Страницы

среда, 15 января 2020 г.

DNS over HTTPS (DoH) приходит в Windows


Команда Windows Core Networking заинтересована в сохранении трафика настолько приватным, насколько это возможно, при этом сохраняя его быстрым и устойчивым. Существует множество путей и подходов к обеспечению приватности, сегодня речь пойдет о зашифрованном DNS. Так как поддержка зашифрованных запросов DNS в Windows позволит закрыть один из последних кусочков веб-трафика, где доменное имя передается в открытом виде.

Предоставление поддержки зашифрованного DNS без разрушения существующей конфигурации администрирования устройств не будет простой. Однако, Microsoft относится к приватности, как к праву человека и будет аккуратно встраивать безопасность конечных устройств в собственные технологии.

Также команда разработки уверена, что адаптация зашифрованного DNS позволит оздоровить все экосистемы интернета. Существует мнение, что шифрование DNS требует централизации – это верно только в том случае, если шифрование DNS не универсально. Чтобы сохранить DNS децентрализованным необходимо, чтобы клиентские операционные системы (такие как Windows) и Интернет-провайдеры широко применяли зашифрованный DNS.

Приняв решение о встраивании поддержки зашифрованного DNS, необходимо было определиться с тем какой тип шифрования DNS будет поддерживать Windows и как он будет настраиваться. Далее перечислены принципы, которыми руководствовалась команда принимающая данное решение:
  • Windows DNS должен быть приватным и функционировать по умолчанию, насколько это возможно, без настройки пользователем или администратором, так как трафик DNS представляет собой снимок истории посещений. Для пользователей Windows, это значит, что их возможности будут настолько приватными, насколько это возможно в Windows из коробки. Для Microsoft это значит, что потребуется найти подход для шифрования трафика DNS, без изменения настроенных серверов разрешения имен, указанных пользователями и системными администраторами.
  • Заинтересованные в приватности пользователи и администраторы Windows, должны иметь руководство к параметрам DNS, даже если они не знают, что это такое. Многие пользователи заинтересованы в управлении параметрами приватности, такими как разрешения для приложений на использование камеры или определения расположения, но могут быть не осведомлены о параметрах DNS или не понимать их важность в параметрах устройства.
  • Пользователи и администраторы Windows должны иметь возможность улучшить их конфигурацию DNS, при помощи настолько простых действия насколько это возможно. Для Microsoft крайне важно сделать настройку такой, чтобы она не требовала от пользователя специальных знаний для настройки зашифрованного DNS. Корпоративные политики и действия в пользовательском интерфейсе должны быть устроены таким образом, чтобы разово примененные они не требовали дальнейшей поддержки.
  • Для пользователей и администраторов должна быть предусмотрена возможность отказаться от зашифрованного DNS, после того как он уже был настроен. После настройки Windows на использование зашифрованного DNS, если от пользователя или администратора не поступало дополнительных инструкций, автоматический возврат к незашифрованному DNS, должен быть запрещен.

На базе этих принципов Microsoft разработала план по адаптации DNS over HTTPS (DoH) в DNS-клиент Windows. Команда Windows Core Networking стремится дать пользователям возможность включать те протоколы, которые им необходимы. При этом этот процесс не остановить, и команда разработки не отрицает добавление DNS over TLS (DoT) в будущем, но на данный момент в приоритете поддержка DoH, которая должна обеспечить непосредственное значение для всех. Например, DoH позволит задействовать существующую инфраструктуру HTTPS.

В качестве первой вехи, Microsoft начал с простого изменения: Использования DoH для DNS-серверов Windows уже настроено. Теперь есть несколько публичных серверов DNS, которые поддерживают DoH и, если сейчас настроить устройство с Windows на использование данных серверов, Windows будет их использовать как обычный сервер DNS (без шифрования). Однако, так как эти серверы и их конфигурация DoH известны, Windows может быть автоматически обновлен на использование DoH при использовании того же сервера. Данная веха имеет следующие преимущества:
  • Microsoft не внесла никаких изменений в то какой DNS-сервер использует Windows. На сегодняшний день пользователи и администраторы могут сами решать, какой сервер DNS использовать, в зависимости от сети, к которой они подключены, или указывая сервер напрямую; данная веха не будет менять ничего из этого. Многие люди используют поставщика служб интернета или фильтрацию контента публичных DNS для таких задач, как блокировка мошеннических сайтов. Бесшумное изменение серверов DNS, которым доверяет разрешение имен Windows может привести к передаче управления и ограничить пользователей. Microsoft придерживается позиции, что администраторы устройств должны иметь право самостоятельно определять куда направлять трафик DNS.
  • Многие пользователи и приложения, которым необходима приватность начнут получать преимущества, ничего не зная о DNS. В соответствии с первым принципом, запросы DNS станут более частными, без необходимости каких-либо действий со стороны приложений или пользователей. Когда оба конечных устройства поддерживают шифрование, нет смысла ждать разрешения на использование шифрования.
  • Команда разработки начнет отслеживать сложности в предпочтительном разрешении имен с возвратом к незашифрованному DNS. В соответствии с принципом 4, использование DoH будет принудительным, если Windows удостоверился, что сервер поддерживает DoH, без возможности возврата к классическому DNS. Если это предпочтение приватности перед функциональностью вызовет какие-либо осложнения в популярных веб-сценариях, команда узнает об этом раньше.

В будущих этапах команда разработки должна будет создать боле дружественные пути для пользователей с целью обнаружения их параметров DNS в Windows, а также сделать эти параметры осведомленными о DoH. Это даст пользователям, администраторам устройств и корпоративным администраторам возможность прозрачно настраивать серверы DoH.

Почему Microsoft объявила о работах в данном направлении еще до того, как DoH стал доступен для Windows Insiders? Так как зашифрованный DNS привлекает много внимания, Microsoft предпочла анонсировать свою деятельность в данном направлении, чтобы избежать некорректного толкования и явно заявить клиентам, что собирается реализовывать новейшие стандарты приватности.

Для всех, кто заинтересован присоединиться к крупнейшему отраслевому обсуждению шифрования DNS, проверьте одну из групп, работающих с DNS (ABCD, Apps Doing DNS, DNSOP, DPRIVE) или новую Encrypted DNS Deployment Initiative.

Команда разработки Microsoft, так же рада любой обратной связи по части адаптации зашифрованного DNS. Оставляйте комментарии под официальным анонсом.

понедельник, 13 января 2020 г.

Загрузка UEFI для гостевых систем Citrix Hypervisor 8


Пришло время для еще одного веб-каста на тему Citrix Hypervisor 8. На этот раз в центре внимания новинка Citrix Hypervisor 8.1 – загрузка UEFI (UEFI Boot) для виртуальных машин.

В веб-касте представлено описание архитектурных изменений Citrix Hypervisor, преимуществ, особенностей, предварительных требований и рекомендаций по загрузке UEFI (UEFI Boot), а также продемонстрированы: выбор режима загрузки UEFI при создании виртуальных машин, скорость загрузки операционных систем при загрузке в разных режимах и возможности меню UEFI в интерфейсе виртуальной машины.

Подробности и видео: LebedevUM.

P.S. Подробнее познакомиться с архитектурой Citrix Hypervisor, можно при помощи моей статьи «Технический обзор Citrix Hypervisor».


Больше информации по новинкам Citrix Hypervisor 8.1 вы найдете в статье «Релиз Citrix Hypervisor 8.1».

среда, 8 января 2020 г.

Релиз Citrix Hypervisor 8.1


Новый год и рождество – время подарков и команда разработки Citrix Hypervisor приготовила его – это Citrix Hypervisor 8.1 и бесплатный Express Edition.

Вне зависимости от локального или гибридного развертывания с Citrix Cloud, Citrix Hypervisor – самый оптимизированный гипервизор под Citrix Virtual Apps and Desktops.

Новое в Citrix Hypervisor 8.1.


С каждым новым релизом Citrix представляет улучшения качества и новые возможности для Citrix Hypervisor. Данный релиз не стал исключением, в нем представлены расширения безопасности, улучшенные пользовательские возможности и новые компоненты.

Начиная с Citrix Hypervisor 8.1, Citrix официально анонсировал поддержку загрузки UEFI для гостевых систем, а также безопасную загрузку (Secure Boot). Если виртуальная машина запущена под управлением Windows 10, Windows Server 2016 или Windows Server 2019, теперь ее можно загружать в режиме UEFI. Данная возможность может существенно улучшить время входа в систему, за счет сокращения времени загрузки виртуальной машины.

Также, данное обновление существенно увеличивает безопасность за счет безопасной загрузки UEFI (Secure Boot). Данная возможность предотвращает исполнение некорректных двоичных файлов в процессе загрузки, блокируя попадание вредоносного программного обеспечения в окружение до запуска операционной системы. Дополнительно загрузка UEFI (UEFI Boot) использует современную модель устройств и не использует устаревших компонентов в микропрограммном обеспечении (Legacy-free Firmware), что, в результате, сокращает время загрузки операционных систем.

Также, данный релиз представил существенное обновление для пользователей, использующих интенсивную графику. Теперь поддерживается несколько NVIDIA vGPU на одной виртуальной машине Citrix Hypervisor. Это позволяет виртуальной машине получать доступ более чем к одному GPU для масштабирования производительности и существенного увеличения производственных рабочих потоков. Эти расширенные возможности одновременно доступны для платформ Windows и Linux.

Команда разработки продолжает реализовывать задачи по упрощению жизни ИТ-администраторам. Именно поэтому в консоль управления XenCenter продолжают добавляться расширения. Теперь консоль выдает уведомления, когда развертывание более не имеет права получать обновления или достигает срока окончания поддержки.

Загрузка.


Citrix Hypervisor 8.1 уже доступен для загрузки. Для клиентов Citrix Virtual Apps and Desktops, Citrix Hypervisor доступен на странице загрузки. Все что потребуется – это указать ему сервер лицензий Citrix (Citrix Licensing Server).

Также для тех, кто заинтересован в более детальном знакомстве с возможностями гипервизора, можно запросить демонстрационную (Demo) лицензию Citrix Hypervisor в редакции Premium.

P.S. Я уже записал веб-каст с демонстрацией загрузки UEFI в виртуальных машинах Citrix Hypervisor 8.1, он будет выложен ближайшее время.

вторник, 7 января 2020 г.

Оператор форматирования в Windows PowerShell 5


Вот и первый веб-каст про PowerShell в 2020 году, пришло время продолжить тему продвинутых операторов в Windows PowerShell 5. На этот раз в центре внимания оператор форматирования.

В веб-касте вы найдете описание оператора форматирования, а также синтаксиса элементов и указателей формата, центральное место в веб-касте занимают демонстрации преобразования числовых и текстовых значений с использованием оператора форматирования.

Подробности и видео: LebedevUM.

P.S. Если вы не знакомы с темой операторов и в особенности продвинутых операторов в Windows PowerShell, рекомендую начать просмотр с предыдущих веб-кастов данной группы:

Все веб-касты в хронологическом порядке: Windows PowerShell 5.

В данной группе остался еще один заключительный веб-каст на тему операторов перенаправления.


воскресенье, 5 января 2020 г.

Релиз Red Hat Software Collections 3.4


Разработка корпоративных приложений следующего поколения требует новейших и лучших инструментов разработки с надежностью производственного уровня. Для соответствия этим требованиям Red Hat поставляет курируемую коллекцию новейших языков, сред, баз данных, компиляторов и связанных инструментов разработки с открытым исходным кодом: Red Hat Software Collections 3.4.

Red Hat Software Collections 3.4 доставляет последние стабильные версии множества популярных языков разработки и баз данных с открытым исходным кодом под лидирующую корпоративную платформу Linux. Эти компоненты поддерживаются до 5 лет, помогая обеспечить более целостные, эффективные и устойчивые возможности разработчиков.

Новейший релиз Red Hat Software Collections включает в себя:
  • Node.js 12, который предоставляет на 30% сокращенное время запуска, улучшенную диагностику более простые в использовании модули.
  • PHP 7.3 – новейшую версию популярного языка веб-разработки, с увеличенной производительностью (примерно на 10% по сравнению с PHP 7.2).
  • NGINX 1.16, который добавил динамическую загрузку сертификатов, двух факторное ограничение пропускной способности и улучшения в проксировании UDP.
  • Maven 3.6, предназначенный для помощи разработчикам в управлении проектами разработки программного обеспечения, создании ответов и документировании из центрального репозитория.
  • PostgreSQL 12 – новейшую стабильную версию базы данных с открытым исходным кодом, предоставляющую улучшения производительности и удобства использования для обеспечения лучшей скорости и стабильности приложений.

Доступная вместе с Red Hat Software Collections 3.4 – Red Hat Developer Toolset 9 – курируемая коллекция компиляторов, наборов инструментальных средств, отладчиков и прочих критических инструментов разработки. Основу Developer Toolset 9 формирует GCC 9.1, новейший стабильный релиз популярной коллекции компиляторов с открытым исходным кодом. Дополнительные обновления в Developer Toolset 9 сконцентрированы вокруг доставки стабильных версий инструментов отладки и производительности C/C++.

Все новые коллекции в Red Hat Software Collections 3.4 также доступны в качестве сертифицированных контейнеров (Red Hat Certified Containers) через Red Hat Container Catalog. Это упрощает разработку и развертывание критических приложений при помощи поддерживаемых компонентов Red Hat Software Collections для окружений Red Hat Enterprise Linux и Red Hat OpenShift.

Red Hat Software Collections 3.4 продолжает приверженность Red Hat к предоставлению широкого предложения аппаратных архитектур клиенту и доступны для x86_64, ppc64le, s390x и aarch64.

Клиенты Red Hat с активной подпиской Red Hat Enterprise Linux могут получить доступ к Red Hat Software Collections через репозиторий Red Hat Software Collections.

За дополнительной информацией обратитесь к заметкам к релизу.