VMware представляет vCloud for NFV со встроенной поддержкой OpenStack

VMware представляет vCloud for NFV со встроенной поддержкой OpenStack

Компания VMware, представила сегодня VMware vCloud® for NFV, интегрированную платформу для виртуализации сетевых функций (NFV), сочетающую надежную и проверенную временем платформу виртуализации и управления вычислительными и сетевыми ресурсами, ресурсами хранения и интегрированную поддержку OpenStack.

Благодаря возможности работы с более чем 40 различными виртуальными функциями сетей (VNF) от более чем 30 поставщиков, VMware vCloud for NFV является сегодня единственной платформой, которая позволяет запускать виртуализированные сетевые функции от разных производителей в единой унифицированной облачной среде. С помощью vCloud for NFV операторы связи смогут внедрять решения NFV на проверенной платформе и быстрее выводить на рынок новые услуги, значительно снижая при этом расходы.

В связи со снижением прибыльности и потребностью в ускоренном внедрении инноваций операторы связи во всем мире выбирают NFV, чтобы сделать свои сети более гибкими и экономически эффективными. Лидер в области  виртуализации и облачных инфраструктур, компания VMware теперь предлагает операторам связи новые решения для реализации NFV. Платформа VMware vCloud NFV включает ведущее решение для виртуализации вычислительных ресурсов VMware vSphere®; полнофункциональную систему виртуализации сетей VMware NSX™, которая обеспечивает программное представление всей сети и систем безопасности на уровнях L2-L7; программно-определяемую систему хранения VMware Virtual SAN™, которая помогает снизить капитальные и операционные затраты на хранение данных; расширенное решение для управления эксплуатацией облачной среды VMware vRealize™ Operations™, позволяющее использовать специально разработанные модули расширения, оптимизированные  для решения задач операторов связи. Совместимость платформы с OpenStack обеспечивается за счет дистрибутива VMware Integrated OpenStack.

«Vodafone выбрал инфраструктуру виртуализации VMware для создания новых услуг связи на основе Telco Cloud, и мы уже успешно запустили несколько услуг, — говорит Кевин Сальвадори (Kevin Salvadori), директор группы технологических стратегий и операций Vodafone Group. — VMware предложила решение для виртуализации сетевых функций, которое изначально было готово к работе с различными необходимыми нам нагрузками. В результате мы смогли значительно быстрее вывести на рынок новые услуги».

«Внедряя виртуализацию сетевых функций сегодня, наши заказчики — операторы связи, такие как Vodafone,— ускоряют свою трансформацию в облачных провайдеров нового поколения и создают экспертную базу, необходимую для успешной борьбы с конкурентами и эффективной работы в эру облачных вычислений, — говорит Шекар Айяр (Shekar Ayyar), недавно назначенный старший вице-президент по стратегическому и корпоративному развитию, а также руководитель группы Telco NFV в VMware. — Сегодня операторы связи имеют возможность внедрять виртуальные сетевые функции, используя библиотеки VMware vCloud API, развивая экспертизу в облачных технологиях на уровне групп эксплуатации и поддержки сетей связи. В то же время  они могут начать тестирование виртуальных сетевых функций, работающих с OpenStack, в рамках той же инфраструктуры, а также запускать новые услуги по мере появления новых сценариев использования и релизов OpenStack для NFV».

VMware предлагает быстрый и простой способ внедрения OpenStack

VMware vCloud NFV будет включать в себя VMware Integrated OpenStack - полностью протестированную, интегрированную и поддерживаемую версию OpenStack. VMware Integrated OpenStack открывает прямой путь к внедрению инновационных услуг, так как этот дистрибутив совмещает в себе динамичность OpenStack с надежностью и зрелостью лучших в своем роде компонентов VMware для виртуализации вычислительных мощностей, сетей, систем хранения и управления. Вместе с VMware vCloud NFV операторы связи смогут начать поэтапно внедрять OpenStack. VMware поможет получить от внедрения OpenStack максимальную отдачу, так как целостная и единая рабочая среда позволит ускорить внедрение инновационных услуг и минимизировать затраты. Платформа vCloud NFV на данный момент доступна для заказа, дистрибутив VMware Integrated OpenStack также будет доступен в 1 квартале 2015 года.

«Мы видим растущее внимание к OpenStack среди операторов связи, наши клиенты стремятся достичь большей динамичности и использовать библиотеки Open API, чтобы обеспечить полноценную поддержку NFV от разных производителей. Концепция OpenStack также помогает реализовать задачи по сокращению затрат на инфраструктуру при помощи NFV, что позволяет компенсировать продолжающееся снижение прибыльности, — добавил Айяр. — Операторам связи нужна версия OpenStack, оптимизированная для работы со зрелой платформой NVFI, которая поможет им начать внедрение сервисов уже сегодня и быть готовым к вызовам завтрашнего дня. VMware способствует решению этой задачи, обеспечивая быстрый и простой способ внедрения OpenStack».

Дополнительные комментарии от партнеров VMware

«Телекоммуникационные операторы и провайдеры услуг связи стремятся получить преимущества от более динамичных сервисов и улучшенных экономических показателей, предлагая облачные технологии в своей сети, и в этом плане VMware vCloud NFV выделяется четкой дифференциацией NFV и SDN. Совместно с конвергентной инфраструктурой и хранилищами данных от EMC они формируют мощную платформу для внедрения инновационных сетевых функций» — говорит Джон Ройз (John Roese), технический директор в EMC Corporation

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru