Ettevõte OÜ «RusBITech-Astra» tutvustas spetsiaalse otstarbega jaotust Astra Linux Special Edition 1.8, mida saab kasutada konfidentsiaalse teabe ja riikliku saladuse kaitsmiseks kuni „erilise tähtsusega“ tasemeni. Jaotus põhineb Debian GNU/Linux-i paketibaasil ning sisaldab täiendavaid turvamehhanisme, nagu oma mandaatsete juurdepääsuhalduse süsteem, audit, failide terviklikkuse ja autentsuse kontroll (PARSEC), tagatud failide kustutamine, tuumakogumise patch'id turvalisuse tõstmiseks. Kasutajakeskkond põhineb patenteeritud töölaud Fly-komplektidel, mis kasutavad Qt raamatukogu.
Jaotus jaotatakse litsentsilepinguga, mis kehtestab kasutajatele mitmeid piiranguid, sealhulgas kaubanduslik kasutamine ilma litsentsilepingu sõlmimiseta, dekompileerimine ja toote disassambleerimine on keelatud. Originaalsed, spetsiaalselt Astra Linuxile loodud tööalgoritmid ja lähtekoodid kuuluvad ärisaladuste kategooriasse. Kasutajale antakse võimalus paljundada ainult ühte toote eksemplari ühel arvutil või virtuaalmasinas, samuti on tal õigus teha ainult üks varukoopia tootega meedia kohta. Valmis installikogumid ei ole hetkel avalikult kergesti kättesaadavad, kuid konteineripildid on saadaval ja virtuaalmasinad.
Väljaanne läbis edukalt katsetuste komplekti Venemaa teabe kaitse sertifitseerimissüsteemis FSTEK esimese, kõrgeima usaldusastmega, see tähendab, et seda saab kasutada riikliku saladuse, „erilise tähtsusega“ teabe töötlemiseks. Sertifikaadis on kinnitatud vastavus turvanõuetele operatsioonisüsteemidele, virtualiseerimise ja konteineriteenuste vahenditele ning andmebaasi haldamise süsteemidele.
Peamised muudatused:
- Pakkide baasi on värskendatud Debian 12-le.
- Valikuks on pakutud kahte Linuxi põhise paketti, mis põhinevad väljaannetel 6.1 ja 6.6. Versioon 6.1 tarnitakse muudatuste ja parandustega ISPRAN-ilt ning seda toetatakse kogu operatsioonisüsteemi elutsükli jooksul. Versioon 6.6 on klassifitseeritud lühiajalise toetuse tsüklisse.
- Pakutakse kahte eraldi hoidlat: Main ja Extended. Esimene sisaldab pakette, mis on läbinud täieliku sertifitseerimise tsükli, teine sisaldab arendusvahendeid, pakette Main hoidla kogumiseks ning täiendavaid rakendus- ja süsteemipakette.
- Kasutusele on võetud uus installija astra-installer, mis käivitatakse pärast süsteemi käivitamist Live-režiimis. Toetatakse kaugjuhtimist installimise kontrollimiseks, kasutades VNC-protokolli.
- Astra Linuxi 1.7 versioonilt versioonile 1.8 ülemineku automatiseeritud protsess, probleemide korral on võimalik tagasipöördumine eelmisse seisundisse.
- Kasutusele on võetud ennustavate võrguliideste nimede määramise skeem.
- Komplekti kuulub DHCP-server Kea.
- Süsteemi haldamise liides fly-admin-smc asendati tööriistaga astra-systemsettings, mis annab juurdepääsu erinevatele seadistusmoodulitele. Muuhulgas on integreeritud moodul kohaliku turvapoliitika haldamiseks, mis ei nõua eraldi fly-admin-smc programmi käivitamist. Saadaval on ka moodulid kasutajate haldamiseks, mandaadi kontrollimiseks, mandaadi integriteedi kontrollimiseks, failide integriteedi kontrollimiseks digitaalsete allkirjade abil, auditi süsteemi seadistamiseks, ühendatavate välismahu haldamiseks, mälu puhastamise seadistamiseks, graafilise kioski režiimi lubamiseks ning turvafunktsioonide seisundi hindamiseks.

- On seadnud paika valmis soovitatud infokaitse seadistuste profiilid erinevate kasutusstsenaariumide jaoks. Varem pakuti erinevate süsteemide turvaklasside vastavuseks seadistamise juhiseid, mis nõudsid administraatori käsitsi sekkumist. Uues versioonis on seadistuste muutmise protsess automatiseeritud.
- Tarkvara terviklikkuse dünaamiliseks kontrollimiseks on lisatud võimalus kasutada SSKZ KryptoPro CSP ja sertifikaate digitaalallkirjade kontrollimiseks, mis on välja antud sertifitseerimiskeskuse poolt.
- Pakutud on uus kujundusstiil Astra Proxima, mis peegeldab kaasaegseid liidese kujundamise suundi, kuid säilitab tuttava korralduse ja minimalismi. Saadaval on neli kujundusrežiimi: hele, tume, lihtsustatud (ilma graafiliste efektideta) ja teenindusrežiim.

- Rakenduste menüü on moderniseeritud ja struktureeritud ümber (tagasiside klassikalise menüü taastamiseks on võimalik).
- Lisatud on heliteema "Tähtede minimalism", mis on loodud koostöös Roskosmosega, lähtudes tegelike kosmoseobjektide helidest.
- Lisatud on pakett fly-dm-rdp, et korraldada eemalt juurdepääsu süsteemile RDP-protokolli kaudu.
- Failihalduris fly-fm on lisatud tööriistariba redigeerija ning nüüd on võimalik kuvada mountitud võrguressursse navigeerimispaneelis. Kahepaneeliseks režiimiks on rakendatud kaks omavahel iseseisvat aadressiriba.
- OpenSSL pakett on uuendatud versioonile 3.2.0.
- Andmebaas Tantor on uuendatud PostgreSQL 15 koodibaasile (varem kasutati PostgreSQL 11), lisades andmekaitse ja juurdepääsu juhtimise täiustusi. * Brauserites Chromium, Chromium-gost ja Firefox on sisseehitatud Venemaa Digiministeeriumi sertifikaat.
- Lisatud on tugi UEFI-ga virtuaalmasinate snapshot'idele, virtuaalmasinate eksport ja import snapshot'idega, virtuaalmasinate varundamine virtnbdbackup abil ning virtuaalmasinate rühmitamine virt-manageris.
- Mandaatide tervikliku kontrollimise vahendites on rakendatud hierarhilise terviklikkuse taseme kasutamise võimalus, kus failisüsteemi juur ja kõik failielemendid pärast seadistamist omavad null-lineaarset terviklikkust, ning failielementidele ja käivitatavatele protsessidele saab määrata negatiivse lineaarse terviklikkuse.
- Lisatud võimalus tagada failisüsteemi ja deb-pakettide objektide terviklikkuse kontroll vastavalt mallidele, mis sisaldavad kontrollimiseks mõeldud failide loendeid.
- Lisatud uued privileegid: cap_perfmon (lubab kasutada süsteemimonitorimise vahendeid), cap_bpf (lubab teatud operatsioone BPF-iga), cap_checkpoint_restore (lubab määrata PID, mis eraldatakse järgmisele protsessile, mis luuakse nimede ruumi sees).
Allikas: opennet.ru


