LINUX.ORG.RU

Альт Линукс СПТ 6.0 для Десктопа и Сервера получил сертификат ФСТЭК

 , , испдн, фз-158,


0

2

Компания «Альт Линукс» получила сертификат ФСТЭК на свой новый дистрибутив Альт Линукс СПТ 6.0 для серверов и рабочих станций, позволяющий использовать продукт для работы с персональным данными любого типа, со служебной и конфиденциальной информацией, а также гостайной.

Дистрибутив может быть использован для разработки автоматизированных систем с классом защищенности по 1В включительно, и систем защиты персональных данных по К1 включительно.

Класс защиты средств вычислительной техники от несанкционированного доступа — 4

Уровень контроля отсутствия недекларированных возможностей — 3

Вопрос сертифицированного Linux сейчас особенно актуален в связи с окончательным вступлением в силу закона ФЗ № 152 «О персональных данных». В соответствии со статьей 25, информационные системы персональных данных, созданные до 1 января 2011, должны быть приведены в соответствие с требованиями Федерального закона №152-ФЗ не позднее 1 июля 2011.

>>> Подробности

Ответ на: комментарий от LightDiver

>>Вот только пересобрать под систему это одна команда плюс настройки в самом браузере, а на ассме никто переписывать не будет.

Поделись же хоть настройками в «самом браузере», раз мануал по пересборке не даешь

ZaeLam3l
()
Ответ на: комментарий от ivanlex

> Но ребята молодцы (я не говорю об их дистрибутиве, а как об организации бизнеса). Сейчас они получили сертификаты ФСТЭК, и с 1-го июля будут иметь преимущество перед другими дистрибутивами за счет данного сертификата и вступления в силу данного долбаного (извините) закона.

Мандрива, к слову, тоже осертификачена.

northerner ★★★
()
Ответ на: комментарий от LightDiver

>>Так что я ушел.

bye-bye. мне показалось или это вода в унитазе зашумела?

ZaeLam3l
()
Ответ на: комментарий от AS

>С точностью до наоборот, с тем комментарием, что и для десктопа, в принципе, сгодится - по крайней мере, у меня на десктопе ALT. Да и улучшается ситуация в плане десктопов.

простите, юзерские десктопы вы радостно... как бы это не грубо... просрали. все что есть - из под палки в школах/конторах. Никто в здравом уме альт ставить не будет.

PIV
()
Ответ на: комментарий от anonymous

>если б альт был сделан не в рашке, а в другом месте, то он пользовался бы всеобщей любовью. но своё-то наодо обосрать — такая вот совдеповская черта.

да хоть в гондурасе, плохой ПО продукт не изза страны происхождения. Просто в добавок ко всему получается так, что то что делают в рашке отстой - теже «тазики», убожество автопрома, но при этом - могу так же сказать что китайские «тазики» тоже отстой - это объективно.

iomould
()
Ответ на: комментарий от tailgunner

> А есть еще хоть где-нибудь «национальные» дистры? Была Conectiva, но сдулась. RedFlag - по слухам, клон RedHat. По всему выходит, что оригинальные национальные дистры не нужны.

+1. Это (1) - попытка потешить «великодержавное тщеславие» потерявшей национальную идею страны, заодно отпилив кусок выделенных государством средств, (2) - относительно недорогой способ быстро отчитаться о результатах «модернизации», (3) - под прикрытием государства (сертификаты ФСТЭК - один из механизмов отсечения по крайней мере коммюнити-дистрибутивов из-за стоимости сертификации) монополизировать рынок и грести бабло

northerner ★★★
()
Ответ на: комментарий от northerner

> Это (1) - попытка потешить «великодержавное тщеславие» потерявшей национальную идею страны

дурачок, альт появился в те годы, когда всякими модернизациями и державностью даже и не пахло.

anonymous
()
Ответ на: комментарий от northerner

>+1. Это (1) - попытка потешить «великодержавное тщеславие» потерявшей национальную идею страны, заодно отпилив кусок выделенных государством средств, (2) - относительно недорогой способ быстро отчитаться о результатах «модернизации», (3) - под прикрытием государства (сертификаты ФСТЭК - один из механизмов отсечения по крайней мере коммюнити-дистрибутивов из-за стоимости сертификации) монополизировать рынок и грести бабло

все верно говоришь, а то я было подумал что тут одни упоротые пацреоты и школота.

iomould
()
Ответ на: комментарий от ZaeLam3l

> И тоже уже имеет статус «руский», «национальный»

ну если для тебя это важно и что-то определяет, то ты просто кретин. хотя, по комментам заметно.

anonymous
()
Ответ на: комментарий от LightDiver

Нет, я из владивостока. У нас тут российские машины такой страшный раритет, что за 12 лет я их видел раза два тут. Основа жизни города - япония и японские машины, которые расходятся за бесценок. Если тут предложить кому калину - засмеют.

ничего вот к вам путин приедет автопробегом...

Sith ★★★★★
()
Ответ на: комментарий от anonymous

>дурачок, альт появился в те годы, когда всякими модернизациями и державностью даже и не пахло.

мастеры были интересны и актуальны на момент их появления. все остальное немногое, что было в последующие годы представлено сообществу - шлак. А уж если вспомнить знаменитое хамство альтовского комьюнити... фирменный стиль, альтовца всегда легко узнать.

PIV
()
Ответ на: комментарий от PIV

> особенно смешно эта фраза про ООО выглядит со ссылкой на Антона. для тех кто знает его должность. ;)

Так-то да. Это я уж потом подумал. :-)

AS ★★★★★
()
Ответ на: комментарий от anonymous

> а у меня тысячи юзверов и сотни серверов на альте.

То есть десять юзверей на 1 сервер? Как-то хиловато. На какой помойке железо берёте?

Lumi ★★★★★
()
Ответ на: комментарий от northerner

> Мандрива, к слову, тоже осертификачена.

у всех линухов кроме альта сертификаты протухнут в этом году или в первых месяцах 12го года.

roWaRL
()
Ответ на: комментарий от LightDiver

благодарю бога


Теперь то всё стало на свои места.

anonymous
()
Ответ на: комментарий от LightDiver

> Как я уже писал выше - оптимизация это не одно и не два действия. Но если нужен пример, то пожалуйства:

бинарный фф при 30-150 вкладках ест 700-1500мб, если же собрать его нормально и настроить - при тех

же вкладках 150-700мб. Пример номер два - гзип. Если собрать его с О2 - он работает на 30-35% медленне, чем с О3.



Если это не ломает что-нибудь, оно вполне может решается на уровне дистрибутива один раз и надолго.

AS ★★★★★
()
Ответ на: комментарий от AS

> Если это не ломает что-нибудь, оно вполне может решается на уровне дистрибутива один раз и надолго.

не может. дистрибутивы собирают под i686 без всяких оптимизаций под конкретный процессор.

anonymous
()
Ответ на: комментарий от anonymous

> Да, и открой уже для себя плагин к фоксу, который не грузит всю кучу табов в память

Какой, кстати ? Вдруг пригодится...

AS ★★★★★
()
Ответ на: комментарий от anonymous

Добро пожаловать в мир 64х битов.

anonymous
()
Ответ на: комментарий от LightDiver

> Извиняюсь, вот сейчас та ситуация как я и говорил - я всем внезапно нужен и благодарю бога за то, что есть калькулейт и я легко могу всем помочь. Не дай бог мне бы приходилось на 5-6 сторон одновременно помогать с другим чем то. Так что я ушел.

Ну ты давай, возвращайся как спасешь галактику, незаменимый ты наш... Мы подождем тут твоих ответов на поставленные вопросы :)

anonymous
()
Ответ на: комментарий от anonymous

> дистрибутивы собирают под i686 без всяких оптимизаций под конкретный процессор.

У-у-у-у... Процессорная оптимизация. :-) Это где-то, на пользовательских приложениях, дало хоть 1% ? ;-)
Оно у ffmpeg всяких, и то едва заметно при нынешних гигагерцах. Про оптимизацю кода компилятором тема на много интереснее.

AS ★★★★★
()
Ответ на: комментарий от PIV

> Никто в здравом уме альт ставить не будет.

Ну спасибо. :-)

AS ★★★★★
()
Ответ на: комментарий от AS

не знаю вот, я лично не тестировал. согласен, что до прироста, который даёт -O2 или -O3, очень далеко :)

anonymous
()
Ответ на: комментарий от AS

У меня BarTab стоит - сильно помогает при моем способе работы с браузером: открыть кучу вкладок, из которых к некоторой части я буду возвращаться еще не раз и не только сегодня. Поэтому при следующем открытии браузера сразу загружается только одна текущая вкладка, а остальные - только по мере надобности в них (при переходе).

P.S. про закладки знаю, но пользоваться так - мне удобнее.

anonymous
()
Ответ на: комментарий от tvb

Ты совершенно прав, ежели вспомнить форму Земли, то, так или иначе - сзади всегда кто-то стоит и обязательно смотрит в твою сторону.

remmargana
()
Ответ на: комментарий от GreyDoom

>во-первых, необходимость держать компиляторы и девел пакеты. Минус для безопасности.
скомпилить можно и на другой машине. noexec нужно ставить для каталогов, доступных для записи для простого пользования

во-вторых - где изолированная сборочная среда?

вообще-то сборка происходит в песочнице (sandbox)

в-третьих, как следствие, что делать, когда компиляция обломится?

писать баг репорты и ждать пока починят и не использовать в продакшене тестовую ветку

в-четвёртых. в замкадье часто нет инета. Записал реп на 4-5 двд и софт на все случаи жизни с собой..

записал /usr/portage/distfiles на болванку и то же самое

xorik ★★★★★
()
Ответ на: комментарий от ivanlex

> Так там Винда числиться под нумером 844/*.

Сколько стоит сертифицированная винда? Сколько стоит ещё довески для неё + аппаратные средства? Огласите пожалуйста ценник. Или думаете, что хоумидишын оем за 300 рублей на ноуте в подвале напротив вам таки с сертификатами фстэк выдадут?

Lumi ★★★★★
()
Ответ на: комментарий от ZaeLam3l

> И тоже уже имеет статус «руский», «национальный»

я всё понял. у вас в профиле написано «николаев» — т.е., украина. всё стало на свои места :))))

ПОШЁЛ ВОН, НАЦИК!

anonymous
()

Товарисчи!!!! Вы опять ушли от темы! Давайте лучше поговорим про сертификаты, которая получила альта. Для чего эти сертификаты нужны? Где они используются?

anonymous
()
Ответ на: комментарий от anonymous

> Давайте лучше поговорим про сертификаты, которая получила альта. Для чего эти сертификаты нужны? Где они используются?

По прямому назначению они и используются.
Ибо, чем больше бумаги, тем чище жопа.

Lumi ★★★★★
()
Ответ на: комментарий от anonymous

Обсирай не обсирай а придется так или иначе переходить на него. Так как альта стала монополистом

anonymous
()
Ответ на: комментарий от Lumi

Ну в этом я с Вами согласен. Это еще пошло с СССР без бумажки ты букашка. Я только не могу понять в каком случае я обязан приобрести данный дистр?

anonymous
()
Ответ на: комментарий от anonymous

> Так как альта стала монополистом

ну так пусть другие тоже получат сертификат. поди это не в космос полететь :)

anonymous
()
Ответ на: комментарий от anonymous

> Я только не могу понять в каком случае я обязан приобрести данный дистр?

Если занимаешься накоплением, хранением и переработкой персональных данных например (как раз до 1 июля сроки). Ну или требуется охранять некую сферическую государственную тайну. Для домашнего пользования нафиг не надо.

Lumi ★★★★★
()
Ответ на: комментарий от anonymous

Ну отвлеклись опять от темы. Так все таки на кой мне нужен этот дистрибутив? Точнее какой я должен заниматься деятельностью что бы покупать этот сертифицированный дистр. Замечу только одно. На серверах он стоит у меня уже давно.

anonymous
()
Ответ на: комментарий от Lumi

То есть если у меня есть в конторе кадровик и бухгалтер то я обязан ставить этот сертифицированный дистр? Или он нужен только для гос. таин

anonymous
()

К вопросу о высокой цене «продукта»: уважаемые защитники альта, объясните мне пожалуйста, ПОЧЕМУ я должен платить альту за КАЖДУЮ копию их продукта? мне не нужна их поддержка, мне нужна только бумажка прикрыть жо^W бизнес в случае проверки. Что им помешало (кроме жадности конечно) в своей лицензии предусмотреть возможность использования системы на неограниченном кол-ве компьютеров? Ведь все компоненты системы свободны, лицензия получена, так зачем же обдирать пользователей (да, мы оценили вашу щедрую скидку в 1000 рублей на покупку поддержки второго и каждого следующего сервера)? Так вот, судя по складывающейся ситуации, гос. чиновники нашли еще один сравнительно честный способ отъема денег у населения (да, я имею в виду все население, поскольку покупку всего этого сертифицированного барахла так или иначе мы все оплатим из своего кармана).

anonymous
()
Ответ на: комментарий от GreyDoom

> Но кто предоставляет полноценную техподдержку ещё кроме них на протяжении нескольких лет?

А Альт разве предоставляет поддержку? Я уже молчу про «полноценную». http://sibskull.livejournal.com/48689.html?thread=431409#t431409

raorn
()
Ответ на: комментарий от LightDiver

ну, внутри убунту сервер от деба практически не отличается, так что ...

lazyklimm ★★★★★
()
Ответ на: комментарий от AS

Если это не ломает что-нибудь, оно вполне может решается на уровне дистрибутива один раз и надолго.

Решаться то оно решается, но обновления, настройки. В любом случае портажи пока самая гибкая система.

LightDiver ★★★★★
()
Ответ на: комментарий от anonymous

Если есть кадровик, то да. Но, можно купить и винду, если альт не нравится.
Ну и лучше начать знакомство с http://www.fstec.ru/
Там можно посмотреть и перечень работ попадающих под действие этого ФЗ.
И требования к уровню сертификации по составу обрабатываемых персональных данных.
И список сертифицированных программных и аппаратных комплексов.
И список уполномоченных центров сертификации, где тебе внемлят добрые и отзывчивые специалисты.
Они и обследование проведут с выездом. И ценничек нарисуют. Совет небольшой... Хочешь дёшего, легко и просто, никакой винды и накакого 32-битного линукса (иначе будут жестоко раскручивать на аппаратную защиту и балалайки для них), и уровень не выше «К».

Lumi ★★★★★
()
Ответ на: комментарий от anonymous

Ну ты давай, возвращайся как спасешь галактику, незаменимый ты наш... Мы подождем тут твоих ответов на поставленные вопросы :)

Так все уже, не успели и соскучится, а калькулейт уже установлен и настроен. Юзер счастлив.

LightDiver ★★★★★
()
Ответ на: комментарий от Lumi

> Кто мешает другим дистрибуторам пройти сертификацию?

Например то, что, например, комьюнити дебиана и других свободных дистрибутивов нет дела до дебилизма, который творится в этой стране. Кто вам вообще сказал, что я хочу что-то покупать? вдруг я хочу собрать LFS и пользоваться им для нужд своей организации? Как было уже не раз сказано, наличие этих сертифицированных программ никак не ограждает от утечки ПД, не снимает ответственности в случае такой утечки. Это всего лишь еще одни способ быстро срубить бабла.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.