Портфель Selectel дополнен серверным оборудованием собственной разработки

Портфель Selectel дополнен серверным оборудованием собственной разработки

Портфель Selectel дополнен серверным оборудованием собственной разработки

Компания Selectel анонсировала выпуск инфраструктурного решения на базе собственной серверной платформы. Новые серверы будут установлены в ЦОД провайдера; арендаторы также смогут использовать продукт on-premise.

Новинка пока доступна в двух конфигурациях, SSE-I112-G6 и SSE-I224-G6. Среди областей применения разработчики назвали виртуализацию и гипервизоры, базы данных, монолитные приложения, 1С, инференс и обучение ML-моделей.

Серверная платформа Selectel состоит из материнской платы собственной разработки и корпуса с двумя резервируемыми блоками питания CRPS.

Другие комплектующие: процессор (Intel Xeon 6700E/P), оперативная память (до 32 модулей DDR5), жесткие диски, графические ускорители, сетевой адаптер (можно дополнить подключаемой картой).

 

Замену серверов с платами сторонней разработки провайдер не планирует и продолжит использовать их в параллель с собственным решением.

«Мы всегда собирали серверы из отдельных компонентов, что помогало сокращать расходы и снижать зависимость от отдельных поставщиков, — комментирует Сергей Пимков, заместитель гендиректора по разработке и эксплуатации продуктов Selectel. — Сейчас мы осваиваем ещё одно направление в рамках вертикальной интеграции и предлагаем нашим клиентам новое решение на базе собственной серверной платформы. Наши клиенты получат новый продукт, отвечающий всем потребностям бизнеса, что позволит обеспечить наивысшую совместимость с другими продуктами Selectel, на базе которых компании строят свою ИТ-инфраструктуру».

Новые серверы совместимы с широким спектром операционных систем, в том числе с собственной ОС Selectel на базе Linux. Последняя пока находится в стадии бета-тестирования; коммерческий запуск должен произойти до конца 2024 года.

Провайдер также собирается создать и выпустить на рынок собственную BIOS, чтобы арендаторы его серверов могли управлять настройками комплектующих при загрузке и расширять функциональность платформы в ходе эксплуатации.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru