ËshtĂ« publikuar distribucioni rus Astra Linux Special Edition 1.8.

Kompania LLC «RusBITEh-Astra» paraqiti distributivin me qëllim të veçantë Astra Linux Special Edition 1.8, i cili mund të përdoret për të mbrojtur informacionin e ndjeshëm dhe sekretin shtetëror deri në nivelin «të veçantë rëndësie». Distributivi bazohet në bazën e paketave Debian GNU/Linux dhe përmban mekanizma të shtuar sigurie, të tilla si sistemi i tij i menaxhimit të aksesit me mandat, auditimi, kontrolli i integritetit dhe autenticitetit të skedave (PARSEC), fshirja e garantuar e skedave, ndërtimi i bërthamës me patch-e për të rritur sigurinë. Mjedisi përdorues është ndërtuar mbi bazën e mjedisit të pronarit të punës Fly me komponente që përdorin bibliotekën Qt.

Distributivi shpërndahet në kuadër të një marrëveshjeje licencimi, e cila vendos një sërë kufizimesh për përdoruesit, përkatësisht, ndalohet përdorimi komercial pa lidhur një marrëveshje licencimi, dekompilimi dhe disasembimi i produktit. Algoritmet originale, të realizuara posaçërisht për Astra Linux, si dhe kodet burimore janë klasifikuar si sekret tregtar. Përdoruesit u jepet mundësia për të kopjuar një vetëm një ekzemplar të produktit në një kompjuter ose makinën virtuale, si dhe jepet e drejta për të krijuar vetëm një kopje rezervë të pajisjes që përmban produktin. Ndërtimet e gatshme instalimi nuk janë ende të disponueshme publikisht, por imazhet e kontejnerëve dhe makinat virtuale.

Lëshimi kaloi me sukses një kompleks provash në sistemin e certifikimit të mjeteve të mbrojtjes së informacionit nga FSTEK i Rusisë për nivelin e parë, të besueshëm më të lartë, dmth. mund të përdoret për të përpunuar informacion që përbën sekretin shtetëror «të veçantë rëndësie». Certifikata konfirmon përputhshmërinë me kërkesat për siguri për sistemet operative, mjetet e virtualizimit dhe kontenerizimit, si dhe për DBM-të.

Ndryshimet kryesore:

  • Baza e paketave Ă«shtĂ« azhurnuar nĂ« Debian 12.
  • JanĂ« ofruar dy paketa me bĂ«rthamĂ«n Linux, tĂ« bazuara nĂ« lĂ«shimet 6.1 dhe 6.6. BĂ«rthama 6.1 ofrohet me ndryshime dhe korrigjime nga ISP RAN dhe do tĂ« mbĂ«shtetet gjatĂ« gjithĂ« ciklit tĂ« jetĂ«s sĂ« OS-sĂ«. BĂ«rthama 6.6 Ă«shtĂ« klasifikuar si me cikĂ«l tĂ« shkurtĂ«r mbĂ«shtetje.
  • JanĂ« ofruar dy repozita tĂ« veçanta: Main dhe Extended. E para pĂ«rfshin paketat qĂ« kanĂ« kaluar ciklin e plotĂ« tĂ« certifikimit, ndĂ«rsa e dyta pĂ«rmban mjete zhvillimi, paketa pĂ«r ndĂ«rtimin e repozitit Main, si dhe paketa tĂ« tjera aplikative dhe sistemike.
  • ËshtĂ« aktivizuar instaluesi i ri astra-installer, i cili aktivizohet pas ngarkimit tĂ« sistemit nĂ« modin Live. MbĂ«shtetet menaxhimi i largĂ«t i instalimit, duke pĂ«rdorur protokollin VNC.
  • Procesi i pĂ«rditĂ«simit nga dega Astra Linux 1.7 nĂ« lĂ«shimin 1.8 Ă«shtĂ« automatizuar; nĂ« rast tĂ« problemeve gjatĂ« pĂ«rditĂ«simit, Ă«shtĂ« e mundur tĂ« kthehet nĂ« shtetin e mĂ«parshĂ«m.
  • ËshtĂ« aktivizuar skema e emrave parashikues pĂ«r ndĂ«rfaqet rrjetit.
  • PĂ«rfshihet serveri DHCP Kea.
  • NdĂ«rfaqja pĂ«r administrimin e sistemit fly-admin-smc Ă«shtĂ« zĂ«vendĂ«suar me mjetin astra-systemsettings, i cili ofron qasje nĂ« module tĂ« ndryshme tĂ« caktimit. Mes tĂ« tjerash, Ă«shtĂ« integruar njĂ« modul pĂ«r menaxhimin e politikĂ«s lokale tĂ« sigurisĂ« qĂ« nuk kĂ«rkon ekzekutimin e programit tĂ« veçantĂ« fly-admin-smc. JanĂ« tĂ« disponueshme gjithashtu module pĂ«r menaxhimin e pĂ«rdoruesve, menaxhimin e detyrueshĂ«m tĂ« aksesit, kontrollin e detyrueshĂ«m tĂ« integritetit, kontrollin e integritetit tĂ« skedarĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale, konfigurimin e sistemit tĂ« auditimit, raportimin e adresave tĂ« lidhura, konfigurimin e pastrimit tĂ« memories, aktivizimin e modit tĂ« kioskut grafik dhe vlerĂ«simin e gjendjes sĂ« funksioneve tĂ« sigurisĂ«.
    ËshtĂ« publikuar distribucioni rus Astra Linux Special Edition 1.8.
  • JanĂ« realizuar profile tĂ« rekomanduara pĂ«r konfigurimin e mjeteve mbrojtĂ«se informacioni pĂ«r skenarĂ« tĂ« ndryshĂ«m pĂ«rdorimi. MĂ« parĂ«, pĂ«r t'u pĂ«rputhur me klasat e ndryshme tĂ« mbrojtjes sĂ« sistemeve, ofroheshin udhĂ«zime pĂ«r konfigurim qĂ« kĂ«rkonin punĂ« manuale nga administratori. NĂ« versionin e ri, procesi i ndryshimit tĂ« konfigurimeve Ă«shtĂ« automatizuar.
  • PĂ«r kontrollin dinamik tĂ« integritetit tĂ« softuerit, Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« SKZI KryptoPro CSP dhe certifikatave pĂ«r verifikimin e nĂ«nshkrimit digjital, tĂ« lĂ«shuara nga qendra e certifikimit.
  • ËshtĂ« propozuar njĂ« stil i ri dizajni Astra Proxima, i cili pasqyron tendencat moderne nĂ« ndĂ«rtimin e ndĂ«rfaqeve, por nĂ« tĂ« njĂ«jtĂ«n kohĂ« ruan rendin e njohur dhe minimalizmin. JanĂ« tĂ« disponueshme katĂ«r modet e dizajnit: i ndriçuar, i errĂ«t, i thjeshtuar (pa efekte grafike) dhe shĂ«rbim.
    ËshtĂ« publikuar distribucioni rus Astra Linux Special Edition 1.8.
  • Menuja e aplikacioneve Ă«shtĂ« modernizuar dhe strukturuar pĂ«rsĂ«ri (Ă«shtĂ« parashikuar mundĂ«sia e rikthimit tĂ« menusĂ« klasike).
  • Tema auditive "Minimalizmi YndritĂ«s" Ă«shtĂ« shtuar, krijuar nĂ« bashkĂ«punim me Roskosmosin, mbi bazĂ«n e tingujve nga objekte kozmike reale.
  • Paketa fly-dm-rdp Ă«shtĂ« shtuar pĂ«r organizimin e lidhjes nĂ« distancĂ« me sistemin pĂ«rmes protokollit RDP.
  • NĂ« menaxherin e skedave fly-fm Ă«shtĂ« shtuar njĂ« redaktues pĂ«r panelin e mjeteve dhe Ă«shtĂ« krijuar mundĂ«sia pĂ«r tĂ« shfaqur burimet rrjetĂ«s sĂ« montuara nĂ« panelin e navigimit. NĂ« modin me dy panele janĂ« realizuar dy fusha adresash tĂ« pavarura nga njĂ«ra-tjetra.
  • Paketa OpenSSL Ă«shtĂ« azhurnuar nĂ« versionin 3.2.0.
  • DBMS Tantor Ă«shtĂ« azhurnuar nĂ« kodin bazĂ« PostgreSQL 15 (mĂ« parĂ« u pĂ«rdor PostgreSQL 11) me shtesa pĂ«r mbrojtjen e informacionit dhe menaxhimin e aksesit. * NĂ« shfletuesit Chromium, Chromium-gost dhe Firefox Ă«shtĂ« integruar certifikata e qendrĂ«s sĂ« certifikimit tĂ« MinistrisĂ« sĂ« Digjitalizimit tĂ« RF.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r snapshotet e makinave virtuale me UEFI, eksportin/importin e makinave virtuale me snapshotet, krijimin e kopjeve rezervĂ« tĂ« makinave virtuale me virtnbdbackup, dhe bashkimin e makinave virtuale nĂ« grupe nĂ« virt-manager.
  • NĂ« mjete pĂ«r kontrollin obligativ tĂ« integritetit Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« niveli hierarkik tĂ« integritetit, ku rrĂ«nja e FS dhe tĂ« gjitha objektet e skedave pas instalimit kanĂ« integritet linear zero, dhe objekteve tĂ« skedave dhe proceseve tĂ« ekzekutueshme mund t'u caktohet integritet linear negativ.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« siguruar kontrollin e integritetit tĂ« objekteve tĂ« sistemit tĂ« skedave dhe paketimeve deb nĂ« bazĂ« tĂ« templateve, tĂ« cilat pĂ«rfaqĂ«sojnĂ« lista skedash pĂ«r kontrollin sipas kontrollit tĂ« shumicĂ«s.
  • JanĂ« shtuar privilegje tĂ« reja: cap_perfmon (lejon pĂ«rdorimin e sistemeve tĂ« monitorimit), cap_bpf (lejon disa operacione me BPF), cap_checkpoint_restore (lejon pĂ«rcaktimin e PID qĂ« i alokohet procesit tĂ« ardhshĂ«m tĂ« krijuar brenda hapĂ«sirĂ«s sĂ« emĂ«rtesĂ«s).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster