Axiom JDK оптимизировали для архитектуры RISC-V

Axiom JDK оптимизировали для архитектуры RISC-V

Axiom JDK оптимизировали для архитектуры RISC-V

Компания Axiom JDK оптимизировала производительность Java-приложений и выпустила специальную версию Axiom JDK Pro Server для работы в системах на архитектуре RISC-V.

Данная оптимизация позволит эффективнее работать с высоконагруженными Java-приложениями на RISC-V и обеспечивать бесшовную миграцию Java-стека на перспективные решения.

Усовершенствованная среда исполнения Java содержит специализированные патчи для RISC-V IP-ядер участников российского Альянса RISC-V. В результате российская платформа Java Axiom JDK позволит запускать любые приложения, написанные на Java, которые могут работать на аппаратных решениях, соответствующих стандарту RISC-V.

Оптимизированная платформа Java Axiom JDK Pro Server для RISC-V уже предлагается для коммерческого использования. Речь идет о версиях с длительной поддержкой (LTS) JDK 17 и 21 и включает регулярные обновления безопасности.

Совершенствование Axiom JDK для систем на архитектуре RISC-V увеличивает потенциал российского ИТ-сообщества в создании импортонезависимых программно-аппаратных решений. Достоинствами архитектуры RISC-V является открытость, модульность и постоянно развивающаяся экосистема, включающая в себя все современные наработки в создании процессорных архитектур и программного обеспечения.

«Мы рады, что в России есть сильное сообщество Java профессионалов, заинтересованных в программно-аппаратных оптимизациях для развития открытых процессорных архитектур. Альянс RISC-V ожидает от сотрудничества с Axiom JDK улучшения качества поддержки RISC-V в отечественной платформе Java, OpenJDK, поиска новых архитектурных идей и развития профиля прикладных RISC-V процессоров RVA23, укрепляя базу для технологического суверенитета. Качественное решение даст весомые преимущества для заказчиков при формировании ИТ-стратегии на отечественном программно-аппаратном стеке и развитии систем на платформе Java, которая используется в подавляющем числе корпоративных систем в России», — сказал Сергей Якушкин, глава Технологического комитета Альянса RISC-V.

«Инженеры Axiom JDK ежедневно работают над тем, чтобы удовлетворять потребности отечественных разработчиков в Java-технологиях. Мы выпускаем регулярные обновления и улучшения, занимаемся локализацией, поддерживаем современные аппаратные платформы и постоянно инвестируем в развитие. Такая стратегия обеспечивает разработчиков полнофункциональным инструментарием для создания новых критически важных систем и миграции существующих на доверенный Java-стек. Мы гордимся, что можем предоставить российским компаниям все необходимые инструменты для безопасной и эффективной Java-разработки и подтвердить, что Java в России — это мы», — отметил Роман Карпов, директор по стратегии и развитию технологий Axiom JDK.

Одноразовые СМС-ссылки годами открывают доступ к личным данным

Одноразовые ссылки, которые сервисы рассылают по СМС для входа или подтверждения действий, на практике часто оказываются вовсе не одноразовыми. Новое исследование показало, что такие URL могут годами оставаться активными и открывать доступ к персональным данным пользователей.

Исследователи собрали данные через публичные СМС-шлюзы — сайты, где отображаются сообщения, отправленные на временные номера.

В общей сложности специалисты проанализировали более 33 млн сообщений, связанных с 30 тыс. телефонных номеров, и извлекли около 323 тысячи уникальных ссылок, ведущих на 10,9 тыс. доменов.

Из примерно 147 тыс. доступных URL удалось выявить 701 конечную точку, раскрывающую персональные данные пользователей. Эти ссылки относились к 177 сервисам. В открытом доступе оказывались имена, номера телефонов, адреса, даты рождения, банковские реквизиты, номера социального страхования и кредитные данные. Во многих случаях одной ссылки хватало для сбора подробного профиля человека.

 

Особую тревогу вызвал срок жизни таких ссылок. Все 701 URL оставались рабочими на момент проверки. Более половины из них были возрастом от одного до двух лет, ещё 46% — старше двух лет, а некоторые датировались 2019 годом. По словам авторов исследования, чем дольше ссылка остаётся активной, тем выше риск её утечки — через пересылку сообщений, логи, взломанные устройства или повторное использование номеров.

Во всех подтверждённых случаях доступ к данным строился по принципу bearer-link: сама ссылка служила единственным «ключом» и не требовала дополнительной аутентификации. В 15 сервисах по таким URL можно было изменять персональные данные, а в шести случаях — фактически получить доступ к аккаунту пользователя.

Отдельной проблемой стали слабые токены. Около 73% сервисов использовали ссылки с низкой энтропией, которые можно было подобрать. В ряде случаев исследователям удавалось получить доступ к чужим данным менее чем за десять попыток.

Авторы исследования уведомили 150 компаний, чьи сервисы оказались уязвимыми. Ответили лишь 18, а реальные фиксы внедрили только семь. По мнению исследователей, сама модель доверия к СМС-ссылкам как «безопасному» каналу остаётся системной проблемой: пока такие механизмы проектируются ради удобства, а не безопасности, утечки данных будут неизбежны.

RSS: Новости на портале Anti-Malware.ru