LINUX.ORG.RU

Объявлен релиз Astra Linux Special Edition 1.5

 , , ,


0

2

Включённая в реестр отечественного программного обеспечения операционная система «Astra Linux Special Edition» релиз «Смоленск» получила версию 1.5 и прошла инспекционный контроль в системе сертификации средств защиты информации ФСТЭК России.

В ходе работ обновлены основные компоненты операционной системы специального назначения, при этом в первую очередь усилия разработчиков были направлены на повышение защищенности, качества и удобства использования программного обеспечения, а также обеспечение поддержки современного оборудования.


Из наиболее важных изменений стоит отметить:

  1. Переход на ядро Linux 4.2, в том числе вариант с патчем PaX, обеспечивающим работу в режиме наименьших привилегий и защиту от эксплуатации различных уязвимостей.
  2. В механизме создания замкнутой программной среды, реализованном в ядре, обеспечена поддержка ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012 с длиной хэш-кода 256 бит, а также возможность сохранения в расширенных атрибутах файловой системы цифровой подписи файла и ее автоматической динамической проверки ядром операционной системы.
  3. В программных средствах, предназначенных для автоматизированного контроля целостности, реализована поддержка ГОСТ Р 34.11-2012 с длиной хэш-кода 256 бит (по умолчанию) и ГОСТ Р 34.11-2012 с длиной хэш-кода 512 бит.
  4. В средствах аутентификации с использованием локальной базы данных пользователей реализована поддержка ГОСТ Р 34.11-2012 и возможность сквозной аутентификации пользователя с применением плагинов от производителей различных типов аппаратно-програмнных модулей аутентификации и загрузки.
  5. В программных средствах организации единого пространства пользователей (сетевого домена) Astra Linux Directory (ALD) реализованы:
    • поддержка ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 при аутентификации посредством Kerberos;
    • модернизированы средства управления доверительными отношениями между доменами ALD и средства авторизации пользователей ALD при взаимодействии между доменами;
  6. Обновлена версия защищенной СУБД на основе PostgreSQL версии 9.4, в которой реализованы механизмы контроля доступа на основе ДП-модели управления доступом и информационными потоками.
  7. В состав защищенной СУБД добавлены средства создания кластеров высокой доступности.
  8. Дополнительно к ранее существующим режимам работы (стандартный рабочий стол, планшетный режим) графического менеджера окон FLY добавлен мобильный режим работы на современном оборудовании, оснащенном сенсорными экранами.
  9. В графической подсистеме на основе X.org разработан защищенный буфер обмена данными для копирования информации между графическими приложениями, исполняемыми с разными мандатными контекстами в изолированном окружении.
  10. Разработан графический интерфейс администратора для настройки сетевых служб и защищенных серверов печати, электронной почты, гипертекстовой обработки документов и СУБД.
  11. Средства централизованного аудита доработаны по результатам эксплуатации операционной системы в целях обеспечения соответствия требованиям к системам защиты информации автоматизированных систем органов военного управления.

>>> Подробности

★★★

Проверено: Shaman007 ()
Последнее исправление: Cogniter (всего исправлений: 7)

В графической подсистеме на основе X.org разработан защищенный буфер обмена данными для копирования информации между графическими приложениями, исполняемыми с разными мандатными контекстами в изолированном окружении.

Хочу такую штуку отдельно от сабжа, можно где-то найти?

alozovskoy ★★★★★
()
Последнее исправление: alozovskoy (всего исправлений: 1)
Ответ на: комментарий от alozovskoy

Без расставленных меток selinux(или что там у них) на все процессы бессмысленно. Либо буфер не будет работать, либо будет по-прежнему доступным. А понаставить везде правильные метки, да понаписать политики - огромный геморрой.

Ivan_qrt ★★★★★
()
Ответ на: комментарий от Ivan_qrt

А вообще в реалтайме это возможно делать? Например, мне хочется чтоб пока я копипащу пароль к мегасекретному серверу из мегасекретного файла в консоль никто не могу «подслушать» мой буфер, а потом по определенному хоткею чтоб эти ограничения снимались.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

Менять настройки политик selinux «на лету» можно через setsebool. Но для этого в любом случае нужна поддержка со стороны софта. И как это интегрируется в X11 я понятия не имею. Скорее всего они просто переписаны. Добавлены соответствующие проверки.

Вангую, что ты хочешь различные уровни «секретности». Когда к приложению/данным с определённым уровнем секретности есть доступ только у приложений с тем же уровнем секретности или выше. Про такое я слышал только в наших защищённых линуксах, типа МСВС или сабжа.

Ivan_qrt ★★★★★
()

Включённая в реестр отечественного программного обеспечения операционная система «Astra Linux Special Edition» релиз «Смоленск»...

Релиз «Воронеж» уже был или еще нет?

atsym ★★★★★
()

деймон комендансткого часу добавили ?

anonymous
()

Внесите дизайнера!

Aceler ★★★★★
()

Когда я вижу какую-то го$$имволику на сайте дистрибутива линукс, мне хочется блевать и плакать одновременно.

anonymous
()
Ответ на: комментарий от anonymous

мне хочется блевать и плакать одновременно.

Ну, ты поблюй и поплачь, а когда поймешь, что этот дистрибутив не для тебя - просто закрой окошко и проходи мимо.

anonymous
()
Ответ на: комментарий от Desmond_Hume

Сертификат всегда кормушка. А требования соответствия сертификату ты и сам можешь посмотреть.

mandala ★★★★★
()

сильвер - зачет

anonymous
()
Ответ на: комментарий от anonymous

У вас невралгия в перемешку с автомонопсихопатическим расстройством на эмоциональной почве, и это плохо... А по сабжу - очень даже годно, кстати.

cheshire_cat ★★
()

о, надо же! не просто редхат пересобирают! пожалуй, это даже лучше alt linux'a. заморачиваться со своим пакетным менеджером и прочей мишурой не стали, а мандатный контроль к Xorg как-то приделали.

crypt ★★★★★
()
Ответ на: комментарий от Desmond_Hume

А в чём смысл прохождения сертификации ФСТЭК? Лишний корм для кормушки?

Чтобы военным задвинуть можно было. Т.к. остальным оно не надо.

navrocky
()

Товарищ майор одобряет!

Sorcerer ★★★★★
()
Ответ на: комментарий от imul

По памяти с их пиар-эвента

На эльбрусах

«Разработчики эльбруса живут в своей, параллельной реальности потому работать с ними не получается».

прочих байкалах

Обещают полноценную поддержку, вроде. У них в PR-барахле байкалы регулярно упоминались.

mikhalich ★★
()
Ответ на: комментарий от Desmond_Hume

Смысл в том, что у тебя есть бумажка для проверяющих.

vold ★★★★★
()
Ответ на: комментарий от atsym

надо Владивосток, Великий Новгород, Красноярск, Санкт-Петербург, Москва (Сочи, Севастополь), Архангельск, Ярославль, Хабаровск

buratino ★★★★★
()

1. Где репозитории? Хочу посмотреть много ли там программ. 2. Фирменная мандатка - переносима ли на другие дистры, или прибита гвоздями к Астре? 3. Тот же вопрос по Мухе (Флай), фирменной оболочке 4. Есть ли совместимость с ИСУПами типа 1с/Галактики? 5. Запрос предыстории - почему решили велосипедить многонационального Демьяна, а не сделать что-то на основе русских репозиториев (Альта/Росы)

anonymous
()
Ответ на: комментарий от crypt

не просто редхат пересобирают!

Если ты приглядишься чуть внимательнее, то Астра на основе дебиана... Т.е. редхат совсем не при чем.

anonymous
()
Ответ на: комментарий от LongLiveUbuntu

Для загрузки доступна версия Common Edition «Орел».

При этом Орел не сертифицирован и отличается по номеру версии очень сильно. Я совершенно не представляю, насколько отличаются версии пакетов.

anonymous
()
Ответ на: комментарий от anonymous

если линукс, то это уже редхат больше чем наполовину

anonymous
()
Ответ на: комментарий от anonymous

При этом Орел не сертифицирован и отличается по номеру версии очень сильно. Я совершенно не представляю, насколько отличаются версии пакетов.

http://www.astralinux.com/osnovnye-komponenty.html

Cogniter ★★★
() автор топика
Ответ на: комментарий от otasan

Или.

Здравствуйте! Good morning (Gm)! Hello!

Cпасибо. Благодарю. Merci.

Товарищ otasan высказал очень дельное предложение. Или - река в Казахстане, впадает в озеро Балхаш, а озеро Балхаш знаменито тем, что оно наполовину пресное (где река Или), а наполовину -соленое.

anonymous
()

Хотите прикольнуться?

  • Установите Astra Linux
  • Зайдите на сайт оппозиции или Tor-а
  • Для гарантии, введите в «О пользователе...» домашний адрес
  • «За вами уже выехали. Не пытайтесь бежать»
ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от Cogniter

Официальной поддержки JVM нет, а это значит что смысла устанавливать на сертифицированную систему JVM от лаборатории 50 нет.

art_corp
()

Переход на ядро Linux 4.2

А Также на qt2 и gtk1. Не актуально.

графического менеджера окон FLY

Чем оно лучше i3/sway? Да чёрт со sway-ем - чем оно лучше weston-а?

robus ★★★★★
()

Интересно, им кто-нибудь дома пользуется? Common Edition-ом не говоря уже про на работе?

xterro ★★★★★
()

Опа-на, У Альта теперь распильный конкурент.

прошла инспекционный контроль в системе сертификации средств защиты информации ФСТЭК России.

Спетс-службам теперь будет удобнее. Спасибо!

anonymous
()
Ответ на: комментарий от art_corp

Официальной поддержки JVM нет, а это значит что смысла устанавливать на сертифицированную систему JVM от лаборатории 50 нет.

На самом деле этот вопрос решается органом, аттестующим автоматизированную систему. Ставить можно и даже можно аттестовать объект с java.

Вопрос в том, как скоро появится руководящий документ о порядке сертификации систем виртуализации.

Cogniter ★★★
() автор топика
Ответ на: комментарий от xterro

Интересно, им кто-нибудь дома пользуется? Common Edition-ом не говоря уже про на работе?

а почему бы и нет, учитывая, что Орел - просто «летает», по сравнению с быстродействием других дистрибутивов?

Cogniter ★★★
() автор топика

Я правильно понимаю, что с точки зрения защищённости и сертификации Astra Linux Special Edition может полностью заменить МСВС? Очень важно компетентное мнение.

Ramzes001 ★★
()

Мне пофигу, хороший он или плохой, но, блин, дистрибутив ориентированный на российский рынок с названием «Смоленск» просто обязан быть «Special Edition». А почему тогда не «Smolensk»? Макаки...

Deleted
()
Ответ на: комментарий от Ramzes001

Я правильно понимаю, что с точки зрения защищённости и сертификации Astra Linux Special Edition может полностью заменить МСВС? Очень важно компетентное мнение.

Да. Не только может, но и заменяет (поставлен приказом Министра обороны на снабжение). Сертификат Минобороны РФ есть, на новые объекты ставится именно Астра.

Cogniter ★★★
() автор топика
Последнее исправление: Cogniter (всего исправлений: 1)
Ответ на: комментарий от Deleted

Мне пофигу, хороший он или плохой, но, блин, дистрибутив ориентированный на российский рынок с названием «Смоленск» просто обязан быть «Special Edition». А почему тогда не «Smolensk»? Макаки...

Вопросы нейминга всегда являются предметом споров и бородатых легенд )))

Cogniter ★★★
() автор топика
Ответ на: комментарий от Cogniter

Вот именно что нейминг. Не название. Передай им там, что это глупо. Передай им всем!!! :)

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.