Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Regulační úřady vidí v prodeji serverové divize IBM bezpečností hrozbu

"Odprodat divizi x86 serverů („velké servery“) Lenovu"

Spíš malé servery, ne? POWER a System z jsou velké servery. :-)

+1
-6
-1
Je komentář přínosný?

Navíc na té fotce je mainframový book (keramická patice s CPU, cachí a řadičí I/O).

+1
-2
-1
Je komentář přínosný?

Na fotce je Power 6 Plus a vztahuje se k odstavci hned pod snímkem („Továrny totiž vyrábějí i čipy, které využívá IBM ve vlastních produktech…“).

+1
-6
-1
Je komentář přínosný?

Na snimku je MCM(mainframe book), tedy urcite ne jeden procesor. http://en.wikipedia.org/wiki/Multi-chip_module.

+1
-1
-1
Je komentář přínosný?

To samozřejmě ano. Zdůrazňuju, že jde o produkt postavený na architektuře Power, který si IBM vyrábí sama (a zdůrazňuju to proto, že uživatel sachy mluvil o obrázku v reakci na příspěvek, který řeší x86 servery, k nimž se nevztahuje).

+1
-5
-1
Je komentář přínosný?

Jestli jsem to pochopil správně, tak IBM se dlouhodobě chystá:

1) úplně se zbavit "PC-compatible" x86 serverů a souvisejícího HW, pro které jim čipy stejně vždy navrhoval a vyráběl Intel (a kde v zásadě nemají moc konkurenčních výhod), a

2) zbavit se polovodičových továren, ve kterých si sami vyrábějí čipy pro System z (CISC) a POWER (RISC) servery, ovšem design čipů si pořád budou dělat sami ("fabless", jako NVIDIA) a také ty hotové stroje nepřestanou stavět.

Vzhledem k tomu, že System z nově podporuje x86 blady, to ale asi neznamená, že se x86 serverů úplně zbaví. Ovšem jejich zařazením do portfolia System z vyřešili, jak vytáhnout za zákazníků víc peněz přidanou hodnotou (System z by měl zaručovat 100% dostupnost stylem, že vám to nikdy nespadne, když vám to spadne, v IBM budou za to padat hlavy, plus poskytovat masivní I/O hardware a transakční výkon).

(Ty blady pro System z mimochodem asi ani nemusejí být "PC-compatible", stačí, když pro ně IBM poskytne kompatibilní user space, aby na tom běžely Oracly a ty další x86 paskvily, takže by dokonce i mohly mít výhodnější vstupy a výstupy na vlastním HW a firmwaru - tohle IBM vždycky uměla. Zase, tohle je konkurenční výhoda, se kterou při prodeji PC serverů počítat nemůžou.)

+1
0
-1
Je komentář přínosný?

Nejstarší zprávy, respektive spekulace, hovořily o části serverové divize (low-end řešení, mikroservery), ale podle stávajících to vypadá na komplet x86 serverovou divizi.

+1
-1
-1
Je komentář přínosný?

Přeskočil jsem článek, protože již jsem před několika měsíci něco podobného nebo zcela stejného četl.

+1
-15
-1
Je komentář přínosný?

Štátna správa alebo rovno štát, je asi drbnutý všade. Tak keď tak veľmi potrebujú výrobu doma, nech od IBM odkúpi výrobu štát/armáda. Veď sú určite schopný viesť podnik, tak ako všetky vlády, bezstratovo.

+1
-1
-1
Je komentář přínosný?

„<em>CFIUS má ve spolupráci s IBM zajistit, aby po prodeji divize Lenovu nebylo možné ke stávajícím serverům vzdáleně přistupovat, získat nad nimi kontrolu, narušit jejich chod během údržby a podobně.</em>“

Tím tedy přímo přiznávají, že tam maj backdoor? ;-)

+1
-4
-1
Je komentář přínosný?

Akorat ukazujes ze netusis jak to ve velkych firmach/uradech funguje.

Je bezne ze dodavatel ma pro ucely udrzby atd. pristup na jim dodavane HW/SW. Je to soucast smlouvy a zakaznik za to plati. To ze se k tomu pouzivaji u nekterych reseni netradicni specificke kanaly take neni nijak zvlastni.

HP iLO by jsi taky povazoval za Backdoor, co ?

+1
0
-1
Je komentář přínosný?

Bespi:
Ty jsi ten člověk z fóra živě, který si myslel, že switche mají routovací tabulku a že AP routuje? To by dost vysvětlovalo.

iLO je něco jako IPMI, tedy žádný backdoor. Slouží ke vzdálenému přístupu na HW bez ohledu v jakém stavu ten samotný HW je. V tom je zásadní výhoda oproti RDP, protože s IPMI můžeš přistupovat na server, i když je vypnutý (ale napájený) nebo, když nenabootuje.

Firma si to můźe buď spravovat sama a nebo na to mít nasmlouvanou podporu. Kdežto tím backdoorem jsou myšleny utajované způsoby jak se na server připojit bez vědomí provozovatele.

+1
-3
-1
Je komentář přínosný?

Pánové, podle všeho IPMI JE backdoor :(

http://www.abclinuxu.cz/zpravicky/zranitelnost-serveru-supermicro

+1
+3
-1
Je komentář přínosný?

Jistě, že mají, ale teď tam ty backdoory montuje NSA, kdežto myšlenka, že v budoucnu by tam identické backdoory montovala čínská rozvědka, se jim už tolik nezamlouvá. :-)

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.