Обновленная версия ОС «Альт 8 СП» сертифицирована ФСТЭК России | Hi-Tech | Селдон Новости

Содержание
  1. Что такое сертификация фстэк?
  2. Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?
  3. Как поймать то, чего нет. часть пятая, дробь два: что нужно знать для покупки сертифицированного продукта. чаво
  4. 2021: альт линукс 6.0 кентавр
  5. 2021: альт линукс 7.0
  6. 2021: вышел релиз альт линукс 7.0.5
  7. 2021: alt linux p7 starterkits
  8. 2021: линейка ос для российских процессоров
  9. 2021: сертификация фстэк для семи аппаратных платформ
  10. Зачем нужна сертификация фстэк?
  11. Когда можно покупать решения общего пользования, а когда нужны сертифицированные?
  12. Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?
  13. Обновление сертификатов windows 7
  14. Отличия сертифицированных версий от версий общего пользования
  15. Примечания
  16. Сзпдн. проектирование. сертифицированные ос
  17. Требования фстэк могут измениться, насколько это может затронуть компанию-пользователя?
  18. Чем может помочь компания softline?

Что такое сертификация фстэк?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

  • Защиту конфиденциальной информации строго определенного уровня.
  • Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
  • Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий:

  1. Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
  2. Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.

Как поймать то, чего нет. часть пятая, дробь два: что нужно знать для покупки сертифицированного продукта. чаво

Как это ни грустно, и что бы мы ни думали о возможности неиспользования сертифицированных средств защиты, но ситуация практически полностью совпадает с известным подходом: «Вы не согласны с результатами проверки? Ваше право! А пока мы заблокируем ваши счета». Поэтому рано или поздно (а для государственных органов и компаний, которым требуется обеспечить защиту гостайны — всегда) приходится обращаться к вендорам за соответствующим ПО. И тут начинается самое интересное.

Как вы думаете, что у нас просят? Для тех, кто сталкивался, ответ загадкой не является: «Нам нужен сертифицированный продукт». Для тех, кто не в курсе, такой запрос фактически соответствует знаменитому анекдоту: «Петька, прибор! 45! Что 45? А что прибор?»

Но не будем жаловаться! Вашему вниманию предлагается список типичных граблей, на которые наступают заказчики, желающие использовать сертифицированные антивирусные средства.

Внимание! Несмотря на то, что правила сертификации, поставки и обслуживания одинаковы для всех компаний, действующих на рынке, возможны мелкие вариации в составе сертифицированных версий, уровне сертификации и т. д. В связи с этим везде, где упоминаются конкретные случаи, указывается наименование компании. Дело в том, что поставка сертифицированных продуктов возможна только в коробке и соответственно автор пощупать руками все коробки всех поставщиков был не в состоянии. Если Хабражители обнаружат ошибку или укажут на иной подход для какой-то компании, соответствующие исправления будут с благодарностью приняты и внесены в статью.

Нам нужен сертифицированный продукт!

К сожалению, поставщику это ничего не говорит. У «Доктор Веб» сертифицирована вся линейка (http://company.drweb.ru/licenses_and_certificates/?lng=ru), у «Лаборатории Касперского» – отдельные продукты (http://www.kaspersky.ru/about/why/certificates/certificates-government), у остальных вендоров, как правило, сертифицируется один, наиболее продаваемый, продукт. «Доктор Веб» сертифицирует все продукты по максимальному уровню, у Лаборатории Касперского для разных продуктов сертификация происходит на различные уровни, остальные вендоры сертифицируют продукты по минимально требуемому уровню. И так далее.

Какую информацию в результате должен предоставить поставщику клиент, чтобы не промахнуться (поставщик-то поставить может все, что угодно, но вряд ли клиент обрадуется, когда в ходе развертывания поймет, что купленный им продукт не работает)?

  1. Тип сертификата. По каким требованиям должен быть сертифицирован продукт — ФСТЭК, ФСБ, МО, 1С, Газпром и т. д. Достаточно часто заказчики сами не определились, какие сертификаты им нужны. А разница весьма существенна. Скажем, сертифицированные для МО и по требованиям ФСТЭК продукты вполне могут не совпасть по системным требованиям и по требованиям систем сертификации. В системе сертификации МО сертификация осуществляется в том числе и на соответствие реальных и декларируемых в документации функциональных возможностей.
  2. Уровень защиты. Для разных сертификатов уровни разные. Если требуется продукт, сертифицированный по ФСТЭК, то в большинстве случаев достаточно назвать уровень секретности: совершенно секретно, ДСП и т. д. Достаточно часто заказчики не следят за изменением законодательства и называют отмененные уровни – скажем, для персональных данных просят сертифицированные продукты для первого класса.
  3. Что нужно защитить. Рабочие станции, файловые серверы, почтовые серверы, шлюзы – мы не шаманы и не можем угадать состав сети заказчика. Достаточно часто нам говорят: вы нам предложите, а мы сами разберемся. Почему-то заказчики считают, что все варианты защиты можно изложить в презентации на 20 минут максимум. Не получится. В результате после долгих мучений вдруг выясняется, что у заказчика (например) используется достаточно редкий почтовый сервер или операционная система – и как мы об этом можем догадаться?
  4. Операционная система, название почтового сервера, шлюза (с битностью, сервиспаками и т. д.). О проблемах, которые в этом отношении вызвали Профили защиты, мы еще поговорим, пока лишь скажем, что зачастую используются устаревшие операционные системы, которые уже никто не поддерживает. DOS, NT4, старые версии Линукс и т. д.
    Так, ОС МСВС 3.0 имеет ряд сборок, сильно отличающихся по используемым компонентам (в том числе ядром, библиотекой glibc и версией Squid), но версия ОС – одна и та же. Поэтому перед покупкой или поставкой продукта необходимо убедиться в совместимости решений компании «Доктор Веб» с ОС МСВС 3.0. Список поддерживаемых версий ОС МСВС 3.0 находится в документации по продуктам.
  5. Использование сертифицированных версий операционных систем, шлюзов почтовых серверов и т. д. К сожалению, не все компании, которые разрабатывают и сертифицируют ПО, работают с производителями софта, который потом будет устанавливаться на это сертифицированное ПО. Нет какого-то компонента – и все, до ближайшего инспекционного контроля ничего поделать нельзя. А инспекционный контроль недешев и небыстр.
  6. Использование средств, ограничивающих работу ПО. Доверенная загрузка, мандатный доступ, запрет на запуск кода из области данных – если что-либо из этого списка используется, обязательно указывайте! Скажем, сейчас достаточно часто используют доверенную загрузку. Но МО не определило в своих требованиях ее использование. В результате в сертификате о возможности работы при ее использовании – ни слова. И что делать заказчику?

А у вас есть продукт, сертифицированный под требования 152-ФЗ?

Наипопулярнейший вопрос, которым в свое время начинался, продолжался и заканчивался рабочий день.

Федеральный закон 152-ФЗ не содержит требований к продуктам и поэтому продукт сертифицировать на соответствие этому закону нельзя! Миф запустила компания Eset. Компания «Лаборатория Касперского» мгновенно выпустила опровержение. Аналогично поступил и «Доктор Веб». Но миф уже зажил своей жизнью. В результате всем компаниям прошлось получать письма от ФСТЭК, что такой-то продукт может использоваться… вплоть до К1.

Сейчас поток таких запросов сошел на нет, но я включил вопрос в список в качестве примера того, как просто создаются мифы.

Как узнать о наличии сертифицированных решений?

Полный список сертифицированных решений размещается на сайте сертифицирующей организации. Так, для Федеральной службы по техническому и экспортному контролю (ФСТЭК России) список находится в разделе «Документы по сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации» (http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/153-sistema-sertifikatsii).

Почему вашего продукта нет в реестре?

В реестр ФСТЭК о сертифицированных СЗИ информацию вносят раз в три месяца. Скажем, следующее обновление информации о сертифицированных СЗИ будет в декабре. Таким образом, если компания получает сертификат или продлевает его – информация об этом событии может официально отсутствовать до трех месяцев.

Хочу сертифицированную версию!/Почему у вас в релизе продукт версии ххх, а сертифицирован yyy?

Сертификация – вещь не только весьма дорогая, но и весьма длительная. Для получения основных сертификатов — ФСТЭК и ФСБ – требуется никак не менее полугода. А то и восемь месяцев. При этом завершение сертификации еще не означает, что сам сертификат появится в компании, – на это тоже требуется время. Бюрократия-с.

Зачастую сертификация продукта заканчивается тогда, когда подходит к концу разработка следующей, гораздо более функциональной и эффективной версии. В итоге вполне возможна ситуация, когда пользователи сертифицированной версии получают меньшую защищенность, чем с несертифицированной версией.

Почему у вас на сайте нет сертификата для МО?

Сертификаты МО РФ не размещаются на сайте в связи с тем, что имеют статус документов ДСП. Заверенные копии этих сертификатов предоставляются по официальному запросу.

А мы нашли уязвимость! Хотим обновленную версию!

Выпуск обновленной сертифицированной версии возможен только через процедуру Инспекционного контроля. По срокам это примерно месяца три и тоже стоит немалых денег. Поэтому Инспекционный контроль в жизни сертифицированного продукта – вещь нечастая.

В свое время ФСТЭК разработала проект приказа по процедуре обновления сертифицированных продуктов, теоретически позволявших упростить эту процедуру. Но уровень проблем, привносимых документом, видимо, удивил даже привычных к нашей нормативке специалистов.

Хочу одновременно сертификат ФСТЭК и ФСБ!

Естественно, на сертификацию уходят одни и те же продукты, но есть нюансы. Скажем, продукты, сертифицированные по требованиям ФСТЭК, может поставлять практически любая компания, а обновляются они с обычных зон обновления, контролируемых вендором. А в случае ФСБ по всем вопросам, касающимся получения и обслуживания сертифицированных версий продуктов, необходимо обращаться в в/ч 43753. Правда, не так давно поставщики и в частности компания «Доктор Веб» смогли договориться о поставке через вендоров. Так, обновление сертифицированных по требованиям ФСБ продуктов, если клиент стал абонентом их портала, идет через специальные зоны, контролируемые ФСБ (если клиент купил сертифицированное ПО и не прошел процедуру согласования по обслуживанию ПО, то обновления идут с зоны вендора).

Про сертификаты:  Купить анкер цанга забиваемый латунный ACL M16 20x43 мм Оптовые поставки в 1001 КРЕПЕЖ

Как купить сертифицированную версию?

В случае «Доктор Веб» сертифицированные по требованиям ФСТЭК России продукты можно приобрести через авторизованных партнеров ( partners.drweb.ru/?lng=ru) компании-разработчика или через интернет-магазин ( estore.drweb.ru/home/?lng=ru). В случае «Лаборатории Касперского» приобретение возможно через партнеров ( www.kaspersky.ru/products/business/certified-version).

Сертифицированные по требованиям ФСБ России/МО РФ продукты могут поставляться вендором напрямую в рамках централизованных поставок.

Я купил сертифицированную версию, где скачать дистрибутив?

Нигде. Сертифицированные версии в интернет не выкладываются. В случае «Доктор Веб» (у иных вендоров могут быть иные правила) сама лицензия не отличается для сертифицированных и несертифицированных версий продуктов. Но, поскольку распространение в электронном виде невозможно (в случае версий под ФСТЭК – из-за того, что в комплект должна входить голографическая наклейка), в дополнение к лицензии нужно еще купить коробку с дистрибутивом и входящими в комплект документами.

Я хочу попробовать сертифицированный продукт!

Увы. В связи с проблемами, описанными в предыдущем вопросе, – официально попробовать продукт можно только купив коробку. Сама демолицензия, естественно, бесплатна. Коробку бесплатно поставить нельзя, так как это материальный носитель и бухгалтерия не поймет.

А что входит в коробку?

Комплект поставки сертифицированного по требованиям ФСТЭК или ФСБ ПО (в случае компании «Доктор Веб») включает:

Каждый экземпляр сертифицированного ПО сопровождается уникальными номерами, идентифицирующими средство защиты в соответствии с порядками, установленными для данной системы сертификации.

Поскольку качество клеящего слоя голографической наклейки не дает гарантии, что она удержится на диске в процессе его эксплуатации в CD/DVD-приводе, а отслоение наклейки может привести к различным негативным последствиям, вплоть до отказа оборудования, то она наклеивается на формуляр, что согласовано со ФСТЭК России.

Эталонные значения контрольных сумм сертифицированных версий Dr.Web заявлены в формулярах на соответствующие продукты и в открытом доступе не публикуются. Подсчет контрольных сумм осуществляется с помощью программы фиксации и контроля исходного состояния программного комплекса «Фикс» (версия 2.0.1), алгоритм «Уровень-1».

Для «Лаборатории Касперского» описание состава поставки более краткое, но в целом отличаться от аналогичной поставки «Доктор Веб» не может в силу единства правил игры ( www.kaspersky.ru/products/business/certified-version)

В случае поставки ПО, сертифицированного для МО РФ в состав поставки входят:

Может ли сертифицированное ПО обновляться?

Сами обновления производятся со специально созданных областей.

Внимание! На сертифицированное ПО нельзя устанавливать несертифицированные обновления.

Пользователь сертифицированных версий может получать обновления безопасности как автоматически, так и на CD-дисках, содержащих сертифицированные обновления (гусары, знающие примеры такого обновления в очень крупных структурах — молчать!).

Наш антивирус установлен внутри сети и не имеет выхода в интернет. Как получать обновления?

Официально – только установив снаружи сети антивирусный продукт и перенеся внутрь обновления вручную. На практике возможны варианты – вплоть до отправки баз по почте и с помощью фельдъегерской службы.

Сертифицирован ли входящий в состав вашего антивируса файрвол на соответствие соответствующим Профилям?

Профили для межсетевых экранов, разработанные ФСТЭК России ( fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/120-normativnye-dokumenty), описывают функционал только межсетевых экранов корпоративного уровня, устанавливаемых на границе сети. Персональные файрволы, входящие в антивирусные продукты, под действие этих профилей не попадают и сертифицируются в составе антивирусных решений – и таким образом могут использоваться в качестве сертифицированных.

Могу ли я купить и использовать продукт, срок действия сертификата которого истек?

Вы можете купить любую версию продукта, в случае наличия коробок на складе. А вот официально использовать согласно правилам – нет.

В связи с тем, что на данный момент действуют так называемые «Профили антивирусной защиты», можно ли использовать продукты, ранее сертифицированные по ТУ и НДВ?

Согласно приказу ФСТЭК №240/24/3095 от 30 июля 2021 г., с 1 августа 2021 г. для антивирусного ПО устанавливается необходимость соответствия «Требованиям к средствам антивирусной защиты» (приказ ФСТЭК №28 от 20 марта 2021 г.) и утвержденным 14 июля 2021 г. «Профилям антивирусной защиты». Размещены Профили для четвертого, пятого и шестого классов на странице fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/120-normativnye-dokumenty/470-metodicheskie-dokumenty-utverzhdeny-fstek-rossii-3-fevralya-2021-g-2. Профили первого, второго и третьего классов в открытый доступ нес выкладываются.

Вместе с этим вводится новая классификация сертифицированных антивирусных программных продуктов: по назначению (А-Г) и уровню защищенности (6-1).

До этого момента никаких требований к антивирусам не существовало, и они сертифицировались на ТУ (технические условия) и НДВ (отсутствие недекларированных возможностей).

Согласно письму ФСТЭК, продукты, созданные ранее выхода профилей и имеющие сертификаты ФСТЭК (а тем более ФСБ и МО, которых приказ не касается), сохраняют свою легитимность.

Что такое сертифицированное ПО?

Сертифицированным программным обеспечением является:

  • ПО, прошедшее проверку соответствия в Системе сертификации средств защиты информации в соответствии с требованиями государственных стандартов и нормативных документов по защите информации, что подтверждается Сертификатом соответствия.
    ПО сертифицируется на соответствие техническим документам (РД, ТУ и т. д.) и в соответствии с параметрами, указанными в этой документации. Наиболее известными, но не единственными, сертификатами являются сертификаты ФСТЭК России, МО России и ФСБ России.
  • ПО, дистрибутив которого соответствует эталонному экземпляру, подвергавшемуся сертификационным испытаниям, что подтверждается соответствующими записями в сопроводительной документации на сертифицированное ПО (формуляре) и (для ФСТЭК) специальным голографическим знаком соответствия с уникальным номером, который идентифицирует данный экземпляр в системе государственного учета сертифицированных продуктов.
  • ПО, установленное и настроенное в соответствии с сертифицированными параметрами.
  • ПО, все доработки (обновления) которого, критичные для безопасности, также подвергаются сертификационным испытаниям, до предоставления их пользователю. При выпуске обновлений и исправлений в системе безопасности сертифицированного продукта производитель обязан предоставить обновления на сертификацию и довести информацию до потребителя.
    Честно скажем, что для антивируса это фантастика – естественно, обновления баз (которые, кстати, и сами по себе не сертифицируются) никто сертификационным испытаниям не подвергает. Ибо делать такую процедуру для выходящих до трех раз в час обновлений нереально.
  • ПО, контролируемое в процессе эксплуатации.
    Сертифицированное ПО должно иметь встроенные или наложенные средства, предназначенные для выполнения требований в области контроля целостности, учета событий внедрения в ПО обновлений безопасности, контроля защищенности в процессе эксплуатации. У потребителя должны быть механизмы проверки целостности обновлений средств защиты с использованием контрольных сумм.
  • ПО, каждый сертифицированный экземпляр которого учтен в реестре сертифицированных продуктов. Производитель обязан маркировать средства защиты и обеспечивать беспрепятственный доступ представителей органов, осуществляющих контроль за сертифицированными средствами защиты, к учетной информации.

Таким образом, сертифицированным программным обеспечением является ПО, ранее прошедшее сертификацию, установленное, настроенное и сопровождаемое в соответствии с требованиями, также прошедшими сертификацию.

Применение сертифицированных средств защиты само по себе не является достаточным условием выполнения требований по безопасности конфиденциальных данных, необходимо также:

Можно ли самостоятельно сертифицировать ПО?

Можно самостоятельно сертифицировать любое выбранное СЗИ, удовлетворяющее требованиям РД. В соответствии с Положением о сертификации средств защиты информации по требованиям безопасности информации, (Приказом Председателя Гостехкомиссии России № 199 от 27.10.1995), необходимо в роли Заявителя согласовать со ФСТЭК России ЗБ, ТУ или иной определяющий требования к СЗИ документ, предоставить в Испытательную лабораторию комплект необходимой конструкторской и эксплуатационной документации, образец СЗИ, оплатить все расходы по сертификации. При этом Заявитель должен быть лицензиатом ФСТЭК и (или) ФСБ России на деятельность по разработке и производству СЗИ.

Естественно, данный список вопросов не является полным. Достаточно много вопросов связано, например, с использованием ОС Astra Linux. Но наиболее часто спрашивают именно это.

Традиционного итога подводить не буду. Единственное, что хочу сказать:

  • подготавливая запрос вендору или поставщику по сертифицированным продуктам, предоставляйте как можно более полную информацию о том, где и как вы собираетесь их применять. Нюансов тут очень много;
  • помните, что поставщик осуществит поставку в соответствии с вашими требованиями. И если окажется, что вы запросили не то, то проблемы будут на вашей стороне;
  • заранее планируйте процедуру обновления сертифицированных продуктов. Случаи, когда к поставщику приходят за антивирусным решением в момент, когда уже все спроектировано – нередки. И не единичны случаи, когда на стороне заказчика до этого момента вопросы развертывания, обновления и управления ПО не рассматривались вовсе;
  • помните, что сертифицированное ПО — по умолчанию устаревшее. Возможно, имеющее известные уязвимости.

2021: альт линукс 6.0 кентавр

1 ноября 2021 года компания `Альт Линукс` объявила о выпуске релиза центрального продукта своей шестой платформы `Альт Линукс 6.0 Кентавр`.

Он позиционируется как многофункциональный дистрибутив для серверов и рабочих станций и предназначен прежде всего для использования в корпоративных сетях. Как сообщается, в сравнении с предшественником, дистрибутивом `Альт Линукс 5.0 Ковчег`, в `Кентавре` значительно расширена функциональность, а образ с дистрибутивом является гибридным — для записи как на DVD, так и на USB-флэш.

Среди основных особенностей `Кентавра”:

  • выбор разворачиваемых решений (например, веб-сервер и графическая среда) на этапе установки;
  • возможность как развернуть, так и использовать только определенные службы без Alterator;
  • установка серверных решений и решений конечных пользователей с одного диска;
  • простое разворачивание загрузки бездисковых клиентов.

В качестве графической среды для рабочей станции поставляется среда GNOME2, в качестве минимальной среды для администрирования сервера — FVWM. Почти для всех серверных компонентов в составе дистрибутива имеется возможность удаленного управления через веб-интерфейс. При этом установка веб-интерфейса не является обязательной.

Центральное место в серверной функциональности занимает комплект `ALT-домен`, в который входят взаимосвязанные серверыLDAP, Kerberos, DNS, Samba, DHCP, Postfix, Dovecot, сервер сетевой загрузки, сервер обновлений. Использование всех этих серверов также возможно по отдельности.

2021: альт линукс 7.0

Фирма ALT Linux сообщила в апреле 2021 года о выходе «Седьмой платформы ALT Linux» (p7) — стабильной инфраструктуры репозиториев ALT Linux, предназначенной для разработки, тестирования, распространения, обновления и поддержки комплексных решений всех уровней — от встроенных и мобильных устройств до серверов предприятий и дата-центров, созданной и развиваемой в рамках проекта Sisyphus командой ALT Linux (ALT Linux team).

Одним из главных новшеств «Седьмой платформы» является полная поддержка архитектуры ARMv7. Репозиторий архитектуры ARMv7 (armh) интегрирован в «Седьмую платформу» и благодаря серверному оборудованию Marvell (Marvell Technology Group Ltd) синхронизирован по версиям пакетов с репозиторием p7 на основе 32- и 64-битных архитектур Intel.

Про сертификаты:  Декларация и сертификат на картофель, требования техрегламентов

Репозиторий ARMv7 «Седьмой платформы» собран из примерно 10 тыс. исходных пакетов, позволяющих создавать интегрированные серверные, настольные, мобильные и встраиваемые решения на основе архитектур ARMv7 и Intel на единой пакетной базе и в рамках технологий «Седьмой платформы». Репозиторий ARMv7 «Седьмой платформы» является одним из крупнейших в мире и не имеет аналогов в России.

Седьмая платформа ALT Linux поддерживает технологию загрузки UEFI, систему инициализации systemd, протокол IPv6, создание крипторазделов LUKS при установке и включает новейшие версии системного и прикладного ПО: kernel 3.8.9, сервер Xorg 1.14, Gnome 3.8.1, KDE 4.10.2, Firefox 20, Libreoffice 4.0.2.2.

Для быстрого начала работы с «Седьмой платформой» ALT Linux предлагает пользователям, предпочитающим самостоятельно определять состав и оформление системы, образы комплектов входа (starter kits) для архитектур i586 и x86_64 в 9 вариантах окружений рабочего стола и ARMv7/Nexus7 для Enlightenment и KDE.

По информации ALT Linux, продукты «Седьмой платформы» в течение нескольких лет придут на смену решениям на «Шестой платформе», таким как ALT Linux 6.0 Centaurus, защищенная ОС «Альт Линукс СПТ 6.0», ALT Linux 6.0 Simply, ALT Linux 6.0 Kdesktop, «Информика 6.0 Школьный».

2021: вышел релиз альт линукс 7.0.5

26 мая 2021 года компания Альт Линукс сообщила о выпуске новых версий дистрибутивов на основе платформы 7: ALT Linux 7.0.5 Кентавр, ALT Linux 7.0.5 KDesktop, Simply Linux 7.0.5 и комплект Альт Линукс 7.0.5 Школьный[2].

Изменения в ALT Linux 7.0.5

  • Добавлена поддержка RW-раздела на флэш-диске при загрузке под UEFI;
  • Онлайновые репозитории для обновления подключаются обязательно, не только при их доступности;
  • ALT Linux KDesktop — многофункциональное пользовательское решение для трех основных архитектур ALT Linux, основанное на среде KDE 4. KDesktop интегрирован с сервером Centaurus. В KDesktop 7.0.5 обновлены драйверы NVIDIA 346.72, 340.76, 304.125, 173.14.39, исправлена потеря установочного носителя при инициализации установки системы, включено отображение системного журнала на 12-й консоли. Обновлены ядро Linux 3.14.41, Mesa 10.0.5, LibreOffice 4.2, Firefox 31.6.0. Исправлены различные ошибки драйвера видеокарт Intel.
  • Simply Linux 7.0.5 – решение на основе Xfce для настольных офисных и домашних компьютеров. В состав нового выпуска добавлены новые программы: imagewriter, bash-completion, skype-preinstall, cabextract, wine-mono, xkill (в install-версии). Исключены из поставки wesnoth и celestia. Firefox и thunderbird заменены на firefox-esr и thunderbird-esr. Для live-системы задействовано более сильное сжатие. Убран выбор языка в LightDM. Обновлены версии пакетов: ядро Linux 3.14.41, X.Org 1.14.5, NetworkManager 0.9.8.10, Firefox 31.6, Thunderbird 31.6, LibreOffice 4.2, GIMP 2.8.14, Pidgin 2.10.11, Smplayer 14.3.0.

2021: alt linux p7 starterkits

14 марта 2021 года компания ALT Linux опубликовала очередной комплект стартовых наборов на основе стабильной ветки ALT Linux[1].

Стартовые наборы – способ распространения и начала работы со стабильным репозиторием для пользователей, предпочитающих самостоятельно определять список пакетов приложений и настраивать систему. Образы включают в себя базовую систему, одно из окружений рабочего стола или оконный менеджер, либо набор серверных приложений. По умолчанию используется ядро 3.14.64, в некоторых вариантах использованы другие.

Важной новостью выпуска является изменение лицензионного соглашения: снят ряд специфических для дистрибутивов ограничений, теперь каждый образ как составное произведение поставляется под свободной лицензией GPLv2 или более (содержимое пакетов, составляющих образ, доступно под их оригинальными лицензиями).

ISO-образы являются гибридными и пригодны для прямой записи на USB Flash, а 64-битные поддерживают загрузку под UEFI (за исключением jeos). При использовании отключение Secure Boot необязательно (за исключением hyperv).

Следующее плановое обновление предполагается на 12 июня 2021 года, до этого времени ожидается выпуск первого сборника стартовых наборов на Восьмой платформе.

Доступны еженедельные регулярные сборки на базе нестабильного репозитория Sisyphus, отражающие текущее состояние разработки (приближающееся к следующей стабильной ветке) в виде набора LiveCD.

В новом выпуске доступны устанавливаемые LiveCD c графическими окружениями:

  • Cinnamon 2.0.14;
  • Enlightenment 0.17.3;
  • GNOME 3.8.0 (ядро 4.1.19);
  • GNUstep (с WindowMaker и sysvinit);
  • IceWM 1.3.8 (с sysvinit и ядром 4.1.19);
  • KDE 4.12.4;
  • LXDE 0.5.5;
  • LXQt 0.8.0;
  • MATE 1.6.0;
  • TDE 3.5.13.2 (также доступен инсталлятор с sysvinit);
  • Xfce 4.10.1;
  • WindowMaker 0.95.6 (c sysvinit),

Каждая среда снабжена наиболее подходящим к ней браузером.

Серверные инсталляторы (используется sysvinit):

«Пустышки» для разворачивания в виртуальных средах:

  • образ диска KVM;
  • jeos (минималистичный инсталлятор).

Текстовый спасательный диск:

  • rescue (включает тест памяти для BIOS/UEFI, ядро 4.1.19).
  • Текстовый сборочный инструментальный образ на технологиях ALT:
  • builder (включает предварительно настроенные hasher, gear, mkimage).

Модернизирован openssh (версия не поддерживает небезопасные устаревшие ключи, в т.ч. DSA; взамен поддерживается ed25519), при этом в сборке rescue разрешено использование устаревших типов ключей и алгоритмов обмена ими.

Модернизирована разбивка по умолчанию в серверных инсталляторах и десктопных LiveCD (ранее автоматика в десктопных вариантах делала слишком маленький раздел для корневой файловой системы, а в серверных профилях – два или три раздела примерно одинакового размера, что не оптимально).

В образах для рабочего стола выбран ESR-вариант пакетов Firefox версии 38.7.0 (с поддержкой H.264), добавлено конфигурирование автовхода в установленную систему.

Серверные сборки устанавливают пакет quota по умолчанию.

Серверный вариант с Samba 4 для поддержки работы в режиме domain controller был дополнительно пересобран с исправленной более новой версией (4.3.6), см. тж. ошибку #31881.

В образ rescue добавлен пакет firmware-linux для улучшения поддержки аппаратного обеспечения, а также несколько тестов производительности и дополнительных инструментов сетевой безопасности.

Вслед за gparted по образам “расползлись” smartmontools (при этом отключаясь вместе с cpufreq-simple и powertop в случае установки на виртуальную машину).

В сборке с cinnamon исправлен терминальный шрифт.

Минималистичная сборка jeos продолжает приобретать ценность вне контекста виртуальных машин, поэтому расширена поддержкой установки на MD RAID.

Серверные сборки перебраны в части пакетного состава; ожидаются дальнейшие изменения уже в p8 starterkits.

Доступны бета-образы веб-киосков, privacy CD и добавленный экспериментальный вариант jeos-ovz (минималистичный инсталлятор OpenVZ HN с закрученными гайками в стиле Дмитрия Левина, включая ssh-доступ только по ключу).

2021: линейка ос для российских процессоров

В декабре 2021 года «Базальт СПО» сообщила о разработке и планируемом выводе на рынок линейки операционных систем (ОС) «Альт», разработанных специально для устройств на базе российских процессоров. Линейка будет поддерживать процессоры «Эльбрус», а также архитектуры ARM (32- и 64-разрядные)

и MIPS (32- и 64-разрядные). ARM используют, например, российские процессоры, разрабатываемые НПЦ «Элвис», а MIPS – процессоры «Байкал». MIPS-подобная архитектура задействована и в процессорах «Комдив», разработанных НИИСИ РАН.

Разработчики отмечают, что линейка ОС «Альт», таким образом, охватывает все основные типы вычислительной техники: серверы разной производительности, высокопроизводительные рабочие станции, офисные ПК, промышленные компьютеры, мобильные устройства, контроллеры и телекоммуникационное оборудование (коммутаторы и маршрутизаторы), информационные терминалы, требовательные к скорости обработки и передачи информации.

В дальнейшем «Базальт СПО» планирует также создать версию ОС «Альт» для процессоров семейства S/390, широко применяемых в мейнфреймах.

Гендиректор «Базальт СПО» Алексей Смирнов рассказал TAdviser, что новая линейка ОС по большому счету уже разработана, но еще предстоит провести совместное тестирование с партнерами – производителями процессоров. Продажи ОС «Альт» компания планирует начать ориентировочно летом 2021 года, говорит он.

Точные цены на новую линейку ОС по состоянию на конец 2021 года пока не установлены, сообщил Смирнов TAdviser.

Еще с 2021 года доступны ОС «Альт» под х86 архитектуру, присутствующие в реестре отечественного ПО. Розничная цена такой ОС для рабочей станции, например, составляет порядка 4 тыс. рублей, для серверов – порядка 10 тыс. рублей.

Гендиректор «Базальт СПО» отметил, что все компоненты ОС «Альт» доступны бесплатно в репозитории «Сизиф», и желающие могут собрать из них систему самостоятельно.

В «Базальт СПО» говорят, что на рынке пока нет ОС, которые подходили бы для существующих российских процессоров. Основная их часть работает с ОС на базе Linux, при запуске которых зачастую теряется производительность и возникают другие различные проблемы.

Григорий Сизоненко, гендиректор компании ИВК, ранее инвестировавший в «Базальт СПО», рассказал, что от самих разработчиков процессоров поступали запросы разработать ОС под их платформы. Из-за того, что нет оптимальных ОС, у заказчиков часто складывается мнение, что сам процессор недостаточно хорош, говорит он.

Собственная ОС – «Эльбрус» – есть у разработчиков одноименных процессоров. Вместе с тем, говорит Сизоненко, эта ОС была создана, в первую очередь, для разработки и тестирования и не обладает достаточно полной функциональностью. Это узкоспециализированная ОС, отметил он в разговоре с TAdviser.

Григорий Сизоненко считает, что по состоянию на 2021 год рынка отечественных процессоров практически нет, связывая это с отсутствием эффективно работающих ОС для этих процессоров. «Процессор продает операционная система», говорит он. Появление подходящих ОС, по мнению Сизоненко, будет стимулировать рынок техники на отечественных процессорах, и примерно через три года он ожидает его существенного роста.

Алексей Смирнов говорит, что круг прикладных программ, совместимых с ОС «Базальт СПО», созданных ранее под х86 архитектуру, очень большой. Но для работы на других процессорных архитектурах требуется пересборка этих программ, говорит он, что является тяжелым и трудоемким делом.

По информации TAdviser, перенос своих программ, например, планирует «Новые облачные технологии» – разработчик офисного пакета «МойОфис».

Особенности поддержки российских процессоров в ОС «Альт»

  • На каждой аппаратной платформе ОС «Альт» работает в «нативном» режиме, а не в режиме эмуляции системы команд x86 с целью добиться максимальной производительности, а также реализовать поддержку всех специфических особенностей процессора.
  • Для каждого семейства российских процессоров «Базальт СПО» реализует полный технологический цикл создания линейки операционных систем, включая портирование инструментария, обеспечивающего работу с репозиторием, сборку и тестирование собственно ОС и других дистрибутивных продуктов для данной аппаратной платформы, а также перенос и тестирование прикладного и инфраструктурного программного обеспечения, готового к установке из системных репозиториев.

2021: сертификация фстэк для семи аппаратных платформ

Российская защищенная операционная система «Альт 8 СП» для серверов и рабочих станций прошла инспекционный контроль ФСТЭК России. Об этом стало известно 3 февраля 2021 года. Обновленная версия «Альт 8 СП» на февраль 2021 года способна работать на семи аппаратных платформах; три из них добавлены впервые.

Про сертификаты:  Кому в России в 2021 году будут давать продовольственные карточки и 3000 рублей в месяц на еду? | Александр, 26 февраля 2021

Применение ОС «Альт 8 СП» позволит организациям создавать доверенную цифровую среду для работы с конфиденциальной информацией и персональными данными. Эта задача актуальна, в первую очередь, для владельцев критической информационной инфраструктуры, органов государственной власти, топливно-энергетического комплекса, промышленного и оборонного секторов, здравоохранения, транспортных предприятий и банков.

ОС «Альт 8 СП» создана на кодовой базе, на основе Девятой платформы – стабильной ветки отечественного технологически независимого репозитория «Сизиф» (Sisyphus). В платформу включены свежие версии программных пакетов, разработанных российскими и зарубежными участниками проектов свободного программного обеспечения. Все пакеты протестированы на совместимость и обеспечивают устойчивую работу программного продукта.

В последние годы ФСТЭК России провела большую работу по формированию требований по информационной безопасности, которые поддержаны научными исследованиями Института системного программирования им. В.П. Иванникова РАН и инструментами анализа, разработанными сотрудниками института.

Испытательная лаборатория «Фобос-НТ» провела испытания дистрибутива ОС «Альт 8СП» в соответствии с этими последними требованиями и методиками. Специалисты «Базальт СПО» и ИВК проделали всё необходимое для обеспечения соответствия продукта и самой системы разработки правилам и для прохождения испытаний в соответствии с актуальными методиками.

Тестовые испытания подтвердили, что ОС «Альт 8 СП» соответствует требованиям ФСТЭК России к операционным системам типа «А» 4 класса защиты и требованиям ФСТЭК России к средствам обеспечения безопасности информационных технологий по 4 уровню доверия.

ОС «Альт 8 СП» предназначена для функционирования на средствах вычислительной техники общего назначения — серверах, персональных компьютерах, ноутбуках, планшетах и др. На основе ОС можно создавать автоматизированные системы для обработки информации, содержащей персональные данные и конфиденциальные сведения, не составляющие государственную тайну.

Разработчики внесли в последнюю версию ОС «Альт 8 СП» ряд существенных изменений. Прежде всего, они расширили спектр архитектур процессоров, которые поддерживает операционная система. Теперь сертифицированная «Альт 8 СП» способна работать на компьютерах с российскими и зарубежными процессорами:

Также ОС «Альт 8 СП» поддерживает системы на российских процессорах «Байкал-Т». В планах компании «Базальт СПО» — организовать инспекционный контроль версии ОС для этих процессоров.

Обновленная версия ОС «Альт 8 СП» — единственная в России сертифицированная операционная система, которая работает на основе ядраLinux версии 5.4 (кроме архитектуры ARM32). Ее применение позволило разработчикам ОС расширить спектр поддерживаемого оборудования и возможностей операционной системы.

В сертифицированные ОС «Альт 8 СП» для каждой из процессорных архитектур включен набор программ для управления групповыми политиками. Групповые политики – это набор правил, в соответствии с которыми производится настройка рабочей среды операционной системы.

Система управления групповыми политиками, входящая в дистрибутив «Альт 8 СП», позволяет обеспечить взаимодействие ИТ-инфраструктуры, работающей под управлением ОС «Альт 8 СП», с унаследованной ИТ-инфраструктурой, которая работает с MS Active Directory.

ОС «Альт 8 СП» пополнилась базовыми средствами виртуализации – KVM, libvirt, QEMU. Эти инструменты дают возможность развертывать виртуальные системы, чтобы повысить гибкость и масштабируемость ИТ-ресурсов и одновременно снизить расходы на их эксплуатацию.

В состав продуктов включены также средства управления контейнерами lxc, а для 64-битных архитектур» еще и docker-ce и kubernetes. В вариант ОС для архитектуры e2k (процессоры «Эльбрус») входит соответствующий текущим возможностям аппаратуры набор средств виртуализации, а также сборка lxc.

Операционную систему «Альт 8 СП» совместно развивают «Базальт СПО» и группа компаний ИВК.

Зачем нужна сертификация фстэк?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

  • Государственные информационные системы (ГИС).
  • Автоматизированные системы управления технологическим процессом (АСУ ТП).
  • Персональные данные (ЗПДн).
  • Критическая информационная инфраструктура (КИИ).
  • Государственная тайна (ЗГТ).
  • Конфиденциальная информация (служебная информация).

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

  • Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
  • Они не имеют отношения к средствам защиты информации.
  • Они могут работать в замкнутой программной среде.

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Обновление сертификатов windows 7

Для обновления сертификатов мы подготовили программу, которая в автоматическом режиме установит новые ROOT сертификаты в Windows 7 и перезагрузит компьютер.

Программа распространяется бесплатно.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.

У сертифицированных версий продуктов есть свои особенности:

  1. Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
  2. У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.

Примечания

  1. Ежеквартальное обновление ALT Linux p7 starterkits
  2. Обновление дистрибутивов ALT Linux 7.0.5

показать все проекты (4)

Сзпдн. проектирование. сертифицированные ос

СЗПДн. Проектирование. Сертифицированные ОС

“5. Средства защиты информации, применяемые в информационных системах, в установленном порядке проходят процедуру оценки соответствия.
18. Результаты оценки соответствия и (или) тематических исследований средств защиты информации, предназначенных для обеспечения безопасности персональных данных при их обработке в информационных системах, оцениваются в ходе экспертизы, осуществляемой Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий.
19. К средствам защиты информации, предназначенным для обеспечения безопасности персональных данных при их обработке в информационных системах, прилагаются правила пользования этими средствами, согласованные с Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий.”
“2.2. В системе защиты персональных данных информационной системы в зависимости от класса информационной системы и исходя из угроз безопасности персональных данных, структуры информационной системы, наличия межсетевого взаимодействия и режимов обработки персональных данных с использованием соответствующих методов и способов защиты информации от несанкционированного доступа реализуются функции управления доступом, регистрации и учёта, обеспечения целостности,…. Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учёта, обеспечения целостности, … в зависимости от класса информационной системы определяются оператором (уполномоченным лицом) в соответствии с приложением к настоящему Положению.”
“2.1. Для информационных систем 3 класса при однопользовательском режиме обработки персональных данных применяются следующие основные методы и способы защиты информации:
в) обеспечение целостности:
2.3. Для информационных систем 3 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации:
3.1. Для информационных систем 2. класса при однопользовательском режиме обработки персональных применяются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при однопользовательском режиме обработки.
3.2. Для информационных систем 2 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей применяются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей.
3.3. Для информационных систем 2 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей реализуются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей.”
“Для управления, контроля защищенности ЛВС и управления системных ресурсов в ЛВС, включая управление средствами защиты информации, обрабатываемой (хранимой, передаваемой) в ЛВС, должны использоваться соответствующие сертифицированные по требованиям безопасности информации средства защиты”
·        

Ваши лицензии на ОС должны входить в то подмножество, которое в принципе, возможно, сертифицировать  – OLP, OV, OVS, EA, EAS,

OEM

,

DOEM

, русские версии, из

перечня сертифицированных ОС

.   Если у вас какие-то проблемы с лицензиями (например, используются версии

Home

) придется приобретать ещё и лицензии на ОС;

на нашем канале.

Требования фстэк могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания softline?

  • В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
  • У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.

Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков

Оцените статью
Мой сертификат
Добавить комментарий