Вышел первый релиз СУБД Arenadata DB на базе Greengage

Вышел первый релиз СУБД Arenadata DB на базе Greengage

Вышел первый релиз СУБД Arenadata DB на базе Greengage

Группа Arenadata представила первый релиз своей MPP-СУБД Arenadata DB (ADB), собранный на основе открытого проекта Greengage. Это важный шаг, который закрепляет полную независимость развития продукта от технологии Greenplum, ранее служившей его основой.

В рамках перехода команда настроила CI/CD-процессы для сборки ADB из репозиториев Greengage и обновила всю техническую документацию. Новый релиз Arenadata DB 6.29.0 стал ключевым этапом, который создаёт фундамент для дальнейшего развития системы.

По словам технического директора Arenadata Дмитрия Плужникова, после ухода Greenplum из open source было важно сохранить контроль над развитием ядра:

«Теперь мы можем самостоятельно вносить изменения в код, решать накопленные проблемы и развивать технологию вместе с профессиональным сообществом».

Одним из первых практических результатов перехода стало устранение проблемы «брошенных» файлов (orphaned files) — давнего бага, унаследованного от PostgreSQL и долго не исправлявшегося в апстриме Greenplum.

Переход на Greengage даёт Arenadata возможность параллельно поддерживать две линии развития продукта:

  • текущую — ADB 6, с сохранением обратной совместимости;
  • и новую — ADB 7, релиз которой запланирован на конец 2025 года.

Проект Greengage, на котором теперь основана СУБД, развивается как самостоятельное решение с открытым кодом под лицензией Apache 2.0. Arenadata поддерживает открытую модель разработки и уже запустила процедуру приёма внешних коммитов, позволяющую сторонним разработчикам вносить вклад в улучшение системы.

Arenadata DB остаётся массивно-параллельной реляционной СУБД для работы с большими объёмами данных — от десятков до сотен терабайт. Система рассчитана на выполнение сложных аналитических запросов и построение корпоративных хранилищ с горизонтальной масштабируемостью.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru