The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Доступен дистрибутив Альт СП 10, соответствующий требованиям ФСТЭК

16.08.2023 10:51

Компания «Базальт СПО» выпустила российскую операционную систему Альт СП 10, построенную на 10-й платформе стабильной ветки независимого репозитория «Сизиф». Альт СП соответствует требованиям ФСТЭК России по защите средств виртуализации и контейнеризации. Дистрибутив подготовлен для архитектур x86_64 (AMD, Intel) и AArch64 (ARMv8) в трёх вариантах поставки (рабочая станция, сервер и рабочая станция + сервер), но не доступен публично (ознакомительный экземпляр можно получить только после отдельного запроса).

Сертификация Альт СП проводилась в соответствии с документами «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27 октября 2022 г. № 187) и «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России от 4 июля 2022 г. № 118). Сертификат № 3866, выданный ФСТЭК России в 2018 году операционной системе «Альт СП» и действующий до 10 августа 2023 года, переоформлен до 2028 года.

Главные отличия ОС «Альт СП» 10:

  • Добавлены инструменты для проверки целостности виртуальных машин и контейнеров с механизмами блокировки запуска скомпрометированных образов;
  • Добавлен механизм проверки контейнеров, образов виртуальных машин и отдельных пакетов на уязвимости; проверка ведётся как по международной базе уязвимостей (CVE), так и по базе уязвимостей ФСТЭК России (BDU);
  • Контейнеризация, в соответствии с новыми требованиями ФСТЭК России, реализована на основе podman и работает в непривилегированном режиме (rootless). Для удобства использования, настройки безопасности собраны в отдельный пакет;
  • В состав дистрибутива сервера включен комплект контейнеров для локального разворачивания kubernetes, который в защищённой конфигурации так же, как и podman, работает в непривилегированном режиме. Обновления по безопасности будут предоставляться через Реестр контейнеров;
  • Для построения полноценной виртуальной инфраструктуры в дистрибутив включен PVE (система виртуализации с открытым исходным кодом на основе Proxmox);
  • В качестве средства резервного копирования в образе доступен Proxmox Backup Server, сочетающийся с PVE;
  • Добавлены клиенты удаленного/терминального доступа;
  • Предоставлено полноценное решение виртуальной инфраструктуры рабочих столов (VDI);
  • Обновлён Samba-сервер и механизм применения групповых политик, добавлены собственные графические инструменты управления объектами LDAP и редактирования политик.
  • Версии пакетов на момент релиза: ядро Linux 6.1 (un-def), qemu 8.0, libvirt 9.3, proxmox 7.4, PBS 2.2.6, ceph 16.2, Glusterfs 9.3, podman 4.4.4, kubernetes 1.26, cri-o 1.26, OpenUDS 3.5, Samba 4.16.9, gpupdate 0.9.12.2, ADMC 0.12.0, GPUI 0.2.17.


 
  1. Главная ссылка к новости (https://altsp.su/polzovatelyam...)
  2. OpenNews: Девятое обновление стартовых наборов ALT p10
  3. OpenNews: Новый выпуск Simply Linux RV для устройств на базе архитектуры RISC-V
  4. OpenNews: Выпуск Альт Сервер 10.1
  5. OpenNews: Выпуск Альт Рабочая станция 10.1
  6. OpenNews: Выпуск дистрибутивов Альт Сервер, Альт Рабочая станция и Альт Образование 10.0
Автор новости: Katebasealt
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59611-altlinux
Ключевые слова: altlinux, basealt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (107) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:09, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +10 +/
    Проприетарный дистрибутив на базе ядра Linux? Это как?
     

     ....большая нить свёрнута, показать (53)

  • 1.3, Admino (ok), 12:11, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    > Альт СП соответствует требованиям ФСТЭК России по защите средств виртуализации и контейнеризации.

    Я правильно понимаю, что это первый дистрибутив, содержащий сертифицированные средства виртуализации и контейнеризации?

     
     
  • 2.5, ryoken (ok), 12:13, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    В Астре этого нет?
     
     
  • 3.7, Admino (ok), 12:14, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +4 +/
    Не знаю, вот и спрашиваю. Кто успел первым?

    Не то, чтобы это было важно, просто интересно.

     
     
  • 4.13, mos87 (ok), 12:26, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    qemu/libvirt у них "защищенные" (с вкоряченным в них местным selinux)

    насчет сертификации не знаю.

     
     
  • 5.80, Аноним (-), 16:55, 16/08/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 6.89, mos87 (ok), 17:44, 16/08/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 4.16, Аноним (16), 12:29, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    В Астре виртуализация сертифицирована, Альт не первый
     
  • 3.92, Анонит (?), 18:41, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Запросто может соответствовать требованиям и она.
     

  • 1.6, Admino (ok), 12:13, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    > Сертификат № 3866, выданный ФСТЭК России в 2018 году операционной системе «Альт СП» и действующий до 10 августа 2023 года, переоформлен до 2028 года.

    Кстати, в сертификате (pdf лежит на сайте altsp) до сих пор написано Альт 8 СП, никаких Альт СП или Альт СП 10.

     
  • 1.10, Аноним (32), 12:18, 16/08/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +7 +/
     

  • 1.11, Аноним (11), 12:20, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Все требования безопасности, которые на бумаге в виде глупой бюрократии, ломаются простым, но надежным до боли фактом - железо не наше.
     
     
  • 2.20, anonimoused (?), 12:41, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    железо как раз наше)
     
     
  • 3.82, Аноним (-), 17:07, 16/08/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 3.90, 12yoexpert (ok), 17:46, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    раньше не видел китайцев на опеннете
     
     
  • 4.100, anonimoused (?), 21:50, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    все карьеры в китае?
     
  • 2.21, Аноним (32), 12:41, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    Особенно забавно, когда бумажка есть, а дырищи столетней давности никто не залатывает. И кто-то же всерьёз считает, что бумажки надёжнее свежего кода.
     
     
  • 3.134, Аноним (135), 06:50, 18/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Очевидно же, что бумажка - это пропуск для своих. Когда свои сменятся - старых своих посадят, новых поставят. Тогда я буду хлопать в ладоши.
     

  • 1.26, Аноним (-), 12:46, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    А что там в качестве виртуальных машин?
     
  • 1.28, Аноним (34), 12:55, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    >Дистрибутив подготовлен для архитектур x86_64 (AMD, Intel) и AArch64 (ARMv8)

    Ель-Бруса в этом списке нет.

     
     
  • 2.45, муу (?), 13:25, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    логично, в списке не должно быть то, чего нет
     

  • 1.59, Всем Анонимам Аноним (?), 14:17, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    А какой номер приказа по Реестру контейнеров с их списком?
     
  • 1.72, Аноним (-), 15:58, 16/08/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.73, Аноним (73), 16:10, 16/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Суд признал сисадмина ИБ одного из предприятий Роскосмоса виновным по части 1 ст... большой текст свёрнут, показать
     
     
  • 2.76, Аноним (76), 16:33, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    В данном случае классический ССЗБ. Вкорячивать некий софт поперек регламента это большого ума надо быть. Опять же, по косвенным признакам FreeRADIUS громоздился на винду, то есть бинари он хз откуда тянул. За такие художества бить палкой по голове это самый минимум что надо делать.
     
     
  • 3.81, Аноним (-), 17:06, 16/08/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 4.96, ivan_erohin (?), 19:36, 16/08/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.127, Аноним (-), 20:34, 17/08/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.99, Аноним (99), 21:33, 16/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +3 +/
    Как мне нравится итшнички, они даже по ссылкам ходить не могут В целях реали... большой текст свёрнут, показать
     
     
  • 3.101, Аноним (101), 22:27, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Требую продолжения!
     
     
  • 4.102, Аноним (102), 23:21, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > Требую продолжения!

    https://kirovsky--sam.sudrf.ru/modules.php?name=sud_delo&name_op=case&_id=2796

     
     
  • 5.103, Аноним (102), 23:29, 16/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Есин А Е совершил нарушение правил эксплуатации информационно-телекоммуникацион... большой текст свёрнут, показать
     
     
  • 6.120, Василий (??), 09:21, 17/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Принёс микротик на завод, а завтра враг тебя... того...
     
  • 6.121, Celcion (ok), 10:34, 17/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Классический пример того, как организована работа на режимных предприятиях... Вводят ограничения, ставят задачу, которая им противоречит, а дальше - выкручивайся как хочешь.
    Админу можно только посочувствовать.
    А Роскосмосу можно лишь пожелать удачи в дальнейшем поиске сотрудников, потому что после такого знатного пиара (за нарушение, не повлекшее за собой никаких особых последствий - сразу под суд, а не, хотя бы, просто по-тихому уволить), мне кажется, туда вообще ни один нормальный айтишник не пойдёт.
     
     
  • 7.133, Аноним (135), 06:48, 18/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >туда вообще ни один нормальный айтишник не пойдёт

    Так есть, было и должно быть. То, что кто-то питает иллюзии по поводу госпредприятий и считает их стратегией входа на рынок, должен и будет страдать.

     

  • 1.112, iiiypuk (?), 03:10, 17/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Заходишь на сайт, а там 8 версия.
    У нас как обычно.
     
     
  • 2.113, iiiypuk (?), 03:11, 17/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Нажимаю "Образ для тестирования", а сайт предлагает покупать
     
     
  • 3.114, iiiypuk (?), 03:13, 17/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    С таким подходом, запрещаю Российским компаниям быть в сфере ИТ, если эти компании делают ПО. НЕ УМЕЮТ
     
  • 2.117, Анонит (?), 08:12, 17/08/2023 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Ядро 6.1 на десктопной редакции по крайней мере. Огнелис 102 и все такое. Ролинг прикольнее все же будет.
     

  • 1.126, Аноним (140), 16:38, 17/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    > А могли поступить так же как сделали Debian или Mageia.

    Могли бы, поступили бы )

     
  • 1.138, Альтлинукс России (?), 07:10, 18/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Странно, что никто из присутствующих не обратил внимание на контейнеризацию. А ведь это берёт и рушит весь миф сертификации линукса. Ведь в большей части этих контейнеров будет торчать что? Убунту. И вместо тестирования с адаптацией под альт теперь все, даже противники контейнеров, будут специально предоставлять образа с убунтой или ещё каким нефстэкоугодным дистрибутивом.

    Вот и получается, что плата за альт - это рэкет за право запускать убунтушные контейнеры.

     
     
  • 2.146, Аноним (146), 02:16, 19/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Просто будут требовать контейнеры со фстекугодной осью. Работаю в одном из банков, девопсам предписали, чтобы базовым образом для микросервисов была Астра. Естественно, с пачкой зондов для мониторинга безопасниками, что там действительно Астра. Был инцидент, что в прод попал микросервис с контейнером на Alpine, вроде никого не уволили, но штрафанули прилично всех причастных.
     

  • 1.147, Аноним (147), 05:50, 19/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    Никто не запускал на Alt Linux одновременно две жирные виртуалки с win2019 в PVE... большой текст свёрнут, показать
     
     
  • 2.151, Андрей (??), 08:48, 19/08/2023 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Numa
    Cpu pinning
    Поддержка больших страниц процессором.

    Тормоза вокруг этого.
    Чему там ещё тормозить?

    Ну и zfs тормоз тот ещё. От камаза.

     

  • 1.152, дАнон (?), 13:03, 20/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Международные CVE не под санкциями, как так.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру