Hewlett-Packard

Adaptive Enterprise: Új HP szerverek

Címkék

"A HP új, nagy teljesítményű, szabványalapú szervereket mutatott be az Adaptive Enterprise stratégia jegyében

2003. július 10. - A HP ma bemutatta 1,5 és 1,3 GHz-es Itanium® 2 processzorra épülő, nagy teljesítményű szervereinek új "Integrity" családját. Ezzel a bejelentéssel a cég célja a nagyvállalatok számára egy költséghatékony, nagy teljesítményű, több operációs rendszert futtató architektúra bevezetése, mely alkalmazkodóképessége révén jobban tervezhetővé teszi a számítástechnikai kiadásokat. Ezen előnyökön felül az Itaniumra való átállás hátterében egy ideális alkalmazás- és szerverkonszolidációs, gazdaságos környezet létrehozása állt.

A bemutatott termékek (HP Superdome, négyprocesszoros HP rx 5670 és kétprocesszoros HP rx 2600 Itanium 2 alapú szerverek) kiválóan megállják helyüket a komoly követelményeket támasztó nagyvállalati alkalmazások: pl. integrált vállalatirányítás, üzleti információs és online tranzakciófeldolgozási rendszerek futtatásakor..."

Sajtóbejelentés itt.

Az HP PC-ket árul Mandrake 9.1-gyel

Címkék

A HP tegnap (2003-07-02) bejelentett egy új PC modellt (HP Compaq d220) amelyet előtelepített Windows vagy Mandrake 9.1-gyel lehet megvásárolni.A gép elsősorban az üzleti felhasználókat célozza meg. A Mandrake szintén beszámolt a HP-vel kötött üzletről, és a bejelentésükből kiderül, hogy további 4 HP modellre ki fogják terjeszteni a ezt szerződést.

Linkek:

Bejelentés

A gép technikai adatai

Mandrake bejelentés

HP-UX többszörös biztonsági hibák

Címkék

Az LSD Research Group tagjai 8 darab biztonsági hibát találtak a HP kereskedelmi UNIX termékében, az HP-UX-ben. A hibákból 7 darab helyi (local) és 1 távoli (remote) sebezhetőség. A hibákra elkészültek a bizonyító exploit kódok (proof of concept), ezek az HP-UX 10.20-on íródtak.

A hibás programok:

/usr/sbin/lanadmin

/usr/sbin/landiag

/opt/sharedprint/bin/pcltotiff

rpc.yppasswdd

/usr/lib/X11/Xserver/ucode/screens/hp/rs.F3000

/usr/bin/stmkfont

/usr/bin/uucp

/usr/bin/uusub

A csoport egyik tagjának levele:From: Last Stage of Delirium

Hello,

In this letter you will find the result of a brief security audit that we did some time ago for HP-UX platform. We have found 8 vulnerabilities (seven local and a remote one). Technical details about all of the vulnerabilities were sent to the HP security team few months ago and in all cases appropriate security patches are available.

For each vulnerability we have written a proof of concept code. Some of them are available for download right now, the remaining ones will be published in the near future (they are also available in special cases upon well justified requests).

All proof of concept codes have been written for HP-UX 10.20 platform.

1. /usr/sbin/lanadmin

/usr/sbin/landiag

The vulnerability in the lanadmin and landiag programs is caused by improper handling of the TERM environment variable in the setupterm() function - it copies this variable without any size checking into the stack buffer with the use of strcpy function. This bug can be triggered by invoking lanadmin or landiag program with TERM environment variable set to a long string value. When appropriately exploited it can lead to a local root compromise of a vulnerable system.

2. /opt/sharedprint/bin/pcltotiff

There exists a buffer overflow vulnerability in the command line parsing code portion of the pcltotiff program. This bug can be triggered by invoking pcltotiff program with a long string argument passed with the -t command line option. During program execution, this argument is further insecurely copied into the stack buffer with the use of strcpy() function and without any size checking. When appropriately exploited this bug can lead to privilege elevation attack as group id of bin can be gained on a vulnerable system.

3. rpc.yppasswdd

The rpc.yppasswdd service is typically instaled with NIS (Network Information Service) subsystem. The purpose of this service is to handle password change requests from yppasswd program. In the HP-UX operating system, the rpc.yppasswdd is installed as RPC service number 100009.

We have found that there exists the same security vulnerability in HP-UX rpc.yppasswdd like in Solaris operating system (Bulletin Number #00209). This vulnerability can be remotely exploited to gain unauthorised access to the target HP-UX system with administrative (root user) privileges.

The vulnerability can be triggered by sending carefully crafted string argument to the YPPASSWDPROC_UPDATE function. This function has two arguments: a character string and a passwd struct (in our proof of concept ode we only send a string instead of the whole structure), which stand for respectively the oldpass and passwd struct (in our case pw_name string). In the changepasswd() function the pw_name field of the passwd structure is copied to a fixed buffer with the use of strcpy() function call. As this call is done without any checking of the string length and boundaries, program stack can be overwritten in a result of a buffer overflow condition. Below you can see a detailed trace log from our bptrace tool, which clearly illustrates the rpc.yppasswdd execution path that leads to the overflow condition.

[21110] 0x00012a98 1 changepasswd()

[21110] 0x00025480 1 memset(0xffbefa30,0,40)

[21110] 0x00014448 1 xdr_yppasswd()

[21110] 0x00025738 1 xdr_wrapstring()

[21110] 0x00014374 1 xdr_passwd()

[21110] 0x00025744 1 xdr_uid_t()

[21110] 0x00025750 1 xdr_gid_t()

[21110] 0x000126b4 1 validstr()

[21110] 0x0002545c 1 strlen("")

[21110] 0x000255b8 1 strchr("",':')

[21110] 0x000126b4 2 validstr()

[21110] 0x000126b4 3 validstr()

[21110] 0x00025474 1 strcmp("udp","ticlts")

....

[21110] 0x00025438 1 strcpy(0xffbef9d8,"overlfow string with shellcode")

4. /usr/lib/X11/Xserver/ucode/screens/hp/rs.F3000

This vulnerability results from bad coding practices, specifically the way system() function call is used throughout the code of rs.F30002 program. This function call is used by rs.F30002 for invoking external programs (like rm) without specifying their absolute path. If PATH environment variable is appropriately set prior to such an unsafe system() call invocation, user programs can be executed at elevated privileges (user=daemon).

5. /usr/bin/stmkfont

Simple buffer overflow vulnerability exists in the command line parsing code portion of the stmkfont program. This bug can be triggered by invoking stmkfont program with a long string argument. When appropriately exploited it can lead to privilege elevation attack as group id of bin can be gained on a vulnerable system.

6. /usr/bin/uucp

The buffer overflow vulnerability exists in the command line parsing code portion of the uucp program. This bug can be triggered by invoking uucp program with a long string argument as option. When appropriately exploited it can lead to the privilege elevation attack as user id of uucp can be gained on a vulnerable system.

7. /usr/bin/uusub

The buffer overflow vulnerability exists in the command line parsing code portion of the uusub program. This bug can be triggered by invoking uusub program with a long string argument passed with -a command line option. When appropriately exploited it can lead to the privilege elevation attack as user id of uucp can can be gained on a vulnerable system.

Best Regards,

Members of LSD Research Group

http://lsd-pl.net

A CHRYSLER Intel Itanium 2 alapú HP rendszerekkel dolgozik

Címkék

SANTA CLARA (Kalifornia, Egyesült Államok) 2003. május 19. - Az Intel Corporation, a HP (NYSE: HPQ) és az MSC.Software (NYSE: MNS) mai bejelentése szerint a DaimlerChrysler érdekeltségéhez tartozó Chrysler Group az MSC.Software virtuális termékfejlesztési alkalmazásait és HP-UX operációs rendszert futtató Intel® Itanium® 2 alapú zx6000 HP munkaállomásokra állította át nagy teljesítményű számítástechnikai központjának (HPC) egy részét.

A Chrysler Group várakozásai szerint az új megoldás a korábbi RISC-alapú számítástechnikai környezethez képest akár 50 százalékkal is mérsékelheti a zaj-, rezgés- és hangminőség-mérési vizsgálatokhoz (NVH-teszteléshez) szükséges szimulációs időt.A Chrysler Group HPC központjában közel kétszáz Itanium 2 processzorral működő HP munkaállomás-fürt az MSC.Software virtuális termékfejlesztési alkalmazásával szimulálja a különféle gépkocsi-alkatrészek - a felfüggesztések, az alváz és a belső tér - viselkedését. Az újonnan telepített Itanium 2 alapú rendszerek mellett régebbi beszerzésű Intel® Xeon™ processzoros szerverek is működnek a HPC-nél, és az Intel megoldások kulcsszerepet játszanak a központ számítástechnikai gerincének működésében.

"A Chrysler Group folyamatosan keresi a tervezési folyamat ésszerűsítésére és javítására alkalmas, innovatív, új módszereket. A nagy teljesítményű számítástechnikai háttér segítségével mérnökeink időben el tudják végezni a bonyolult tervezési számításokat, így jobb minőségű terveket készíthetünk és ezzel együtt a tervezési ciklusidőt is lerövidíthetjük" - nyilatkozta John Picklo, a Chrysler Group nagy teljesítményű számítástechnikai rendszerekért felelős vezetője. "Azért döntöttünk a HP, az Intel és az MSC.Software alkotta csapat mellett, mert úgy látjuk, hogy maradéktalanul rendelkeznek a munkánkat támogató magas színvonalú fürtmegoldások megtervezéséhez és telepítéséhez szükséges konfigurációs szakértelemmel és műszaki megoldásokkal."

"A HP, az Intel és az MSC.Software egyesített szakértelmére építve olyan biztonságos környezetet hozhattunk létre számunkra a HP és az Intel® közös megoldásközpontjában, amelyben saját alkalmazásai és adatai felhasználásával tudtuk bemutatni a Chrysler Group számára a rendszer valódi teljesítményét, valamint azt, milyen elkötelezettséggel törekszünk az ügyfeleink igényeit követő Intel® Itanium® 2 alapú megoldások kifejlesztésére" - jelentette ki Jim Zafarana, a HP munkaállomás üzletágának elnökhelyettese és nemzetközi marketingért felelős vezetője. "Az Itanium 2 processzorra épülő számítástechnika világában a HP a grafikus rendszerként bevethető HP zx6000 munkaállomásokkal és a kimondottan e szegmens alkalmazásaihoz optimalizált "rx" szerverekkel van jelen."

"Az Intel szorosan együttműködik az OEM gyártókkal, a szoftverfejlesztőkkel, a rendszerintegrátorokkal és a végfelhasználókkal annak érdekében, hogy a Chrysler Group és a hozzá hasonló vállalatok maximálisan élvezhessék az Intel-alapú megoldások bevezetésével járó előnyöket" - mutatott rá John Davies, az Intel Solutions Market Development Group elnökhelyettese. "Az előnyök sorában a megnövelt produktivitás, az alacsonyabb üzemi költségszint és a magasabb ügyfél-elégedettség érdemel külön említést."

"A költségek csökkentésére és a fejlesztés felgyorsítására az MSC.Software, a HP és az Intel által kínált virtuális termékfejlesztési megoldások és nagy teljesítményű számítástechnikai rendszerek bevezetése jelenti a legjobb módszert. Mindent megteszünk azért, hogy a Chrysler Group és a hozzá hasonló ügyfelek hozzájuthassanak a termékfejlesztési gyakorlatuk javításához, valamint az idő- és költségtakarékosabb működéshez szükséges szoftverekhez, rendszerekhez és szolgáltatásokhoz" - hangsúlyozta Frank Perna, az MSC.Software elnök-vezérigazgatója.

Forrás: www.hp.hu

A HP kiadja az új HP-UX for Itanium operációs rendszert

Címkék

A Hewlett-Packard hétfőn tervezi kiadni a HP-UX operációs rendszerének legújabb Itanuim processzoros verzióját. Az IDC szerint a múlt év utolsó egyedévében a HP 364 százalákkal növelte az Itanium 2-alapú szervereinek eladását az előző negyedévhez képest. A cég még mindig az első helyen áll a Unix szerverekből befolyt árbevétel tekintetében az összes Unix szerver gyártó között.

Az InfoWorld cikke itt.

Wow. HP notebookot árul előtelepített Linuxszal

Címkék

"A Hewlett-Packard piacra dobott egy alacsony költségű 'nép notebook'-ot, amely Linuxot futtat, és úgy néz ki, hogy ez az első eset, hogy az amerikai IT óriáscég open-source operációs rendszerrel előtelepített fogyasztói számítógépet árusít." A stuffot az ázsiai piacra szánják, és ezzel a lépéssel szeretnék növelni a lakosság körében levő számítógépek számát. Jó lenne ezt kiterjeszteni Európára is.

Bővebben itt.

Katasztrófatűrési megoldások a HP-tól

Címkék

A HP több olyan új fejlesztésről számolt be a StorageWorks hálózati adattárolási megoldáscsaládjával kapcsolatban, amely katasztrófatűrést, háttértár-konszolidációs lehetőségeket és üzletmenet-folytonosságot kínál az ügyfelek számára. Az új megoldások segítségével a vállalatok egyszerűsíthetik adattárolási infrastruktúrájukat, mérsékelhetik üzemkieséseik gyakoriságát és üzemzavar esetén gyorsan helyreállíthatják működésüket. A CASA ötödik generációs fejlesztései

A HP OpenView CASA (Continuous Access Storage Allocator) ötödik generációs változata a korábbinál több operációs rendszerhez nyújt skálázható támogatást, és teljesítménye, illetve rendelkezésre állása is felülmúlja az előző generációra jellemző szintet. A gyorsabb processzorok és belső busz-architektúra alkalmazásának, valamint a kibővített portcsatlakozási lehetőségnek köszönhetően a HP 36 százalékkal csökkenteni tudta a CASA egy portra jutó árát.

A virtualizációs technika segítségével a CASA közös erőforráskészletbe vonja össze a vállalat összes adattárolási eszközét, amelyből aztán - még vegyes szállítói környezet esetén is - költséghatékony módon képes kielégíteni a helyi és távolsági adatreplikációs, valamint "point-in-time" kép- és adatmigrációs igényeket. Az új fejlesztések 1 GB/másodperc szintre növelik a CASA teljesítményét, és 16-ról 24-re bővítik a portok számát, ami kiterjedtebb hálózati adattárolási környezetek támogatását teszi lehetővé.

Ha a vállalat integrálja a CASA plug-in szoftverein keresztül az OpenView SAM alkalmazást, egyetlen konzolról, központosítva menedzselheti teljes virtualizált adattárolási környezetét. A HP OpenView SAM a manuális folyamatok automatizálásával, az informatikusok produktivitásának fokozásával, az emberi hiba okozta üzemkiesések kiküszöbölésével és a kihasználatlan háttértár-kapacitás hatékony újraelosztásával javítja az informatikai beruházások megtérülését.

A CASA felhasználói az OpenView SAM következő négy moduljával hajthatnak végre integrációt:

- az eszközkezelést támogató HP OpenView Storage Node Manager

- a kapacitás-menedzselést szolgáló HP OpenView Storage Builder

- a hozzáférést és LUN-kiosztást szabályzó HP OpenView Storage Allocator -* - valamint a forgalommérést és számlázást végző HP OpenView Storage Accountant modullal.

A HP OpenView CASA modelljének műszaki tartalma: kétnode-os fürtre töltött SANOS 5.5, osztott háttértártömb a mapping támogatására, host bus adapterek az osztott adattároláshoz szükséges két port biztosításához, 22 Fibre Channel port és két Ethernet kártya.

A CASA a HP StorageWorks, az EMC, a Hitachi és a Dell tömböket támogatja. Az operációs környezetek közül a HP-UX, a Microsoft® Windows® NT és Windows 2000, a Sun Solaris, a Linux, az IBM AIX és a Novell NetWare rendszerekkel kompatibilis.

Középkategóriás termékek nagyvállalati funkciókkal

A HP StorageWorks Enterprise Virtual Array (EVA) család új tagja, a HP StorageWorks eva3000 a középkategóriára is kiterjeszti a HP virtuális tömbjeinek nagyvállalati szintű funkcionalitását.

A HP bevált háttértár-virtualizációs technológiáját hasznosító StorageWorks eva3000 nagyvállalati szintű adatelérést, megbízhatóságot, kihasználtságot és egyszerű menedzselhetőséget biztosít a kis- és középvállalkozások számára. Az eva3000 helytakarékos vSnap és azonnal aktiválható Snapclones megoldásai a hagyományos tömböknél jóval nagyobb eszközkihasználtságot tesznek elérhetővé az adattárolásban.

A 162 000 IOPS sebességű rendszer teljesítménye mintegy duplája a versenytárs megoldásokénak. Egyszerűsített és hathatós virtuális menedzselési képességei az adatmenedzseléshez szükséges idő visszaszorításával további költségeket takarítanak meg. A rendszer 56 lemezig (8,2 TB kapacitásig) méretezhető.

Az új nagyvállalati szintű termékek közé tartozó HP StorageWorks Continuous Access EVA (CA EVA) a StorageWorks eva5000 tömbbel és a vállalati adatközponttal kapcsolatos katasztrófa-elhárítást támogatja. A StorageWorks eva3000 bevezetésével egyidejűleg a HP StorageWorks eva5000-re változtatta korábbi, moduláris EVA megoldásának nevét. Az eva5000 mostantól CA EVA távoli másolatreplikációs jellemzőket is biztosít a folyamatos működést és nagyfokú rendelkezésre állást igénylő megoldásokhoz.

A HP StorageWorks CA EVA épületcsoportok, nagyvárosok és földrészek között is képes távtükrözést végezni, így perceken belüli katasztrófa-elhárítást tesz lehetővé. Ez a legutolsó I/O műveletre is kiterjedő szinkron adatintegritásnak és a gyors, következetes alkalmazás-helyreállítási képességnek köszönhető. A helyi adatreplikációhoz a CA EVA a HP StorageWorks Business Copy (BC) forrás- és céltömbökre egyaránt alkalmazható snap-menedzselési és snapclone jellemzőit használja.

A HP StorageWorks Business Copy EVA és a Business Copy Upgrade User Interface helyi replikációs alkalmazások a HP StorageWorks EVA, Modular Array (MA) és Enterprise Modular Array (EMA) család tagjait támogatják. Az általuk biztosított snapshot-készítési és klónozási képesség, illetve továbbfejlesztett felhasználói felület megkönnyíti a háttértár-adminisztrátor munkáját. A kritikus adatközpont-műveleteket - pl. a folyamatos biztonsági mentést, a nagy értékű adatbázisok gyakori snapshot-készítési folyamatait és az adatbányászatot - támogató szoftver javítja az üzletmenet folytonosságát, a menedzselhetőséget és az adatok rendelkezésre állását, továbbá jelentős költségmegtakarítást kínál a produktivitás fokozása révén.

További költségelőny, hogy a licencdíj a telepített nyers összkapacitás helyett a ténylegesen felhasznált replikációs kapacitásra épül. Ezt pedig annak köszönhető, hogy a replikáció nem a tömb teljes nyers kapacitása, hanem a másolandó kötetek kapacitása alapján történik.

A HP kapcsolódó szoftverkínálatát is kibővíti

A HP OpenView Storage Provisioner már a StorageWorks eva3000 tömböt is támogatja. Az automatikus erőforrás-elosztás minimumra szorítja a manuális kezelésre jellemző ismétlődő, időrabló és költséges lépések számát, így lehetővé teszi, hogy a háttértár-adminisztrátorok magasabb szintű feladatokra koncentráljanak. Az erőforrás-elosztás automatizálása védi a tárolási környezetet az emberi hibákkal és a kapcsolódó üzemkiesésekkel szemben. A rendelkezésre álló tárolókapacitás percrekész és pontos megjelenítésével további költségek takaríthatók meg, ami az értékes adattárolási erőforrások túlméretezésének és túlkészletezésének kockázatát is csökkenti.

Szalagos mentés még gyorsabban

Ezen túlmenően a vállalat HP StorageWorks Ultrium 460 szalagos meghajtók bevezetésével növeli középkategóriás HP StorageWorks msl6000 és nagyvállalati esl9000 szalagkönyvtárainak kapacitását és teljesítményét. A HP tömb-megoldásainak képességeit új szoftverek teszik még hatékonyabbá.

Az új megoldások jól illeszkednek a szabályozható, rugalmas és bővíthető adattárolási környezet megteremtését célzó HP ENSAextended stratégiába. A HP StorageWorks eva3000 és a HP StorageWorks msl6000 szalagkönyvtár segítségével például a középkategóriás ügyfelek olyan adaptív tárolóinfrastruktúrát hozhatnak létre, amely fokozza reagálókészségüket az üzleti és informatikai viszonyok változásaival szemben.

A HP StorageWorks msl6000 az első olyan középkategóriás szalagkönyvtár a piacon, amely nagy teljesítményű SCSI Ultra 3 és leállás nélkül csatlakoztatható HP StorageWorks Ultrium 460 meghajtókat egyaránt tartalmaz.

A HP StorageWorks msl6060 szalagkönyvtár 900 GB/óra felhasználható sávszélességgel támogatja a kritikus adattárolási környezetek megbízható biztonsági mentési és helyreállítási folyamatait. Egy teljes körűen konfigurált és skálázott, 42U magas rack-szekrényben elhelyezett HP StorageWorks msl6000 szalagkönyvtár 3,6 TB/óra felhasználható sávszélességet és 96 TB tömörített biztonsági mentési kapacitást kínál.

Forrás: www.hp.hu

A HP csökkenti a Unix szervereinek árát

Címkék

A Hewlett-Packard csökkenti a közép-kategóriájú Unix szervereinek árát mintegy 20%-kal. A hírt csütörtökön jelentette be a cég. A árcsökkentés érinti a 8 processzoros rp4705 és rp7410 rendszereket, valamint a 16 CPU-s rp8400 rendszereket.

Kapcsolódó cikk itt.