Oracle анонсировала систему хранения данных ZFS Storage ZS4-4

Корпорация Oracle анонсировала систему хранения данных Oracle ZFS Storage ZS4-4 с новой операционной системой ZFS Storage OS8.3. Как сообщили в Oracle, эта платформа предлагает новые возможности для сред Database 12c, доступные только при использовании технологий хранения корпорации.

Платформа ZFS Storage ZS4-4 является системой хранения со средствами анализа для подключаемых баз данных. Она обеспечивает двукратное повышение производительности в сравнении с предыдущим поколением. Oracle ZFS Storage ZS4-4 позволяет получать полное представление о функционировании тысяч контейнеров в масштабе всего предприятия благодаря средствам анализа на уровне подключаемых баз данных, что обеспечивает упрощение и ускорение настройки и решения проблем с хранением данных в средах Oracle Database 12c и Oracle Multitenant. «Для сравнения, системы хранения EMC и NetApp рассматривают тысячи подключаемых баз данных Oracle Database 12c как один экземпляр, что требует трудоемкой ручной настройки наугад», — указали в корпорации, сообщает cnews.ru.

По словам разработчиков, ZFS Storage ZS4-4 позволяет на 67% быстрее обнаруживать проблемы хранения, связанные с базами данных, благодаря разработке этой платформы совместно с Oracle Database 12c, аналитикой Oracle ZFS Storage Appliance и новым протоколом Oracle Intelligent Storage Protocol 1.1.

Система хранения позволяет выполнять операции с большими объемами данных со скоростью обработки в оперативной памяти, вдвое быстрее предыдущего поколения, обеспечивая пропускную способность более 30 ГБ/сек, а также увеличение на 50% емкости динамической памяти с произвольным доступом (DRAM) и количества процессорных ядер, утверждают в Oracle. При этом емкость памяти DRAM в ZFS Storage ZS4-4 превышает емкость флэш-памяти в большинстве систем NAS.

«Oracle ZFS Storage ZS4-4 дополняет Oracle Database беспрецедентным уровнем понимания ее требований к производительности и хранению, — заявил Скотт Трейси (Scott Tracy), вице-президент Oracle по направлению Storage Software. — Благодаря анализу подключаемых баз данных, автоматической настройке и сжатию данных на базе политик для повышения окупаемости инфраструктурных инвестиций для Oracle Database 12c клиенты могут ускорить принятие бизнес-решений, критичных ко времени».

ZFS Storage ZS4-4 основывается на архитектуре гибридного пула хранения данных (Hybrid Storage Pool) на базе DRAM с обработкой в оперативной памяти и операционной системе с симметричной многопроцессорной обработкой (SMP), использующей одновременно все 120 процессорных ядер и 3 ТБ памяти DRAM в одном кластере. Благодаря тому, что до 90% системных операций ввода/вывода выполняются с оперативной памятью, заказчики могут повысить производительность приложений, отметили в корпорации.

Системы Oracle ZFS Storage Appliance также поддерживают технологию гибридного поколоночного сжатия (Hybrid Columnar Compression, HCC) и автоматическую оптимизацию данных с использованием HCC для Oracle Database 12c. Технология HCC поддерживает в том числе среды хранилищ данных и архивов, чтобы обеспечивать в среднем 12-кратное сжатие данных, 5-кратное повышение скорости выполнения запросов и сокращение затрат на хранение данных на 40%. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru