Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Власти объяснили, как безопасно пользоваться несертифицированным Linux

31 января, 2023
в Интернет

Содержание:

  • 1 Рекомендации ФСТЭК по использованию Linux
  • 2 Программа для автоматизированной проверки уязвимостей в Linux
  • 3 Технический центр исследования безопасности ядра Linux
  • 4 Переход сертифицированных ОС Linuxна «проверенное» ядро

Рекомендации ФСТЭК по использованию Linux

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала рекомендации по настройке операционных систем (ОС) на базе Linux. Документ предназначен для использования в государственных информационных системах и на объектах критической информационной инфраструктуры (КИИ), построенных на базе систем Linux, несертифицированных по требованиям безопасности информации.

Рекомендации следует исполнять до перехода указанных субъектов на дистрибутивы Lunix, имеющие сертификаты ФСТЭК и ФСБ (Astra Linux, «Альт СП», «Роса кобальт» и др.). В документе описаны такие вопросы как настойка авторизации в операционной системе, ограничение механизмов получения привилегий, настройка прав доступа к объектам файловой системы, настройка механизмов защиты ядра Linux, уменьшение периметра атаки ядра Linux и настройка средств защиты пользовательского пространства со стороны ядра Linux.

«Выход «Рекомендаций по безопасной настройке операционных систем Linux» своевременен и актуален для рынка, — заверил CNews научный руководитель группы компаний «Астра» (разработчик AstraLinux) Павел Девянин. — Регулятор уделяет большое внимание ОС семейства Linux, их безопасному использованию и повышению защищенности. При этом он делает акцент на том, что данные рекомендации относятся к несертифицированным ОС и являются временной мерой до момента их замены на сертифицированные решения».

Власти объяснили, как безопасно пользоваться несертифицированным Linux

Фото: © laupri / Фотобанк Фотодженика ФСТЭК рассказала, как настроить Linux

Советник гендиректора «Базальт СПО» (разработчик ОС «Альт») Алексей Новодворский также считает рекомендации ФСТЭК полезными, однако в разговоре с CNews он добавил, что уровень системных администраторов и привычки пользователей создают серьезное препятствие для их внедрения.

Программа для автоматизированной проверки уязвимостей в Linux

Кроме того, ФСТЭК разместила программу ScanOVAL, предназначенную для автоматизированных проверок наличия уязвимостей ПО на рабочих станциях и серверах, функционирующих под управлением ОС семейства Linux. Разработчиком программы является подведомственное ФСТЭК предприятие ГНИИ ПЗТИ (Государственный научно-исследовательский испытательный институт проблем технической защиты информации).

Технический центр исследования безопасности ядра Linux

Параллельно Технологический центр исследования безопасности ядра Linux (ТЦИ Linux) разработал рекомендации по безопасному использованию ядра Linux и по настройке его доверенной загрузки.ТЦИ Linux создан на базе Института системного программирования Российской академии наук (ИСП РАН) под эгидой ФСТЭК.

Центр разрабатывает методики применения «лучших практик» разработки безопасного ПО к ядру Linux, поддерживает ветки ядра Linux, к которой систематически применяются эти методики, дорабатывает ядро Linux с целью повышения его безопасности, разрабатывает патчи по устранению уязвимостей в ядре Linux, наполняет базу данных уязвимостей ФСТЭК сведениями об уязвимостей ядра Linux, формирует рекомендации по безопасному использованию ядра и готовит отечественных специалистов, участвующих в разработке ядра Linux.

Читать также:
Власти пытались отобрать у создателей суперкомпьтерного «железа» «Ангара» 400 миллионов, но не получили ничего

Тендер на создание ТЦИ Linux ИСП РАН выиграл в 2021 г., сумма контракта составила 300 млн руб. Создание центра предусмотрено федеральным проектом «Информационная безопасность» национальной программы «Цифровая экономика», сумма затрат федерального бюджета на соответствующие мероприятия составляет 400 млн руб.

Согласно упомянутому федпроекту, предполагается разработать и экспериментально обосновать требования к организационным, методическим и научно-методическим основам функционирования технологического центра исследования безопасности ОС базе Linux; создать технологический центр исследования безопасности ОС на базе ядра Linux, в том числе с участием разработчиков данных операционных систем, провести опытную эксплуатацию технологического центра исследования безопасности ОС на базе ядра Linux, организовать наполнение банка данных угроз безопасности информации ФСТЭК сведениями об уязвимостях в ОС на базе ядра Linux, получить результаты исследований безопасности ОС на базе ядра Linux, разработать рекомендации по реализации мер безопасной разработки ОС на базе ядра Linux.

Переход сертифицированных ОС Linuxна «проверенное» ядро

Летом 2022 г. начальник второго управления ВСТЭ Дмитрий Шевцов сообщал, что три сертифицированные ОС перешли на базу ядра Lunux 5.1, поддерживаемого ТЦИ Linux. Это были «Альт 8 СП, «Ред ОС» и «Основа». Ожидалось, что до конца 2023 г. на базу указанного ядра перейдут также Astra Linux Specal Edition, «Роса кобальт», «Синтез М», «Циркон 37», EMIASOS и Alter OS.

Руководитель отдела научных исследований группы «Астра» Владимир Тележников в разговоре с CNews положительно оценил деятельность Центра исследования безопасности ядра Linux. «Мы принимаем активное участие в его работе, входим в состав экспертной группы по проработке организационных и технических вопросов и непосредственно участвуем в анализе безопасности подсистем ядра Linux и устранении выявляемых проблем, — говорит Тележников. — Центр выступает площадкой сосредоточения усилий и обмена опытом отечественных разработчиков программных и аппаратных систем защиты информации по тестированию и повышению безопасности ядра Linux, являющегося основой большинства решений. Совместная работа в рамках центра способствует повышению эффективности тестирования столь объемного программного кода, совершенствованию и распространению лучших практик разработки безопасного ПО, которые также могут быть применимы при исследовании безопасности собственных разработок».

Предыдущая запись

Агата Муцениеце станцевала в нижнем белье на камеру

Следующая запись

Разработка мобильных приложений: шаги, которые нельзя пропустить

ПОХОЖИЕ НОВОСТИ

Искусственный интеллект: как работает технология и куда она движется

Искусственный интеллект: как работает технология и куда она движется

27 мая, 2026

Разговоры об ИИ сегодня — на каждом углу. Одни рисуют апокалиптические сценарии, другие продают курсы «нейросеть за час», а третьи...

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

28 марта, 2026

Электронная коммерция продолжает уверенно расти, и открытие интернет-магазина становится для многих предпринимателей логичным шагом к расширению бизнеса или выходу на...

Займы через Госуслуги: преимущества и особенности

Займы через Госуслуги: преимущества и особенности

24 февраля, 2026

Оформление займа через портал «Госуслуги» — это услуга, при которой банки и микрофинансовые организации используют подтверждённые данные пользователя (идентификация через...

Покупка iPhone: как не ошибиться и получить настоящий Apple

Покупка iPhone: как не ошибиться и получить настоящий Apple

16 января, 2026

iPhone — один из самых популярных смартфонов в мире, но именно поэтому он часто становится целью подделок и мошеннических схем....

Следующая запись
Налоговый вычет на благотворительность: порядок получения

Разработка мобильных приложений: шаги, которые нельзя пропустить

Президент Сербии выразил благодарность Земану от всего Белграда

Президент Сербии выразил благодарность Земану от всего Белграда

НОВОЕ НА САЙТЕ

Названы недопустимые в офисе в жару элементы одежды

Отсутствие функциональных карманов на женских штанах объяснили

11 июня, 2026
Британское правосудие оперативно сработало на аресты протестующих при молчании правозащитников 

Британское правосудие оперативно сработало на аресты протестующих при молчании правозащитников 

11 июня, 2026
Стриженов рассказал о наследницах

Стриженов рассказал о наследницах

11 июня, 2026
Ремонт фундамента винтовыми сваями: технология усиления и восстановления

Ремонт фундамента винтовыми сваями: технология усиления и восстановления

10 июня, 2026
Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

9 июня, 2026
Гибкий кирпич на сетке: характеристики, виды и технология монтажа

Гибкий кирпич на сетке: характеристики, виды и технология монтажа

9 июня, 2026

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены