EMC объявляет о выпуске новых систем для шифрования хранимых данных

EMC объявляет о выпуске новых систем для шифрования хранимых данных

Новая система VNXe3200 принципиально меняет представление о простоте и эффективности систем хранения начального уровня. VNXe3200 поддерживает в 3 раза больше виртуальных машин, чем системыVNXe предыдущего поколения, без увеличения занимаемой площади.

EMC представляет «Проект Либерти» — предварительную версию программного обеспечения для виртуализированной системы хранения на базе VNX. В новом ПО использованы функциональность и интерфейс VNX. При этом обеспечивается новый уровень свободы, позволяющий развертывать приложения в программно-определяемом ЦОД с гибкостью, присущей облачным технологиям.

Кроме того, EMC дополняет серию VNX новым ПО EMC D@RE (Data-At-Rest-Encryption), которое дает возможность шифровать записанные на диск данные и исключает доступ к данным в случае несанкционированного изъятия диска.

Корпорация EMC (NYSE:EMC) расширила лидирующее в отрасли семейство гибридных систем хранения VNX®, добавив в него массив хранения начального уровня VNXe3200 и ряд других продуктов и компонентов. Новая система VNXe3200 создана на базе серии систем VNX, запущенной в сентябре 2013 года, и в 3 раза превосходит по эффективности предыдущие решения VNXe®.

VNXe3200 работает на основе ПО EMC® MCx™ и EMC FAST®, позволяя полностью реализовать потенциал флэш-технологий и добиться трехкратного повышения производительности виртуальных приложений и файловых систем по сравнению с предыдущими решениями без увеличения занимаемых площадей. Новая система поддерживает основные унифицированные протоколы, включая Fibre Channel. Ее также отличает реализованная во всех системах VNXe простота использования на всех этапах жизненного цикла системы хранения, включая настройку, управление и поддержку.

«Система VNXe 3200 – первый массовый продукт с возможностями уровня Enterprise. Он имеет большую привлекательность для небольших и активно развивающихся организаций. Ее начальная стоимость составляет чуть больше десяти тысяч долларов, при этом организация получает систему уровня Enterprise. В свете планов правительства по информатизации госорганов, мы планируем продать несколько сотен юнитов до конца года», - говорит Михаил Саркисов, директор по работе с партнерами EMC Россия и СНГ.

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru