Название базовой системы (платформы): | VMware ESXi |
Разработчики: | VMware |
Технологии: | DaaS - Desktop as a Service, Виртуализация, ОС |
VMware ESX Server — операционная система виртуализации, которая позволяет разделить физический компьютер на логические разделы, называемые виртуальными машинами. Включает в себя средства управления виртуальными ресурсами.
По существу представляет собой гипервизор, что подразумевает установку раньше любой другой операционной системы. А также предъявляет определённый набор требований к аппаратному обеспечению - в частности, является обязательным наличие поддержки виртуализации со стороны процессора. После установки ESX Server установка ОС сильно напоминает таковую в VMware Workstation.
24 апреля 2012 года в официальном блоге VMware появилась информация об утечке файла с исходным кодом одного из лучших на сегодняшний день гипервизоров VMware ESX для виртуализации серверов. Иэн Малхолланд (Iain Mulholland), директор VMware Security Response Center, не исключил возможности появления в перспективе и других файлов в открытом доступе. Впрочем, сам код и сопряженные с ним комментарии датированы 2003-2004 годами.
Примечательно, что в тот же день в принадлежащем «Лаборатории Касперского» блоге ThreatPost появилась информация об утечке 300 МБ исходного кода VMware. Некий хакер, известный под псевдонимом Hardcore Charlie, сумел его загрузить из сети China Electronics Import-Export Corporation (CEIEC) – компания выступает в роли подрядчика вооруженных сил Китая. Месяцем ранее Hardcore Charlie сообщал о взломе сети CEIEC, после чего он сумел получить доступ к тысячам документов на внутрикорпоратиных серверах. Вполне возможно, исходный код VMware и есть одним из этих документов.
Складывается впечатление, что представители VMware намеренно стремятся преуменьшить серьезность произошедшего инцидента. Утечка кода вовсе необязательно налагает какие-либо риски на заказчиков – говорится в блоге компании. Дескать, разработчики ПО традиционно распространяют между партнерами отдельные части исходного кода и спецификации интерфейсов для расширения существующей экосистемы приложений. Особенно, если речь идет о такой быстро развивающейся технологии, как виртуализация. Другими словами, в утечках нет ничего необычного и время от времени они неизбежно случаются.
Тем не менее, Иэн Малхолланд заверил, что VMware задействовала все доступные внутренние и внешние ресурсы для расследования инцидента. По мере появления в распоряжении его ведомства новой информации он пообещал незамедлительно донести ее до заинтересованных сторон. Как считает Марк Бауэр (Mark Bower), вице-президент Voltage Security, инцидент с утечкой исходного кода VMware ESX является наглядным подтверждением наличия брешей даже в системах защиты крупных и хорошо известных компаний.
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (53)
Крок (40)
Крок Облачные сервисы (13)
Айтеко (Ай-Теко, iTeco) (13)
Cloud4Y (ООО Флекс) (12)
Другие (509)
Commvault (5)
ITglobal.com (ИТглобалком Рус) (3)
Крок (2)
Cloud4Y (ООО Флекс) (2)
Delta Computers (Дельта Компьютерс) (2)
Другие (24)
Крок Облачные сервисы (3)
ISPsystem (Экзософт) (1)
ITglobal.com (ИТглобалком Рус) (1)
Кортис (1)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
Другие (1)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
VMware (94, 136)
Microsoft (14, 39)
IBM (18, 38)
Крок (2, 37)
Крок Облачные сервисы (1, 37)
Другие (393, 308)
VMware (4, 6)
Commvault (2, 5)
IBM (2, 4)
ITglobal.com (ИТглобалком Рус) (2, 3)
РусБИТех-Астра (ГК Астра) (1, 3)
Другие (14, 15)
Крок (1, 3)
Крок Облачные сервисы (1, 3)
СП Облачная платформа (Базис, Basis) (1, 1)
Aerodisk (Аеро Диск) (1, 1)
ITglobal.com (ИТглобалком Рус) (1, 1)
Другие (3, 3)
Orion soft (Орион) (2, 4)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
Крок Облачные сервисы (1, 3)
ITglobal.com (ИТглобалком Рус) (1, 3)
VStack (ИТглобалком Лабс) (1, 3)
Другие (9, 13)
РусБИТех-Астра (ГК Астра) (1, 4)
СП Облачная платформа (Базис, Basis) (2, 2)
VStack (ИТглобалком Лабс) (1, 2)
Ред Софт (Red Soft) (1, 2)
ITglobal.com (ИТглобалком Рус) (1, 2)
Другие (8, 10)
Распределение систем по количеству проектов, не включая партнерские решения
VMware vSphere - 77
Крок: Виртуальный дата-центр (IaaS) - 37
Microsoft Hyper-V - 37
Citrix Virtual Apps и Desktops (ранее XenApp и XenDesktop) - 20
Cisco UCS Unified Computing System (Cisco UCCX) - 18
Другие 366
Commvault Complete Data Protection - 4
IBM Cloud Paks - 3
Astra Linux: Брест Виртуализация - 3
ITglobal.com: VDI - 3
Cloud4Y Виртуальный рабочий стол (VDI) - 2
Другие 16
Крок: Виртуальный дата-центр (IaaS) - 3
ISPsystem VMmanager - 1
VStack платформа виртуализации - 1
VMware vSphere - 1
Базис.Dynamix - 1
Другие 1
Подрядчики-лидеры по количеству проектов
НППКТ (17)
Almi Partner, Алми партнер (ГК Алми) (7)
Ред Софт (Red Soft) (4)
РусБИТех-Астра (ГК \"Астра\")
Кортис (4)
Другие (46)
НППКТ (23)
Кортис (7)
Ред Софт (Red Soft) (5)
ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
ФГАУ НИИ Восход (1)
Другие (8)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Microsoft (80, 144)
Ред Софт (Red Soft) (3, 67)
РусБИТех-Астра (ГК Астра) (3, 45)
НППКТ (2, 41)
ИВК (3, 27)
Другие (305, 133)
НППКТ (1, 17)
РусБИТех-Астра (ГК Астра) (2, 9)
Ред Софт (Red Soft) (1, 8)
Almi Partner, Алми партнер (ГК Алми) (1, 7)
Microsoft (2, 6)
Другие (11, 19)
НППКТ (1, 23)
Ред Софт (Red Soft) (1, 13)
ИВК (2, 4)
Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
РусБИТех-Астра (ГК Астра) (2, 3)
Другие (0, 0)
Ред Софт (Red Soft) (1, 6)
Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
ИВК (1, 2)
Microsoft (1, 1)
Атлант (ГК Applite) (1, 1)
Другие (0, 0)
Ред Софт (Red Soft) (1, 10)
Jolla (Sailfish Holding) (1, 1)
Открытая мобильная платформа (ОМП) (1, 1)
Synology (SLMP PTE) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Ред ОС (Red OS) - 62
Microsoft Windows - 60
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41
Astra Linux Common Edition - 27
Astra Linux Special Edition - 21
Другие 197
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 17
Ред ОС (Red OS) - 8
Astra Linux Common Edition - 7
AlterOS - 7
Microsoft Windows - 5
Другие 18
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23
Ред ОС (Red OS) - 13
Альт Рабочая станция - 2
Astra Linux Common Edition - 2
ОС Альт (ранее Альт Линукс (ALT Linux) - 2
Другие 2
Ред ОС (Red OS) - 6
ОС Альт (ранее Альт Линукс (ALT Linux) - 2
Атлант ОС - 1
Windows Server 2019 - 1
Другие 0