Компания Microsoft присоединилась к программе «Университетский кластер»

Компания Microsoft присоединилась к программе «Университетский кластер»

Компания Microsoft сообщила о подписании Соглашения о сотрудничестве с учредителями Программы «Университетский кластер» сроком на три года. О создании партнерства было объявлено на круглом столе на тему «Преодоления барьеров между образованием, наукой и производством для построения инновационной экономики в России», который состоялся 13 апреля 2010 года в пресс-центре «Известия».

<--break->

 
Основной целью сотрудничества является повышение уровня использования параллельных и распределенных вычислений в образовательной и научно-исследовательской деятельности российских вузов, подготовка профессиональных ИТ-кадров и формирование сообщества пользователей кластерных систем в России. Соглашение поможет расширить практическое использование информационно-коммуникационных технологий Microsoft в научно-исследовательской деятельности, а также станет основой для формирования научного сотрудничества, направленного на развитие «облачных вычислений» в России.
 
«Оглядываясь назад, мы с гордостью вспоминаем тот день, когда была запущена инициатива «Университетский кластер». Более чем за год работы программы ее участниками стали 69 учреждений высшего профессионального образования и Российской академии наук от Санкт-Петербурга до Владивостока, - заявляет Виктор Петрович Иванников, директор Института системного программирования РАН, академик РАН. – Программа «Университетский кластер» придает новое качество эргономике знаний в интеллектуальной среде, прежде всего научной и образовательной. В этом смысле технологии Microsoft и HP способны внести весомый вклад в дело модернизации сразу нескольких российских отраслей, чье влияние на экономику и уровень развития общества трудно переоценить».
 
В рамках Соглашения компания Microsoft примет активное участие в поддержке программы «Университетский кластер», которая была запущена в 2008г. учредителями: компанией НР, Российской академии наук Институтом системного программирования (ИСП РАН) и Учреждением Российской академии наук Межведомственным суперкомпьютерным центром (МСЦ РАН) при участии национального оператора связи «Синтерра», при поддержке Министерства связи и массовых коммуникаций Российской Федерации и Федерального агентства по делам молодежи Российской Федерации. В частности Microsoft предоставит тестовый доступ участникам Программы к технологиям Microsoft в сфере облачных вычислений, примет участие в формировании экосистемы учебных центров для обучения сотрудников РАН, профессорско-преподавательского состава и студентов вузов-участников Программы технологиям Microsoft в области параллельных, распределенных и «облачных вычислений» на базе программы «Академия информационных технологий Microsoft» (Microsoft IT Academy).
 
«Сегодня на государственном уровне широко обсуждается идея ИТ-университета. Но сложно представить, что с названной задачей способно справиться одно учебное заведение. В этом может помочь распределенная инфраструктура, - сказал Олег Сютин, директор по технологической политике Microsoft в России. - «Университетский кластер» является уникальной инфраструктурой, которая способна помочь решить проблемы образования и научных исследований через сознание синергетической среды взаимодействия их участников. Мы приветствуем такого рода инициативы и готовы их поддерживать».
 
Важным шагом в повышении доступности легального ПО в научной и образовательной сфере станет разработка льготных ценовых предложений для поставок в Институт системного программирования Российской академии наук (ИСП РАН) и вузы-участники лицензионного программного обеспечения Microsoft по академическим программам.
 
О программе «Университетский кластер»
 
Программа «Университетский кластер» была учреждена 4 сентября 2008 года Российской академией наук (ИСП РАН и МСЦ РАН), компаниями НР в России и «Синтерра» для создания сообщества пользователей параллельных, распределенных и облачных вычислений среди российских вузов, подготовки высокопрофессиональных специалистов через международное сотрудничество с ведущими мировыми центрами и дальнейшим применением научных разработок в российской промышленности.
Сегодня программа насчитывает 69 вузов и организаций РАН от Санкт-Петербургда до Владивостока. Совокупная вычислительная мощь программы составляет порядка 200 (Trflps) и построена на технологиях НР. Все участники программы «Университетский кластер» подключатся к магистральной инфраструктуре «Синтерры», охватывающей более 75 регионов страны. Они также имеют доступ к экспертизе специалистов Центра компетенции программы, развернутого на базе ИСП РАН.

Инструмент для Linux-гейминга оказался дырой с root-доступом

Инструмент InputPlumber, который используется для объединения устройств ввода в Linux-системах (в том числе в SteamOS), оказался небезопасным. Специалисты SUSE обнаружили в нём критические уязвимости, позволяющие локальному злоумышленнику перехватывать пользовательские сессии, подсовывать нажатия клавиш и даже читать файлы с правами root.

Речь идёт о двух уязвимостях — CVE-2025-66005 и CVE-2025-14338. Обе связаны с тем, что InputPlumber практически не проверял, кто именно обращается к его D-Bus-сервису. А это особенно неприятно, учитывая, что сервис работает с правами root.

Как выяснилось в ходе плановой проверки пакетов, ранние версии InputPlumber вообще не содержали никакой аутентификации клиентов.

«Первая версия InputPlumber, которую мы проверяли, полностью игнорировала аутентификацию, из-за чего мы сразу её забраковали», — пишут эксперты SUSE в отчёте SUSE.

Разработчики попытались исправиться и добавить Polkit, но сделали это так, что защита в реальности часто не работала. Поддержка Polkit была опциональна на этапе компиляции — и по умолчанию оказывалась отключённой. В результате бинарники нередко поставлялись вообще без какой-либо валидации.

Более того, даже при включённом Polkit обнаружилась состояние гонки (race condition) — классическая проблема, связанная с небезопасным использованием unix-process в Polkit (CVE-2025-14338).

По сути, любой пользователь системы получал доступ ко всем D-Bus-методам InputPlumber. А это открывало довольно опасные вектора атаки.

Например, через метод CreateTargetDevice можно было создать виртуальную клавиатуру и начать «нажимать» клавиши в чужой активной сессии — будь то рабочий стол или экран входа в систему.

Проще говоря, один пользователь мог незаметно управлять вводом другого и потенциально добиться выполнения произвольного кода от его имени.

Другой метод — CreateCompositeDevice — позволял использовать конфигурационные файлы для сторонних целей. С его помощью исследователи смогли определить существование привилегированных файлов и даже частично утёкшие данные, включая содержимое /root/.bash_history, которое «подсвечивалось» через сообщения об ошибках.

После раскрытия информации разработчики InputPlumber устранили проблемы. В версии v0.69.0 Polkit-аутентификация включена по умолчанию, а небезопасный механизм проверки заменён на корректный.

Обновления уже добрались и до SteamOS — компания выпустила новые образы SteamOS 3.7.20, в которых уязвимости закрыты.

Пользователям, у которых InputPlumber установлен в системе, настоятельно рекомендуется обновиться как можно скорее. Даже если вы используете его «только для игр», root-сервисы без нормальной аутентификации — это всегда плохая идея.

RSS: Новости на портале Anti-Malware.ru