Azərbaycanda "RusBITek-Astra" şirkəti xüsusi təyinatlı Astra Linux Special Edition 1.8 dağıtımını təqdim etdi. Bu, dövlət sirri və digər gizli məlumatların mühafizəsi üçün "xüsusi əhəmiyyət" səviyyəsinə qədər istifadə edilə bilər. Dağıtım, Debian GNU/Linux paket bazasına əsaslanır və təhlükəsizliyi artırmaq üçün özəl qoruma mexanizmləri, məsələn, mandator giriş idarəetmə sistemi, audit, faylların bütövlüyü və orijinallığını yoxlama (PARSEC), faylların təminatlı silinməsi və təhlükəsizliyi artırmaq məqsədilə hazırlanmış nüvə yığımı ehtiva edir. İstifadəçi mühiti, Qt kitabxanasını istifadə edən komponentlərlə Fly mülkiyyətçi masaüstü mühiti əsasında qurulmuşdur.
Dağıtım lisenziya razılaşması çərçivəsində yayılır ki, bu da istifadəçilər üçün müəyyən məhdudiyyətlər qoyur. Xüsusən, komersiya istifadəsi lisenziya müqaviləsi olmadan qadağan olunur, məhsulun dekodlaşdırılması və disassamble edilməsi isə da qadağandır. Astra Linux üçün xüsusi hazırlanmış orijinal iş algoritmləri və mənbə kodları kommersiya sirri kateqoriyasına aid edilir. İstifadəçiyə yalnız bir kompüterdə bir nüsxənin istehsalına icazə verilir, virtual maşinədə, habelə məhsul daşıyıcısından yalnız bir ehtiyat nüsxənin hazırlanmasına icazə verilir. Hazır quraşdırma yığmaları hələlik ictimaiyyətə təqdim edilmir, lakin konteyner görüntüləri mövcuddur. virtual maşınlar.
Çıxış, Rusiya FSTEK-in məlumat mühafizə vasitələrinin sertifikasiya sistemi çərçivəsində birinci, ən yüksək, etimad səviyyəsində testlərin hamısını uğurla keçmişdir, yəni dövlət sirri "xüsusi əhəmiyyət" olan məlumatların işlənməsi üçün istifadə edilə bilər. Sertifikat, əməliyyat sistemləri, virtualizasiya və konteynerləşdirmə vasitələri, habelə DBMS-lərə təhlükəsizlik tələblərinə uyğunduğunu təsdiq edir.
Əsas dəyişikliklər:
- Paket bazası Debian 12-yə yenilənmişdir.
- İstifadəçilərə 6.1 və 6.6 versiyalarına əsaslanan iki Linux nüvəsi paketi təklif olunur. 6.1 nüvəsi İSP RAN-dan dəyişikliklər və düzəlişlərlə təqdim edilir və əməliyyat sisteminin bütün ömrü boyunca dəstəklənəcəkdir. 6.6 nüvəsi qısa müddətli dəstək dövrünə aid edilir.
- İki ayrı depo təklif olunmuşdur: Main və Extended. Birincisi, tam sertifikasiya dövrünü keçmiş paketləri, ikincisi isə inkişaf vasitələrini, Main depo yığımı üçün paketləri, habelə əlavə tətbiqi və sistem paketlərini ehtiva edir.
- Yeni astra-installer quraşdırıcı istifadə olunmuşdur ki, bu da sistemi Live rejimdə yüklədikdən sonra başlayır. Quraşdırmanın uzaqdan idarə edilməsi, VNC protokolu vasitəsilə dəstəklənir.
- Astra Linux 1.7-dən 1.8-ə yüksəldilməsi prosesi avtomatlaşdırılmışdır; əgər yeniləmə zamanı problemlər yaranarsa, əvvəlki vəziyyətə geri dönüş mümkündür.
- Şəbəkə interfeyslərinin proqnozlaşdırıla bilən adlarının təyinatı üçün sxem tətbiq edilmişdir.
- Tərkibə Kea DHCP serveri daxil edilmişdir.
- Fly-admin-smc sisteminin idarəetmə interfeysi, müxtəlif konfiqurasiya modullarına giriş təmin edən astra-systemsettings aləti ilə əvəz edilmişdir. Bununla yanaşı, ayrıca fly-admin-smc proqramını işə salmadan istifadəçi idarəetmə, mandatlı girişin idarə edilməsi, mandatlı bütövlük yoxlaması, fayl bütövlüyünün yoxlanması üçün rəqəmsal imzalara əsaslanmış modul, audit sisteminin konfiqurasiyası, qoşulma sürücülərinin izlənilməsi, yaddaşın təmizlənməsi, qrafik kiosq rejiminin aktivləşdirilməsi və təhlükəsizlik funksiyalarının vəziyyətinin qiymətləndirilməsi kimi modullar təqdim olunmuşdur.

- Müxtəlif istifadə ssenariləri üçün informasiya təhlükəsizliyi vasitələrinin konfiqurasiyası üçün hazır tövsiyə olunan profil dəstləri həyata keçirilib. Əvvəlki versiyada sistemlərin təhlükəsizlik siniflərinə uyğunluq üçün, administratorun əl işini tələb edən konfiqurasiya təlimatları irəl sürülürdü. Yeni versiyada parametrlərin dəyişdirilməsi prosesi avtomatlaşdırılmışdır.
- Dinamiki proqram təminatı bütövlüyünün yoxlanması üçün KryptoPro CSP şifrəli təsdiq sisteminin və təsdiq mərkəzi tərəfindən buraxılan rəqəmsal imzanın yoxlanması üçün sertifikatların istifadəsi imkanı əlavə edilmişdir.
- Müasir interfeys qurma tendensiyalarını əks etdirən, lakin tanış sxemi və minimalizmi qoruyan Astra Proxima yeni dizayn stili təqdim edilmişdir. Dörd görünüş rejimi mövcuddur: işıq, qaranlıq, sadələşdirilmiş (qrafik effektləri olmadan) və xidmət rejimi.

- Proqramlar menyusu yenidən qurulmuş və modernləşdirilmişdir (klassik menyunun geri qayıtma imkanı nəzərdə tutulmuşdur).
- Gerçək косmik obyektlərin səsini əsasında Rusiya Kosmik Agentliyi tərəfindən yaradılan «Ulduz Minimalizmi» səs mövzusu əlavə edilmişdir.
- RDP protokolu vasitəsilə sistemə uzaqdan qoşulma üçün fly-dm-rdp paketi əlavə edilmişdir.
- Fly-fm fayl menecerinə alət panelinin redaktoru əlavə edilmişdir və navigasiya panelində montaj edilmiş şəbəkə resurslarının göstərilməsi imkanı yaradılmışdır. İki panel rejimində müstəqil ünvan xətləri tətbiq edilmişdir.
- OpenSSL paketi 3.2.0 versiyasına güncəllənmişdir.
- Tantor DB PostgreSQL 15 kod bazasına (əvvəlki PostgreSQL 11 istifadə edilirdi) təhlükəsizliyi artıran və giriş idarəetməsini təmin edən əlavələrlə güncəllənmişdir. * Chromium, Chromium-gost və Firefox brauzerlərinə Rusiya Federasiyasının Rəqəmsal İnkişaf Nazirliyi tərəfindən buraxılan təsdiq mərkəzinin sertifikatı daxil edilmişdir.
- UEFI ilə virtual maşınların snapshotlarının dəstəyi, snapshotlarla virtual maşınların ixracı/idxalı, virtnbdbackup vasitəsilə virtual maşınların ehtiyat nüsxələrinin yaradılması, virt-manager-da virtual maşınların qruplaşdırılması əlavə olunmuşdur.
- İnteraktiv monitorinq vasitələrində, sistemin təhlükəsizliyini təmin etmək üçün hiyerarxik etibarlılıq səviyyələrinin istifadəsi imkanı fəaliyyət göstərir ki, burada FS-nin kökü və bütün fayl obyektləri quraşdırıldıqdan sonra sıfır lineyar etibarlılığa malikdir, fayl obyektlərinə və işə salınan proseslərə isə mənfi lineyar etibarlılıq təyin edilə bilər.
- Fayl sistemi obyektlərinin və deb-paketlərinin etibarlılığını təmin etmək üçün yoxlama üçün xülasə hesablanmaları üzrə fayl siyahılardan ibarət şablonlar əsasında yoxlama imkanları əlavə edilib.
- Yeni hüquqlar əlavə edilib: cap_perfmon (monitorinq sistemlərinin istifadəsinə icazə verir), cap_bpf (BPF ilə bəzi əməliyyatlara icazə verir), cap_checkpoint_restore (adlandırılmış PID-nin müəyyənləşməsinə icazə verir ki, bu da ad altında bir adlandırılmış proses yarandıqda təyin edilir).
Mənbə: opennet.ru


