NetApp анонсировала новую систему хранения на базе SSD

NetApp анонсировала новую систему хранения на базе SSD

На фоне растущего спроса на флеш-накопители, компания NetApp сегодня презентовала новую систему хранения данных, созданную целиком на основе флеш-накопителей. Новая система рассчитана на потребителей из медийной отрасли, которым требуются высокая проиводительность и отказоустойчивость.



Новая система NetApp FAS8080EX изначально оптимизирована для работы с чистыми флеш-накопителями. Хотя сейчас большая часть накопителей ориентирована на мобильных и корпоративных серверных пользователей, эксперты сходятся во мнении относительно того, что в будущем SSD будут играть более существенную роль в масштабах датацентров.

В заявлении NetApp сказано, что новая система развивает ранее выпущенные системы хранения данных семейства FAS. Здесь компания внедрила последние версии процессоров Intel Xeon Ivy Bridge и увеличила объем памяти. Кроме того, компания несколько пересмотрела логику системы, чтобы производительность узлов была выше в расчете на SSD.

В линейке компании 8080EX приходят на смену системам хранения данных 6290. Новинки примерно на 75% производительнее, но их цена почти не изменилась. 8080 обеспечивают 4 млн IOPS и могут быть оснащены поддержкой 10-гигабитных портов Ethernet и 16-гигабитными Fibre Channel. Базовая емкость 8080 составляет 4,6 петабайт. В NetApp говорят, что за счет очень высокой производительности подсистемы хранения, 8080EX может стать хорошим решением для виртуальных десктопов, хотя сейчас популярность данной модели не слишком высока.

Максимальная емкость системы хранения может достигать 70 петабайт, а расширена она может быть до 24 узлов, связанных друг с другом.

Поддельный пакет для WhatsApp из NPM сливает сообщения и контакты

В экосистеме JavaScript обнаружили очередную, но особенно неприятную атаку на цепочку поставок. В каталоге NPM более полугода распространялся вредоносный пакет lotusbail, который выдавал себя за библиотеку для работы с WhatsApp API (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) — и при этом тихо воровал переписку, контакты и учётные данные пользователей.

На находку обратили внимание исследователи из Koi Security, опубликовав подробный технический разбор. К моменту обнаружения пакет успели скачать более 56 тысяч раз, что делает ситуацию далеко не нишевой.

В отличие от многих зловредов в NPM, которые ломаются или выдают себя странным поведением, lotusbail был практически идеальной подделкой. Его авторы просто склонировали популярную библиотеку @whiskeysockets/baileys, которая используется для работы с WhatsApp Web через WebSocket, и аккуратно встроили в неё вредоносный код.

 

Снаружи всё выглядело легитимно: приложения на базе lotusbail спокойно отправляли и получали сообщения. Но параллельно библиотека:

  • перехватывала все входящие и исходящие сообщения;
  • собирала медиафайлы;
  • вытаскивала списки контактов с номерами телефонов;
  • сохраняла WhatsApp-сессии, токены и коды привязки устройств.

 

Причём перехватывались не только новые сообщения, но и исторические данные, доступные через API.

Самая опасная часть — использование механизма «сопряжение устройств» в WhatsApp. В коде пакета был зашит жёстко заданный, зашифрованный AES код привязки, который незаметно подключал устройство злоумышленника к аккаунту жертвы.

 

В результате атакующий получал постоянный доступ к WhatsApp-аккаунту, который сохранялся даже после удаления вредоносного пакета из проекта.

Проще говоря, удалить lotusbail недостаточно. Чтобы полностью закрыть дыру, жертве нужно вручную отвязать все устройства в настройках WhatsApp.

Собранные данные дополнительно шифровались с помощью кастомной реализации RSA. Это не имело отношения к сквозному шифрованию WhatsApp — цель была другой: спрятать утечки от систем мониторинга и сетевых средств защиты.

Эксперты отмечают, что атака отлично иллюстрирует главную проблему экосистемы open source: функциональность маскирует вредоносную логику. NPM остаётся одной из самых привлекательных целей для атак на цепочки поставок — из-за масштаба, доверия разработчиков и низкого порога публикации пакетов.

Ранее в новом докладе властей Великобритании прозвучала мысль, что разработка зашифрованных мессенджеров вроде WhatsApp теоретически может считаться «враждебной деятельностью».

RSS: Новости на портале Anti-Malware.ru