Kompania LLC «RusBITEk-Astra» paraqiti distribucionin e veçantë Astra Linux Special Edition 1.8, i cili mund të përdoret për mbrojtjen e informacionit të ndjeshëm dhe sekretit shtetëror deri në nivelin «me rëndësi të veçantë». Distribucioni është i bazuar në paketën Debian GNU/Linux dhe përmban mekanizma shtesë për sigurinë, si një sistem të vetin për menaxhimin e detyrueshëm të aksesit, auditimit, kontrollit të integritetit dhe autenticitetit të skedareve (PARSEC), fshirje të garantuar të skedareve, ndërtimin e bërthamës me patches për rritjen e sigurisë. Mjedisi i përdoruesit është ndërtuar mbi bazën e ambientit të pronarit të tavolinës Fly me komponentë që përdorin bibliotekën Qt.
Distribucioni ofrohet sipas një marrëveshjeje licencimi, e cila imponon një sërë kufizimesh për përdoruesit, përfshirë ndalimin e përdorimit comercial pa nënshkrimin e një kontrate licencimi, dekodimin dhe disasemblimin e produktit. Algoritmet origjinale, të zhvilluara posaçërisht për Astra Linux, dhe kodet burimore janë klasifikuar si sekret tregtar. Përdoruesit kanë mundësinë të riprodhojnë vetëm një kopje të produktit në një kompjuter ose makinën virtuale, si dhe kanë të drejtën të krijojnë vetëm një kopje rezervë të medias me produktin. Paketat e gatshme të instalimit aktualisht nuk janë në dispozicion publikisht, por imazhet e konteinerëve janë të aksesueshme dhe makinave virtuale.
Lëshimi ka kaluar me sukses një sërë testesh në sistemin e certifikimit të mjeteve për mbrojtjen e informacionit të FSTEK të Rusisë për nivelin e parë, më të lartë të besueshmërisë, dmth. mund të përdoret për përpunimin e informacionit që përbën të dhëna shtetërore "me e rëndësishme". Në certifikatën e lëshuar konfirmohet përputhshmëria me kërkesat për sigurinë për sistemet operative, mjete virtualizimi dhe konteinerizimi, si dhe për DBMS.
Ndryshimet kryesore:
- Baza paketash është përditësuar në Debian 12.
- Ofrohen dy paketat me bërthamë Linux, të bazuara në lëshimet 6.1 dhe 6.6. Bërthama 6.1 ofrohet me ndryshime dhe korrigjime nga ISPN RAN dhe do të mbështetet gjatë gjithë ciklit të jetës së sistemit të operativit. Bërthama 6.6 është klasifikuar si një kategori me një cikël të shkurtër mbështetjeje.
- Ofrohen dy repozitore të veçanta: Main dhe Extended. E para përfshin paketat që kanë kaluar një cikël të plotë certifikimi, ndërsa e dyta përmban mjete zhvillimi, paketa për ndërtimin e repozitorit Main, si dhe paketat shtesë aplikative dhe sistemike.
- I është aktivizuar instaluesi i ri astra-installer, i cili niset pas ngarkimit të sistemit në modalitetin Live. Mbështetet menaxhimi i largët i instalimit, duke përdorur protokollin VNC.
- Procesi i përditësimit është automatizuar nga dega Astra Linux 1.7 deri në lëshimin 1.8, në rast problemesh gjatë përditësimit, është e mundur të kthehet në gjendjen e mëparshme.
- ĂshtĂ« aktivizuar skema e emrave parashikues tĂ« ndĂ«rfaqeve rrjetike.
- Në përmbajtje është përfshirë serveri DHCP Kea.
- Një ndërfaqe për administrimin e sistemit fly-admin-smc është zëvendësuar me mjetin astra-systemsettings, i cili ofron qasje në module të ndryshme konfigurimi. Mes të tjerash, është integruar një modul për menaxhimin e politikës lokale të sigurisë, që nuk kërkon nisjen e një programi të veçantë fly-admin-smc. Po ashtu, janë të disponueshme module për menaxhimin e përdoruesve, menaxhimin e aksesit me mandat, kontrollin e integritetit me mandat, kontrollin e integritetit të skedarëve përmes nënshkrimeve digjitale, konfigurimin e sistemit të auditimit, regjistrimin e pajisjeve të lidhura, konfigurimin e pastrimit të memories, aktivizimin e modit të kioskut grafik dhe vlerësimin e gjendjes së funksioneve të sigurisë.

- JanĂ« realizuar profile tĂ« gatshme tĂ« rekomanduara pĂ«r konfigurimin e mjeteve tĂ« mbrojtjes sĂ« informacionit pĂ«r ŃŃĐ”ĐœĐ°ŃĂ« tĂ« ndryshme pĂ«rdorimi. MĂ« parĂ«, pĂ«r tĂ« pĂ«rmbushur klasat e ndryshme tĂ« sigurisĂ« sĂ« sistemeve, ishin ofruar drejtimet pĂ«r konfigurimin qĂ« kĂ«rkonin punĂ«n manuale tĂ« administratorĂ«ve. NĂ« versionin e ri, procesi i ndryshimit tĂ« parametrave Ă«shtĂ« automatizuar.
- Për kontrollin dinamik të integritetit të softuerit është shtuar mundësia e përdorimit të SKZI KryptoPro CSP dhe certifikatat për verifikimin e nënshkrimeve dixhitale të lëshuara nga një qendër e besueshmërisë.
- ĂshtĂ« propozuar njĂ« stil i ri pamjeje Astra Proxima, i cili reflekton tendencat moderne nĂ« ndĂ«rtimin e ndĂ«rfaqeve, duke ruajtur njĂ«kohĂ«sisht rendin e zakonshĂ«m dhe minimalizmin. JanĂ« tĂ« disponueshme katĂ«r modulet e pamjes: e ndritshme, e errĂ«t, e thjeshtĂ« (pa efekte grafike) dhe shĂ«rbyese.

- Menuja e aplikacioneve është modernizuar dhe restrukturizuar (është parashikuar mundësia e rikthimit në menunë klasike).
- ĂshtĂ« shtuar tema e tingujve "Minimalizmi yjor", e krijuar nĂ« bashkĂ«punim me Roskosmosin nĂ« bazĂ« tĂ« tingujve nga objekte reale kozmike.
- ĂshtĂ« shtuar paketa fly-dm-rdp pĂ«r organizimin e lidhjes nĂ« distancĂ« me sistemin pĂ«rmes protokollit RDP.
- Në menaxherin e skedarëve fly-fm është shtuar redaktori i panelit të instrumenteve dhe është krijuar mundësia për të shfaqur burimet e rrjetit të montuara në panelin e navigimit. Në modalitetin me dy panelet, janë realizuar dy linja adrese të pavarura nga njëra-tjetra.
- Paketa OpenSSL është përditësuar në versionin 3.2.0.
- DBMS Tantor është përditësuar në bazën e kodit PostgreSQL 15 (më parë ishte përdorur PostgreSQL 11) me shtesa për mbrojtjen e informacionit dhe menaxhimin e aksesit. * Në shfletuesit Chromium, Chromium-gost dhe Firefox është integruar një certifikatë e qendrës së certifikimit të Minçifrave të Federatës Ruse.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r snapshot-et e makinave virtuale me UEFI, eksportin/importin e makinave virtuale me snapshot-e, krijimin e kopjeve rezervĂ« tĂ« makinave virtuale pĂ«rmes virtnbdbackup, bashkimin e makinave virtuale nĂ« grupe nĂ« virt-manager.
- Në mjetet për kontrollin e integritetit, është realizuar mundësia e përdorimit të nivelit hierarkik të integritetit, ku rrënja e FS dhe të gjithë objektet e skedarëve pas instalimit kanë integritet linear të barabartë me zero, ndërsa objekteve të skedarëve dhe proceseve të ekzekutueshme mund t'u caktohet një integritet linear negativ.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« siguruar kontrollin e integritetit tĂ« objekteve tĂ« sistemit tĂ« skedarĂ«ve dhe paketave deb nĂ« bazĂ« tĂ« shablloneve, tĂ« cilat pĂ«rbĂ«jnĂ« lista skedarĂ«sh pĂ«r t'u kontrolluar pĂ«rmes checksum-eve.
- Janë shtuar privilegje të reja: cap_perfmon (lejon përdorimin e sistemeve të monitorimit), cap_bpf (lejon disa operacione me BPF), cap_checkpoint_restore (lejon përcaktimin e PID që i caktohet procesit të ardhshëm, i krijuar brenda hapësirës së emrave).
Burimi: opennet.ru


