LINUX.ORG.RU

Новая версия Astra Linux Common Edition 2.12.29

 ,


1

1

ГК Astra Linux выпустила обновление для операционной системы Astra Linux Common Edition 2.12.29.

Ключевыми изменениями стали сервис Fly-CSP для подписания документов и проверки электронной подписи с применением «КриптоПро CSP», а также новые приложения и утилиты, повысившие удобство использования ОС:

  • Fly-admin-ltsp — организация терминальной инфраструктуры для работы с «тонкими клиентами» на базе LTSP-сервера;
  • Fly-admin-repo — создание собственных репозиториев из deb-пакетов разных разработчиков;
  • Fly-admin-sssd-client — ввод в домен с обращением к удаленным механизмам авторизации;
  • Astra OEM Installer — облегчение OEM-установки ОС: возможность при первом старте задать учетные данные администратора, инсталлировать необходимые компоненты и т.д.;
  • Fly-admin-touchpad — настройка сенсорной панели в ноутбуках.

Изменения также коснулись работы с мобильными устройствами: ОС адаптировали для планшетов MIG Т10 на процессорной архитектуре x86_64, диалог выбора файлов доработали под мобильную сессию, улучшили работу с контактами.

Обновлено более 300 пакетов, из них более 90 — из состава графической оболочки Fly, в том числе Fly-wm (до версии 2.30.4) и Fly-fm (до версии 1.7.39).

Исправлены выявленные ранее ошибки и устранены последние уязвимости.

>>> Подробности

★★★

Проверено: alpha ()
Последнее исправление: alpha (всего исправлений: 2)
Ответ на: комментарий от siraenuhlaalu

Тем, что задача, которую ставят перед разработчиками «защищённых линуксов» несколько выходит за рамки

  1. Где-то был пример дыры в мандатном доступе Астры одной из версий, возможно старой.

  2. Root тоже ограничен мандатным доступом?

  3. Что толку от признаков файлов на локальном диске, если можно перезагрузиться с LiveCD и прочитать любой файл?

anonymous
()
Ответ на: комментарий от anonymous

Было описание по очень старой версии, без установки обновлений

anonymous
()
Ответ на: комментарий от anonymous

Где-то был пример дыры в мандатном доступе Астры одной из версий, возможно старой.

Да, это я в своё время и нашёл эту дыру. https://siraenuhlaalu.livejournal.com/145800.html

Root тоже ограничен мандатным доступом?

В той астре, которую я колупал, нет, так что это ещё одно направление атак.

Что толку от признаков файлов на локальном диске, если можно перезагрузиться с LiveCD и прочитать любой файл?

Обычно в таких системах применяется комплексное решение, например платы сквозного шифрования диска, шифрованные фс и модули доверенной загрузки. Даже в случае МДЗ, что проще всего, тебе банально никто не даст выбрать загрузочное устройство, не вскрывая корпус.

siraenuhlaalu
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.