Компания VMware представляет решение VMware vFabric Data Director 2.0

Компания VMware представляет решение VMware vFabric Data Director 2.0

Компания VMware Inc., представила новый продукт — VMware® vFabricTM Data Director 2.0 с поддержкой виртуализации баз данных Oracle на платформе VMware vSphere®. Решение vFabric Data Director 2.0 автоматизирует и упрощает управление жизненным циклом баз данных, позволяя ИТ-компаниямпредоставлять их как услугу, благодаря чему повышается оперативность разработки и снижается совокупная стоимость владения базами данных.

«Путь в облака» призван упростить работу разработчиков и отделов ИТ, чтобы эффективнее реагировать на требования, возникающие при решении современных прикладных задач: ускоренные циклы разработки, обработка огромного объема данных и повышение оперативности ИТ-отделов», — рассказывает Джерри Чен (Jerry Chen), вице-президент департамента облачных и прикладных услуг компании VMware. «Благодаря автоматизации, основанной на стратегии распределения ресурсов, и модели управления с самообслуживанием решение VMware vFabric™ Data Director 2.0 позволяет максимально использовать преимущества виртуализации на уровне баз данных, сокращая расходы и сложности, связанные с их эксплуатацией».

В настоящее время компании и поставщики услуг стремительно внедряют облачные платформы с самообслуживанием, позволяющие ИТ-специалистам быстро разворачивать виртуальные машины и другие ключевые компоненты инфраструктуры. Клиенты сейчас заняты поиском ИТ-провайдеров, благодаря которым они смогут получить аналогичные преимущества от использования критически важных для бизнеса программных решений, включая базы данных. Виртуализация баз данных с помощью VMware vFabric Data Director делает это возможным и к тому же устраняет ряд проблем, с которыми сталкиваются клиенты в ходе управления растущей инфраструктурой с гетерогенными базами данных: длительное время разработки, загруженные работой администраторы баз данных и чрезмерные эксплуатационные расходы.

Управление жизненным циклом баз данных с самообслуживанием

Решение vFabric Data Director 2.0 автоматизирует процессы внедрения, управления гетерогенными базами данных, а также позволяет ИТ-отделам безопасно автоматизировать и делегировать выполнение рутинных задач по управлению базами данных, в том числе развертывание, резервирование, клонирование и внесение исправлений. Это означает, что специалисты, обслуживающие то или иное приложение, потратят на развертывание базы данных считанные минуты, а не дни, и ИТ-отдел сможет предложить разработчикам доступ к базе данных с самообслуживанием, решая при этом задачи контроля и совместимости в соответствиии с  установленными политиками.

Новые и расширенные возможности в vFabric Data Director 2.0:

  • Расширенная поддержка баз данных — решение vFabric Data Director 2.0 теперь работает с Oracle 10gR2, Oracle 11gR2 и vFabric Postgres 9.1 (оптимизированная реляционная база данных VMware на основе PostgreSQL).
  • Автоматизированный перенос данных с физической в виртуальную среду— в целях дальнейшего упрощения виртуализации баз данных решение vFabric Data Director 2.0 предоставляет теперь автоматизацию переноса физической базы данных в виртуальную среду. Это позволит компаниям объединить имеющиеся базы данных на платформе VMware vSphere и, тем самым, повысить оперативность и дополнительно сократить расходы.
  • Интеграция с облачной инфраструктурой и решениями для больших объемов данных (big data)— предоставляемые интерфейсы прикладного программирования (API) предназначены для интеграции с другими продуктами, например, vCloud® Director™, vFabric Application Director™, проектом с открытым исходным кодомCloud Foundry™, EMC Data Domain и Greenplum Chorus. Компании, использующие данные продукты, могут теперь получить максимальную выгоду от применения Data Director для развертывания и управления базами данных при их совместной работе.

«Одно из главных препятствий при переносе инфраструктуры, как в виртуальные среды, так и в облако, заключается в сложностях и рисках, связанных с  базами данных», — отмечает Стивен О`Грэйди (Stephen O'Grady), главный аналитик компании RedMonk. - «Теперь, благодаря поддержке решений Oracle и PostgreSQL, компания VMware предлагает клиентам безболезненное перемещение баз данных».

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru