В ходе разработки системы во второй половине 2010-х годов и развития процессов импортозамещения Astra Linux начала широко применяться как универсальная операционная система для персональных компьютеров. По состоянию на 2022 год внедряется в образовательных, медицинских и других государственных учреждениях, а также в компаниях РЖД, «Газпром», «Росатом» и других.
Система работает с пакетами на базе .deb, используется пакетный менеджерapt. Astra Linux считается официально признанным деривативом Debian после прохождения необходимых проверок на соответствие требованиям Debian[9], АО «НПО РусБИТех» находится в партнёрских отношениях с The Linux Foundation[10] и The Document Foundation[11]. Разработчик заявляет, что «лицензионные соглашения на операционные системы Astra Linux разработаны в строгом соответствии с положениями действующих правовых документов Российской Федерации, а также международных правовых актов», при этом они «не противоречат духу и требованиям лицензии GPL».
Собственный репозиторий Astra Linux состоит из более чем 20 000 пакетов. На пакетной базе этого репозитория развиваются и другие программные продукты компании[12]. В состав дистрибутива входят такие пакеты с открытым исходным кодом, как графическое окружение пользователя Fly, офисный пакет LibreOffice, доработанный в части управления доступом, серверные компоненты (web-сервер, СУБД и так далее), браузер Firefox, почтовый клиент Thunderbird, редактор растровой графики GIMP, проигрыватель мультимедиа VLC и другие[13].
В феврале 2018 г. объявлено, что Astra Linux была адаптирована для российских микропроцессоров «Эльбрус»[14].
С 17 декабря 2019 года правообладателем, разработчиком и производителем является ООО «РусБИТех-Астра»[15], созданная в 2016 году как дочерняя компания АО «НПО РусБИТех», занимающаяся разработкой и сопровождением ОС. В 2019 году компания стала юридически самостоятельной, а в 2020 году на базе «Русбитех-Астра» была сформирована ГК «Астра».
Графический интерфейс
Fly — собственная разработка создателей ОС, гибридное графическое окружение пользователя, которое включает в себя рабочий стол, написанный с использованием библиотеки xlib, а также набор графических утилит на Qt, разработанных в основном с использованием фреймворка KF5 и PyQt. Особенностью также является полная интеграция графической оболочки со всеми механизмами защиты информации, встроенными в операционную систему Astra Linux.
1 августа 2024 года вышел новый релиз Astra Linux Special Edition версии 1.8.1, где разработчик обновил интерфейс и назвал его Astra Proxima.
Применение
Система применяется в ряде государственных учреждений в сферах обороны, здравоохранения, науки и образования, финансов, промышленности и торговли, ЖКХ[16]. В частности, на ней построена информационная система Национального центра управления обороной РФ[17]. В июле 2015 г. состоялись переговоры о переводе на Astra Linux госучреждений Республики Крым, в которой официальное использование популярных ОС затруднительно из-за антироссийских санкций[18]. В ноябре 2015 года подписано соглашение о сотрудничестве[19] с производителем серверов Huawei, который начал тестировать свои серверы на совместимость с Astra Linux[20]. В феврале 2019 года объявлено о внедрении Astra Linux на Тяньваньской АЭС (Китай, провинция Цзянсу)[21].
С января 2019 года происходит тестирование Astra Linux в системах группы компаний «Газпром».
С 2019 года производятся «защищённые»[22]планшетные компьютеры марки MIG с предустановленной Astra Linux, планируются продажи смартфонов[23].
В 2021 году началось внедрение системы в ОАО РЖД[24]. До конца 2024 года на Astra Linux планирует полностью перейти «Росатом» — всего на ОС будут работать около 130 тысяч пользователей.
В 2022 году ГК «Астра» сообщает об успешном переводе в Yandex Cloud собственных ключевых сервисов: «Центра загрузок» (репозитория с пакетами из состава операционной системы), «Справочного центра» и сервиса технической поддержки.[25]
В 2023 году Astra Linux Common Edition перестал обновляться и поддерживаться (последняя версия 2.12.46.6). Развивается только коммерческая версия[26].
Производителем разрабатывается версия Astra Linux Special Edition (специального назначения) и несертифицированная версия Common Edition (общего назначения):
Common Edition — единственная российская ОС, репозиторий которой размещен в открытом доступе международной некоммерческой организации The Linux Foundation;
Special Edition — сертифицированная ОС со встроенными средствами защиты информации (СЗИ) для стабильных и безопасных ИТ-инфраструктур любого масштаба и бесперебойной работы с данными любой степени конфиденциальности, лицензируется по трем уровням защиты.
Система доступна в четырех версиях: десктопная, мобильная, серверная[27] и встраиваемая (Embedded)[28].
Ранее выпускаемые релизы были отдельными дистрибутивами и носили названия городов-героевРСФСР и города воинской славы России:
Начиная с версии 1.7 релиз представлен несколькими версиями в одном установщике. В процессе установки предлагается выбрать версию: несертифицированную «Орел», либо одну из сертифицированных — усиленный уровень защиты «Воронеж» и максимальный уровень защиты «Смоленск».
История версий
Для краткого обозначения варианта исполнения ОС Astra Linux Special Editon (кроме варианта РУСБ.10230-02) используются два числа:
Код_дистрибутива. Номер_очередного_обновления_ОС
Для ОС Astra Linux Special Edition РУСБ.10230-02 используются три числа:
Если код дистрибутива 2, то это не Astra Linux Special Edition, а Astra Linux Common Edition. При этом может указываться три числа, третье число обозначает номер обновления ОС:
С релиза 2021 года (1.7/4.7) в Astra Linux Special Edition доступны режимы защищенности «Базовый» («Орел», несертифицированная версия), «Усиленный» («Воронеж») и «Максимальный» («Смоленск»). Режим «Усиленный» имеет все возможности режима «Базовый» и дополняет их, режим «Максимальный» имеет все возможности режима «Усиленный» и также дополняет их.
В режиме «Усиленный» доступны механизмы мандатного контроля целостности и замкнутой программной среды, существенно повышающие защиту ОС от взлома, вирусов, захвата полномочий и т. д. Входящая в режим «Усиленный» подсистема безопасности PARSEC разработана на основе верифицированной формальной модели безопасности управления доступом и информационными потоками (МРОСЛ ДП-модели).
В режиме «Максимальный» доступен полный комплект средств защиты информации, включая мандатное управление доступом для локальной и серверной инфраструктуры.
Начиная с режима «Усиленный», интерфейсы средств защиты информации Astra Linux Special Edition существенно сужают поверхность атаки, и формируют основной рубеж обороны от вредоносного внешнего воздействия.
Мандатный контроль целостности и замкнутая программная среда
Под мандатным контролем целостности (ГОСТ Р 59453.1-2021) понимается распределение информации или компонент в системе по некоторым заданным уровням целостности, исходя из которых назначаются права доступа на изменение объекта. Такой подход позволяет внести больше ясности в администрирование и настройку защиты системы. Удобство мандатного контроля целостности достигается путем четкого распределения компонентов ОС по уровням целостности, а подсистема безопасности PARSEC обеспечивает защиту высокоцелостных компонент от несанкционированной записи из низкоцелостных компонент. При этом пользователь root в Astra Linux Special Edition работает на минимальном уровне целостности 0, что позволяет сохранить контроль над системой в случае попытки захвата полномочий с использованием типовых атак на ОС семейства Linux.
Замкнутая программная среда позволяет ограничить запуск исполняемых файлов и загрузку исполняемых библиотек только теми, которые подписаны ЭЦП на доверительном ключе, что обеспечивает защиту от загрузки файла или библиотеки без корректной ЭЦП.
Мандатное управление доступом
Под мандатным управлением доступом понимается именно принцип управления доступом, суть которого заключается в распределении информации по заданным уровням (конфиденциальности) и выполнении трех основных условий.
Первое условие — чтение данных доступно пользователю или процессу, который обладает уровнем конфиденциальности таким же, как у этих данных, или выше.
Второе условие — запись данных доступна процессу, обладающему таким же или меньшим уровнем конфиденциальности по сравнению с данными.
Третье условие — действия процессов не приводят к утечке данных с высокого уровня конфиденциальности на низкий.
Таким образом, сочетание мандатного контроля целостности, мандатного управления доступом и замкнутой программной среды обеспечивают комплексную защиту системы[37].
Контроль за соблюдением правил мандатного контроля целостности и мандатного управления доступом реализуется посредством монитора обращений PARSEC.
Защита от эксплуатации уязвимостей
С 2018 года в состав дистрибутива включается ядро Linux с усиленной самозащитой (hardened) с интеграцией наработок проекта KSPP (Kernel Self Protection Project).
Технологии разработки безопасного ПО и формальная модель управления доступом
Для повышения качества верификации научной основы подсистемы безопасности PARSEC — МРОСЛ ДП-модели, описанной на языке формального метода Event-B — она осуществляется дедуктивно с использованием инструментального средства Rodin и по методу проверки моделей (model checking) с применением инструментального средства ProB.
Для демонстрации корректности реализации мандатной сущности-ролевой ДП-модель, (ДП-модель — модель логического управления доступом «Д» и информационными потоками «П»), (МРОСЛ ДП)-модели в программном коде ОС на языке ACSL разработаны спецификации функций подсистемы безопасности PARSEC, которые дедуктивно верифицируются инструментальным средством Frama-C.
Программный код ОС Astra Linux анализируется с использованием лучших практик разработки безопасного ПО, таких как Secure Software Development Lifecycle (SSDL), для этого применяется статический и динамический анализ с учётом передовых результатов теорий системного программирования, методов верификации, символьных вычислений и искусственного интеллекта. При этом осуществляется приоритизация компонентов ОС на основании их роли в выполнении требований безопасности и обеспечении поверхности атаки с целью адаптировать проводимый анализ в зависимости от этих приоритетов.
Кроме того, разработчики ОС Astra Linux совместно с Институтом системного программирования им. В. П. Иванникова Российской академии наук (ИСП РАН) принимали участие в создании национальных стандартов ГОСТ Р 59453.1-2021 «Защита информации. Формальная модель управления доступом. Часть 1. Общие положения[38]» и ГОСТ Р 59453.2-2021 «Защита информации. Формальная модель управления доступом. Часть 2. Рекомендации по верификация формальной модели управления доступом[39]», утвержденные Росстандартом.
Другие функции
Очистка оперативной и внешней памяти и гарантированное удаление файлов: операционная система выполняет очистку неиспользуемых блоков файловой системы непосредственно при их освобождении, используя маскирующие последовательности.
Маркировка документов: разработанный механизм маркировки позволяет серверу печати (CUPS) проставлять необходимые учётные данные в выводимых на печать документах. Мандатные атрибуты автоматически связываются с заданием для печати на основе мандатного контекста получаемого сетевого соединения. Вывод на печать документов без маркировки субъектами доступа, работающими в мандатном контексте с грифом выше «несекретно», невозможен.
Регистрация событий: расширенная подсистема протоколирования, интегрированная во все компоненты операционной системы и осуществляющая надёжную регистрацию событий с использованием специального сервиса parlogd.
Механизмы защиты информации в графической подсистеме: графическая подсистема включает в себя Х-серверXorg, пользовательский рабочий стол Fly, а также ряд программных средств, предназначенных как для пользователей, так и для администраторов системы. Проведена работа по созданию и встраиванию в графическую подсистему необходимых механизмов защиты информации, обеспечивающих выполнение мандатного управления доступом в графических приложениях, запущенных в собственном изолированном окружении.
Механизм контроля замкнутости программной среды: реализован механизм, обеспечивающий проверку неизменности и подлинности загружаемых исполняемых файлов в формате ELF. Проверка производится на основе проверки векторов аутентичности, рассчитанных в соответствии с ГОСТ Р 34.10-2012 и внедряемых в исполняемые файлы в процессе сборки.
Контроль целостности: для решения задач контроля целостности применяется функция хеширования в соответствии с ГОСТ Р 34.11-94.1.
Репозитории
Начиная с очередного обновления x.7, операционная система Astra Linux Special Edition использует вложенную структуру репозиториев пакетов.
С обновления x.8, обновлена структура репозиториев, которые разделили на два репозитория — Main (основной) и Extended (расширенный).
Main включает в себя компоненты, прошедшие полный цикл сертификации, а Extended содержит средства разработки и пакеты для сборки Main-репозитория вместе с дополнительными прикладными и системными пакетами.
Расширенный репозиторий содержит версии пакетов ПО, которых нет в основном и базовом репозиториях. Такое программное обеспечение функционирует в среде Astra Linux, не подвергается доработке для интеграции функций безопасности с КСЗ, может быть несовместимо с пакетами из базового и основного репозитория и не проходит сертификационные испытания.
Расширенный репозиторий предоставляет большую функциональность по сравнению с базовым и основным, при этом пакеты расширенного репозитория могут изменять пакеты базового, но не могут изменять пакеты основного.
Также расширенный репозиторий содержит компонент backports, предоставляющий новейшие версии пакетов, которые могут быть несовместимы с пакетами из базового и расширенного репозиториев и компонент astra-ce, предоставляющий пакеты для обеспечения максимальной совместимости со сторонним ПО.
Использование расширенного репозитория позволяет устанавливать и эксплуатировать ПО, изначально созданное для других систем на Linux, разрабатывать свое ПО и переносить Astra Linux на различные аппаратные платформы.
Основные группы пакетов ПО расширенного репозитория представляют собой пакеты, не входящие в состав базового репозитория, пакеты, обновляющие состав базового репозитория, то есть более новые версии пакетов базового репозитория (в случае несовместимости они включаются в состав компонента backports), и пакеты, заменяющие пакеты из состава основного репозитория. Последние объединены в компоненте astra-ce, в состав которого входят: СУБД PostgreSQL, электронная почтовая служба Exim4, пакеты СУБД Mariadb, средства Java openjdk и пакеты комплекта офисных программ LibreOffice.
Системные требования
Рекомендации по параметрам аппаратной платформы для Astra Linux[40]
Параметр
Минимальные
Рекомендованные
Аппаратная платформа
Процессор с архитектурой x86-64 (AMD, Intel), ARM, MIPS, POWER, IBM System z, IBM System p, Эльбрус 2000
Оперативная память
Не менее 1.5 ГБ
Не менее 4 ГБ
Объём свободного дискового пространства
Не менее 4 ГБ
Не менее 16 ГБ
Монитор
Стандартный монитор SVGA 19"
Совместимость с оборудованием
Штатное, предусмотренное документацией, функционирование ОС обеспечивается только на рекомендованном изготовителем ОС совместимом оборудовании
Буренин П.В., Девянин П.Н., Лебеденко Е.В., Проскурин В.Г., Цибуля А.Н. Безопасность операционной системы специального назначения Astra Linux Special Edition. — М.: Горячая линия - Телеком, 2016. — 312 с. — ISBN 978-5-9912-0623-5.
Ini adalah nama Batak Toba, marganya adalah Pardede. Boni Christian PardedeInspektur Komando Daerah Militer I/Bukit BarisanPetahanaMulai menjabat 6 Desember 2021PendahuluSuko BasukiWaaslat Kasad Bidang LatihanMasa jabatan11 April 2020 – 6 Desember 2021PendahuluJabatan baruPenggantiGregorius Suharso Informasi pribadiLahir14 Desember 1969 (umur 53)IndonesiaAlma materAkademi Militer (1991)Karier militerPihak IndonesiaDinas/cabang TNI Angkatan DaratMasa dinas1991—s...
This article is about the building in Manila. For the building in Shanghai, see Oriental Pearl Tower. Residential in Manila, PhilippinesPearl of the Orient TowerGeneral informationStatusCompletedTypeResidentialLocation1240 Roxas Boulevard cor. Arquiza Street, Ermita, Manila, PhilippinesCoordinates14°34′36.84″N 120°58′46.41″E / 14.5769000°N 120.9795583°E / 14.5769000; 120.9795583Construction started1999Completed2004Opening2004OwnerPhilippine Estates Corporat...
Deadly Premonition 2: A Blessing in Disguise Разработчики Toybox Inc. White Owls Inc. Now Production (англ.) (рус.[1] Издатели Rising Star Games Toybox Inc. (Япония) Часть серии Deadly Premonition[d] Даты выпуска Nintendo Switch 10 июля 2020 Windows 11 июня 2022 Жанр survival horror Создатели Руководитель Хидетака Суэхиро (англ.) (рус. Пр�...
Mata ayam Klasifikasi ilmiah Kerajaan: Plantae Divisi: Magnoliophyta Kelas: Magnoliopsida Ordo: Arecales Famili: Myrsinaceae Genus: Ardisia Spesies: A. crispa Nama binomial Ardisia crispa Mata ayam atau juga dikenali sebagai mata pelanduk adalah tumbuhan renek yang mempunyai daun yang memanjang dan bergeligih. Tumbuhan ini merupakan sejenis tumbuhan tropikal. Nama sainsnya Ardisia crispa. Pokok Mata Pelanduk/Mata Ayam. Pengidentifikasi taksonArdisia crispa Wikidata: Q11294922 Wikispecies...
Сорока (прізвище) — термін, який має кілька значень. Ця сторінка значень містить посилання на статті про кожне з них.Якщо ви потрапили сюди за внутрішнім посиланням, будь ласка, поверніться та виправте його так, щоб воно вказувало безпосередньо на потрібну статтю.@ пошук по
اضغط هنا للاطلاع على كيفية قراءة التصنيف ليمور أسود ذو العينين الزرقاء حالة الحفظ أنواع مهددة بالانقراض (خطر انقراض أقصى)[1] المرتبة التصنيفية نوع التصنيف العلمي فوق النطاق حيويات مملكة عليا حقيقيات النوى مملكة حيوان عويلم ثنائيات التناظر م�...
ثري كوم3Com Corporationالشعارمعلومات عامةالجنسية الولايات المتحدة التأسيس 1979الاختفاء 12 أبريل 2010 النوع شركة عامةالشكل القانوني شركة عمومية محدودة المقر الرئيسي ماساتشوستس، الولايات المتحدة الأمريكيةموقع الويب 3com.com (الإنجليزية) المنظومة الاقتصاديةالشركة الأم Aruba Networks (en) الصناع
Chloë Annett Información personalNacimiento 25 de julio de 1971 (52 años)Londres (Reino Unido) Nacionalidad BritánicaInformación profesionalOcupación Actriz y actriz de cine Años activa desde 1990[editar datos en Wikidata] Chloë Victoria Annett (nacida el 25 de julio de 1971) es una actriz inglesa, más conocida por su papel en las series 7 y 8 del sitcom británico Enano Rojo. Biografía Primeros años y familia Annett nació y creció en East Finchley, en Londres, donde as...
Brazilian footballer In this Portuguese name, the first or maternal family name is Galvão and the second or paternal family name is da Silva. Thiago Galvão Tiago Galvão in 2013Personal informationFull name Thiago Galvão da SilvaDate of birth (1989-08-24) 24 August 1989 (age 34)Place of birth São Paulo, BrazilHeight 1.85 m (6 ft 1 in)Position(s) ForwardTeam informationCurrent team KolubaraNumber 34Senior career*Years Team Apps (Gls)2007–2010 Paulista 2011–2014 ...
ПосёлокКрасноармейский 53°17′46″ с. ш. 60°56′47″ в. д.HGЯO Страна Россия Субъект Федерации Челябинская область Муниципальный район Варненский Сельское поселение Катенинское История и география Основан 1963 Высота центра 260 м Часовой пояс UTC+5:00 Население Населени�...
This article is about the section of U.S. Route 283 in Kansas. For the entire route, see U.S. Route 283. U.S. Highway 283US-283 highlighted in redRoute informationMaintained by KDOT and the city of JetmoreLength217.004 mi[1] (349.234 km)Existed1933–presentMajor junctionsSouth end US 283 at Oklahoma state lineMajor intersections US-160 south of Minneola US-54 in Minneola US-50 / US-56 / US-400 in Dodge City K-156 in Jetmore K-96 in Ness City K-4 eas...
Austrian philosopher (1853–1920) Alexius MeinongBornAlexius Meinong Ritter von Handschuchsheim(1853-07-17)17 July 1853Lemberg, Galicia, Austrian Empire (present-day Lviv, Ukraine)Died27 November 1920(1920-11-27) (aged 67)Graz, Styria, AustriaEducationUniversity of Vienna (PhD, 1874)Era20th-century philosophyRegionWestern philosophySchool School of Brentano Graz School Austrian realism[1] Institutions University of Graz (1882–1920) Graz Psychological Institute (1894–1920) Ac...
1996 American filmParadise Lost: Child Murders at Robin Hood HillsDVD coverDirected byJoe Berlinger Bruce SinofskyProduced byJoe BerlingerBruce SinofskyStarringJessie Misskelley Jr.Damien EcholsJason BaldwinCinematographyRobert RichmanEdited byJoe BerlingerBruce SinofskyMusic byMetallicaDistributed byHome Box Office (HBO)Release date June 10, 1996 (1996-06-10) Running time150 minutesCountryUnited StatesLanguageEnglish Paradise Lost: The Child Murders at Robin Hood Hills is a 19...
This article includes a list of general references, but it lacks sufficient corresponding inline citations. Please help to improve this article by introducing more precise citations. (September 2019) (Learn how and when to remove this template message) A.DuraiarasanDuraiarasanPersonal detailsBorn(1922-10-22)22 October 1922Palaiyavanam, Pudukkottai District, Madras Presidency, British IndiaDied10 April 1998(1998-04-10) (aged 75)Spouse(s)Late.Smt.JagathanbalLate.Smt.DharbambalChildrenDurai...
Koordinat: 7°35′44″S 111°9′29″E / 7.59556°S 111.15806°E / -7.59556; 111.15806 Candi CethoNama sebagaimana tercantum dalamSistem Registrasi Nasional Cagar BudayaTampak depan Candi Cetho Cagar budaya IndonesiaPeringkatNasionalKategoriSitusNo. RegnasCB.98LokasikeberadaanGumeng, Jenawi, Karanganyar, Jawa TengahNo. SKSK Menteri No.PM.24/PW.007/MKP/2007SK Menteri No.243/M/2015Tanggal SK26 Maret 200718 Desember 2015Pemilik IndonesiaPengelolaBalai Pelestarian ...
Ten artykuł dotyczy instytucji finansowej. Zobacz też: SKOK (komputer). Oddział SKOK Stefczyka w Bydgoszczy Bieszczadzka SKOK przy ulicy Tadeusza Kościuszki 11 w Sanoku Spółdzielcza kasa oszczędnościowo-kredytowa (SKOK) – spółdzielcza instytucja, zaliczana do instytucji finansowych, zrzeszona w Krajowej Spółdzielczej Kasie Oszczędnościowo-Kredytowej (Kasa Krajowa, Krajowa SKOK, KSKOK) pełniącej od 1996 roku wobec niej funkcję kontrolną[1] i należąca do największego syst...
American journalist Not to be confused with Yu Liu (entrepreneur) also known as Eric Liu. Eric LiuDeputy Assistant to the President for Domestic PolicyIn office2000–2001PresidentBill ClintonPreceded byElena KaganSucceeded byJohn Bridgeland Personal detailsBorn1968 (age 54–55)Poughkeepsie, New York, U.S.SpouseJená CaneEducationYale UniversityHarvard UniversityOccupationAuthor, educator, strategist, journalist Eric LiuTraditional Chinese劉柏川Simplified Chinese刘柏川Han...
Sai krok Isan Sai krok Isan (tiếng Thái: ไส้กรอกอีสาน, phát âm tiếng Thái: [sâj krɔ̀ːk ʔīːsǎːn]), là một loại xúc xích lên men bắt nguồn từ vùng Đông Bắc Thái Lan.[1] Món này được làm từ thịt lợn và cơm, vốn là một món ăn nhẹ thường ăn kèm với ớt hiểm, bắp cải sống và gừng thái lát.[1] Xem thêm Cổng thông tin Đồ ăn Cổng thông tin Thái Lan Naem – xúc x�...
Cách mạng NgaMột phần của Chiến tranh thế giới thứ nhất và Cách mạng 1917–23Thời gian8 tháng 3 – 8 tháng 11 năm 1917 (23 tháng 2 – 26 tháng 10 theo lịch cũ)(7 tháng, 4 tuần và 2 ngày)Địa điểmNgaKết quả Chiến thắng của đảng Bolshevik Nicholas II thoái vị Sự sụp đổ của Chính phủ Đế quốc và Chính phủ lâm thời Thành lập Cộng hòa Xã hội chủ nghĩa Xô Viết Liên bang Nga Bắt đ�...