Intel: Правительство не могло помочь устранить Meltdown/Spectre

Intel: Правительство не могло помочь устранить Meltdown/Spectre

Intel: Правительство не могло помочь устранить Meltdown/Spectre

Касающиеся расследования ситуации с уязвимостями Meltdown/Spectre письма, отправленные Intel и шестью другими компаниями в Конгресс США, проливают свет на причины сокрытия информации о самых опасных проблемах безопасности в процессорах.

Уязвимости, о которых мы писали в январе, оказались настолько серьезными, что Конгрессмен настоял на том, чтобы вся информация о них была раскрыта. Теперь благодаря официальным письмам, ссылки на которые есть на этой странице, эта информация получила огласку.

Письмо Intel (PDF) является наиболее информативным, поскольку в нем говорится:

«До утечки Intel раскрыла информацию о Spectre и Meltdown только компаниям, которые могли бы помочь корпорации в повышении безопасности».

Судя по всему, Intel не стала информировать правительство США и ряд других экспертов по той причине, что они не могли помочь устранить последствия этих критических брешей в безопасности. Также в письме утверждается, что Intel «ускорила свои планы по выпуску патчей и оперативно проинформировала правительства и другие страны о проблемах» как только новости об уязвимостях просочились и стали доступны публично.

В письме также говорится, что «в этом году Intel представит новые изменения в конструкции аппаратных средств для устранения уязвимостей вроде Spectre и Meltdown».

Помимо Intel письма предоставили такие гиганты, как Amazon, Apple, Google, Microsoft, AMD. В них, как правило, речь идет о том, что данные уязвимости являются проблемой Intel. Например, Microsoft утверждает, что она заранее знала, что выпущенные патчи негативно отразятся на работе антивирусных решений. Корпорация даже пыталась предупредить вендоров.

Представители Amazon отметили, что компания в настоящее время сфокусирована на разработке исправлений для операционной системы Linux и гипервизора Xen.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел первый релиз СУБД Arenadata DB на базе Greengage

Группа Arenadata представила первый релиз своей MPP-СУБД Arenadata DB (ADB), собранный на основе открытого проекта Greengage. Это важный шаг, который закрепляет полную независимость развития продукта от технологии Greenplum, ранее служившей его основой.

В рамках перехода команда настроила CI/CD-процессы для сборки ADB из репозиториев Greengage и обновила всю техническую документацию. Новый релиз Arenadata DB 6.29.0 стал ключевым этапом, который создаёт фундамент для дальнейшего развития системы.

По словам технического директора Arenadata Дмитрия Плужникова, после ухода Greenplum из open source было важно сохранить контроль над развитием ядра:

«Теперь мы можем самостоятельно вносить изменения в код, решать накопленные проблемы и развивать технологию вместе с профессиональным сообществом».

Одним из первых практических результатов перехода стало устранение проблемы «брошенных» файлов (orphaned files) — давнего бага, унаследованного от PostgreSQL и долго не исправлявшегося в апстриме Greenplum.

Переход на Greengage даёт Arenadata возможность параллельно поддерживать две линии развития продукта:

  • текущую — ADB 6, с сохранением обратной совместимости;
  • и новую — ADB 7, релиз которой запланирован на конец 2025 года.

Проект Greengage, на котором теперь основана СУБД, развивается как самостоятельное решение с открытым кодом под лицензией Apache 2.0. Arenadata поддерживает открытую модель разработки и уже запустила процедуру приёма внешних коммитов, позволяющую сторонним разработчикам вносить вклад в улучшение системы.

Arenadata DB остаётся массивно-параллельной реляционной СУБД для работы с большими объёмами данных — от десятков до сотен терабайт. Система рассчитана на выполнение сложных аналитических запросов и построение корпоративных хранилищ с горизонтальной масштабируемостью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru