Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Власти объяснили, как безопасно пользоваться несертифицированным Linux

31 января, 2023
в Интернет

Содержание:

  • 1 Рекомендации ФСТЭК по использованию Linux
  • 2 Программа для автоматизированной проверки уязвимостей в Linux
  • 3 Технический центр исследования безопасности ядра Linux
  • 4 Переход сертифицированных ОС Linuxна «проверенное» ядро

Рекомендации ФСТЭК по использованию Linux

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала рекомендации по настройке операционных систем (ОС) на базе Linux. Документ предназначен для использования в государственных информационных системах и на объектах критической информационной инфраструктуры (КИИ), построенных на базе систем Linux, несертифицированных по требованиям безопасности информации.

Рекомендации следует исполнять до перехода указанных субъектов на дистрибутивы Lunix, имеющие сертификаты ФСТЭК и ФСБ (Astra Linux, «Альт СП», «Роса кобальт» и др.). В документе описаны такие вопросы как настойка авторизации в операционной системе, ограничение механизмов получения привилегий, настройка прав доступа к объектам файловой системы, настройка механизмов защиты ядра Linux, уменьшение периметра атаки ядра Linux и настройка средств защиты пользовательского пространства со стороны ядра Linux.

«Выход «Рекомендаций по безопасной настройке операционных систем Linux» своевременен и актуален для рынка, — заверил CNews научный руководитель группы компаний «Астра» (разработчик AstraLinux) Павел Девянин. — Регулятор уделяет большое внимание ОС семейства Linux, их безопасному использованию и повышению защищенности. При этом он делает акцент на том, что данные рекомендации относятся к несертифицированным ОС и являются временной мерой до момента их замены на сертифицированные решения».

Власти объяснили, как безопасно пользоваться несертифицированным Linux

Фото: © laupri / Фотобанк Фотодженика ФСТЭК рассказала, как настроить Linux

Советник гендиректора «Базальт СПО» (разработчик ОС «Альт») Алексей Новодворский также считает рекомендации ФСТЭК полезными, однако в разговоре с CNews он добавил, что уровень системных администраторов и привычки пользователей создают серьезное препятствие для их внедрения.

Программа для автоматизированной проверки уязвимостей в Linux

Кроме того, ФСТЭК разместила программу ScanOVAL, предназначенную для автоматизированных проверок наличия уязвимостей ПО на рабочих станциях и серверах, функционирующих под управлением ОС семейства Linux. Разработчиком программы является подведомственное ФСТЭК предприятие ГНИИ ПЗТИ (Государственный научно-исследовательский испытательный институт проблем технической защиты информации).

Технический центр исследования безопасности ядра Linux

Параллельно Технологический центр исследования безопасности ядра Linux (ТЦИ Linux) разработал рекомендации по безопасному использованию ядра Linux и по настройке его доверенной загрузки.ТЦИ Linux создан на базе Института системного программирования Российской академии наук (ИСП РАН) под эгидой ФСТЭК.

Центр разрабатывает методики применения «лучших практик» разработки безопасного ПО к ядру Linux, поддерживает ветки ядра Linux, к которой систематически применяются эти методики, дорабатывает ядро Linux с целью повышения его безопасности, разрабатывает патчи по устранению уязвимостей в ядре Linux, наполняет базу данных уязвимостей ФСТЭК сведениями об уязвимостей ядра Linux, формирует рекомендации по безопасному использованию ядра и готовит отечественных специалистов, участвующих в разработке ядра Linux.

Читать также:
Сисадмины обречены. В ближайшее время их ждет профессиональная смерть

Тендер на создание ТЦИ Linux ИСП РАН выиграл в 2021 г., сумма контракта составила 300 млн руб. Создание центра предусмотрено федеральным проектом «Информационная безопасность» национальной программы «Цифровая экономика», сумма затрат федерального бюджета на соответствующие мероприятия составляет 400 млн руб.

Согласно упомянутому федпроекту, предполагается разработать и экспериментально обосновать требования к организационным, методическим и научно-методическим основам функционирования технологического центра исследования безопасности ОС базе Linux; создать технологический центр исследования безопасности ОС на базе ядра Linux, в том числе с участием разработчиков данных операционных систем, провести опытную эксплуатацию технологического центра исследования безопасности ОС на базе ядра Linux, организовать наполнение банка данных угроз безопасности информации ФСТЭК сведениями об уязвимостях в ОС на базе ядра Linux, получить результаты исследований безопасности ОС на базе ядра Linux, разработать рекомендации по реализации мер безопасной разработки ОС на базе ядра Linux.

Переход сертифицированных ОС Linuxна «проверенное» ядро

Летом 2022 г. начальник второго управления ВСТЭ Дмитрий Шевцов сообщал, что три сертифицированные ОС перешли на базу ядра Lunux 5.1, поддерживаемого ТЦИ Linux. Это были «Альт 8 СП, «Ред ОС» и «Основа». Ожидалось, что до конца 2023 г. на базу указанного ядра перейдут также Astra Linux Specal Edition, «Роса кобальт», «Синтез М», «Циркон 37», EMIASOS и Alter OS.

Руководитель отдела научных исследований группы «Астра» Владимир Тележников в разговоре с CNews положительно оценил деятельность Центра исследования безопасности ядра Linux. «Мы принимаем активное участие в его работе, входим в состав экспертной группы по проработке организационных и технических вопросов и непосредственно участвуем в анализе безопасности подсистем ядра Linux и устранении выявляемых проблем, — говорит Тележников. — Центр выступает площадкой сосредоточения усилий и обмена опытом отечественных разработчиков программных и аппаратных систем защиты информации по тестированию и повышению безопасности ядра Linux, являющегося основой большинства решений. Совместная работа в рамках центра способствует повышению эффективности тестирования столь объемного программного кода, совершенствованию и распространению лучших практик разработки безопасного ПО, которые также могут быть применимы при исследовании безопасности собственных разработок».

Предыдущая запись

Агата Муцениеце станцевала в нижнем белье на камеру

Следующая запись

Разработка мобильных приложений: шаги, которые нельзя пропустить

ПОХОЖИЕ НОВОСТИ

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: риски и возможности

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Надежность превыше всего:  глубокое погружение в мир тестирования приложений

Надежность превыше всего: глубокое погружение в мир тестирования приложений

29 апреля, 2025

  Залог успеха программного обеспечения: полное руководство по тестированию приложений В современном мире программное обеспечение пронизывает все сферы жизни. От...

Следующая запись
Налоговый вычет на благотворительность: порядок получения

Разработка мобильных приложений: шаги, которые нельзя пропустить

Президент Сербии выразил благодарность Земану от всего Белграда

Президент Сербии выразил благодарность Земану от всего Белграда

НОВОЕ НА САЙТЕ

Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Скинни-джинсы назвали опасными из-за риска развития бесплодия

20 мая, 2025
Из-за «детской водки» поляки хотят изменить закон об алкоголе

Навроцкий борется за сохранение национально-ориентированного курса, заявила эксперт

20 мая, 2025
Эппле разочаровалась в мужчинах

Эппле разочаровалась в мужчинах

20 мая, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Шорты-подгузники стали трендом в 2025 году

20 мая, 2025
Взгляды Джордже Симиона наследуют идеи «великой Румынии», считает белорусский политик

Взгляды Джордже Симиона наследуют идеи «великой Румынии», считает белорусский политик

20 мая, 2025
Наряд Мелании Трамп на выборах президента США привлек внимание журналистов

Мятая одежда стала трендом 2025 года

20 мая, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены