Der russische Astra Linux Special Edition 1.8-DistrIBUTION wurde veröffentlicht.

Die Firma LLC «RusBITech-Astra» hat die spezielle Distribution Astra Linux Special Edition 1.8 vorgestellt, die zur Sicherung vertraulicher Informationen und staatlicher Geheimnisse bis zur Kategorie „besondere Bedeutung“ eingesetzt werden kann. Die Distribution basiert auf der Debian GNU/Linux-Paketbasis und enthĂ€lt zusĂ€tzliche Sicherheitsmechanismen wie ein proprietĂ€res System fĂŒr das mandatorische Zugriffsmanagement, Audits, die Kontrolle von IntegritĂ€t und AuthentizitĂ€t von Dateien (PARSEC), garantierte Dateilöschung sowie einen Kernel-Bau mit Sicherheitspatches. Die Benutzerumgebung basiert auf der proprietĂ€ren Desktop-Umgebung Fly mit Komponenten, die die Qt-Bibliothek verwenden.

Die Distribution wird im Rahmen eines Lizenzvertrags vertrieben, der eine Reihe von EinschrĂ€nkungen fĂŒr die Nutzer mit sich bringt, insbesondere ist die kommerzielle Nutzung ohne den Abschluss eines Lizenzvertrags verboten, ebenso wie Dekompilierung und Disassemblierung des Produkts. Die ursprĂŒnglich fĂŒr Astra Linux entwickelten Arbeitsalgorithmen und der Quellcode gelten als GeschĂ€ft geheim. virtuellen Maschine, sowie das Recht auf die Herstellung von nur einer Sicherungskopie des Mediums mit dem Produkt. Fertige Installationspakete werden momentan nicht öffentlich zur VerfĂŒgung gestellt, jedoch sind Container-Images und virtuelle Maschinen.

Die Veröffentlichung hat erfolgreich einen Testzyklus im Zertifizierungssystem fĂŒr Schutzmittel der Informationen des FSTEK in Russland gemĂ€ĂŸ der ersten, höchsten Vertrauensstufe durchlaufen, d.h. sie kann zur Verarbeitung von Informationen verwendet werden, die staatliche Geheimnisse von „besonderer Bedeutung“ darstellen. Das Zertifikat bestĂ€tigt die Einhaltung von Sicherheitsanforderungen fĂŒr Betriebssysteme, Virtualisierungs- und Containerlösungen sowie fĂŒr Datenbanksysteme.

HauptÀnderungen:

  • Die Paketbasis wurde auf Debian 12 aktualisiert.
  • Es stehen zwei Pakete mit dem Linux-Kernel zur Auswahl, die auf den Versionen 6.1 und 6.6 basieren. Der Kern 6.1 wird mit Änderungen und Korrekturen von der RAN und wird wĂ€hrend des gesamten Lebenszyklus des Betriebssystems unterstĂŒtzt. Der Kern 6.6 ist als kurzfristig unterstĂŒtzte Version eingestuft.
  • Es wurden zwei separate Repositories vorgeschlagen: Main und Extended. Das erste enthĂ€lt Pakete, die den vollstĂ€ndigen Zertifizierungszyklus durchlaufen haben, wĂ€hrend das zweite Entwicklungswerkzeuge, Pakete zum Erstellen des Main-Repositories sowie zusĂ€tzliche Anwendungs- und Systempakete enthĂ€lt.
  • Ein neuer Installer, astra-installer, wird verwendet, der nach dem Hochladen des Systems im Live-Modus gestartet wird. Es wird eine Remote-Verwaltung der Installation ĂŒber das VNC-Protokoll unterstĂŒtzt.
  • Der Prozess des Updates von der Astra Linux-Version 1.7 auf die Version 1.8 wurde automatisiert. Bei Problemen wĂ€hrend des Updates ist eine RĂŒckkehr zum vorherigen Zustand möglich.
  • Ein Schema zur Zuweisung vorhersehbarer Namen fĂŒr Netzwerkinterfaces wurde implementiert.
  • Ein DHCP-Server, Kea, wurde integriert.
  • Die BenutzeroberflĂ€che zur Systemadministration, fly-admin-smc, wurde durch das Tool astra-systemsettings ersetzt, das Zugang zu verschiedenen Einstellungsmodulen bietet. Unter anderem wurde ein Modul zur Verwaltung der lokalen Sicherheitsrichtlinie integriert, das kein separates Programm wie fly-admin-smc benötigt. Auch Module zur Benutzerverwaltung, mandatorischen Zugriffskontrolle, mandatorischen IntegritĂ€tsĂŒberwachung, ÜberprĂŒfung der DateiintegritĂ€t durch digitale Signaturen, Systemaudit-Konfiguration, Aufzeichnung angeschlossener SpeichergerĂ€te, Speicherbereinigung, Aktivierung des Grafik-Kiosk-Modus und Bewertung des Zustands von Sicherheitsfunktionen sind verfĂŒgbar.
    Der russische Astra Linux Special Edition 1.8-DistrIBUTION wurde veröffentlicht.
  • Empfohlene Konfigurationsprofile fĂŒr Informationssicherheitsmaßnahmen fĂŒr verschiedene Nutzungsszenarien wurden implementiert. Zuvor wurden Anleitungen zur Konfiguration angeboten, die manuelle Arbeiten des Administrators erforderten, um verschiedenen Sicherheitsklassen gerecht zu werden. In der neuen Version wurde der Prozess der Anpassung der Einstellungen automatisiert.
  • FĂŒr die dynamische Kontrolle der SoftwareintegritĂ€t wurde die Möglichkeit hinzugefĂŒgt, die SED KryptoPro CSP und Zertifikate zur ÜberprĂŒfung von digitalen Signaturen, die von einer Zertifizierungsstelle ausgestellt wurden, zu verwenden.
  • Ein neuer Designstil fĂŒr Astra Proxima wurde vorgestellt, der moderne Trends bei der Gestaltung von BenutzeroberflĂ€chen widerspiegelt, aber dennoch die gewohnte Struktur und Minimalismus bewahrt. Es sind vier Darstellungsmodi verfĂŒgbar: hell, dunkel, vereinfacht (ohne grafische Effekte) und dienstlich.
    Der russische Astra Linux Special Edition 1.8-DistrIBUTION wurde veröffentlicht.
  • Das AnwendungsmenĂŒ wurde modernisiert und umstrukturiert (die Möglichkeit, das klassische MenĂŒ wiederherzustellen, ist vorgesehen).
  • Das Klangthema „Star Minimalism“, erstellt in Zusammenarbeit mit Roskosmos auf der Grundlage von GerĂ€uschen realer astronomischer Objekte, wurde hinzugefĂŒgt.
  • Das Paket fly-dm-rdp fĂŒr die Einrichtung einer Remote-Verbindung zum System ĂŒber das RDP-Protokoll wurde hinzugefĂŒgt.
  • Im Dateimanager fly-fm wurden ein Toolbar-Editor hinzugefĂŒgt und die Möglichkeit zur Anzeige von eingebundenen Netzwerkressourcen in der Navigationsleiste eingefĂŒhrt. Im Zweifenster-Modus wurden zwei unabhĂ€ngige Adresszeilen implementiert.
  • Das Paket OpenSSL wurde auf Version 3.2.0 aktualisiert.
  • Die Datenbank Tantor wurde auf den Quellcode von PostgreSQL 15 (zuvor PostgreSQL 11) aktualisiert, mit ErgĂ€nzungen zum Schutz von Informationen und zur Zugriffsverwaltung. * In die Browser Chromium, Chromium-gost und Firefox wurde das Zertifikat der Zertifizierungsstelle des Ministeriums fĂŒr digitale Entwicklung der Russischen Föderation integriert.
  • Die UnterstĂŒtzung fĂŒr Snapshots virtueller Maschinen mit UEFI, den Export/Import virtueller Maschinen mit Snapshots, die Erstellung von Sicherungskopien virtueller Maschinen mit virtnbdbackup und die Gruppierung virtueller Maschinen im virt-manager wurde hinzugefĂŒgt.
  • In den Mitteln zur mandatorischen IntegritĂ€tskontrolle wurde die Möglichkeit zur Verwendung einer hierarchischen IntegritĂ€tsebene implementiert, bei der der Wurzel-FS und alle Dateiobjekte nach der Installation eine null LinearitĂ€t haben, und Dateiobjekte sowie gestarteten Prozessen eine negative LinearitĂ€t zuweisen werden kann.
  • Die Möglichkeit zur GewĂ€hrleistung der IntegritĂ€tsĂŒberprĂŒfung von Dateien im Dateisystem und deb-Paketen basierend auf Vorlagen, die aus Listen von Dateien zur ÜberprĂŒfung ihrer PrĂŒfziffern bestehen, wurde hinzugefĂŒgt.
  • Neue Berechtigungen wurden hinzugefĂŒgt: cap_perfmon (erlaubt die Verwendung von Überwachungssystemen), cap_bpf (erlaubt bestimmte Operationen mit BPF), cap_checkpoint_restore (ermöglicht die Bestimmung der PID, die dem nĂ€chsten im Namensraum erstellten Prozess zugewiesen wird).

Quelle: opennet.ru

60GB SSD 8Gb DDR4