Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Власти объяснили, как безопасно пользоваться несертифицированным Linux

31 января, 2023
в Интернет

Содержание:

  • 1 Рекомендации ФСТЭК по использованию Linux
  • 2 Программа для автоматизированной проверки уязвимостей в Linux
  • 3 Технический центр исследования безопасности ядра Linux
  • 4 Переход сертифицированных ОС Linuxна «проверенное» ядро

Рекомендации ФСТЭК по использованию Linux

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала рекомендации по настройке операционных систем (ОС) на базе Linux. Документ предназначен для использования в государственных информационных системах и на объектах критической информационной инфраструктуры (КИИ), построенных на базе систем Linux, несертифицированных по требованиям безопасности информации.

Рекомендации следует исполнять до перехода указанных субъектов на дистрибутивы Lunix, имеющие сертификаты ФСТЭК и ФСБ (Astra Linux, «Альт СП», «Роса кобальт» и др.). В документе описаны такие вопросы как настойка авторизации в операционной системе, ограничение механизмов получения привилегий, настройка прав доступа к объектам файловой системы, настройка механизмов защиты ядра Linux, уменьшение периметра атаки ядра Linux и настройка средств защиты пользовательского пространства со стороны ядра Linux.

«Выход «Рекомендаций по безопасной настройке операционных систем Linux» своевременен и актуален для рынка, — заверил CNews научный руководитель группы компаний «Астра» (разработчик AstraLinux) Павел Девянин. — Регулятор уделяет большое внимание ОС семейства Linux, их безопасному использованию и повышению защищенности. При этом он делает акцент на том, что данные рекомендации относятся к несертифицированным ОС и являются временной мерой до момента их замены на сертифицированные решения».

Власти объяснили, как безопасно пользоваться несертифицированным Linux

Фото: © laupri / Фотобанк Фотодженика ФСТЭК рассказала, как настроить Linux

Советник гендиректора «Базальт СПО» (разработчик ОС «Альт») Алексей Новодворский также считает рекомендации ФСТЭК полезными, однако в разговоре с CNews он добавил, что уровень системных администраторов и привычки пользователей создают серьезное препятствие для их внедрения.

Программа для автоматизированной проверки уязвимостей в Linux

Кроме того, ФСТЭК разместила программу ScanOVAL, предназначенную для автоматизированных проверок наличия уязвимостей ПО на рабочих станциях и серверах, функционирующих под управлением ОС семейства Linux. Разработчиком программы является подведомственное ФСТЭК предприятие ГНИИ ПЗТИ (Государственный научно-исследовательский испытательный институт проблем технической защиты информации).

Технический центр исследования безопасности ядра Linux

Параллельно Технологический центр исследования безопасности ядра Linux (ТЦИ Linux) разработал рекомендации по безопасному использованию ядра Linux и по настройке его доверенной загрузки.ТЦИ Linux создан на базе Института системного программирования Российской академии наук (ИСП РАН) под эгидой ФСТЭК.

Центр разрабатывает методики применения «лучших практик» разработки безопасного ПО к ядру Linux, поддерживает ветки ядра Linux, к которой систематически применяются эти методики, дорабатывает ядро Linux с целью повышения его безопасности, разрабатывает патчи по устранению уязвимостей в ядре Linux, наполняет базу данных уязвимостей ФСТЭК сведениями об уязвимостей ядра Linux, формирует рекомендации по безопасному использованию ядра и готовит отечественных специалистов, участвующих в разработке ядра Linux.

Читать также:
Россиянину впервые в истории дали срок за торговлю на криптобирже

Тендер на создание ТЦИ Linux ИСП РАН выиграл в 2021 г., сумма контракта составила 300 млн руб. Создание центра предусмотрено федеральным проектом «Информационная безопасность» национальной программы «Цифровая экономика», сумма затрат федерального бюджета на соответствующие мероприятия составляет 400 млн руб.

Согласно упомянутому федпроекту, предполагается разработать и экспериментально обосновать требования к организационным, методическим и научно-методическим основам функционирования технологического центра исследования безопасности ОС базе Linux; создать технологический центр исследования безопасности ОС на базе ядра Linux, в том числе с участием разработчиков данных операционных систем, провести опытную эксплуатацию технологического центра исследования безопасности ОС на базе ядра Linux, организовать наполнение банка данных угроз безопасности информации ФСТЭК сведениями об уязвимостях в ОС на базе ядра Linux, получить результаты исследований безопасности ОС на базе ядра Linux, разработать рекомендации по реализации мер безопасной разработки ОС на базе ядра Linux.

Переход сертифицированных ОС Linuxна «проверенное» ядро

Летом 2022 г. начальник второго управления ВСТЭ Дмитрий Шевцов сообщал, что три сертифицированные ОС перешли на базу ядра Lunux 5.1, поддерживаемого ТЦИ Linux. Это были «Альт 8 СП, «Ред ОС» и «Основа». Ожидалось, что до конца 2023 г. на базу указанного ядра перейдут также Astra Linux Specal Edition, «Роса кобальт», «Синтез М», «Циркон 37», EMIASOS и Alter OS.

Руководитель отдела научных исследований группы «Астра» Владимир Тележников в разговоре с CNews положительно оценил деятельность Центра исследования безопасности ядра Linux. «Мы принимаем активное участие в его работе, входим в состав экспертной группы по проработке организационных и технических вопросов и непосредственно участвуем в анализе безопасности подсистем ядра Linux и устранении выявляемых проблем, — говорит Тележников. — Центр выступает площадкой сосредоточения усилий и обмена опытом отечественных разработчиков программных и аппаратных систем защиты информации по тестированию и повышению безопасности ядра Linux, являющегося основой большинства решений. Совместная работа в рамках центра способствует повышению эффективности тестирования столь объемного программного кода, совершенствованию и распространению лучших практик разработки безопасного ПО, которые также могут быть применимы при исследовании безопасности собственных разработок».

Предыдущая запись

Агата Муцениеце станцевала в нижнем белье на камеру

Следующая запись

Разработка мобильных приложений: шаги, которые нельзя пропустить

ПОХОЖИЕ НОВОСТИ

Как обеспечить бесперебойную и эффективную поддержку интернет-магазина

Как обеспечить бесперебойную и эффективную поддержку интернет-магазина

12 ноября, 2025

При создании и развитии интернет-магазина важным ориентиром становится ресурс, такой как например  cetera.ru, предлагающий инструменты и решения для профессиональной поддержки...

SEO продвижение сайта: Как профессиональные услуги выводят ваш бизнес в ТОП

SEO продвижение сайта: Как профессиональные услуги выводят ваш бизнес в ТОП

2 ноября, 2025

В современной конкурентной онлайн-среде просто иметь веб-сайт недостаточно. Чтобы привлечь целевую аудиторию, увеличить трафик и, в конечном итоге, повысить прибыль,...

Повышение эффективности сайта: Как улучшить видимость в поисковых системах

Повышение эффективности сайта: Как улучшить видимость в поисковых системах

24 октября, 2025

В условиях высокой конкуренции в интернете, крайне важно, чтобы ваш сайт был хорошо виден потенциальным клиентам в поисковых системах. Один...

Майнеры: от золотой лихорадки до современной вычислительной фермы

Майнеры: от золотой лихорадки до современной вычислительной фермы

20 октября, 2025

Тут, в сердце цифровой революции, появляется особый вид оборудования, получивший название «майнер». Это специализированный компьютер, способный выполнять огромные количества вычислений...

Следующая запись
Налоговый вычет на благотворительность: порядок получения

Разработка мобильных приложений: шаги, которые нельзя пропустить

Президент Сербии выразил благодарность Земану от всего Белграда

Президент Сербии выразил благодарность Земану от всего Белграда

НОВОЕ НА САЙТЕ

В Турции ответили на вопрос об организации переговоров по Украине

Раскрыта «большая победа» Зеленского в мирном плане США

21 ноября, 2025
Словацкие документалисты-энтузиасты помнят о роли СССР в освобождении Европы

Словацкие документалисты-энтузиасты помнят о роли СССР в освобождении Европы

21 ноября, 2025
В Польше сообщили о повреждении газопровода «Дружба»

Отказ от НАТО, признание Крыма, Донецка и Луганска российскими. О чем говорится в мирном плане США по Украине?

20 ноября, 2025
Политолог предрек США тоталитаризм при президентстве Харрис

Американист Дудаков: Трамп колеблется с началом войны с Венесуэлой

20 ноября, 2025

Лихачев сообщил о строительстве по графику всех блоков АЭС «Эль-Дабаа» в Египте

20 ноября, 2025
Стилистка назвала визуально старящую зимнюю одежду

Стилистка назвала визуально старящую зимнюю одежду

20 ноября, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены