Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Китайская Alibaba арендовала под свои нужды дата-центр в Москве, рассказал РБК представитель AliExpress в России Антон Пантелеев. По его словам, центр обработки данных будет обслуживать ИТ-операции принадлежащих Alibaba маркетплейсов (торговых электронных площадок) — AliExpress и запущенного в конце сентября Tmall.

В ИТ-инфраструктуру и дата-центр компания собирается вложить около $30 млн (1,78 млрд руб. по текущему курсу ЦБ), на первом этапе будут установлены 200 серверных стоек (стандартных шкафов для размещения оборудования), пишет rbc.ru.

Оператором нового центра выступила компания Orange Business Services. «Мы предоставили шесть каналов с пропускной способностью 10 гигабит в секунду. Мы также занимаемся техническим обслуживанием дата-центра — Orange привлекла команду специалистов со знанием китайского языка для обеспечения круглосуточной бесперебойной работы всех систем и оборудования и оперативного взаимодействия с центром мониторинга в Китае», — рассказал РБК представитель Orange Business Services.

У кого Alibaba арендовала дата-центр, представитель компании не уточнил. По словам источника РБК на рынке дата-центров, это DataLine. В компании отказались от комментариев.

Россия в приоритете

По словам Пантелеева, за счет запуска собственного дата-центра средняя скорость загрузки страниц AliExpress и Tmall для российских пользователей должна увеличиться на 20%. Кроме того, собственный дата-центр позволит холдингу разрабатывать сервисы специально для российских пользователей, например поисковый движок на русском языке. Для этих же целей в последние полгода AliExpress нанял в России более десятка разработчиков, отметил представитель компании.

«Дата-центры размещаются в ключевых странах, и Россия входит в топ-3 приоритетных для нас рынков в мире, продажи здесь растут, недавно был запущен Tmall. Задача нового дата-центра — обрабатывать возросший поток заказов», — пояснил Пантелеев. Помимо AliExpress и Tmall он будет обслуживать и Ciaonao — логистическое бизнес-подразделение Alibaba.

Alibaba арендует серверные мощности в России с 2015 года, но в гораздо меньшем объеме, поэтому данные размещаются сразу в нескольких центрах обработки данных (ЦОД), рассказал Пантелеев. Собственный дата-центр должен консолидировать их в одном месте. Запуск дата-центра приурочен к Всемирному дню шопинга, который пройдет 11 ноября, чтобы обеспечить дополнительные серверные мощности в случае наплыва покупателей.

Ценные данные россиян

В новом дата-центре будут обрабатываться все ИТ-операции компании в России, в том числе храниться персональные данные российских пользователей сервисов Alibaba в рамках исполнения соответствующего закона, пояснил представитель компании.

В сентябре 2015 года вступили в силу поправки в закон «Об информации, информационных технологиях и защите информации», а также в закон «О персональных данных», согласно которым персональные данные россиян должны храниться внутри страны. В первую очередь он коснулся зарубежных компаний, которые были вынуждены начать перенос части серверов с информацией о российских пользователях. Среди крупных зарубежных компаний об установке серверов в России ранее заявляли интернет-магазин eBay, производитель мобильных устройств и компьютеров Apple, мессенджер Viber, интернет-сервис для бронирования отелей Booking.com, приложение для заказа поездок Uber, интернет-холдинг Google и производитель программного обеспечения Microsoft. Ряд компаний, например Twitter и Facebook, пока не сделали этого, но, как заявлял представитель Роскомнадзора (отслеживает исполнение закона о персональных данных), эти компании находятся в диалоге с ведомством.

В середине ноября 2016 года из-за невыполнения закона о хранении персональных данных в России по решению суда была заблокирована социальная сеть LinkedIn. Причем, как пояснял представитель Роскомнадзора, иск к этому ресурсу был подан из-за неоднократных сообщений об утечках личных данных пользователей.

По словам главы Ассоциации компаний интернет-торговли Алексея Федорова, открытие дата-центра Alibaba означает, что компания стала выполнять требования российского законодательства, а именно хранить данные россиян на территории России. «До этого, я уверен, Alibaba не выполняла это требование, это моя официальная позиция. Они хранили данные россиян за рубежом, в том же самом Китае. А сейчас решили соответствовать российскому закону», — считает он.

Федоров отметил, что $30 млн — это совсем немного, учитывая то, сколько компания вкладывает в развитие своего бизнеса в других странах. «Такой суммы хватит на то, чтобы арендовать недорогой и совсем небольшой дата-центр. Это совсем копеечные суммы по сравнению с тем, сколько Alibaba вкладывает, например, в Индию — только на развитие логистической сети она потратила там $6 млрд», — отметил эксперт.

Больше даты

​Требование о хранении персональных данных россиян в России называют одним из факторов роста рынка дата-центров в стране.

По данным исследовательской компании iKS-Consulting, по итогам 2016 года объем рынка коммерческих центров обработки данных составил 16,8 млрд руб., что на 21% выше, чем в 2015 году. В долларовом выражении он также увеличился и составил $250 млн (плюс 11% к прошлому году). По прогнозу iKS-Consulting, к концу 2017 года объем рынка ЦОД увеличится на 19%, до 20 млрд руб. К этому сроку, по ожиданиям аналитиков, общее количество стоек в российских дата-центрах возрастет на 24,5%, до 38 тыс. штук.

Руководитель сети дата-центров компании КРОК Павел Колмычек считает, что ощутимого влияния на рынок коммерческих дата-центров действия Alibaba не окажут. «Все 200 стоек будут задействованы и введены в эксплуатацию не сразу. Скорее всего, выход на полную мощность произойдет не ранее следующего года», — считает ​он.

Критическую уязвимость в ядре Linux x86 не замечали с 2020 года

В ядре Linux обнаружили уязвимость, которая тихо жила в системе несколько лет — и притом в одном из самых чувствительных мест. Речь идёт о механизме обработки page fault на архитектуре x86, то есть о коде, который срабатывает каждый раз, когда процессор фиксирует некорректный доступ к памяти.

Проблема тянулась как минимум с 2020 года и была связана с тем, что в ряде сценариев аппаратные прерывания оказывались включёнными в момент, когда ядро ожидало их отключения.

На практике это означало потенциальную нестабильность в крайне редких, но критически важных ситуациях — там, где от предсказуемости поведения ядра зависит вообще всё.

На уязвимость обратил внимание инженер Intel Седрик Син (Cedric Xing), внимательно изучавший код обработки исключений. Как выяснилось, логика в функции do_page_fault() опиралась на устаревшее и, по сути, ошибочное допущение.

В комментариях прямо говорилось, что отследить состояние прерываний на всех возможных ветках выполнения почти невозможно — и разработчики много лет балансировали между «комбинаторным кошмаром» из патчей и попытками аккуратно чинить отдельные случаи.

Но проблема оказалась глубже. Код смешивал два разных понятия — адрес (пользовательский или ядерный) и контекст выполнения. Обычно они совпадают, но не всегда.

Существуют ситуации, когда обращение идёт к памяти ядра, но в пользовательском контексте. В таких случаях некоторые ветки обработчика могли повторно включить прерывания — и вернуть управление туда, где ядро было уверено, что они всё ещё выключены.

Особенно показательной оказалась ветка __bad_area_nosemaphore(), где предпринимается попытка «восстановить правильное состояние», но на деле это происходило не всегда и не одинаково. В результате возникала асимметрия: в зависимости от пути выполнения система могла оказаться в неожиданном состоянии.

В итоге разработчики пришли к простому, но радикальному выводу: латать отдельные ветки бессмысленно. Вместо этого было принято решение гарантированно и безусловно отключать прерывания в одном конкретном месте — прямо перед возвратом управления в низкоуровневый обработчик page fault. Без условий, без проверок, без попыток «угадать» контекст.

Патчи уже вошли в ветку Linux 6.19, а также планируются к бэкпорту в поддерживаемые стабильные версии. Фактически оно устраняет дефект, появившийся ещё во времена Linux 5.8.

RSS: Новости на портале Anti-Malware.ru