После пяти месяцев разработки представлен релиз OpenSSH 8.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.

Разработчики OpenSSH напомнили о грядущем переводе в разряд устаревших алгоритмов, использующих хеши SHA-1, в связи с повышением эффективности коллизионных атак с заданным префиксом (стоимость подбора коллизии оценивается примерно в 50 тысяч долларов). В одном из ближайших выпусков планируют отключить по умолчанию возможность использования алгоритма цифровых подписей по открытому ключу "ssh-rsa", который упоминается в оригинальном RFC для протокола SSH и остаётся широко распространённым на практике.

Для проверки применения ssh-rsa в своих системах можно попробовать подключиться по ssh с опцией "-oHostKeyAlgorithms=-ssh-rsa". При этом отключение по умолчанию цифровых подписей "ssh-rsa" не означает полный отказ от использования RSA-ключей, так как помимо SHA-1 протокол SSH допускает применение других алгоритмов вычисления хэшей. В частности, помимо "ssh-rsa" останется возможность использования связок "rsa-sha2-256" (RSA/SHA256) и "rsa-sha2-512" (RSA/SHA512).

Для сглаживания перехода на новые алгоритмы в OpenSSH 8.5 по умолчанию включена настройка UpdateHostKeys, которая позволяет автоматически перевести клиентов на более надёжные алгоритмы. При помощи указанной настройки включается специальное расширение протокола "hostkeys@openssh.com", позволяющее серверу после прохождения аутентификации информировать клиента о всех доступных ключах хоста. Клиент может отразить эти ключи в своём файле ~/.ssh/known_hosts, что позволяет организовать обновление ключей хоста и упрощает смену ключей на сервере.
Опасная ситуация с VMware vCenter Server (управление виртуальной инфраструктурой). Только вышло оповещение, что надо обновиться, т.к. есть брешь, как сразу же был выпущен эксплоит. Большинство не успело обновиться и идут сообщения с массовым сканированием на незакрытую дыру.
 
На сайті НКРЗІ в рубриці «Новини» в порядку інформування 23.02.2021 було опубліковано новину з урахуванням інформації, викладеної у листі Голосіївського управління поліції Головного управління Національної поліції у м. Києві від 18.02.2021 № 2436/125/47-2021 щодо ухвали слідчого судді Голосіївського районного суду м. Києва Плахотнюк К.Г. від 04.02.2021, справа  № 752/22980/20, у кримінальному провадженні №12020100010005155 від 17.12.2020.

Водночас, враховуючи лист Голосіївського управління поліції Головного управління Національної поліції у м. Києві від 25.02.2021 № 2983/125/47-2021 про повернення попереднього листа від 18.02.2021 № 2436/125/47-2021 без виконання, НКРЗІ повідомляє про відкликання зазначеного оголошення.

Додатково інформуємо про те, що в деяких ЗМІ поширено неправдиву, спотворену інформацію стосовно розміщеної 24.02.2021 на вебсайті НКРЗІ публікації про ухвалу слідчого судді Київського районного суду м. Харкова Колесник С.А. від 23.02.2021, що нібито «Згідно з судовим рішенням, Нацкомісія має зобов’язати Інтернет-провайдерів, операторів та провайдерів телекомунікацій, які працюють на території України, закрити доступ до цих Telegram-каналів — до скасування арешту майна.».

У зв’язку з цим, звертаємо увагу, що відповідно до частини другої статті 19 Конституції України органи державної влади та органи місцевого самоврядування, їх посадові особи зобов'язані діяти лише на підставі, в межах повноважень та у спосіб, що передбачені Конституцією та законами України.

НКРЗІ здійснює свою діяльність на підставі, зокрема, законів України «Про телекомунікації», «Про радіочастотний ресурс України»,  та  Положення про Національну комісію, що здійснює державне регулювання у сфері зв’язку та інформатизації, затвердженого Указом Президента України від 23.11.2011 № 1067. У визначеній сфері НКРЗІ здійснює повноваження органу ліцензування, дозвільного органу, регуляторного органу та органу державного нагляду (контролю).

Таким чином, до повноважень НКРЗІ не належить питання щодо зобов’язання операторів, провайдерів телекомунікацій здійснювати заходи із блокування (закриття) доступу до веб-ресурсів.
Рішення НКРЗІ від 23.02.2021 № 69 «Про внесення змін до рішення НКРЗІ від 05.04.2016 № 180 «Про затвердження Порядку надання операторами, провайдерами телекомунікацій звітності та інформації і визнання такими, що втратили чинність, рішень НКРЗ від 04.11.2008 № 1189 та від 25.12.2008 № 1283»» направлено на удосконалення Порядку звітності в частині надання операторами, провайдерами телекомунікацій звітності виключно в електронній формі на офіційному вебсайті НКРЗІ у відповідному розділі за допомогою відповідних програмних засобів, з накладанням кваліфікованого електронного підпису відповідно до вимог законодавства у сфері електронних довірчих послуг, а також оптимізація форм звітності.
Компания Zyxel Networks представляет две новые мультигиабитные PCIe сетевые карты XGN100C и XGN100F. Новинки предназначены как для домашнего офиса, так и для среднего и малого бизнеса и позволят окончательно решить вопрос с пропускной способностью ресурсоемких задач.
 
Модель XGN100C располагает портом RG45 для подключения по стандартной витой паре и поддерживает мультгигабитные скорости - 1/2,5/5/10G. XGN100F – карта с поддержкой скоростей 1/10G и портом для подключения оптики SFP+. Обе карты располагают интерфейсом PCIe. За счет использования оптического кабеля XGN100F позволяет передавать сигнал дальше, чем XGN100C.
Департаментом контррозвідувального захисту інтересів держави у сфері інформаційної безпеки Служби безпеки України листом від 24.02.2021 №30/1/1/-1209 до Національної комісії, що здійснює державне регулювання у сфері зв`язку та інформатизації, направлено ухвалу слідчого судді Київського районного суду м. Харкова Колесник С.А. від 23.02.2021, справа №953/16996/20, н/п 1-кс/953/1590/21 у кримінальному провадженні №22020220000000124 від 01.10.2020, якою передбачено:

«Накласти арешт на майнові права інтелектуальної власності, які виникають у користувачів мережі Інтернет при використанні Telegram-каналів: «Резидент» (посилання http://t.me/resident_ua, ідентифікатор - 1001271765197); «Легитимный» (посилання http://t.me/Legitimniy, ідентифікатор - 1001242259852); «Картель» (посилання http://t.me/ZE_kartel, ідентифікатор - 1001447182889); «Сплетница» (посилання http://t.me/spletnicca, ідентифікатор - 1001287596810), шляхом зобов`язання Інтернет-провайдерів, операторів, провайдерів телекомунікацій, що здійснюють діяльність на території України, які відповідно до частини 2 статті 42 Закону України «Про телекомунікації» включені до реєстру операторів, провайдерів телекомунікацій й перелік яких міститься на офіційному веб-сайті Національної комісії, що здійснює державне регулювання у сфері зв`язку та інформатизації, закрити до них доступ, - до скасування арешту майна у встановленому нормами КПК України порядку.
Компания Xilinx анонсировала «умные» сетевые адаптеры Alveo SN1000, рассчитанные на использование в современных центрах обработки данных с высокой нагрузкой. Пробные поставки изделий уже начались, а массовые продажи планируется организовать 31 марта.

Устройства относятся к решениям SmartNIC. Они позволяют перенести нагрузку с центральных процессоров серверов непосредственно на сетевые адаптеры, оптимизировав тем самым работу всей IT-инфраструктуры. Адаптеры Alveo SN1000 являются полностью программно-определяемыми и подходят для создания компонуемой инфраструктуры.
 
Згідно з частиною третьою статті 5 Закону України «Про санкції» рішення щодо застосування санкцій щодо окремих іноземних юридичних осіб, юридичних осіб, які знаходяться під контролем іноземної юридичної особи чи фізичної особи - нерезидента, іноземців, осіб без громадянства, а також суб'єктів, які здійснюють терористичну діяльність (персональні санкції), передбачених пунктами 1 - 21, 23 - 25 частини першої статті 4 цього Закону, приймається Радою національної безпеки та оборони України та вводиться в дію указом Президента України. Відповідне рішення набирає чинності з моменту видання указу Президента України і є обов'язковим до виконання.
Приглашаем специалистов для прохождения
MTCRE (Fast Track)!  12-13 марта 2021, Ужгород.

MikroTik Certified Routing Engineer (Fast Track) - это двухдневный сертификационный курс-интенсив MTCRE.
Предназначен для специалистов, занимающихся построением IP-сетей со сложной маршрутизацией.
В тренинге углубленно рассматриваются вопросы статической маршрутизации, ip-адресации при использовании протоколов точка-точка (PPP), построения виртуальных частных сетей (VPN), использование VLAN тегов и QinQ, протоколов динамической маршрутизации OSPF (для беспроводных сетей).
Бренд Raritan, принадлежащий Legrand, анонсировал переключатели семейства MasterConsole Digital-DUAL KVM, предназначенные для работы с серверами и станциями. Устройства позволяют использовать один комплект из мыши и клавиатуры для взаимодействия с несколькими вычислительными системами.

В частности, представлены модели MCD-104-DUAL и MCD-108-DUAL. Первая снабжена восемью портами, вторая — шестнадцатью. К обеим можно подключить сразу два монитора, причём переключаться между каналами можно с помощью мыши, подведя её к левому или правому краю экрана.