EttevĂ”te Oà «RusBITech-Astra» esitles spetsiaalse otstarbega distributsiooni Astra Linux Special Edition 1.8, mida saab kasutada konfidentsiaalsete andmete ja riigisaladuste kaitsmiseks kuni âerilise tĂ€htsusegaâ tasemeni. Distributsioon pĂ”hineb Debian GNU/Linuxi paketibaasil ning sisaldab tĂ€iendavaid turvalisuse tagamise mehhanisme, nagu oma mandaatne ligipÀÀsuhaldussĂŒsteem, audit, failide terviklikkuse ja autentsuse kontroll (PARSEC), garanteeritud failide kustutamine, ning kernel, millel on turvalisuse tĂ”stmise jaoks patĆĄid. Kasutajakeskkond on loodud patenteeritud Fly töötava töölaua pĂ”hjal, mis kasutab Qt raamatukogu komponente.
Distributsioon levitatakse litsentsilepingute raames, mis seab kasutajatele mitmeid piiranguid, sealhulgas on keelatud kaubanduslik kasutamine ilma litsentsilepingu sĂ”lmimiseta, dekompileerimine ja disassemblerimine. Originaalsed, spetsiaalselt Astra Linuxi jaoks loodud algoritmid ja lĂ€htekoodid on klassifitseeritud kaubanduslikuks saladuseks. Kasutajale antakse vĂ”imalus teha ainult ĂŒks toote eksemplar ĂŒhel arvutil vĂ”i virtuaalses masinas, samuti on lubatud valmistada ainult ĂŒks varukoopia toote kandjast. Valmis installikogumid ei ole praegu avalikult saadaval, kuid konteineripildid ja virtuaalmasinate.
VĂ€ljaanne on edukalt lĂ€binud komplekskatseid teabe kaitse vahendite sertifitseerimissĂŒsteemis Venemaa FSTEKis esimesel, kĂ”rgeimal, usaldusnĂ€rvitasemel, st seda saab kasutada teabe töötlemiseks, mis sisaldab riigisaladusi âerilise tĂ€htsusegaâ. Sertifikaadis on kinnitatud vastavus turvameetmetele operatsioonisĂŒsteemide, virtualiseerimise ja konteinerimise vahendite ning andmebaaside (DB) suhtes.
Peamised muudatused:
- Pakettbaas on vÀrskendatud versioonile Debian 12.
- Valikuks on pakutud kahte Linuxi sĂŒdamikku, mis pĂ”hinevad vĂ€ljaannete 6.1 ja 6.6. SĂŒdamik 6.1 tarnitakse muutustega ja parandustega RAS-i poolt ning seda toetatakse kogu operatsioonisĂŒsteemi elutsĂŒkli vĂ€ltel. SĂŒdamik 6.6 kuulub lĂŒhiajalise toega kategooriasse.
- Pakutud on kaks eraldi repositooriumi: Main ja Extended. Esimene sisaldab tĂ€ieliku sertifitseerimise lĂ€binud pakette, teine aga arendustööriistu, pakette Main repositooriumi ehitamiseks ning tĂ€iendavaid rakendus- ja sĂŒsteemipakette.
- Kasutusele on vĂ”etud uus astra-installeri installija, mis kĂ€ivitub pĂ€rast sĂŒsteemi kĂ€ivitamist Live-reĆŸiimis. Toetatakse kaugarvuti haldust VNC protokolli kaudu.
- Astra Linuxi 1.7 harult 1.8 versioonile uuendamise protsess on automatiseeritud. Uuendamise probleemide korral on vÔimalik tagasi rullida eelnevasse olekusse.
- Kasutusele on vÔetud prognoositavate nimekirjade mÀÀramise skeem vÔrguliideste jaoks.
- Komplekti on lisatud DHCP-server Kea.
- SĂŒsteemi haldamise liides fly-admin-smc on asendatud tööriistaga astra-systemsettings, mis annab juurdepÀÀsu erinevatele seadmismoodulitele. Muuhulgas on integreeritud moodul kohaliku turvapoliitika haldamiseks, mis ei nĂ”ua eraldi fly-admin-smc programmi kĂ€ivitamist. Samuti on saadaval moodulid kasutajate haldamiseks, mandaadihalduse juurdepÀÀsuks, pideva terviklikkuse kontrollimiseks, failide terviklikkuse kontrollimiseks digitaalsete allkirjade kaudu, auditi seadistamiseks, ĂŒhendatud salvestusseadmete jĂ€lgimiseks, mĂ€lu puhastamise seadistamiseks, graafilise kioskireĆŸiimi aktiveerimiseks ja turvalisuse funktsioonide hindamiseks.

- Rakendatud on valmis soovitatud kaitseprofiilide seadistus erinevate kasutusstsenaariumide jaoks. Varasemalt pakuti eri kaitseklasside sĂŒsteemide vastavuse tagamiseks seadistusjuhiseid, mis nĂ”udsid administraatori kĂ€sitsi seadmisi. Uues versioonis on seadete muutmise protsess automatiseeritud.
- DĂŒnaamilise tarkvara terviklikkuse kontrollimise jaoks on lisatud vĂ”imalus kasutada KryptoPro CSP ja sertifikaate digitaalallkirjade kontrollimiseks, mille on vĂ€ljastanud sertifitseerimiskeskus.
- Pakutud on uus Astra Proxima kujundusstiil, mis peegeldab tĂ€napĂ€evaseid liideste loomise suundi, sĂ€ilitades samas tuttava korralduse ja minimalismi. Saadaval on neli kujundusreĆŸiimi: hele, tume, lihtsustatud (ilma graafiliste efektideta) ja teenindus.

- MenĂŒĂŒ rakenduste haldamiseks on moderniseeritud ja restruktuureeritud (on vĂ”imalik taastada klassikaline menĂŒĂŒ).
- Lisa heliteema âTĂ€htebe minimalismâ, mis on loodud koostöös Roskosmosega, pĂ”hineb tegelike kosmosesĂŒsteemide helidel.
- Lisa pakett fly-dm-rdp, et korraldada kaugĂŒhendust sĂŒsteemiga RDP protokolli kaudu.
- Failihalduri fly-fm abil on lisatud tööriistariba redigeerija ja vĂ”imalus kuvada ĂŒhendatud vĂ”rguresursse navigeerimispaanel. KahepaneelreĆŸiimis on rakendatud kaks teineteisest sĂ”ltumatut aadressiribade sĂŒsteemi.
- Pakett OpenSSL on uuendatud versioonile 3.2.0.
- Andmebaas Tantor on uuendatud PostgreSQL 15 koodibaasile (varem kasutati PostgreSQL 11) koos tÀiendustega teabe kaitseks ja juurdepÀÀsu haldamiseks. * Brauseritesse Chromium, Chromium-gost ja Firefox on sisseehitatud Venemaa digitaalsuse ministeeriumi sertifikaat.
- Lisa tugi UEFI-ga virtuaalmasinate hetkeseisude, virtuaalmasinate hetkeseisudega eksportimise/impordimise, virtuaalmasinate varukoopiate loomiseks virtnbdbackup'i abil ning virt-manageris virtuaalmasinate grupiks ĂŒhendamiseks.
- Kohustuslikku integriteedikontrolliprotsessi tööriistades on rakendatud hierarhilise integriteeditaseme kasutamise vÔimalus, kus FS juur ja kÔik failielemendid pÀrast installimist omavad nulli lineaarset integriteeti ja failielementidele ning kÀivitatavatele protsessidele vÔib mÀÀrata negatiivse lineaarse integriteedi.
- Lisa vĂ”imalus tagada failisĂŒsteemi elementide ja deb-pakettide integriteedi kontroll, kasutades malli, mis koosneb failide loendist, mida kontrollitakse kontrollsumma pĂ”hjal.
- Lisatud uued Ôigused: cap_perfmon (lubab kasutada jÀlgimisseadmeid), cap_bpf (lubab teatud operatsioone BPF-iga), cap_checkpoint_restore (lubab mÀÀrata PID, mis antakse jÀrgmisele protsessile, mis on loodud nimeala sees).
Allikas: opennet.ru


