Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Корпорация Symantec объявила об уверенном лидерстве в нескольких категориях программного обеспечения, продемонстрированном в отчете IDC Worldwide Quarterly Storage Software Tracker [1] за второй календарный квартал 2008 года, включая ПО защиты данных, инфраструктуры хранения данных и файловой системы. Благодаря высокому спросу на инновационные решения компании, такие как NetBackup, Backup Exec и Storage Foundation, темпы роста доли рынка программного обеспечения хранения данных Symantec, составляющие 26,9%, почти вдвое превышают средние темпы роста этого рынка в целом.


«Этот отчет подтверждает стремление Symantec предоставить превосходные программные решения для разнородных систем хранения данных, которые позволяют нашим заказчикам лучше защищать и организовывать свои данные, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — Наши успехи в области программного обеспечения хранения данных являются результатом стратегии Symantec по выпуску истинно независимого программного обеспечения, которое решает наиболее сложные проблемы современного центра обработки данных».


Решения нового поколения Symantec для защиты данных лидируют на рынке ПО хранения данных


По данным IDC, Symantec сохраняет лидирующее положение в сфере программного обеспечения защиты и восстановления данных с долей рынка 35,2%, что почти втрое превышает долю рынка ближайшего конкурента. Семейства продуктов NetBackup и Backup Exec служат локомотивами неуклонного роста Symantec, опережая рынок в целом при темпах роста 22,8%. Этот рост вызван высоким спросом на решения Symantec для обеспечения безопасности данных с применением технологий нового поколения, которые гарантируют наиболее полную корпоративную защиту, предлагая широкие возможности резервного копирования на основе дисков и лучшие функции восстановления.


Недавно Symantec еще больше упрочила свое лидерство в области защиты данных, анонсировав новые версии продуктов семейства Backup Exec, которые позволяют заказчикам легко защищать свои данные и системы в физической и виртуальной среде посредством одного упрощенного решения, а также новые услуги поддержки продуктов Windows Server 2008. В дополнение к этому в июне на своей конференции пользователей Vision Symantec объявила стратегию Next Generation Data Protection, предусматривающую серию обновлений семейства продуктов на платформе NetBackup, которая укрепит лидирующие позиции компании в сфере решений для исключения дубликатов данных и виртуализации.
Инновационные решения для управления хранением данных способствуют лидерству в данной отрасли


В категории файловых систем на долю Symantec приходится свыше половины рынка (50,9%). Согласно IDC, компания опережает рынок в целом по темпам роста в категории программного обеспечения инфраструктуры хранения данных, демонстрируя рост по сравнению с аналогичным периодом предыдущего года на 20,2%. Это ставит Symantec на первое место с долей рынка 28,7%.


Инновации в семействе продуктов Veritas Storage Foundation привели компанию к лидерству и в области ПО для управления хранением данных. В июне текущего года Symantec анонсировала Veritas Virtual Infrastructure, первое решение с расширенными возможностями для среды виртуальных серверов, которое эффективно управляет хранением данных в крупномасштабных производственных системах на основе серверов x86. В марте Symantec расширила поддержку платформы Windows, анонсировав новейшие версии Veritas Storage Foundation и Veritas Cluster Server for Windows.
Отчет IDC охватывает несколько категорий в рамках рынка программного обеспечения хранения данных, включая ПО для защиты и восстановления данных, архивации, репликации устройств хранения данных и управления устройствами хранения данных.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru