пытается привлечь крупные инвестиции, взлом государственного дата-центра стал серьёзным ударом по репутации.
03.07.2024 [17:25], Владимир Мироненко
Gartner: изменения в лицензировании VMware запустили процессы девиртуализации и ревиртуализацииАналитическая фирма Gartner опубликовала отчёт 2024 Hype Cycle for Data Center Infrastructure Technologies, в котором отметила, что изменения в лицензировании Broadcom не только ведут к кратному увеличению стоимости услуг и пересмотру стратегий развития инфраструктур, но и запускают процесс девиртуализации, пишет The Register. «Поскольку проекты локальной виртуализации переходят от [корпоративного лицензионного соглашения] ELA и бессрочных лицензий к новым пакетам ПО, иному соотношению количества ядер к сокетам и моделям потребления, затраты и цены могут увеличиться в два или три раза», — полагает Gartner. Для ряда крупных рабочих нагрузок, которые «не получают такого же увеличения плотности и экономии средств, как консолидация небольших рабочих нагрузок», подорожание лицензий сводит на нет всю выгоду от виртуализации. Девиртуализация может стать выходом в данной ситуации, утверждает Gartner, вместе с тем предупреждая о стоимости и сложности приобретения и эксплуатации платформ bare metal, для которых труднее добиться той же устойчивости, что у виртуализированных сред. На данный момент Gartner считает девиртуализацию применимой лишь к 1 % компаний, но считает, что в течение 5–10 лет технологии станут более зрелыми. Переезд на другие гипервизоры — ревиртуализация — оценивается Gartner как технология, достигшая зрелости, поскольку она применима для 5–20 % организаций. В качестве драйвера здесь тоже названы изменения в лицензировании VMware. «Ревиртуализация, как правило, проводится для устранения технических недостатков или для устранения рисков, связанных с жизнеспособностью систем, а также коммерческих рисков», — указала Gartner в отчёте, добавив, что она может «увеличить общую стоимость владения, привнести незрелые административные и управленческие инструменты, создать дополнительную операционную нагрузку или проблемы с надёжностью». Однако аналитики Gartner считают, что риск может быть оправданным. В отчёте Gartner также перечислены другие технологии, которые оцениваются как «находящиеся на подъёме»:
Среди технологий, которые, по оценкам Gartner, достигли пика, указаны экономика замкнутого цикла в ИТ, ЦОД с нулевым уровнем потребления, модели оплаты на основе потребления ресурсов для локальных и гибридных инфраструктур, а также прямое жидкостное охлаждение (D2C). По мнению Gartner, периферийные вычисления не оправдали ожиданий. Также исследователи отметили сокращение автоматизации инфраструктуры и использования погружного охлаждения. Гибридные серверы также разочаровали покупателей, как и компонуемая инфраструктура. Среди растущих технологий аналитики выделили программно определяемую и т.н. неизменяемую (immutable) инфраструктуры.
02.07.2024 [12:19], Сергей Карасёв
Google заплатит за найденные в гипервизоре KVM дыры до $250 тыс.Компания Google, по сообщению ресурса DarkReading, дала старт соревнованию Bug Bounty по поиску уязвимостей нулевого дня в гипервизоре KVM (Kernel-based Virtual Machine) с открытым исходным кодом. Сумма вознаграждений за успешные атаки варьируется от $10 тыс. до $250 тыс. KVM обеспечивает виртуализацию в среде Linux. Компания Google является активным участником проекта KVM, применяя гипервизор в различных продуктах и системах, включая Android и облачную платформу Google Cloud. Состязание по взлому KVM проводится по модели Capture the Flag («Захват флага»). Участники резервируют временные интервалы для входа в виртуальную машину, работающую на «голом железе», а затем пытаются провести атаку «гость — хост». Целью является использование уязвимости нулевого дня в KVM. В случае успеха нападающий получит «флаг», подтверждающий факт проникновения. Размер вознаграждения определяется серьёзностью найденной дыры:
Подробности об уязвимости нулевого дня будут переданы Google после выпуска соответствующего патча, чтобы гарантировать, что компания получит информацию одновременно с остальным сообществом разработчиков open source.
01.07.2024 [15:42], Руслан Авдеев
Индонезийские власти не делали резервные копии зашифрованных хакерами государственных данных, хотя такая возможность былаПрезидент Индонезии Джоко Видодо (Joko Widodo) приказал провести аудит правительственных ЦОД после того, как злоумышленники зашифровали один из них с целью получения выкупа. По данным The Register, выяснилось, что для большинства данных в стране не делалось резервных копий. Атака на национальный дата-центр Temporary National Data Center (Pusat Data Nasional, PDN), организованная 20 июня и нарушившая работу многих государственных сервисов по всей стране, показала, насколько уязвимой оказалась её информационная сеть. Выяснилось, что речь идёт о свежем варианте вредоносного ПО LockBit 3.0 — Brain Cipher. Власти сообщили, что ПО шифрует все данные на атакованных серверах. За ключи для расшифровки информации злоумышленники потребовали Rp131 млрд ($8 млн), но правительство отказалось их платить и пытается восстановить доступ к данным. Приказ об аудите, по слухам, последовал за прошедшим за закрытыми дверями совещанием, но сроки окончания проверки не называются. В парламенте глава ведомства National Cyber and Encryption Agency (BSSN) Хинса Сибуриан (Hinsa Siburian) признал, что для 98 % данных, хранившихся в скомпрометированном ЦОД, бэкап не делался. До недавних пор в Индонезии правительственные ведомства могли делать резервные копии данных в доступных дата-центрах, но их создание было делом добровольным. Большинство структур не делали бэкапы из экономии, но в будущем это станет обязательным. Хотя отсутствие резервных копий сыграло очевидную роль в разразившемся кризисе, вице-президент Маруф Амин (Ma’ruf Amin) назвал причиной столь масштабного ущерба централизацию и унификацию IT-систем — в результате одного взлома пострадали все структуры. Чиновник заявил, что в прошлом таких серьёзных инцидентов не было.
28.06.2024 [23:30], Илья Коваль
Lenovo портировала свою облачную платформу на китайские процессоры LoongsonНа этой неделе китайский производитель процессоров Loongson не только представил новые 64-ядерные серверные процессоры 3C6000 на базе собственной архитектуры LoongArch, но и выложил свежий список ПО, портированного на данную архитектуру. В нём оказалась и продукция Lenovo, обратил внимание ресурс The Register. Всего новый список включает 53 разработчика ПО и 105 продуктов. В случае Lenovo упомянуты три серверных решения семейства Wentian: облачная платформа WxCloud 3.0, HCI-платформа WxStack 8.0 и платформа виртуализации WxSphere 8.0. В случае последней говорится, что это решение подходит для импортозамещения VMware. Естественно, все эти решения ориентированы на китайский рынок, где под давлением американских санкций происходит переход на отечественные программные и аппаратные платформы, местами в принудительном порядке. Для западных рынков Lenovo всё так же предлагает решения VMware. Что касается Loongson, то её решения хотя и отстают по возможностям и производительности от продукции AMD и Intel, находят всё большее применение в Китае, который всеми силами стремиться добиться независимости от западных технологий. Например, ранее компания сообщила, что её процессоры появились в СХД местного вендора Chuji, которые предлагает HDD- и SSD-хранилища в различных форм-факторах. |
|