Решения Symantec теперь поддерживают облачную платформу Windows Azure

Решения Symantec теперь поддерживают облачную платформу Windows Azure

Корпорация Symantec объявила, что решения Storage Foundation High Availability для Windows и Veritas Volume Replicator Disaster Recovery (DR) отныне будут поддерживать облачную платформу Windows Azure корпорации Microsoft. Теперь в случае отказа локального уровня или при выходе из строя сайта, решения Symantec обеспечат для организаций любого масштаба возможность восстановления важных приложений и данных в Windows Azure.

Это расширяет возможности существующих продуктов для обеспечения устойчивости функционирования систем, разработанных Symantec для корпорацииMicrosoft, предоставляя сервис аварийного восстановления (DRaaS) локального ПО с помощью облачной платформы.

Быстрое и экономичное аварийное восстановление с облачной платформой

Организации постоянно предъявляют требования к поставщикам решений по дальнейшему повышению защищенности и увеличению возможностей для восстановления данных, включая постоянное использование общедоступных облачных платформ для восстановления данных при сбоях. В соответствии с исследованиемIDC рынка устойчивости функционирования в 2011 году, «усовершенствования программного обеспечения для копирования, организации кластеров и виртуализации серверов обеспечили возможность более гибкого подхода к построению схем устойчивости функционирования (BC). Учитывая растущий спрос на средства для обеспечения безотказной работы бизнеса и тенденцию повышения доверия корпоративных клиентов к средствам информационных технологий, роль общедоступных облачных платформ на рынке BC будет и дальше расти». Поскольку в организациях возможны  простои по причине аварий, сбоев устройств хранения, проблем сетей, отсутствия питания при техобслуживании либо авариях, организациям требуется не связанное с их локальной инфраструктурой решение, обеспечивающее быстрое восстановление данных, чтобы обеспечить пользователям доступность приложений и информации.

Гибкая защита важных для бизнеса приложений

Сервис Symantec DRaaS с платформой Windows Azure выходит за рамки сегодняшних предложений по архивированию и восстановлению данных в облаке. Удостоенные наград технологии Symantec по обеспечению высокой доступности и аварийного восстановления данных Veritas Storage Foundation High Availability и Veritas Volume Replicator, позволят организациям не только защитить данные, но также организовать защиту приложений. Решение Symantec DRaaS предоставляет организациям преимущества, значительно сокращая время на восстановление данных и улучшая показатели восстановления важных приложений в случае отказа электропитания в офисных помещениях. Решение не только обеспечивает своевременное восстановление данных важных для бизнеса приложений, но и предоставляет средства полномасштабной координации восстановления на всех уровнях: начиная от уровня данных и вплоть до уровня приложений. ИТ-отделам организаций благодаря использованию преимуществ облачных сервисов Windows Azure не требуется самостоятельно поддерживать отдельный сайт DR.

Платформой для решения являются лидирующие на рынке технологии Symantec Veritas Storage Foundation High Availability и Veritas Volume Replicator. С этого момента компания Symantec расширяет интеграцию с решениями Microsoft для повышения доступности и совместимости данных при аварийном восстановлении – включая как Windows Server 2008 R2, Windows Server Hyper-V, так и Windows Azure.

Мнения экспертов:

«В сегодняшней экономической ситуации заказчики рассматривают облачные платформы в качестве нового варианта гибких и экономичных решений», – заявил вице-президент по разработкам IDC Жан С. Бозмен (Jean S. Bozman). - «Многие организации заняты поисками способов автоматизации восстановления бизнес-данных, а также поддержания работоспособности важных приложений при отключении электропитания, когда бизнес-процесс может быть прерван на несколько часов. Сегодня использование облачных платформ в качестве решений по аварийному восстановлению (DR) полностью отвечает требованиям устойчивости в организациях, которые не могут позволить себе содержание резервных сайтов или удаленных ресурсов для важных виртуализированных вычислительных объемов».

«Windows Azure предназначена для обеспечения быстрого восстановления и доступности данных», – заявил Валид Абу-Хаба (Walid Abu-Hadba), вице-президент, а по совместительству и разработчик, и апологет платформ компании Microsoft. - «Сервис Symantec нацелен на расширение присущей Windows Azure надежности и поможет заказчикам восстановить локальные приложения и данные с помощью решения для аварийного восстановления и обеспечения устойчивости функционирования систем с использованием дополнительных технологий как Symantec, так и Microsoft».

«Windows Azure – быстро развивающаяся платформа, и мы видим, что всё больше наших заказчиков используют её как часть новой вычислительной модели». – Заявил Дипак Мохан (Deepak Mohan), первый вице-президент, руководитель группы по работе в области хранения и доступности данных компании Symantec. - «Используя проверенную технологию для высокой доступности данных Symantec и облачную платформу Microsoft, организации могут быть уверены, что их бизнес не остановится даже в случае аварий и отключений электропитания».

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru