Коллеги, как вы сейчас выживаете без официальных апдейтов виртуализации? 🤔
Наткнулся на Хабре на отличный разбор того, на чём сейчас реально держится наша инфраструктура. Автор взял и препарировал безопасность популярных гипервизоров: от привычных (но недоступных) VMware и Hyper-V до Proxmox и отечественных zVirt, Basis, SpaceVM и VMmanager.
Что по итогам:
🔹 Миф об идеальном коде разрушен. Уязвимости (включая критические, с побегом на хост) есть абсолютно у всех.
🔹 Сидеть на ""сером"" VMware — рулетка. Без нормального доступа к вендорским патчам любая свежая CVE превращает ваш прод в мишень.
🔹 Российские системы не идеальны, но... Главная метрика безопасности сегодня — это не количество багов, а то, как быстро вендор выкатывает фикс и отдает его клиентам. И тут отечественные решения (при всех их детских болезнях) выигрывают тупо за счет доступности поддержки.
Статья — мастхэв для тех, кто сейчас принимает решения по архитектуре или просто устал сидеть на пороховой бочке без обновлений.
🔗 Читать лонгрид (около 15 минут): https://habr.com/ru/articles/1037318/
Post #3835
1.23K
- ❤ 4
- 👍 1