ËshtĂ« publikuar distribuimi rus Astra Linux Special Edition 1.8

Kompania LLC «RusBITEk-Astra» paraqiti distribucionin e veçantë Astra Linux Special Edition 1.8, i cili mund të përdoret për mbrojtjen e informacionit të ndjeshëm dhe sekretit shtetëror deri në nivelin «me rëndësi të veçantë». Distribucioni është i bazuar në paketën Debian GNU/Linux dhe përmban mekanizma shtesë për sigurinë, si një sistem të vetin për menaxhimin e detyrueshëm të aksesit, auditimit, kontrollit të integritetit dhe autenticitetit të skedareve (PARSEC), fshirje të garantuar të skedareve, ndërtimin e bërthamës me patches për rritjen e sigurisë. Mjedisi i përdoruesit është ndërtuar mbi bazën e ambientit të pronarit të tavolinës Fly me komponentë që përdorin bibliotekën Qt.

Distribucioni ofrohet sipas një marrëveshjeje licencimi, e cila imponon një sërë kufizimesh për përdoruesit, përfshirë ndalimin e përdorimit comercial pa nënshkrimin e një kontrate licencimi, dekodimin dhe disasemblimin e produktit. Algoritmet origjinale, të zhvilluara posaçërisht për Astra Linux, dhe kodet burimore janë klasifikuar si sekret tregtar. Përdoruesit kanë mundësinë të riprodhojnë vetëm një kopje të produktit në një kompjuter ose makinën virtuale, si dhe kanë të drejtën të krijojnë vetëm një kopje rezervë të medias me produktin. Paketat e gatshme të instalimit aktualisht nuk janë në dispozicion publikisht, por imazhet e konteinerëve janë të aksesueshme dhe makinave virtuale.

Lëshimi ka kaluar me sukses një sërë testesh në sistemin e certifikimit të mjeteve për mbrojtjen e informacionit të FSTEK të Rusisë për nivelin e parë, më të lartë të besueshmërisë, dmth. mund të përdoret për përpunimin e informacionit që përbën të dhëna shtetërore "me e rëndësishme". Në certifikatën e lëshuar konfirmohet përputhshmëria me kërkesat për sigurinë për sistemet operative, mjete virtualizimi dhe konteinerizimi, si dhe për DBMS.

Ndryshimet kryesore:

  • Baza paketash Ă«shtĂ« pĂ«rditĂ«suar nĂ« Debian 12.
  • Ofrohen dy paketat me bĂ«rthamĂ« Linux, tĂ« bazuara nĂ« lĂ«shimet 6.1 dhe 6.6. BĂ«rthama 6.1 ofrohet me ndryshime dhe korrigjime nga ISPN RAN dhe do tĂ« mbĂ«shtetet gjatĂ« gjithĂ« ciklit tĂ« jetĂ«s sĂ« sistemit tĂ« operativit. BĂ«rthama 6.6 Ă«shtĂ« klasifikuar si njĂ« kategori me njĂ« cikĂ«l tĂ« shkurtĂ«r mbĂ«shtetjeje.
  • Ofrohen dy repozitore tĂ« veçanta: Main dhe Extended. E para pĂ«rfshin paketat qĂ« kanĂ« kaluar njĂ« cikĂ«l tĂ« plotĂ« certifikimi, ndĂ«rsa e dyta pĂ«rmban mjete zhvillimi, paketa pĂ«r ndĂ«rtimin e repozitorit Main, si dhe paketat shtesĂ« aplikative dhe sistemike.
  • I Ă«shtĂ« aktivizuar instaluesi i ri astra-installer, i cili niset pas ngarkimit tĂ« sistemit nĂ« modalitetin Live. MbĂ«shtetet menaxhimi i largĂ«t i instalimit, duke pĂ«rdorur protokollin VNC.
  • Procesi i pĂ«rditĂ«simit Ă«shtĂ« automatizuar nga dega Astra Linux 1.7 deri nĂ« lĂ«shimin 1.8, nĂ« rast problemesh gjatĂ« pĂ«rditĂ«simit, Ă«shtĂ« e mundur tĂ« kthehet nĂ« gjendjen e mĂ«parshme.
  • ËshtĂ« aktivizuar skema e emrave parashikues tĂ« ndĂ«rfaqeve rrjetike.
  • NĂ« pĂ«rmbajtje Ă«shtĂ« pĂ«rfshirĂ« serveri DHCP Kea.
  • NjĂ« ndĂ«rfaqe pĂ«r administrimin e sistemit fly-admin-smc Ă«shtĂ« zĂ«vendĂ«suar me mjetin astra-systemsettings, i cili ofron qasje nĂ« module tĂ« ndryshme konfigurimi. Mes tĂ« tjerash, Ă«shtĂ« integruar njĂ« modul pĂ«r menaxhimin e politikĂ«s lokale tĂ« sigurisĂ«, qĂ« nuk kĂ«rkon nisjen e njĂ« programi tĂ« veçantĂ« fly-admin-smc. Po ashtu, janĂ« tĂ« disponueshme module pĂ«r menaxhimin e pĂ«rdoruesve, menaxhimin e aksesit me mandat, kontrollin e integritetit me mandat, kontrollin e integritetit tĂ« skedarĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale, konfigurimin e sistemit tĂ« auditimit, regjistrimin e pajisjeve tĂ« lidhura, konfigurimin e pastrimit tĂ« memories, aktivizimin e modit tĂ« kioskut grafik dhe vlerĂ«simin e gjendjes sĂ« funksioneve tĂ« sigurisĂ«.
    ËshtĂ« publikuar distribuimi rus Astra Linux Special Edition 1.8
  • JanĂ« realizuar profile tĂ« gatshme tĂ« rekomanduara pĂ«r konfigurimin e mjeteve tĂ« mbrojtjes sĂ« informacionit pĂ«r ŃŃ†Đ”ĐœĐ°Ń€Ă« tĂ« ndryshme pĂ«rdorimi. MĂ« parĂ«, pĂ«r tĂ« pĂ«rmbushur klasat e ndryshme tĂ« sigurisĂ« sĂ« sistemeve, ishin ofruar drejtimet pĂ«r konfigurimin qĂ« kĂ«rkonin punĂ«n manuale tĂ« administratorĂ«ve. NĂ« versionin e ri, procesi i ndryshimit tĂ« parametrave Ă«shtĂ« automatizuar.
  • PĂ«r kontrollin dinamik tĂ« integritetit tĂ« softuerit Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« SKZI KryptoPro CSP dhe certifikatat pĂ«r verifikimin e nĂ«nshkrimeve dixhitale tĂ« lĂ«shuara nga njĂ« qendĂ«r e besueshmĂ«risĂ«.
  • ËshtĂ« propozuar njĂ« stil i ri pamjeje Astra Proxima, i cili reflekton tendencat moderne nĂ« ndĂ«rtimin e ndĂ«rfaqeve, duke ruajtur njĂ«kohĂ«sisht rendin e zakonshĂ«m dhe minimalizmin. JanĂ« tĂ« disponueshme katĂ«r modulet e pamjes: e ndritshme, e errĂ«t, e thjeshtĂ« (pa efekte grafike) dhe shĂ«rbyese.
    ËshtĂ« publikuar distribuimi rus Astra Linux Special Edition 1.8
  • Menuja e aplikacioneve Ă«shtĂ« modernizuar dhe restrukturizuar (Ă«shtĂ« parashikuar mundĂ«sia e rikthimit nĂ« menunĂ« klasike).
  • ËshtĂ« shtuar tema e tingujve "Minimalizmi yjor", e krijuar nĂ« bashkĂ«punim me Roskosmosin nĂ« bazĂ« tĂ« tingujve nga objekte reale kozmike.
  • ËshtĂ« shtuar paketa fly-dm-rdp pĂ«r organizimin e lidhjes nĂ« distancĂ« me sistemin pĂ«rmes protokollit RDP.
  • NĂ« menaxherin e skedarĂ«ve fly-fm Ă«shtĂ« shtuar redaktori i panelit tĂ« instrumenteve dhe Ă«shtĂ« krijuar mundĂ«sia pĂ«r tĂ« shfaqur burimet e rrjetit tĂ« montuara nĂ« panelin e navigimit. NĂ« modalitetin me dy panelet, janĂ« realizuar dy linja adrese tĂ« pavarura nga njĂ«ra-tjetra.
  • Paketa OpenSSL Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.2.0.
  • DBMS Tantor Ă«shtĂ« pĂ«rditĂ«suar nĂ« bazĂ«n e kodit PostgreSQL 15 (mĂ« parĂ« ishte pĂ«rdorur PostgreSQL 11) me shtesa pĂ«r mbrojtjen e informacionit dhe menaxhimin e aksesit. * NĂ« shfletuesit Chromium, Chromium-gost dhe Firefox Ă«shtĂ« integruar njĂ« certifikatĂ« e qendrĂ«s sĂ« certifikimit tĂ« Minçifrave tĂ« FederatĂ«s Ruse.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r snapshot-et e makinave virtuale me UEFI, eksportin/importin e makinave virtuale me snapshot-e, krijimin e kopjeve rezervĂ« tĂ« makinave virtuale pĂ«rmes virtnbdbackup, bashkimin e makinave virtuale nĂ« grupe nĂ« virt-manager.
  • NĂ« mjetet pĂ«r kontrollin e integritetit, Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« nivelit hierarkik tĂ« integritetit, ku rrĂ«nja e FS dhe tĂ« gjithĂ« objektet e skedarĂ«ve pas instalimit kanĂ« integritet linear tĂ« barabartĂ« me zero, ndĂ«rsa objekteve tĂ« skedarĂ«ve dhe proceseve tĂ« ekzekutueshme mund t'u caktohet njĂ« integritet linear negativ.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« siguruar kontrollin e integritetit tĂ« objekteve tĂ« sistemit tĂ« skedarĂ«ve dhe paketave deb nĂ« bazĂ« tĂ« shablloneve, tĂ« cilat pĂ«rbĂ«jnĂ« lista skedarĂ«sh pĂ«r t'u kontrolluar pĂ«rmes checksum-eve.
  • JanĂ« shtuar privilegje tĂ« reja: cap_perfmon (lejon pĂ«rdorimin e sistemeve tĂ« monitorimit), cap_bpf (lejon disa operacione me BPF), cap_checkpoint_restore (lejon pĂ«rcaktimin e PID qĂ« i caktohet procesit tĂ« ardhshĂ«m, i krijuar brenda hapĂ«sirĂ«s sĂ« emrave).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster