Многих интересует что такое Астра Линукс? Данная статья доступным языком объясняет новичкам что это и зачем это.
Astra Linux - это официально признанный дериватив Debian из России, имеющий только 64 битные версии. Это сделано специально, чтобы использовать современные возможности 64 битных процессоров и не усложнять портирование, разработку, тестирование и т.д.
Релизы Астра называются в честь городов-героев России. Так как на рынке существует несколько архитектур процессоров, то название конкретного релиза закреплено за определённой архитектурой процессора.
Ещё одна иллюстрация с изображением только защищённых релизов.
Картинка выше немного устарела для архитектуры x86_64 (процессоры Intel, AMD), так как относительно недавно астровцы добавили релиз Воронеж.
На данный момент различия и позиционирование на рынке следующие (соотношение уровня защищенности операционной системы Astra Linux с названием):
Орёл, как Астра Линукс Общего Назначения, бесплатен для некоммерческого использования. Релиз Орёл в коммерческих организациях и все остальные релизы Астра Линукс Специального Назначения покупаются с получением лицензии.
Многие наивно считают, что астровцы, как паразиты-нахлебники, просто берут софт из репозитория Debian, компилируют его, "вешают шильдики" и продают пользователям, наживаясь на переходе в рамках импортозамещения. Данное популярное на просторах Интернета мнение глубоко ошибочно! Такие люди не понимают, что для работы с системой PARSEC весь (!) софт патчится на работу с системой мандатного доступа. Остановитесь в этом месте и ещё раз осмыслите - ВСЁ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ в дистрибутиве должно работать под присмотром PARSEC! Веб-сервер Apache, база данных PostgreSQL, подсистема печати CUPS и т.д всё должно уметь работать с метками доступа и поэтому в дистрибутиве Astra НЕ ванильные версии из апстрима соответствующего проекта.
Если сторонний разработчик желает участвовать в программе Ready for Astra Linux, то в свой софт он сам добавляет нужный функционал по документации астровцев. Остальной софт патчится и проверяется усилиями астровцев.
Поэтому возвращаясь к такому сложному вопросу - зачем астровцы используют своё графическое окружение Fly?
Затем, чтобы полностью контролировать разработку своего окружения и не зависеть от других. Fly интегрирован со всеми механизмами защиты информации, реализованные в Astra Linux, и представляет графический интерфейс к их возможностям. Представьте мысленно постоянное портирование таких проектов как Gnome или KDE. Вы представляете фронт работ?
Астровцы используют достаточно своеобразную схему нумерации, в которой тремя числами кодируется нужная информация о версии Астра Линукс. В общем виде, Код_дистрибутива . Код_версии_архитектуры . Номер_очередного_обновления_ОС
Примеры:
Актуальная таблица вариантов исполнения Astra Linux Special Edition
Операционная система общего назначения Astra Linux Common Edition, очередное обновление 2.12, новым пользователям (юридическим лицам) более недоступна для приобретения.
Поддержка операционной системы общего назначения Astra Linux Common Edition, очередное обновление 2.12, будет осуществляться в режиме устранения критических ошибок и уязвимостей без усовершенствования и обновления функциональных возможностей.
В связи с этим, предлагается рассмотреть операционную систему специального назначения Astra Linux Special Edition, очередное обновление 1.7, включающую в себя следующие уровни защищенности: Усиленный (Воронеж), Максимальный (Смоленск) или вариант лицензирования Орел (не сертифицированная ФСТЭК).
Доступны бессрочные лицензии для рабочей станции, сервера и тонкого клиента с включенной технической поддержкой, пакет услуг Стандартный или Привилегированный на 12, 24 или 36 месяцев.
Пользователем программы может быть любое юридическое лицо (включая некоммерческие организации), которое приобрело программу для собственного использования, а не для перепродажи или оказания услуг с помощью программы третьим лицам.
Стоимость программных продуктов зависит от уровня защищенности, наличия и типа сертификации (ФСТЭК, ФСБ, МО), формата передачи (BOX, OEM, электронный), типа оборудования (рабочая станция, сервер), срока действия лицензии (срочная, бессрочная) типа технической поддержки.
Кратко
Астра Линукс Общего Назначения (Astra Linux Common Edition, ALCE) - это Астра 2.х Орёл, версия которой уже прекращена. Новый Орёл идёт в составе образа с релизами Воронеж и Смоленск, поэтому принято говорить - вариант лицензирования Орёл.
Подробно
Классические права доступа Linux принято называть - discretionary access control (DAC). Для ужесточения работы на благо защиты информации в ядре Linux есть механизм Linux Security Modules (LSM), реализующий возможность поддержки любых различных моделей безопасности mandatory access control (MAC).
Институт системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН) разработал математически верифицируемую мандатную сущностно-ролевую модель управления доступом и информационными потоками в операционных системах семейства Линукс (МРОСЛ ДП-модель), описанная на языке формального метода Event-B. Программное воплощение модели называется PARSEC и он трудится во всех релизах Астра Линукс Специального Назначения (Astra Linux Special Edition, ALSE). PARSEC - это конкурент AppArmor и SELinux (разработка Агентства национальной безопасности США), которые реализуют другие, возможно, устаревшие математические модели.
Единственный релиз Астра Линукс Общего Назначения (Astra Linux Common Edition, ALCE) под названием Орёл трудится на классической x86_64 архитектуре БЕЗ PARSEC.
Как сказано выше, в связи с прекращением разработки отдельного образа Astra 2.12 Орёл, данный релиз теперь поставляется в образе с релизами Воронеж и Смоленск, а они являются системами специального назначения. Во время установки вы просто выбираете релиз и, если ваш выбор Орёл, то вам просто "не включают" PARSEC. Если в будущем вы захотите "включить" PARSEC и получить Смоленск, то это делается одной командой без переустановки системы.
Поэтому вы можете встретить фразы, которые немного путают: лицензия на операционную систему специального назначения Astra Linux Special Edition для 64-х разрядной платформы на базе процессорной архитектуры х86-64, вариант лицензирования Орёл.
Если вам нужна дополнительная защита, то сто́ит тщательно протестировать работу с ядром hardened, которое в целях безопасности накладывает ограничения по сравнению с ядром generic. Особое внимание нужно уделить проверке работоспособности драйверов к вашему оборудованию при использовании ядра hardened.
Ядра Astra Linux Hardened обеспечивают в том числе:
Где скачать Астра Линукс? Лучше будет получить официальную поддержку и в Личном Кабинете получить возможность скачать Астра с официального сайта по http протоколу, но кому-то проще через bittorrent без бюрократических заморочек.
Занесите статью в закладки вашего браузера (Ctrl + D), так как с выходом новых версий Astra данная статья будет подправляться, но предыдущий образ Astra Linux ISO постараюсь продолжать раздавать сколько смогу. Просьба после скачивания не удалять образ в клиенте bittorrent и помочь в раздаче! Скачать Astra Linux где на выбор 3 релиза: Орёл, Воронеж или Смоленск.
Напоминаю что текущие актуальные репозитории Astra Linux в /etc/apt/sources.list следующие:
Astra Linux 1.8 Более подробно в статье Astra Linux 1.8.
# Основной репозиторий, включающий актуальное оперативное или срочное обновление
deb http://dl.astralinux.ru/astra/stable/1.8_x86-64/main-repository/ 1.8_x86-64 main contrib non-free non-free-firmware
# Расширенный репозиторий, соответствующий актуальному оперативному обновлению
deb http://dl.astralinux.ru/astra/stable/1.8_x86-64/extended-repository/ 1.8_x86-64 main contrib non-free non-free-firmware
Astra Linux 1.7
# Основной репозиторий Astra Linux
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free
# Оперативные обновления основного репозитория Astra Linux
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-update/ 1.7_x86-64 main contrib non-free
# Базовый репозиторий Astra Linux
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free
# Расширенный репозиторий + компонент astra-ce Astra Linux
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free astra-ce
Будьте осторожны и помните что версия 2.х больше НЕ ПОДДЕРЖИВАЕТСЯ! Если на просторах Интернета найдёте прямые ссылки на версию Орла 2.х, то будьте аккуратны и знайте что данные образы, скорее всего, вам уже не нужны!
https://dl.astralinux.ru/astra/stable/orel/iso/orel-current.iso
https://dl.astralinux.ru/astra/stable/orel/iso/orel-2.12.45.5-23.07.2022_07.53.iso
Эти две ссылки идентичны, так как orel-current.iso ссылка на orel-2.12.45.5-23.07.2022_07.53.iso
Новый интерфейс Astra Proxima в релизе 1.8.
Урок 1. Графический интерфейс ОС Astra Linux.
Дополнительные материалы:
Все статьи об экосистеме Astra.
Главная
Новости
Ворох бумаг
Видео Linux
Игры в Linux
Безопасность
Статьи об Astra Linux
Статьи о FreeBSD
Статьи об Ubuntu
Статьи о Snappy
Статьи об Ubuntu Phone
Статьи о Kubuntu
Статьи о Xubuntu
Статьи о Lubuntu
Статьи об Open Source
Карта сайта
1С под Linux. Ускорение Ubuntu. 21 пример iptables. Цикл статей о Ceph. Убунту в дикой среде. Ubuntu Linux на SSD. Ubuntu для блондинок. Поддержка железа в Linux. BTSync на службе у админа. Андроид программы в Ubuntu. Прокидывание портов для p2p. Анти СПАМ в Postfix. Шпаклевка под покраску готовая шпатлевка для стен под покраску.