V technologických oborech, ve kterých straší průmyslová špionáž, se opravdu bezpečnost a prevence nepodceňuje. Právě naopak. V roce 2001 byla ukradena technologie v ceně 250 000 000Kč jen za vývoj a zakáz prodeje v USA a dalších trzích (škoda asi tak 2 000 000 000 a více). Společnost málem zkrachovala a od té doby, se absolutně vše změnilo.
Neexistuje, aby se cokoliv dostalo ven, bez ukončeného patentového řízení. Každý dodavatel (asi si umíte představit, jak se spolehlivý a odpovědný dodavatel hledá z velice krátkého seznamu) musí podepsat dost drsnou smlouvu, provádí se nezávislé audity a revize auditů, zaplatil se systém pro prevenci ztráty dat ... a jen tak mimochodem, se postavila i špičkově zabezpečená serverová místnost pro lokálně uložené severy. Protipožární systémy, zálohované zdroje, dieselový generátor, bezpečnostní rámy s detektory, ozbrojená ostraha areálu ...
I ten vrátný se bez osobního tokenu a hesla nedostane ani na Solitaire. Myslím, že bezpečnost a ochrana dat před jakýmkoliv únikem se bere opravdu velmi vážně.
ten ASUS Z10PE-D16/10G-2T je hračka pro děti a ne věc, kterou si člověk chce dát na server :). Taková vymakanější desktop deska tak ideálně do workstation. Málo paměťových slotů, nemá ECC, bez duálního zdroje, s podporou pouze slabších cpu. Asus v tomhle segmentu zatím není dobrá značka a přes nové a nové problémy si renomé buduje velice pomalu.
Kdysi se dal koupit Intel, dneska v podstatě běžně v eshopech jsou snad jen SM a Asrock.
To je fakt zvláštní, protože Z10PE-D8 WS ECC má a CPU v tom máme 2x E5-2680 v3, což byl tehdy nejvýkonnější na trhu.
To by dávalo smysl kolem těch $10 aby to člověk mohl hned prodat - pokud o tom přemýšlíš teď, když už spekulanti mají zisk vybraný, tak je pozdě - krátkodobý růst (který vždycky v takové situaci nastane) způsobilo hlavně zavírání shortů. SuperMicro je v downtrendu a jakákoliv další špatná zpráva nebo obvinění je může poslat ještě níž. Někteří nedávno přesně takto spekulovali s Facebookem a zatím jsou ve ztrátě.
Já bych řekl, že ty akcie se podobně chovají několik posledních let. Lidi, kteří je mají v držení, jsou z volatiltity a sestupného trendu nervózní, a při každé zprávě reagují hodně přehnaně. Tu špatnou zprávu chtěli investoři slyšet, pochopili ji ve smyslu "já věděl, že jsem to neměl kupovat, okamžitě to musím prodat!"
Ty servery kupoval Amazon i Facebook.
Předpokládám, že tyhle firmy mají obrovskou spoustu schopných lidí, kteří důsledně promýšlí, co je dobré pro jejich byznys. A právě proto se tyto firmy rozhodly levné servery kupovat.
Pokud to tak vyšlo i jim, nelze se divit, že to tak vyjde i někomu jinému.
U malých firem je to zase jiný chladnokrevný kalkul.
Pokud tam backdoor mám já, mají ho tam tisíce a tisíce dalších stejně velkých firem. A všem nám citelnou pokutu dát nemůžou, protože by tím příliš poškodili ekonomiku. A ze stejného důvodu ani nemohou nás všechny nutit ty servery vyměnit.
tady je neco k tematu onoho HW fizlovani:
Dr A. Theodore Markettos is a Senior Research Associate in hardware and platform security at the University of Cambridge, Department of Computer Science and Technology.
https://www.lightbluetouchpaper.org/2018/10/05/making-sense-of-the-supermicro-motherboard-attack/
Jinak povazuju za zajimavy ze nikdo neresi ze by si ty fizl-svaby tam mohli klidne dat sami americti soudruzi....
obzvlaste kdyz si to v historii uz vyzkouseli:
https://www.engadget.com/2014/05/16/nsa-bugged-cisco-routers/
Mimochodem tenhle clanek
https://www.eteknix.com/nsa-may-backdoors-built-intel-amd-processors/
je 5 let stary, srovnejte text s nalezy poslednich dni..... ;o)