领先的电信及其他关键基础设施软件提供商风河公司®近日宣布,已加入云原生计算基金会(CNCF)(Cloud Nativa Computing Foundation)并成为银牌会员,以支持云原生计算架构和技术的发展,例如适用于更广阔边缘市场的容器技术,特别是那些为网络边缘创建设备的技术。

CNCF是一个开源软件基金会,致力于推动云原生计算的通用性和可持续性。云原生技术可以帮助企业在当前的动态环境中构建和运行可扩展应用,例如推动新一代5G或物联网应用场景中的边缘云。对于许多增长最快开源项目(包括Kubernetes)供应商来说,CNCF堪称是中立于任何厂商的沃土,它促进了行业顶级开发商、终端用户和供应商之间的协作。

风河公司开源战略副总裁Glenn Seiler指出,“由于具备潜力能够提供更大的速度、规模和经济优势,所有细分市场的开发人员都越来越多地关注云架构和容器之类的传统数据中心技术。风河期待与CNCF社区合作,将云原生技术带向更广泛的市场。”

CNCF执行董事Dan Kohn表示,“我们很兴奋地欢迎风河加入CNCF。风河为开源项目做出贡献的历史悠久,而且我们期待风河的合作与贡献将有助于将云原生技术推向嵌入式系统以及网络中更远的边缘。”

尽管风河是CNCF的新成员,但在过去的几个月里风河一直在稳步引入CNCF的基本方法。例如,当前版本的Wind River Linux提供了相应的技术来简化容器在嵌入式系统中的应用,包括预先建构的容器、工具和文档等资源以及对Docker和Kubernetes等框架的支持。Wind River Linux中的容器技术集成了CNCF和Yocto项目的组件,以帮助定义一个综合性框架,用于在嵌入式系统中构建和部署容器。

概述

Armis研究团队在VxWorks中发现了11个零日漏洞,VxWorks可能是使用的最广泛的操作系统。VxWorks被超过20亿台设备使用,包括关键的工业,医疗和企业设备。

被称为“URGENT/11”的漏洞存在于VxWorks的TCP / IP堆栈(IPnet)中,影响自6.5版本以来的所有版本。但不会影响安全认证产品版本--VxWorks 653和VxWorks Cert Edition。

其中六个漏洞被归类为关键漏洞并可远程执行代码(RCE)。其余漏洞为拒绝服务,信息泄露、逻辑缺陷。URGENT/11被攻击会造成很严重影响,因为它使攻击者能够接管用户设备,甚至可以绕过防火墙和NAT等安全设备。导致攻击者可以将恶意软件传播到网络内部中去。这种攻击威力极大,类似于EternalBlue漏洞,可用于传播WannaCry恶意软件。

建议运行VxWorks设备的制造商检查公司安全中心发布的Wind River Security Alert中的最新更新,并立即对其进行修补。有关URGENT/11漏洞的完整技术细节可以在URGENT/11技术白皮书中找到。

VxWorks:实时操作系统

VxWorks是世界上使用最广泛的实时操作系统(RTOS)。RTOS由需要高精度和可靠性的设备使用,例如关键基础设施,网络设备,医疗设备,工业系统甚至航天器。因此,VxWorks有非常广泛的用途,从PLC到MRI机器,到防火墙和打印机,再到飞机,火车等等。VxWorks设备还包括西门子,ABB,Emerson Electric, Rockwell,三菱电子,三星,Ricoh, Xerox, NEC和Arris等。

VxWorks于1987年首次发布,是目前仍在广泛使用的最成熟的操作系统之一,由于其运行的设备的性质以及升级困难而维护了大量版本。尽管是传统的RTOS,但只有少数漏洞被发现,没有一个像URGENT/11严重。研究表明, VxWorks的内部工作方式仍处于不明确的状态,其缺陷也是如此,导致了严重的URGENT/11漏洞。其次,RTOS是由许多关键设备使用,使得在其中发现的漏洞会更具有影响力。

如果你是在一个面临美国制裁的国家或地区使用GitHub的在线服务,你的账号可能会因此被限制只能使用最基本的服务或产品。

Huawei Operating System

在克里米亚的一位开发者披露其账号被 GitHub 限制之后,这家最大的代码托管平台称它开始限制被美国贸易制裁的国家的开发者账号,这些国家或地区包括克里米亚、古巴、朝鲜、伊朗和叙利亚。GitHub本周告诉居住在克里米亚的21岁俄罗斯公民Anatoliy Kashkin,由于美国的贸易管制,它“限制”了他的GitHub账户。Kashkin并不是美国认可的国家中唯一一位最近在GitHub上遇到麻烦的开发商。他称他克里米亚的朋友最近也遭遇了制裁相关的账号受限。

Kashkin使用GitHub来托管他的网站和GameHub,这是一个针对Linux系统的启动程序,它将Steam、GOG和Humble Bundle的游戏整合到一个单一用户界面中。

Kashkin 解释说,GitHub 限制他创建私有库,关闭了现有的私有库,可以创建公开的库但不能删除。他表示自行托管单一的 git 库的意义不大,毕竟很多人是在 GitHub 上发现 GameHub 的,GameHub 提供了很多有用的社交功能。

伊朗开发者 Hamed Saeedi 发表博文声称,GitHub 屏蔽了他的账号,认为他在开发核武器。他称自己从 2012 年开始使用 GitHub,最近收到了与贸易制裁相关的邮件通知。他称 GitHub 屏蔽了所有伊朗账号。

正如GitHub在其关于美国贸易管制的网页上所述,美国的制裁适用于其在线托管服务GitHub.com,但面临这种处境的用户可以选择面向企业用户的收费版内部部署软件。它还声称正在与美国监管机构讨论如何纠正这种情况。

如果你使用了亚马逊的 Elastic Block Storage 快照,则可能需要评估一下数据安全。刚刚在 Def Con 安全会议上发布的新研究揭示了公司、初创公司和政府机构如何无意中从云中泄露自己的文件。那些在亚马逊托管的存储服务器,其中包含重要数据但经常配置错误,并且无意中设置为“公共”以供任何人访问,这不是什么新闻。但是,你可能没有听说过暴露的 EBS 快照,这会带来额外的风险。

AWAS

这些看似不重要的弹性块存储(EBS)快照是就是问题所在,网络安全公司 Bishop Fox 的高级安全分析师 Ben Morris 表示,EBS 快照存储云应用程序的所有数据,足以访问到有用的信息。

一般用户在丢弃计算机硬盘前会清空数据,但这些公共 EBS 卷因为同时面向不同的客户,再加上云管理员经常不选择正确的配置,使 EBS 快照无意中公开并且未加密。“这意味着互联网上的任何人都可以下载你的硬盘并将其连接到他们控制的机器上,然后开始通过磁盘搜索任何类型的秘密,”他说。

Morris 使用亚马逊自己的内部搜索功能构建了一个工具,用于查询和抓取公开暴露的 EBS 快照,然后加载它,制作副本并列出其系统上卷的内容。这意味着,如果系统管理员的设置不当,只需要将磁盘曝光几分钟,研究人员就足以拿到一份快照文档,从而还原出云存储中数据的本来面目。

Huawei Technologies Co unveiled its much-anticipated in-house operating system Harmony OS on Friday, marking the Chinese tech giant's arguably biggest push to build its own software ecosystem.

Huawei Operating System

The move is also expected to offset the influence of the US government's restrictions over the use of Google's Android operating system in smartphones and other hardware.

Yu Chengdong, CEO of Huawei's consumer business group, said an operating system is needed to address future challenges in the era of internet of things, and it is hard to deliver a smooth experience across different devices with millions of lines of code.

Unlike the much-expected name of HongMeng, Huawei adopted Harmony for its in-house operating system to solve all these problems.

Yu said some features of Harmony have already been used in its premium smartphone models and other devices.

When asked whether Harmony can be used in its smartphones, Yu said, "Of course, it can be used in smartphones. But Android is still Huawei's preferred choice for handsets, given the status-quo ecosystem. However, when Android is not available, Harmony can be applied to smartphones immediately."

Yu highlighted that Harmony is the next-generation system based on microkernel, and it can be distributed to all scenarios, including smart TVs, automobiles, and wearables, and other hardware.

Huawei said it has over 500 million registered users and 910,000 mobile application developers on Huawei's platform.