дом блог страница 42

Microsoft добавя мрежов ускорител, задвижван от FPGA, към Azure

0

Microsoft обяви мистериозен хардуерен ъпгрейд на облака, наречен „Azure Boost“, за който твърди, че ще подобри производителността на всички бъдещи типове инстанции в големия син облак.

„Azure Boost е система, разработена от Microsoft, която разтоварва процесите на виртуализация на сървъри, традиционно извършвани от хипервайзора и хост операционната система, върху специално създаден софтуер и хардуер“, се казва в публикация от миналата седмица. „Това разтоварване освобождава процесорни ресурси за гостуващите виртуални машини, което води до подобряване на производителността.“

С други думи, SmartNIC/DPU/IPU – стандартно оборудване за хиперскалаторите, включително Microsoft, от няколко години насам. Попитахме Microsoft какво е новото или различното в Azure Boost в сравнение със съществуващите ускорители, но технологичният гигант не отговори.

В публикацията на Microsoft се добавя, че съвместимите хостове Azure включват „Microsoft Azure Network Adapter“ (MANA) – мрежова интерфейсна карта (NIC), която „включва най-новите функции за хардуерно ускорение и осигурява конкурентна производителност с последователен интерфейс на драйвера“ и включва полево програмируема матрица (FPGA).

MANA е персонализиран комплект, разработен от Microsoft, а не SmartNICs на Pensando, които вече се предлагат в Azure, или комплект, който софтуерният гигант придоби от производителя на SmartNIC Fungible в началото на 2023 г.

Azure Boost вече работи на 17 типа инстанции на Azure и ще присъства на всички бъдещи виртуални машини на Azure. Microsoft посочи, че може да бъде подкрепена и за още съществуващи типове виртуални машини.

Ако това е така, щастливи дни – защото Microsoft твърди, че оборудваният с MANA и Azure Boost тип инстанция Ebsv5 „осигурява 260 хил. IOPS Premium SSD производителност на съхранението“, докато виртуалните машини от серията Ev4 се движат с 80 хил. IOPS.

Пазарът Azure Marketplace вече включва някои машинни образи, които включват драйвера MANA за следните операционни системи:

  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS
  • Red Hat Enterprise Linux 8.8
  • Red Hat Enterprise Linux 9.2
  • SUSE Linux Enterprise Server 15 SP4
  • Debian 12 „Bookworm“
  • Oracle Linux 9.0
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

За съжаление не е ясно дали „Azure Boost“ е действително нова или просто марка, която Microsoft е създала при дебюта на MANA. Конкурентният доставчик на облачни услуги Amazon е обозначил усилията си в областта на SmartNIC с марката „Nitro“, така че може би Microsoft е решила, че нейните ускорители и поддържащ софтуер също се нуждаят от марка.

Неяснотите около Azure Boost обаче са спорни, тъй като Microsoft твърди, че той може да осигури пропускателна способност на данните със скорост 12,5 GB/s и да даде възможност за 650 хил. входно-изходни операции (IOPS) „чрез ускорена обработка на данните за съхранение и разкриване на NVMe дискови интерфейси за виртуалните машини“.

Тази скорост, твърди Microsoft, може да означава, че някои клиенти могат да съкратят облачните виртуални машини или размера на своя флот от виртуални машини.

Потребителите няма да се интересуват как се нарича технологията, която им помага да постигнат това. ®

ИИ Copilot на Microsoft 365 излиза от бета версия и влиза… навсякъде

0

GeForce Now получава синхронизация на акаунти в Xbox и Game Pass

0

Вътрешни лица твърдят, че Eat Just е в големи финансови затруднения

0

Популярната компания завеган яйца и лабораторно отгледано месо Eat Just има сериозни финансови проблеми. Разследване на WIRED, в което са събрани съдебни протоколи, документи и интервюта с бивши служители, показва, че компанията често се е затруднявала да плаща навреме на доставчиците си. Сега тя е съдена от бивш партньор за около 100 млн. долара и е изправена пред съдебни искове от други доставчици, за някои от които тук се съобщава за първи път.

„Най-големият проблем беше абсолютно лошото финансово управление“, твърди един бивш високопоставен служител на Eat Just. Множество бивши служители твърдят, че практиката на забавяне или задържане на плащанията към доставчиците е била „утвърдена“ и „ендемична“ в компанията. „Имахме доставчици, с които изоставахме с шест месеца. Постоянно се налагаше да молим и да угаждаме, за да може продуктът ни да бъде изваден от хладилника и да влезе в магазините“, казва друг бивш високопоставен служител. WIRED се съгласи да не разкрива имената им, тъй като те не са били упълномощени да говорят с пресата.

Eat Just е един от водещите стартъпи, възникнали в резултат на бума на растителните алтернативи на животинските продукти. От 2011 г. насам стартъпът е набрал около 850 млн. долара, което го нарежда сред най-добре финансираните стартъпи в бранша. Нейните вегански яйца се продават в хиляди магазини в САЩ, а през 2020 г. тя стана първата компания, която продава на клиентите си култивирано месо. През май 2022 г. изцяло притежаваното дъщерно дружество на Eat Just, наречено Good Meat, обяви, че е подписало споразумение за изграждане на 10 гигантски биореактора за отглеждане на животински клетки за култивирано месо – проект, който е с порядъци по-голям от всичко, опитвано преди това.

Разследване на WIRED може да разкрие, че дори когато компанията се е заела с деветцифрения проект за биореактори, е имало опасения, че тя изпитва затруднения да плаща на доставчици и изпълнители. В крайна сметка сделката за Good Meat ще се провали в правен спор, като фирмата за биореактори ABEC твърди, че компанията дължи над 61 млн. долара за неплатени фактури. Стартъпът е съден и в два отделни, наскоро заведени съдебни спора. Единият е от инженерна фирма за над 4,2 млн. долара за предполагаема неплатена работа, а другият – от фирма за преработка на храни, която твърди, че има над 450 000 долара неплатени фактури за съставки.

Eat Just, която е подкрепена от Катарския инвестиционен орган, управителя на хедж фонд UBS O’Connor и Charlesbank Capital Partners, сега е изправена пред поредица от съдебни дела, които могат да заплашат компанията. Бившите ѝ служители рисуват картината на еднорог от Силициевата долина, ръководен от харизматичния главен изпълнителен директор Джош Тетрик, който успява да привлече огромни количества рисков капитал. Но през цялото време, както твърди един от бившите високопоставени служители, компанията не е успявала „драстично“ да управлява финансите си.

Големи обещания

Eat Just не е чужда на съдебните битки. В допълнение към вече споменатите съдебни дела, съдебните регистри показват, че от 2019 г. насам компанията е била съдена поне още седем пъти. В повечето от тези случаи сумите, за които става въпрос, са били сравнително малки. В един от исковете, подаден от хранителния преработвател Archer Daniels Midland през юли 2020 г., се твърди, че Eat Just не е платила сметка от 15 640 USD за обелено конопено семе и доставка. В началото на 2021 г. фирмата за лабораторно оборудване VWR International предявява иск срещу Eat Just за 189 244 щатски долара. През март 2021 г. наемодателят на Eat Just предявява иск за близо 2,6 млн. долара неплатен наем. Месец по-късно FedEx съди компанията за повече от 72 000 долара. Ръководителят на отдела за комуникации на Eat Just, Кари Кабат, казва, че всички тези съдебни дела са уредени.

Бившите служители на Eat Just твърдят, че тези съдебни дела за неплащане са резултат от това, че компанията е направила големи сметки, докато е чакала да получи нови кръгове на финансиране. „Беше широко разпространено схващането, че винаги можем да съберем повече пари и дори да нямаме пари в банката, можем да продължим напред с различни инициативи“, казва един от бившите високопоставени служители. Друг бивш служител казва, че за компанията е било обичайно да натрупва големи дългове между кръговете на финансиране. „Това беше къща от карти и докато парите на инвеститорите идваха, всичко беше наред“, твърди трети служител.

Тъй като Eat Just навлиза в бизнеса с култивирано месо – отглеждане на месо от животински клетки, без да се налага клане на животни – тя започва да се ангажира с по-амбициозни проекти. През декември 2020 г. култивираното месо на Eat Just е одобрено от сингапурските регулаторни органи –първото одобрение от този вид в света. Скоро след това месото му – под формата на пилешки нагетс, пилешко къри и други ястия – се продава в ресторант в един от петзвездните хотели в града-държава. В средата на 2021 г. Eat Just създава изцяло притежавано дъщерно дружество, наречено Good Meat, което се фокусира върху култивираното месо. До юни 2023 г., когато Upside Foods също получава разрешение да продава култивирано месо в САЩ, Good Meat е единствената компания, която продава лабораторно отгледано месо на обществеността навсякъде по света.


Имате съвет?


Бивши служители твърдят, че натискът за постигане на първите резултати в индустрията е довел до лошо финансово планиране. „Желанието да бъдем първи във всичко определяше решенията“, казва един от служителите. През май 2022 г. Good Meat обявява публично най-големия си проект досега: То ще работи с фирмата за биореактори ABEC за проектиране и изграждане на 10 големи биореактора, всеки с капацитет 250 000 литра. В отрасъл, в който повечето компании използват биореактори с вместимост само стотици или хиляди литри, размерът на проекта беше безпрецедентен.

В изменената съдебна жалба на ABEC, подадена във федералния съд на САЩ през август 2023 г., се твърди, че завършването на проекта е било оценено на повече от 1 млрд. долара за Good Meat. ABEC твърди в иска, че е можела да получи повече от 550 млн. долара за работата си. Но до края на 2022 г. Eat Just не е успяла да извърши навременни плащания, се твърди в жалбата. До март 2023 г. АБЕК претендира за над 61 млн. долара неплатени фактури. Като цяло АБЕК предявява иск за над 100 млн. долара, което включва неплатени фактури, както и плащания за промени в обхвата на работата по биореактора.

Внезапното напускане на Сам Олтман предизвиква сътресения в OpenAI и отвъд него

0

По-рано този месец Олтман беше домакин на първата конференция за разработчици на OpenAI и обяви план за създаване на магазин за приложения за агенти с изкуствен интелект, създадени на базата на нейната технология. Според Bloomberg Altman също така се е опитвал да получи финансиране от държавния капитал на Близкия изток за разработването на чипове с изкуствен интелект, които да се конкурират с тези на Nvidia. The Information по-рано съобщи, че Altman проучва възможността за разработване на хардуер, ориентиран към ИИ, в сътрудничество с бившия дизайнер на Apple Джони Айв с финансиране от Softbank.

Разногласията по въпроса за приоритизиране на безопасното разработване на ИИ по-рано накараха няколко видни изследователи от OpenAI да напуснат компанията и да основат конкурента Anthropic.

Разработването на най-мощния голям езиков модел на OpenAI, GPT-4, предизвика безпрецедентни дебати относно потенциала на ИИ да се развие извън човешкия контрол. През юли Суцкевер стана съръководител на „група за свръхнасочване“в OpenAI, посветена на създаването на „технически пробиви за управление и контрол на системите на ИИ, които са много по-умни от нас“.

По време на изказване на срещата на върха на изпълнителните директори на APEC в Сан Франциско миналата седмица Алтман посочи, че компанията е постигнала напредък в разработването на по-мощен наследник на GPT-4. „Четири пъти в историята на OpenAI – последният път беше само през последните няколко седмици – имах възможност да бъда в стаята, когато отдръпнахме завесата на невежеството и придвижихме напред границата на откритията“, каза той.

Мнозина от технологичната индустрия се изказаха в подкрепа на Олтман или критикуваха борда на OpenAI за действията му.

„Това, което се случи днес в OpenAI, е преврат в борда, какъвто не сме виждали от 1985 г., когато тогавашният борд на Apple изтласка Стив Джобс“, написа инвеститорът-ангел Рон Конуей в X. „Това е шокиращо, безотговорно и не прави добро на Сам и Грег или на всички строители в OpenAI.“

„Сам Алтман е мой герой“, написа Ерик Шмидт, бивш главен изпълнителен директор на Google. „Той изгради компания от нищото до 90 милиарда долара и промени завинаги нашия колективен свят. Нямам търпение да видя какво ще направи по-нататък.“

OpenAI обяви, че Алтман ще бъде заменен от Мира Мурати, досегашен главен технически директор на OpenAI, която изпълнява временно длъжността главен изпълнителен директор, докато компанията търси постоянен заместник.

Някои служители в OpenAI изглежда предполагаха, че Мурати е изпълнявала функциите на фактически ръководител на компанията от известно време.

„В лудостта на формирането на ChatGPT @miramurati беше този, който вземаше окончателните решения в ежедневните съвещания“, написа Еван Морикава, инженерен мениджър в OpenAI, в X. „Тя ръководи тази компания от години и ще продължи да върши невероятна работа тук.“

Алтман, който има малък финансов дял в OpenAI, се включи в X в часовете след отстраняването си, за да подскаже, че може да разкрие повече за обстоятелствата на напускането си. „Ако започна да излизам, бордът на OpenAI трябва да ме потърси за пълната стойност на акциите ми“, пише той.

Какво означава уволнението на Сам Олтман за бъдещето на OpenAI

0

Отстраняването на Олтман показва, че организацията, която е предназначена да съгласува свръхинтелигентния ИИ с човечеството, не успява да съгласува ценностите дори на собствените си членове на борда и ръководството. Добавянето на компонент, целящ печалба, към проекта с нестопанска цел го превърна в мощна организация за ИИ. Пускането на пазара на продукти трябваше да осигури не само печалби, но и възможности да се научи как по-добре да се контролира и развива полезен ИИ. Сега не е ясно дали сегашното ръководство смята, че това може да се направи, без да се наруши първоначалното обещание на проекта да създаде безопасно AGI.

Мурати е изправен пред предизвикателството да убеди служителите и поддръжниците на OpenAI, че все още има работеща философия за разработване на ИИ. Тя трябва също така да задоволи глада на компанията за парични средства, за да управлява обширната инфраструктура, която стои зад проекти като ChatGPT. По времето, когато е бил уволнен, Алтман е търсил милиарди нови инвестиции в кръг на финансиране, който ще бъде ръководен от Thrive Capital. Компанията несъмнено е по-малко привлекателна за спонсорите, отколкото беше само преди 24 часа (главният изпълнителен директор на Thrive, Джошуа Кушнер, не отговори на имейл).

Освен това всеки, чиято табелка с името на главен изпълнителен директор включва етикета „временен“, ще се сблъска с допълнителни пречки във всичко, което прави. Колкото по-скоро OpenAI назначи постоянен лидер, толкова по-добре.

Да започнем отначало

Който и да се окаже новият лидер на OpenAI, изглежда, че той ще наследи екип, раздиран от това дали е на страната на настоящите лидери, Суцкевер и Мурати, или на напусналите шефове, Олтман и Брокман. Един от тримата изследователи, за които се съобщава, че са напуснали заради пуча, е директорът на изследователския отдел Якуб Пахоцки, съизобретател на GPT-4 –изключително важна загуба, и можем да очакваме, че ще последват още.

Сега OpenAI може да се окаже в много неизгодно положение в ожесточената надпревара за таланти в областта на изкуствения интелект. Най-добрите изследователи са осигурени с многомилионни пакети, но за най-запалените парите са второстепенно съображение спрямо въпроса как да бъде разработен и внедрен по-мощен ИИ. Ако OpenAI се възприема като място, изпълнено с дворцови интриги, които отвличат вниманието от решението как най-добре да се създаде и разпространи най-значимото изобретение на човечеството, най-големите таланти няма да искат да се ангажират. Вместо това елитните изследователи могат да се обърнат към Anthropic, разработчик на изкуствен интелект, започнат от бивши служители на OpenAI през 2021 г. – или може би към който и да е нов проект, започнат от Алтман и Брокман.

Досегашната траектория на Алтман беше класическо пътуване на героя в смисъла на Джоузеф Кембъл. От момента, в който го срещнах за пръв път, когато дойде в офиса на Newsweek през 2007 г. като главен изпълнителен директор на стартъп на име Loopt, той излъчваше изгаряща страст към решаването на най-големите технологични предизвикателства, а също и поразителна лична скромност. Когато го придружавах в Лондон тази година по време на вихрената му обиколка, за да популяризира „човекоположителния“ изкуствен интелект – и същевременно да препоръча той да бъде регулиран, за да се предотвратят катастрофи – видях го да се обръща към тълпи, да позира за селфита и дори да ангажира няколко протестиращи, за да изслуша техните проблеми. Но също така усетих, че задачата е стресираща, вероятно предизвикваща едно от периодичните му мигренозни главоболия, подобно на това, което той пребори, когато свидетелстваше пред Сената.

Само миналата седмица изглеждаше, че Олтман се е справил с огромните предизвикателства, които идваха с новата му власт и известност. По време на Деня на разработчика на OpenAI на 6 ноември той беше уверен и старателно репетираше, докато представяше редица нови продукти, претендирайки за най-високото място в техносферата: шоумен, който разкрива умопомрачителни постижения в стила на Стив Джобс. Изглеждаше, че Олтман най-накрая се чувства у дома си в светлината на прожекторите. Но след това светлините угаснаха. Сам Алтман ще трябва да създаде AGI някъде другаде. OpenAI може би все още е в играта – но само след като събере парчетата.

VMware разкри плана за интегриране на Symantec SASE, преди Broadcom да завърши закупуването му

0

Две седмици след очакваното приключване на придобиването на VMware от Broadcom нито една от страните все още не е обяснила какво задържа сделката, нито е уточнила кога може да приключи. Но по време на събитието VMware Explore, което се проведе миналата седмица в Барселона, VMware предложи тийзър за това как може да се интегрират продуктите на двете компании.

Тази закачка се появи под формата на съобщение, че софтуерно дефинираната WAN технология на VMware ще се интегрира с Enterprise Cloud на Symantec. Symantec беше придобита от Broadcom през 2019 г. и е част от бизнес подразделението Broadcom Software, което ще бъде преименувано на VMware, ако сделката между Broadcom и Virzilla отпадне.

VMware обявява тази интеграция (която на друго място описва като „първоначална интеграция“) за вероятна, за да ускори приемането на услугата за сигурен достъп до границата – известна още като SASE, термин, въведен от анализаторската фирма Gartner, за да опише множество технологии за сигурност, предоставяни последователно като услуга в множество и/или хибридни мрежи.

След като Gartner дефинира този термин, доставчиците, включително VMware, побързаха да обединят продуктите си в пакети под формата на SASE.

Корпоративният облак на Symantec включва инструменти за предотвратяване на загуба на данни, както и защита от заплахи за идентифициране и намаляване на атаките.

Интегрираното предложение, което VMware планира, ще включва данни, които излизат от една от нейните точки на присъствие SD-WAN и след това се насочват към Enterprise Cloud на Symantec. По този начин, пише VMware, ще се осигури „гъвкавост на управлението за налагане на достъп до интернет по устройство, потребител, приложение и местоположение; откриване и блокиране на зловреден софтуер, скрит в криптирания трафик, като се прилага разузнаване на заплахите в реално време, оценка на нивото на риска, задълбочена проверка на файловете и пясъчни кутии; и блокиране на заплахите с иновативната технология за изолиране на мрежата на Symantec“.

Всичко това е трудно да не се хареса.

Някои от тези функции обаче вече са възможни с портфолиото на VMware, макар и не съвсем по същия SaaS начин, който предлага Symantec.

Това може да подхрани спекулациите, че VMware планира да изхвърли някои от своите по-малко значими продукти, като например гамата за сигурност Carbon Black, която се припокрива значително със Symantec.

Но тъй като сделката все още не е сключена, а Broadcom не е официално начело, не се знае какво ще последва.

Главният изпълнителен директор на Broadcom Хок Тан се появи за кратко на VMware Explore миналата седмица и отново заяви плановете си да увеличи разходите за научноизследователска и развойна дейност, да инвестира повече в екосистемата на VMware и да направи продуктите на Virtzilla по-лесни за използване.

Но той не предложи повече подробности за това как напредва сделката.

The Register прочете разкази на служители на VMware за това, че са им били предложени трудови договори с Broadcom, понякога при условия, които значително се различават от условията на работата им във Virtzilla. Други чакат – с тревога и нарастващ гняв – да научат за плановете на Broadcom. ®

Жена в затвора, след като убиецът на RentaHitman.com се оказа – изненада – ФБР

0

34-годишна жена е вкарана в затвора за 18 месеца, след като се е опитала да използва сайта Rentahitman.com – не, наистина – за да плати на наемен убиец да ликвидира съперник, с когото е била в конфликт. Нейният бъдещ наемен убиец изненадващо се оказал агент на ФБР.

Зандра Елис от Ню Орлиънс по-рано се призна за виновна за предаване на заплашителни съобщения в междущатската търговия и беше осъдена от американски окръжен съдия на 31 октомври. След като изтърпи наказанието си в затвора, Елис ще прекара още три години под наблюдение и ще плати задължителна специална такса от 100 долара.

И се надяваме, че тя ще стои далеч от всички уебсайтове, които претендират да предоставят услуги за убийство под наем.

Според съдебните документи на 3 юни миналата година Елис е подала заявка чрез гореспоменатия точков сайт, използвайки псевдонима „Жасмин Браун“.

Елис въвела и истинския си имейл адрес, който все пак показвал, че принадлежи на Зандра Елис, а не на Жасмин Браун, заедно с истинския си телефонен номер и физически адрес. В частта от формуляра, в която се пита: „опишете какви услуги желаете да бъдат извършени“, тя посочила, че иска да убие жена, идентифицирана като „BH“.

„Бих искала тя да е мъртва, тъй като се опитва да ме убие“, пише Елис, известна още като Браун, според съдебните документи[PDF]. Тя предоставила също така телефонния номер, адреса и информацията за профила на „BH“ в Instagram.

Въпреки това Rentahitman.com не е бил истински сайт за наемни убийци, а е просто добре конструирана пародия. Бележка към бъдещите престъпници: откровено незаконни дейности рядко се предлагат в публичния интернет; дори в тъмната мрежа неща като наемни убийци обикновено са и федерални служители под прикритие.

Доткомът дори твърдеше и все още твърди, че е „100% съвместим с HIPPA (Закон за поверителност и защита на информацията за наемните убийци от 1964 г.)“. Според прокуратурата декларацията за поверителност на уебсайта очевидно в един момент е свързвала директно и с Центъра за оплаквания от престъпления в интернет на ФБР. Хуморът изглежда е бил изгубен за Елис.

В момента сайтът гласи: „Временно преустановяваме дейността си“ с големи червени букви, което може да помогне на други настроени към убийства нетизени хора да избегнат подобна съдба. Може би?

След като получава заявка за убийство под наем от Елис, уебмастърът на дот-ком-а, идентифициран в съдебните документи като „РИ“, пита Елис дали иска безплатна консултация с оперативен работник на терен. Тя се съгласила. РИ също така попитал защо в имейл адреса ѝ е посочено, че се казва Зандра Елис, а не Жасмин Браун.

Според прокурорите Елис е отговорила: „Аз не съм: „Не исках истинското ми име да бъде публикувано, в случай че това не е истинско или ако се върне към мен, или за да не отида в затвора за това, че съм искала да направя нещо подобно. Просто не исках това да се стовари върху мен.“

Малко след това РИ задействала големите оръжия, като уведомила Националния оперативен център за заплахи на ФБР, че Елис се опитва да наеме наемен убиец, който да извърши истинско убийство.

На 5 юли агент на ФБР под прикритие се обажда на Елис. Той казал на Елис, че името му е „Ейс“, и я попитал дали е готова да „направи този ход“. Елис му казала, че това зависи от цената.

Двамата се договорили за 1000 долара за удара, като Елис платил 100 долара предварително, след което се договорили да се срещнат в „Вафли хаус“ в Ню Орлиънс, за да може Елис да направи първоначалната вноска.

Тайна среща … в Waffle House

На 6 юли Елис се появява в ресторанта с малкото си дете в количка и заема място на щанда до Ейс, който носи записващо устройство.

Според съдебните документи Елис казала на агента под прикритие, че е „враждувала с BH в социалните мрежи, защото двете жени имат деца от един и същ мъж, който не е идентифициран по име. Елис твърдяла, че ако някой иска да убие нея и нероденото ѝ дете, то той трябва да си отиде“.

Тя също така казала на човека под прикритие, че истинското ѝ име е Зандра Елис, потвърдила, че иска да убие БХ, платила му 100 долара за убийството и се съгласила да плати останалата сума на вноски от 250 долара на всеки две седмици.

Агентът попитал Елис „дали има нещо, с което да се предпази“, на което тя уж погледнала раницата си и му казала „когато ме видиш с това, винаги съм с колан“.

Елис била окована с белезници, докато напускала Waffle House, и по време на ареста й притежавала пистолет Ruger с бойни патрони. ®

Техническият директор на SUSE говори за OpenELA и запазването на доверието на клиентите

0

Интервю SUSE се отнася сериозно към Linux в предприятията, дотолкова, че ветеранът в областта на пингвините е готов да рискува да си навлече гнева на Red Hat с OpenELA и да предложи поддръжка на CentOS за потребителите, които просто не могат да се откажат от операционната система, която скоро ще бъде изчерпана.

Въпреки усилията на компанията да покаже актуализациите, направени за Rancher, създаването на Open Enterprise Linux Association (OpenELA) продължава да е в центъра на вниманието.

В разговор с The Register по време на събитието Kubecon в Северна Америка главният технологичен и продуктов директор на SUSE Томас Ди Джакомо Ди Джакомо разказва за мотивите на компанията за този ход: „Ние вярваме в отворения код и в това, че софтуерът е достъпен за всички.

„Бихме могли да направим това и сами. Искам да кажа, че знаем как да правим Enterprise Linux… Но от самото начало искахме да имаме и нещо повече от една компания.“

SUSE е една от трите големи компании, заедно с CIQ и Oracle, които стоят зад OpenELA. Асоциацията беше създадена, след като Red Hat реши да ограничи достъпа до изходния код.

OpenELA не ви дава двоичен файл, а изходния код. Все пак трябва да изтеглите и да създадете свой собствен Linux – да си създадете собствена марка Linux…

Триото създава любопитни връзки. SUSE е ветеран в производството на Linux и през последните години премина през няколко сътресения – Ди Джакомо ни каза, че компанията отново ще бъде напълно частна в рамките на следващите две седмици. CIQ и нейната дистрибуция Rocky Linux се появиха след решението на Red Hat да се откаже от CentOS в полза на CentOS Stream. И Oracle е… Oracle. Компания, която се оказа в необичайното положение да бъде рицар в блестящи доспехи за Linux, въпреки някои от своите не особено благоприятни лицензионни практики за други продукти.

Мисля, че мотивите на високо ниво са едни и същи: предоставяне на изходния код на всички.“ „Работи добре“, казва Ди Джакомо.

„OpenELA не ви дава двоичен файл, а изходния код. Все още трябва да изтеглите и да създадете свой собствен Linux – да си създадете собствена марка Linux. В крайна сметка Oracle ще вземе изходния код от OpenELA, за да създаде Oracle Linux. CIQ за Rocky потенциално. SUSE ще го вземе, за да създаде дистрибуциите SUSE Liberty…“

Дали това няма да доведе до известно намаляване на ресурсите на SUSE? Ди Джакомо не мисли така. Компанията добавя опции за поддръжка на корпоративни продукти за CentOS 7, която скоро ще бъде изведена от употреба.

Той казва: „Реалността е, че екосистемата на CentOS е доминираща в света. Имаме клиенти и общности, които в средата на 2024 г. са оставени в много лоша ситуация. И ние можем да помогнем… помагаме на общността и на клиентите с CentOS 7. Можем да помогнем с пачове и поправки на сигурността“.

Алтруизмът на компанията стига само дотук. Докато CIQ, като пример, наскоро обяви сътрудничество с Google Cloud, за да накара сираците на CentOS да мигрират към Rocky Linux, SUSE ще поддържа инсталациите на CentOS 7 работещи малко по-дълго срещу заплащане.

Ди Джакомо не уточни колко дълго ще продължи поддръжката. „Можем да направим това в продължение на много години. Трябва да уточним окончателно това, но поне две или три години, за да дадем на хората време да решат какво да правят. Компаниите имат бизнес, който трябва да управляват, и не бива да им се налага да взимат такива решения“.

Той има право, въпреки че ние твърдим, че датата на приключване на експлоатацията през 2024 г. е известна от известно време насам и един добре управляван ИТ отдел трябва да има планове за справяне с нея. А разходите?

Ди Джакомо казва: „TBD … но утре няма да могат да получат това, което са получавали безплатно.“ Той обаче каза, че цените няма да са толкова високи, че преминаването към SLES да е по-добър вариант.

Попитахме Red Hat как се чувства по отношение на всичко това и ще актуализираме информацията, ако компанията отговори.

Сега не е добро време… освен при изкуствения интелект. Тогава получавате повече пари от VC! Но това е единственият начин да получите пари от VC днес!

Реакцията на общността на промените на Red Hat, свързани с достъпа до източниците на Red Hat Enterprise Linux – включително създаването на самата OpenELA – трябва да накара други компании с отворен код да се замислят, тъй като рисковите капиталисти започват да очакват възвръщаемост на инвестициите.

Ди Джакомо отбелязва, че макар голяма част от днешните иновации да се коренят в отворения код, „страната на бизнес модела за мен е много различна“.

Той казва, че стартиращите компании и промените в лицензите се случват: „Мога да разбера защо те – някои от тях – правят това, което правят. Те трябва да оцелеят. Те трябва да плащат на хората. Трябва да се изплатят на VC (Venture Capitalist).

„Това не е добър момент… освен при изкуствения интелект. Тогава получавате повече пари от VC! Но това е единственият начин да се получат пари от VC днес!“

Подобно на други технологични ветерани, Ди Джакомо отбелязва, че от решаващо значение е да се вземе решение за бизнес план и стратегия за монетизация от самото начало, а не да се чака да се види какво ще се случи с приемането и след това произволно да се реши какво може да се превърне в търговска версия за предприятия и какво може да остане с отворен код.

Той казва: „Трябва да мислите за това още от първия ден. Не в края на процеса.“

Нищо не пречи на която и да е компания да направи промяна в лиценза. Все пак Ди Джакомо предупреждава, че трябва да се внимава, за да се избегнат потенциални капани: „Губите доверието на клиентите, губите потенциално общността, губите приемането и оставате без нищо.“

„А красотата на отворения код е, че ако общността не го харесва или клиентите не го харесват, тогава те могат да се разклонят и да направят нещо друго.“ ®

Компанията Atlassian повишава максимално брояча на заплахите за недостатък в оторизацията на Confluence

0

Компанията Atlassian преразгледа оценката на сериозността на неотдавнашната уязвимост с неправилно оторизиране в Confluence Data Center и Server, като повиши оценката по CVSS от 9.1 до максималната 10.

Компанията преработи своята консултация по сигурността за CVE-2023-22518, след като в понеделник разбра, че е настъпила „промяна в обхвата на атаката“.

В първоначалната си консултация доставчикът със седалище в Австралия заяви, че използването на уязвимостта от неавтентифициран потребител може да доведе до „значителна загуба на данни“. В наскоро актуализираната консултация той признава, че атакуващият може да нулира Confluence и да създаде администраторски акаунт.

С администраторски права възможностите на нападателя в компрометирана инстанция се простират далеч отвъд загубата на данни и включват доставка на зловреден софтуер и софтуер за откуп, деактивиране на мерки за сигурност, създаване на акаунти за дългосрочен достъп и др.

В допълнение към повторното изтъкване, че всички версии на Confluence са засегнати от уязвимостта и трябва да бъдат обновени по спешност, Atlassian вече потвърди, че е започнала активна експлоатация на уязвимостта, като повтори неотдавнашните доклади на други представители на индустрията за киберсигурност.

Компанията за сигурност Rapid7 съобщи, че на 5 ноември се е разгърнало възможно събитие за масова експлоатация, след като нейната телеметрия е засекла атаки в „различни клиентски среди“.

„Веригата на изпълнение на процесите в по-голямата си част е последователна в множество среди, което показва възможна масова експлоатация на уязвими сървъри Atlassian Confluence, насочени към интернет“, се казва в публикация в блога.

По-нататък Rapid7 отбеляза, че в много случаи наблюдаваните експлойти са довели до опити за изтегляне на щама Cerber ransomware, които, ако са били успешни, са довели до разгръщането му.

Анализът на бинарния код на ransomware Cerber, извършен от Red Canary, показа, че първото му подаване към VirusTotal е било на 1 ноември, което показва, че опитите за експлоатация вероятно са започнали по-малко от 24 часа след публикуването на първоначалната консултация.

Тя също така смята, че щамът Cerber е произлязъл от миналогодишното изтичане на информация за Conti.

„Бързината, с която се разви тази кампания, със само няколко дни между публикуването на кръпка и активната експлоатация в дивата природа, подчертава колко бързо работят подобни противници, за да идентифицират и да се възползват от механизмите за разпространение на своите продукти“, се казва в доклада на Huntress Labs.

Според Huntress Labs при търсене в Shodan на „Confluence“ се получават повече от 200 000 резултата, а при търсене на Confluence favicon – повече от 5 000. Тези цифри не са показател за броя на уязвимите случаи, но показват колко от тях са изложени на въздействието на интернет.

На уязвимите клиенти се препоръчва незабавно да извършат ъпгрейд, но Atlassian изброява и редица временни смекчаващи мерки, ако ъпгрейдът не е възможен.

Повишената оценка на сериозността на CVE-2023-22518 сега означава, че тя съответства на сериозността на другата голяма уязвимост на Confluence – нулев ден, разкрит по-рано през октомври.

Atlassian също така даде на уязвимостта CVE-2023-22515 критична оценка за сериозност 10/10. Подобно на по-скорошния недостатък, той също е бил използван скоро след първоначалното му разкриване.

Националният институт по стандартизация и технологии (NIST) го счита за малко по-малко сериозен, като вместо това му дава оценка 9,8. NIST все още не е оценил сериозността на CVE-2023-22518; максималната оценка е тази, определена само от Atlassian. ®