Риску атак подвержены продукты Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а также точки доступа от Asus и Huawei.

Исследователи безопасности из компании ESET обнаружили опасную уязвимость (CVE-2019-15126) в широко используемых Wi-Fi-чипах от Broadcom и Cypress. Проблема затрагивает более миллиарда устройств, включая смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-устройства. Уязвимость получила название Kr00k и ее эксплуатация позволяет находящимся поблизости удаленным злоумышленникам перехватывать и дешифровать некоторые беспроводные сетевые пакеты, передаваемые уязвимым устройством.

Уязвимость затрагивает устройства, использующие протоколы WPA2-Personal или WPA2-Enterprise с алгоритмом шифрования AES-CCMP, но не устройства, использующие протокол WPA3. Для осуществления атаки не требуется подключение к беспроводной сети. По словам специалистов, риску атак подвержены продукты Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi), а также точки доступа от Asus и Huawei.

Корпорация Intel официально представила обновлённую линейку серверных процессоров Xeon Scalable семейства Cascade Lake Refresh. О подготовке этих CPU стало известно ещё несколько недель назад. Всего чипмейкер выпустил 18 новых изделий, рекомендованная стоимость которых варьируется в диапазоне от 306 до 3950 долларов.
 
В своём пресс-релизе Intel напрямую не говорит о снижении цен на Xeon Scalable 2-го поколения, уделив внимание выросшему соотношению производительности на доллар в новых процессорах. Данные CPU будут сосуществовать с уже доступными на рынке изделиями, но при этом смогут предложить больше ядер, увеличенные частоты или объём кэш-памяти, а зачастую сразу всё перечисленное.
 
В конечном итоге клиенты чипмейкера получат или на треть большую производительность или же смогут ощутимо сэкономить. К примеру, ранее младший 28-ядерный процессор Xeon Scalable 2-го поколения (в лице Xeon Platinum 8276) обошёлся бы в $8719. Теперь же в ассортименте Intel доступен Xeon Gold 6238R со схожими характеристиками и рекомендуемой ценой 2612 долларов.

Модельный ряд и краткая спецификация новых чипов Intel Xeon Scalable приведены в таблице.
 
Осенью прошлого года японский институт NICT продемонстрировал первый в мире рабочий прототип сети с пропускной способностью 1 Пбит/с. По оценкам учёных, занятых в проекте, такая сеть позволит снабжать 10 миллионов пользователей трансляцией видео в формате 8K.

Но, как выяснилось на днях, это не предел для оптоволоконных сред передачи данных. Этот же институт доказал возможность передачи данных со скоростью более 10 Пбит/с. Такая цифра наверняка обрадует крупных магистральных провайдеров.
На засіданні 21 лютого 2020 року Комісія прийняла рішення щодо дострокового впровадження нової радіотехнології «Міжнародний рухомий (мобільний) зв’язок IMT» суб’єктами господарювання: приватним акціонерним товариством «ВФ Україна», приватним акціонерним товариством «Київстар» та товариством з обмеженою відповідальністю «лайфселл». Це рішення є результатом проведеного комплексу дій щодо впровадження новітніх радіотехнологій у діапазонах частот 800-900 МГц і стало можливим унаслідок дефрагментації радіочастотного спектру в діапазоні 900 МГц, проведеної в рамках проекту щодо перерозподілу спектру зазначених діапазонів та є логічним продовженням прийнятого НКРЗІ рішення від 07.02.2020 № 48, згідно з яким оператори мобільного зв’язку отримали ліцензії на перерозподілений спектр із шириною суцільних смуг, достатньою для можливості впровадження та використання сучасного стандарту четвертого покоління мобільного зв’язку.

Це рішення базується на нормах:
  • Закону «Про радіочастотний ресурс України», відповідно до статті 40 якого користувачі радіочастотного ресурсу мають право звернутись до НКРЗІ із заявою на дострокове впровадження нової радіотехнології у певній смузі радіочастот в їхньому користуванні;
  • Плану використання радіочастотного ресурсу України, затвердженого постановою Кабінету Міністрів України від 09.06.2006 № 815 (зі змінами);  
направлене на виконання Указу Президента України від 08.07.2019 № 497 «Про деякі заходи з покращення доступу до мобільного Інтернету» та відповідного плану заходів, затвердженого розпорядженням Кабінету Міністрів України від 04.12.2019 № 1272.
После 11 месяцев разработки консорциум ISC представил первый стабильный релиз новой значительной ветки DNS-сервера BIND 9.16. Поддержка ветки 9.16 будет осуществляться в течение трёх лет до 2 квартала 2023 года в рамках расширенного цикла сопровождения. Обновления для прошлой LTS-ветки 9.11 продолжат выпускаться до декабря 2021 года. Поддержка ветки 9.14 прекратится через три месяца.

Дата: 26 лютого
Місто: Київ
Web-сайт: kyiv-bit-bis-2020.ciseventsgroup.com
Адреса: Ультрамарин Хол, РК Ультрамарин, Україна, Київ, вул. Василя Липківського, 1А

26 лютого в Києві стартує Міжнародний Форум BIT&BIS-2020. Тематика форуму: дротові та бездротові мережі, інфраструктура, кібербезпека і хмари.
На Форумі ви зможете почути наступні цікаві виступи:
  • «Real Cloud від EnGenius. Переваги та унікальні сервіси», Станіслав Петров, Territory Manager, Ukraine and CIS, EnGenius
  • «Рішення Aruba: Cloud - SD-WAN - Коротке демо», Родіон Ковальчук, системний інженер Aruba, a Hewlett Packard Enterprise Company
  • «Мультихмарний бум», Данило Бєлов, директор з розвитку, UCloud
  • «Міграція у справжню хмару: практичний приклад застосування платформи TuchaKube», Володимир Мельник, технічний директор, Tucha
  • «Технологія зрощування оптичних волокон від Sumitomo Electric», Дмитро Биргазов, фахівець з волоконно-оптичних мереж, Діміком
  • «Як правильно проектувати нові Wi-Fi мережі і оптимізувати характеристики існуючих?», Олег Бугрім, менеджер продуктового напрямку ТМО, Залізний Гаррі
  • «Готуємо кабельну систему до нових швидкостей та додатків», Владислав Кольцов, продакт-менеджер SOFTING, Залізний Гаррі
  • «Технологічні тенденції рішень R&M», Ольга Тисячнюк, менеджер проектів. Інструктор R&M. Менеджер гарантійної програми R&M в Україні, Synergia SE
  • «Порядок доступу до Інтернет державних органів. Захищені вузли доступу до мережі Інтернет. Вимоги чинного законодавства щодо їх використання», Андрій Давидюк, фахівець сфери захисту інформації, заступник голови науково-технічного семінару Державного центру кіберзахисту Державної служби спеціального зв`язку та захисту інформації
  • «Навіщо професіоналам ІКТ вступати в асоціації. Розбираємо на прикладі BICSI», Владислав Ріцький, Ukraine Country Chair, BICSI
  • «Апаратний ключ автентифікації в хмарних середовищах», Олександр Хомутов, директор з розвитку, Dataway Security ltd.
  • «Ботоводство, Накрутка, Прослуховування та медіа війни, огляд практичних кейсів і інструментів кібер-розслідувань», Нікіта Книш, спеціаліст із кібербезпеки, Hack Control
  • «Побудова безпеки корпоративної мережі на прикладі розбору масштабної кібератаки», Олександр Іллюша, керівник служби технічної підтримки, Денис Смірнов, технічний спеціаліст, ESET Україна
  • «Acronis Cyber Protect», Artur Cyganek, Regional Director Eastern Europe, Acronis
  • «Bitdefender - багаторівневий захист наступного покоління», Олександр Бутусов, Head of Information Security Solutions, SoftiCo
  • «Керований злом, або як ввести в оману атакуючого», Сергій Алейніков, керівник технічного відділу, iIT Distribution
  • «Infinidat - еластична інфраструктура зберігання даних для сучасних компаній», Олег Яблонський, технічний експерт, Infinidat
  • «Хмарні технології в 5G», Володимир Ринк, технічний консультант, Nokia
  • «Створення передумов для оптимального використання розподілених енергетичних ресурсів та розподілених енергетичних технологій в Україні», Леонід Хацкевич, голова департаменту інтернету речей, 482.Solutions
  • «Кібер няня для політика. Чи існує кібербезпека з коробки?», Юрий Мелащенко, CEO, Security Services Group
  • «Цифрова екосистема безпечного міста: досвід Ізраїлю», Оксана Потапенко, менеджер з розвитку бізнесу, AuxBridge
  • та інші…

Доступен значительный релиз операционной системы NetBSD 9.0, в котором реализована очередная порция новых возможностей. Для загрузки подготовлены установочные образы размером 470 Мб. Релиз NetBSD 9.0 официально доступен в сборках для 57 системных архитектур и 15 различных семейств CPU.

Отдельно выделены 8 первично поддерживаемых портов, составляющих ядро стратегии развития NetBSD: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen. 49 портов, связанных с такими CPU, как alpha, hppa, m68010, m68k, sh3, sparc и vax, отнесены ко второй категории, т.е. ещё поддерживаются, но уже потеряли актуальность или не имеют достаточного числа заинтересованных в их развитии разработчиков. Один порт (acorn26) включён в третью категорию, в которой размещены неработоспособные порты, претендующие на удаление, если не найдётся заинтересованных в их разработке энтузиастов.

Ключевые улучшения NetBSD 9.0:
  • Добавлен новый гипервизор NVMM, поддерживающий аппаратные механизмы обеспечения виртуализации SVM для CPU AMD и VMX для CPU Intel. Особенностью NVMM является то, что на уровне ядра выполняется только минимально необходимый набор обвязок вокруг аппаратных механизмов виртуализации, а весь код эмуляции оборудования вынесен из ядра в пространство пользователя. Для управления виртуальными машинами подготовлен инструментарий на базе библиотеки libnvmm, а также пакет qemu-nvmm для запуска гостевых систем с использованием NVMM. API libnvmm охватывает такие функции как создание и запуск виртуальной машины, выделение памяти гостевой системе, распределение VCPU. При этом libnvmm не содержит функции эмулятора, а лишь предоставляет API, позволяющий интегрировать поддержку NVMM в существующие эмуляторы, такие как QEMU;
  • Обеспечена поддержка 64-разрядной архитектуры AArch64 (ARMv8-A), включая серверные системы, соответствующие требованиям ARM ServerReady (SBBR+SBSA), и системы big.LITTLE (комбинация в одном чипе мощных, но потребляющих много энергии, ядер, и менее производительных, но более энергоэффективных ядер). Поддерживается выполнение 32-разрядных приложений в 64-разрядном окружении через использование COMPAT_NETBSD32. Возможно использование до 256 CPU. Поддерживается запуск в эмуляторе QEMU и SoC:
    • Allwinner A64, H5, H6
    • Amlogic S905, S805X, S905D, S905W, S905X
    • Broadcom BCM2837
    • NVIDIA Tegra X1 (T210)
    • Rockchip RK3328, RK3399
    • Серверные платы SBSA/SBBR, такие как Amazon Graviton, Graviton2, AMD Opteron A1100, Ampere eMAG 8180, Cavium ThunderX, Marvell ARMADA 8040.
  • Расширена поддержка устройств на базе архитектуры ARMv7-A. Добавлена поддержка систем big.LITTLE и загрузки через UEFI. Возможно использование до 8 CPU. Добавлена поддержка SoC:
    • Allwinner A10, A13, A20, A31, A80, A83T, GR8, H3, R8
    • Amlogic S805
    • Arm Versatile Express V2P-CA15
    • Broadcom BCM2836, BCM2837
    • Intel Cyclone V SoC FPGA
    • NVIDIA Tegra K1 (T124)
    • Samsung Exynos 5422
    • TI AM335x, OMAP3
    • Xilinx Zynq 7000
  • Обновлены графические драйверы для GPU Intel (добавлена поддержка Intel Kabylake), NVIDIA и AMD для систем x86. Подсистема DRM/KMS синхронизирована с ядром Linux 4.4. Добавлены новые драйверы для GPU, применяемые на системах ARM, включая DRM/KMS-драйверы для Allwinner DE2, Rockchip VOP и TI AM335x LCDC, драйвер framebuffer для ARM PrimeCell PL111 и TI OMAP3 DSS;
  • Улучшена поддержка работы NetBSD в качестве гостевой ОС. Добавлена поддержка устройства fw_cfg (QEMU Firmware Configuration), Virtio MMIO и PCI для ARM. Обеспечена поддержка HyperV для x86;
  • Реализованы счётчики для мониторинга производительности, позволяющие на лету анализировать производительность ядра и пользовательских приложений. Управление производится через команду tprof. Поддерживаются платформы Armv7, Armv8, и x86 (AMD и Intel);
  • Для архитектуры x86_64 добавлен механизм рандомизации адресного пространства ядра (KASLR, Kernel Address Space Layout Randomization), который позволяет увеличить стойкость к некоторым видам атак, эксплуатирующих уязвимости в ядре, за счёт формирования случайной раскладки кода ядра в памяти при каждой загрузке;
  • Для архитектуры x86_64 добавлена поддержка KLEAK, техники для выявления утечек памяти ядра, которая позволила найти и исправить более 25 ошибок в ядре;
  • Для архитектур x86_64 и Aarch64 реализован отладочный механизм KASan (Kernel address sanitizer), который позволяет выявлять ошибки работы с памятью, такие как обращения к уже освобождённым блокам памяти и переполнения буферов;
  • Добавлен механизм KUBSAN (Kernel Undefined Behavior Sanitizer) для выявления случаев неопределённого поведения в ядре
  • Для архитектуры x86_64 реализован драйвер KCOV (Kernel Coverage) для анализа покрытия кода ядра;
  • Добавлен Userland Sanitizer для выявления ошибок и аномалий при выполнении приложений в пространстве пользователя;
  • Добавлен механизм KHH (Kernel Heap Hardening) для защиты кучи от некоторых видов ошибок работы с памятью;
  • Проведён аудит безопасности сетевого стека;
  • Улучшен отладочный инструментарий ptrace;
  • Проведена чистка ядра от старых и оставшихся без сопровождения подсистем, таких как NETISDN (драйверы daic, iavc, ifpci, ifritz, iwic, isic), NETNATM, NDIS, SVR3, SVR4, n8, vm86 и ipkdb;
  • Расширены возможности и проведена оптимизация производительности пакетного фильтра NPF, который теперь активирован по умолчанию;
  • Обновлена реализация файловой системы ZFS, которая доведена до состояния, пригодного для повседневного использования. Возможности загрузки с ZFS и использования ZFS на корневом разделе пока не поддерживаются;
  • Добавлены новые драйверы, включая bwfm для беспроводных устройств Broadcom (Full-MAC), ena для Amazon Elastic Network Adapter и mcx для Ethernet-адаптеров Mellanox ConnectX-4 Lx EN, ConnectX-4 EN, ConnectX-5 EN, ConnectX-6 EN;
  • Переработана подсистема SATA, в которой появилась поддержка NCQ и улучшена обработка ошибок, выдаваемых накопителем;
  • Предложен новый фреймворк usbnet для создания драйверов для Ethernet-адаптеров с интерфейсом USB;
  • Обновлены версии сторонних компонентов, включая GCC 7.4, GDB 8.3, LLVM 7.0.0, OpenSSL 1.1.1d, OpenSSH 8.0 и SQLite 3.26.0.

Сделка по покупке компанией Arista компании Big Switch Networks закрыта. Это большая новость для индустрии в целом, и это то, что должно было произойти. Пока другие указывали на Cumulus с их операционной системой для свитчей в качестве кандидата на поглощение, Big Switch продвигались как в приватных так и публичных облаках, что сделало их идеальным выбором для приобретения.

Arista также покупает команду инженеров, которые помогут компании построить решение для сетей нового поколения в гибридных и мультиоблачных предложениях. В частности, эти силы могут быть направлены на улучшение сетевого обнаружения и возможностей пакетных брокеров.

Покупая Big Switch, Arista может выпустить линейку устройств с более высокой стоимостью. В то время как в производстве используются открытые проекты, часть их функционала остается закрытой, что означает, что для таких компаний как Arista все еще есть доля рынка.

У Big Switch есть действующее партнерское соглашение с Dell Networking по обеспечению сетевой инфраструктурой.

Продукты компании Big Cloud Fabric (BCF) и Big Monitoring Fabric (BMF) будут поддерживаться аристой, так что пользователям переживать не стоит.
После четырёх месяцев разработки представлен релиз OpenSSH 8.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.

Ключевым улучшением в выпуске OpenSSH 8.2 стала возможность использования двухфакторной аутентификации при помощи устройств, поддерживающих протокол U2F, развиваемый альянсом FIDO. U2F позволяет создавать недорогие аппаратные токены для подтверждения физического присутствия пользователя, взаимодействие с которыми производится через USB, Bluetooth или NFC. Подобные устройства продвигаются в качестве средства для двухфакторной аутентификации на сайтах, уже поддерживаются основными браузерами и выпускаются различными производителями, включая Yubico, Feitian, Thetis и Kensington.

Для взаимодействия с устройствами, подтверждающими присутствие пользователя, в OpenSSH добавлены новые типы ключей "ecdsa-sk" и "ed25519-sk", в которых используются алгоритмы цифровой подписи ECDSA и Ed25519, в сочетании с хэшем SHA-256. Процедуры взаимодействия с токенами вынесены в промежуточную библиотеку, которая загружается по аналогии с библиотекой для поддержки PKCS#11 и является обвязкой над библиотекой libfido2, предоставляющей средства для коммуникации с токенами поверх USB (поддерживается протоколы FIDO U2F/CTAP 1 и FIDO 2.0/CTAP 2). Подготовленная разработчиками OpenSSH промежуточная библиотека libsk-libfido2 включена в основной состав libfido2, как и HID-драйвер для OpenBSD.

Для аутентификации и генерации ключа необходимо указать в настройках параметр "SecurityKeyProvider=internal", предварительно собрав openssh со встроенной поддержкой библиотеки-прослойки (--with-security-key-builtin), или выставить переменную окружения SSH_SK_PROVIDER, указав путь к внешней библиотеке libsk-libfido2.so (export SSH_SK_PROVIDER=/path/to/libsk-libfido2.so). Далее нужно запустить "ssh-keygen -t ecdsa-sk" или, если ключи уже созданы и настроены, подключиться к серверу при помощи "ssh". При запуске ssh-keygen созданная пара ключей будет сохранена в "~/.ssh/id_ecdsa_sk" и может использоваться аналогично другим ключам.

Открытый ключ (id_ecdsa_sk.pub) следует скопировать на сервер в файл authorized_keys. На стороне сервера только проверяется цифровая подпись, а взаимодействие с токенами производится на стороне клиента (на сервере не нужно устанавливать libsk-libfido2, но сервер должен поддерживать тип ключей "ecdsa-sk"). Сгенерированный закрытый ключ (id_ecdsa_sk) по сути является дескриптором ключа, образующим реальный ключ только в сочетании с секретной последовательностью, хранимой на стороне токена U2F. В случае попадания ключа id_ecdsa_sk в руки атакующего, для прохождения аутентификации ему также потребуется получить доступ к аппаратному токену, без которого сохранённый в файле id_ecdsa_sk закрытый ключ бесполезен.
Крупнейшая компания в сфере виртуализации VMware, занимающая более 50% рынка, вводит новую модель лицензирования своих продуктов. Со 2 апреля 2020 года одна лицензия будет ограничена максимум 32 физическими ядрами CPU. Это означает, что машины с 48-, 56- или 64-ядерными процессорами потребуют покупки двух лицензий VMware.