LINUX.ORG.RU

Astra Linux получила сертификат Минобороны России

 , , , , ,


0

2

Защищенная операционная система Astra Linux Special Edition («Смоленск») прошла сертификацию по требованиям Приказа МО РФ, в том числе на соответствие:

  • требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) - по 3 классу защищённости;
  • требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссии России, 1999) - по 2 уровню контроля;
  • реальным и декларируемым в документации функциональным возможностям (ТУ).

По результатам испытаний получен Сертификат соответствия Министерства обороны Российской Федерации № 1339 от 24 сентября 2010 г.

В состав ОС Astra Linux Special Edition оказывается входит: защищенный программный комплекс организации домена, защищенная реляционная СУБД PostgreSQL 8.4, защищенный сервер и клиент электронной почты, защищенные web-сервер Apache 2 и браузер Firefox 3, интегрированный пакет офисных приложений OpenOffice 3.2 и др. С возможностями ОС Astra Linux Special Edition Вы можете ознакомитья на сайте: www.astra-linux.com.

Сертификационные испытания провела испытательная лаборатория ЗАО «НПО „Эшелон“.

>>> http://www.npo-echelon.ru/about/news/detail.php?ID=7857



Проверено: mono ()
Последнее исправление: Zhbert (всего исправлений: 1)

Ответ на: комментарий от alpha2

> А по моему это хорошо, линукс проникает в МО.

Я не говорил, что это плохо. Я имел в виду что плохо, что основано на Дебиане. В отличие, например, от МСВС.

Nxx ★★★★★
()

В состав ОС Astra Linux Special Edition оказывается входит

ВНЕЗАПНО!!!

muhas ★★★
()

6.1. Данное лицензионное соглашение НЕ дает ПОЛЬЗОВАТЕЛЮ права на:

6.1.1. Копирование и тиражирование ПРОГРАММНОГО ПРОДУКТА или любых его составных частей в целях передачи полученных по данному СОГЛАШЕНИЮ прав третьим лицам.

6.1.2. Декомпиляцию и реассемблирование, снятие защиты ПРОГРАММНОГО ПРОДУКТА от копирования и тиражирования любых составных частей ПРОГРАММНОГО ПРОДУКТА.

6.1.3. Передачу в аренду, в залог или лизинг ПРОГРАММНОГО ПРОДУКТА.

6.1.4. Распространение ПРОГРАММНОГО ПРОДУКТА, любых его изменений или перевод его текста на другой язык.

Nxx ★★★★★
()

GLIBC у неё тоже дырявый?

Korwin ★★★
()
Ответ на: комментарий от alx_me

То лицензионное соглашение http://www.astra-linux.com/index.php?option=com_content&view=article&id=62:li... Вызывает массу вопросов. Какая интеллектуальная собственность о которой они пишут? Себя они называют правообладателями на все входящее включая текст и программы, а так же

цитата: 6.1.1. Копирование и тиражирование ПРОГРАММНОГО ПРОДУКТА или любых его составных частей в целях передачи полученных по данному СОГЛАШЕНИЮ прав третьим лицам.

А как же GPL?

Я что то может не до понял?

disconnect
()

Он встанет на мой Корвет?

Jayrome ★★★★★
()

это все конечно лютый пушной зверек, но поделка получше МСВС-а. По крайней мере, не такое говно мамонта. А кое-где выбора не было...

arkhnchul ★★
()

Кто скачал, поделитесь скриншотом. А то у них канал узкий, у меня по расчетам, 7 часов должно качаться.

Nxx ★★★★★
()
Ответ на: комментарий от disconnect

> Себя они называют правообладателями на все входящее включая текст и программы,

Ну они же написали Принципиально Новую Операционную Систему.

Nxx ★★★★★
()
Ответ на: комментарий от disconnect

> Мне кажется было бы правильным не писать такие лицензии, а получать доход за техподдержку..Гм..

Мне кажется, в России это невозможно. Никто не будет платить там, где можно обойтись бесплатно.

Nxx ★★★★★
()
Ответ на: комментарий от debian6

> Объясни, откуда тогда свободное скачивание?

Ну так в лицензии сказано же - скачать и установить можешь, а распространять - нет.

Nxx ★★★★★
()

У кого бубунта или дебиан, установите этот Fly на посмотреть.

Nxx ★★★★★
()
Ответ на: комментарий от disconnect

Про GPL ПРОГРАММНЫЙ ПРОДУКТ является сложным объектом и содержит компоненты как собственной разработки ПРАВООБЛАДАТЕЛЯ, так и сторонних авторов. Любые программные компоненты, предоставленные совместно с ПРОГРАММНЫМ ПРОДУКТОМ, а также фотографии, картинки, анимация, звуки, музыка и видеоклипы (ЭЛЕМЕНТЫ МУЛЬТИМЕДИА), включенные в ПРОГРАММНЫЙ ПРОДУКТ и не являющиеся разработкой ПРАВООБЛАДАТЕЛЯ, правила пользования которыми определяются отдельными распространяющимися на них лицензионными соглашениями, предоставляются на условиях последних.

anonymous
()
Ответ на: комментарий от Nxx

> Никто не будет платить там, где можно обойтись бесплатно.

«Кто» не будет, а вот государство как раз будет...

sv75 ★★★★★
()
Ответ на: комментарий от anonymous

(...) все права интеллектуальной собственности на ПРОГРАММНЫЙ ПРОДУКТ, включая (...) любые входящие в его состав (...) программы (...) принадлежат ПРАВООБЛАДАТЕЛЮ

В чистом виде плагиат. Ст. 146 УК РФ.

Nxx ★★★★★
()

Данное Лицензионное соглашение для конечного пользователя (СОГЛАШЕНИЕ) является юридическим соглашением между Вами (физическим или юридическим лицом) (ПОЛЬЗОВАТЕЛЕМ) и ОАО «НПО РусБИТех» (ПРАВООБЛАДАТЕЛЕМ)

4. ПРАВА НА ИНТЕЛЛЕКТУАЛЬНУЮ СОБСТВЕННОСТЬ

4.1. Правовой титул и все права интеллектуальной собственности на ПРОГРАММНЫЙ ПРОДУКТ, включая (но не ограничиваясь только этим) любые входящие в его состав ЭЛЕМЕНТЫ МУЛЬТИМЕДИА, текст и программы, а также содержание сопровождающих его печатных материалов и любые копии ПРОГРАММНОГО ПРОДУКТА принадлежат ПРАВООБЛАДАТЕЛЮ.

Я что-то упустил? Например тот же kernel.org не имеет права на это? Нетпути

novitchok ★★★★★
()
Ответ на: комментарий от disconnect

Ну так это и есть камонидишн, а спешл, всей такой защищённой нет .... бядапрям

novitchok ★★★★★
()

Он не ценит людской простоты
Он сжигает письма
Он бежит от мирской суеты
Он бежит от жизни

LINUX обороноспособен!
Но смеха не тая
LINUX презирает ничтожность
В десктопах бытия!

bioreactor ★★★★★
()
Ответ на: комментарий от Sylvia

ничего они не открыли, просто видимость на первые 5 минут создали...
на деле ничего нет...

Sylvia ★★★★★
()
Ответ на: комментарий от Lumi

Люди никак не могут дотумкать до той простой вещи, что у подобных дистрибутивов есть своя ниша. Это МО, спецслужбы, госструктуры. Дистрибутивы общего назначения никогда не будут использоваться в МО. И в общем случае, наоборот. Мало кто захочет использовать СПЕЦИАЛИЗИРОВАННЫЙ дистрибутив дома. И бесполезно мерить этот дистрибутив мерками дистрибутивов типа Ubuntu, RedHat и т.д.

Почему обновления редки? Да потому что все это сертифицировать надо заново. Иначе оно не может использоваться в госструктурах. Это не вина самого дистриба.

А вот что можно сравнивать... Так это сравните Astra с МСВС например. У них есть аналогичные сертификаты и область применения одинаковая. Вот в случае такого сравнения - я утверждаю, что Astra заметно выигрывает. А домой ее ставить вовсе необязательно.

anonymous
()
Ответ на: комментарий от Nxx

>Я не говорил, что это плохо. Я имел в виду что плохо, что основано на Дебиане. В отличие, например, от МСВС.

Ну а МСВС основана на федоре, и что? Не велика разница xD

Lucky1 ★★★
()

Эволюция бизнеса:

0000-1700 гг. - хватаешь нигеров, бьешь палкой, работают - профит
1700-1945 гг. - захватываешь ресурсы, даешь голодранцам на них работать - профит
1945-2010 гг. - захватываешь технологии, кричишь «мой патент» - профит
2010-2040 гг. - берешь открытые технологии, закрываешь, продаешь - профит

P.S. Успокаивает что хоть так, но линукс тихонько заползает :)

robux
()
Ответ на: комментарий от anonymous

> А домой ее ставить вовсе необязательно.
Человек, поверь, здесь тусуются не только админы домашних локалхостов, админящих по ночам под одеялом правой рукой африканскую погремушку.
И не надо здесь никого лечить аббревиатурами.

Почему обновления редки?

В курсе.

Люди никак не могут дотумкать до той простой вещи, что у подобных дистрибутивов есть своя ниша.

И насчёт этого тоже в курсе.

Lumi ★★★★★
()
Ответ на: комментарий от polatov

> пересмотреть требования с учетом обновлений

С обновлениями не совсем понятно, может кто объяснит? Или они после каждого патча будут сертификацию делать? Или обновления будут раз в год, как сервис-паки?

Lumi ★★★★★
()
Ответ на: комментарий от Deleted

А какой государственный орган должен выдавать сертификаты? Дядя Путин лично?

Ну так ГосТехКомиссия (ныне ФСТЭК) всегда была при минобороне.

Кстати, сертификат и лицензия ФСБ для криптосредств тебя не удивляют?

gns ★★★★★
()

«НПО Эшелон», совместно с ОАО «Барбаросса» и ПБОЮЛ «Schwarze Sonne» с гордостью представляют wu-ftpd, sendmail и glibc освященные Патриархом...

rapid
()

интересно, разработчики этого поделия есть?

есть вопросы по её подсистеме защиты информации.

интересно, какая из реализаций сзи скрывается под парсеком.

Zelya
()
Ответ на: комментарий от Lumi

> С обновлениями не совсем понятно, может кто объяснит? Или они после каждого патча будут сертификацию делать? Или обновления будут раз в год, как сервис-паки?

Дак понятно что каждое обновление - новая «сертификация» и соответствующий ПРОФИТ! Думаешь чиновники зря просят родственников создавать такие фирмы? Нужны виллы на средиземноморье, нужно обучение детям в Лондоне и Дрездене, нужны блатные номера и мигалки - на одну чиновничью зарплату такого не купишь.

Мир изменился - нужно подстраиваться под «открытые технологии»! :-D

robux
()
Ответ на: комментарий от gloomy

Потому что нужно было ядро писать, а не игру ;) 16 коммитов по ядру в свн против 200 комитов по игре...

anonymous
()
Ответ на: комментарий от gloomy

Тссс... Палимся! Нам еще лет 5 низя ни о чем рассказывать.

anonymous
()

Однако!

требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссии России, 1999) - по 2 уровню контроля;

Ищем требования, предъявляемые ко второму уровню контроля. Между прочим, очень высокому уровню, достаточному для обработки совсекретной инфы.

http://www.fstec.ru/_docs/doc_3_3_010.htm

Кроме аналогичных требований, предъявляемых к третьему уровню контроля, дополнительно предъявляются следующие требования:

- контроль полноты и отсутствия избыточности исходных текстов контролируемого программного обеспечения на уровне функциональных объектов (функций); - синтаксический контроль наличия заданных конструкций в исходных текстах ПО из списка (базы) потенциально опасных программных конструкций; - формирование перечня маршрутов выполнения функциональных объектов (ветвей); - анализ критических маршрутов выполнения функциональных объектов (процедур, функций) для заданных экспертом списков информационных объектов; - построение по исходным текстам контролируемого ПО блок-схем, диаграмм и т.п., и последующий сравнительный анализ алгоритма работы функциональных объектов (процедур, функций) и алгоритма работы, приведенного в “Пояснительной записке”.

И вот это все делали? Для всех программ в дистре?!

praseodim ★★★★★
()
Ответ на: комментарий от gloomy

Это ни о чем не говорит :) Только о том, что больше вероятность профукать код.

anonymous
()

> интересно, какая из реализаций сзи скрывается под парсеком.

Судя по точной информации что КриптоПро работает под Linux и слухам что владельцами КриптоПро являются приближенные к начальникам ФСБ, то - ... угадай с 3х раз :)

Если подумать аналитически (даже можно видеонаблюдение за менеджментом не устраивать), то четко осознаешь что: КриптоПро, 1С, Консультант, СКБ-контур - напрямую связаны с законотворческой и законодательной властью. Рука руку греет.

Если я ошибаюсь, тогда скажите мне, почему:
1) формы отчетности пусть незначительно, но меняются каждый квартал?
2) банки принуждают использовать сертифицированную криптографию?
3) государство не создает единое общедоступное хранилище законов?
4) министерства проигнорировали приказ о создании «электронного правительства», и в частности сервиса по приему налоговых деклараций?

robux
()

Попов-таки лицензировал свое принципиально новое поделие?

Igron ★★★★★
()
Ответ на: комментарий от Lumi

> Почитайте лицензию. Это ещё один LinuxXP нарисовался.

Читаю и ВНЕЗАПНО обнаружил, что не понимаю, а какие права GPL дает в отношении распространения и декомпиляции бинарников. Например, CentOS - это ведь не цельнотянутая красношляпа, а перекомпилированная из исходников.

6.1. Данное лицензионное соглашение НЕ дает ПОЛЬЗОВАТЕЛЮ права на:

6.1.1. Копирование и тиражирование ПРОГРАММНОГО ПРОДУКТА или любых его составных частей в целях передачи полученных по данному СОГЛАШЕНИЮ прав третьим лицам.

6.1.2. Декомпиляцию и реассемблирование, снятие защиты ПРОГРАММНОГО ПРОДУКТА от копирования и тиражирования любых составных частей ПРОГРАММНОГО ПРОДУКТА.

6.1.3. Передачу в аренду, в залог или лизинг ПРОГРАММНОГО ПРОДУКТА.

6.1.4. Распространение ПРОГРАММНОГО ПРОДУКТА, любых его изменений или перевод его текста на другой язык.

Впрочем пункт 6.1.4 абсолютно противоречит GPL.

Вот уроды! Интересно как с юридической точки зрения они это могут делать?

praseodim ★★★★★
()
Ответ на: комментарий от Lumi

> Человек, поверь, здесь тусуются не только админы домашних локалхостов, админящих по ночам под одеялом правой рукой африканскую погремушку.

Судя по сообщениям как раз так и кажется.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.