Только 22% российских компаний остались на зарубежной виртуализации

Только 22% российских компаний остались на зарубежной виртуализации

Только 22% российских компаний остались на зарубежной виртуализации

Как показывает исследование компании «Код Безопасности», только 22% российских организаций решили остаться на зарубежных решениях для виртуализации. Все остальные — либо уже перешли на отечественные платформы, либо находятся в процессе миграции.

Но важен не просто сам переход — компаниям нужны не отдельные компоненты, а готовый технологический стек, в который сразу входят и защита, и управление, и соответствие требованиям регуляторов.

«68% опрошенных говорят, что если бы средства защиты поставлялись сразу в виде готовых образов на сертифицированных ОС, вроде Astra Linux, внедрение пошло бы куда быстрее и проще, – отмечают в «Коде Безопасности». – Это прямой сигнал: рынок устал от сложных интеграционных проектов, хочет работать с «комплектами под ключ».

Без защиты — вполсилы

Интересный момент: только половина компаний, перешедших на российские платформы, внедрили средства защиты. Почему? В первую очередь — ограниченные бюджеты. А потому заказчики всё чаще выбирают комплексные решения, где всё включено: дешевле, быстрее и без необходимости разбираться в десятках несовместимых компонентов.

«Сегодня бизнесу важно, чтобы вендоры не просто продавали софт, а помогали выстраивать централизованную систему безопасности в рамках всей виртуальной инфраструктуры, – подчёркивают аналитики. – Комплексные пакеты, включающие защиту и сертифицированные ОС, — это именно то, что может заметно ускорить и упростить миграцию».

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru