LINUX.ORG.RU

Сообщения l0stparadise

 

Обнаружена уязвимость в микрокоде Skylake и Kaby Lake

Группа Безопасность

В почтовой рассылке Debian рассказали о критической уязвимости в работе Hyper Threading на процессорах Intel серий Skylake и Kaby Lake. Неисправность затрагивает как десктопные, так и серверные процессоры и не зависит от операционной системы.

Конкретных симптомов не называется, но в общих чертах — при срабатывании проблемы система может вести себя абсолютно непредсказуемо, показывать различные ложные ошибки как приложений, так и операционной системы, а также может привести к потере или повреждению данных.

Пользователям уязвимых процессоров настоятельно рекомендуется отключить Hyper Threading до тех пор, пока производитель их ПК не выпустит соответствующие обновления для микрокода. Настоятельно рекомендуется не включать его обратно до тех пор, пока вендор не выпустит обновление BIOS/UEFI, решающее проблемы KBL095, KBW095 или подобные.

Фикс для процессоров Skylake уже есть в репозиториях Debian в пакете intel-microcode. Для Kaby Lake на данный момент фикса нет.

>>> Подробности

 , , ,

l0stparadise ()

Вышел NGINX Plus R7 с поддержкой HTTP/2

Группа Проприетарное ПО

NGINX Inc. объявила о выходе новой версии коммерческой ветки сервера nginx. Главным нововведением разработчики называют полноценную поддержку протокола HTTP/2.

На данный момент nginx работает в качестве «HTTP/2 шлюза». Обмен данными с браузером ведется по протоколу HTTP/2, тогда как соединение с бэкендами (fastcgi, wsgi и т.п.) по-прежнему работает по HTTP/1.x. Сохранена обратная совместимость, чтобы пользователи, чьи браузеры не поддерживают HTTP/2, также могли заходить на сайты, работающие по новому протоколу. Для идентификации поддержки браузером HTTP/2 используется протокол ALPN (Application Layer Protocol Negotiation).

Замечание для пользователей SPDY. Поскольку HTTP/2 является развитием протокола SPDY, одновременная работа не предусмотрена. Версия с поддержкой HTTP/2 выпущена в качестве отдельного пакета, при обычном обновлении сервер не станет работать по новому протоколу.

Для свободной версии nginx HTTP/2 на данный момент доступен в виде ранней альфа версии. Патч можно скачать здесь.

Также в данном релизе были внесены следующие изменения:

  • Значительно увеличена производительность (по заявлению разработчиков - до девятикратного увеличения) за счет пулов потоков и асинхронного I/O. Также повышена производительность работы на многопроцессорных системах.
  • Улучшена работа с правами доступа, добавлена поддержка NTLM.
  • Улучшена детализация мониторинга и статистики
  • Переработан dashboard панели мониторинга (Скриншот)

>>> Подробности

 ,

l0stparadise ()

Lenovo поглощает бизнес x86 серверов IBM

Группа Hardware and Drivers

Компании IBM и Lenovo пришли к соглашению по поводу приобретения китайской компанией бизнеса x86 серверов. В рамках соглашения серии System x, BladeCenter и Flex System (серверы и свичи), встраиваемые системы Flex, серверы NeXtScale и iDataPlex и связанное с ними ПО, сетевое оборудование для лезвий и программа поддержки вышеперечисленных продуктов переходят под покровительство Lenovo. Сумма сделки составила 2.3 миллиарда долларов, приблизительно 2 миллиарда из которых будут уплачены деньгами, а остальное - акциями Lenovo.

IBM в свою очередь решила сосредоточиться на производстве мейнфреймов System z, System p, СХД, продукции Flex на базе процессоров Power, а также проектах PureApplication и PureData. Также компания планирует продолжить разработку программных продуктов под x86 для Windows и Linux.

Напомним, это уже не первая сделка двух компаний. В 2005 году бизнес персональных компьютеров и ноутбуков IBM также был куплен китайцами.

>>> Подробности

 , , ,

l0stparadise ()

RSS подписка на новые темы