Аппаратная уязвимость — Spectre

Аппаратная уязвимость, ошибка в большинстве современных процессоров, имеющих спекулятивное выполнение команд (англ.)русск. и развитое предсказание ветвлений, позволяющая проводить чтение данных через сторонний канал в виде общей иерархии кэш-памяти. Затрагивает большинство современных микропроцессоров, в частности, архитектур х86/x86_64 (Intel и AMD) и некоторые процессорные ядра ARM[1]. Уязвимость потенциально позволяет локальным приложениям (локальному атакующему, при запуске специальной программы) получить доступ к содержимому виртуальной памяти текущего приложения или других программ[2][3][4]. Угрозе присвоены два CVE-идентификатора: CVE-2017-5753 и CVE-2017-5715.

Подробнее

Аппаратная уязвимость — Meltdown

Аппаратная уязвимость, обнаруженная в ряде микропроцессоров, в частности, производства Intel и архитектуры ARM. Meltdown использует ошибку реализации спекулятивного выполнения команд (англ.)русск. в процессорах Intel и ARM, из-за которой при спекулятивном выполнении инструкций чтения из памяти процессор игнорирует права доступа к страницам. Уязвимость позволяет локальному атакующему (при запуске специальной программы) получить несанкционированный доступ на чтение к привилегированной памяти (памяти, используемой ядром операционной системы).[1][2][3] Уязвимость не затрагивает микропроцессоры корпорации AMD.[4][5] Атаке был выделен CVE-идентификатор уязвимости CVE-2017-5754[6].

Подробнее

Аутсорсинг

Понятие аутсорсинг следует понимать как передачу непрофильных функций предприятия сторонней организации. Российский рынок имеет стратегическую цель догнать общемировой относительно внедрения новейших технологий. Примечательно, что далеко не все отечественные компании готовы к конструктивным решениям.

Реальное положение аутсорсинг it услуг на российском рынке

Предоставление аутсорсинг услуг занимают четвертую часть общего объема рынка информационных технологий. Основной акцент уделяется ИТ оборудованию, и такая тенденция сохранится еще года 2-3. Отсутствие массового ажиотажа объясняется моральной неготовностью отечественных предприятий перейти на аутсорсинговую модель. Среди возможных причин подобного положения дел эксперты выделяют следующие предположения:

  • недостаточная информированность руководителей предприятий;
  • придерживание старого советского метода со всеми трудностями справляться своими силами;
  • экономия денежных средств не дальновидного начальства;
  • неосведомленность в использованных схемах работы и т.д.

Однако динамически развивающиеся предприятия понимают преимущества сотрудничества с узкопрофильными ит компаниями (особенно долгосрочного). На практике аутсорсинг способствует решению ряда проблем путем снижения уровня издержек, ускорения адаптации к потребностям современного рынка, улучшения качества выпускаемой продукции (предоставления услуг), уменьшения рисков и т.д.