Astra Linux Special Edition версии 1.5

Основные компоненты

Название компонента Версия
Базовый дистрибутив Debian Wheezy

Системные компоненты

Ядро операционной системы (Linux) 4.2.0
Стандартная библиотека С (eglibc) 2.15
Набор компиляторов GCC 4.7.2
Отладчик GDB 7.4.1

Графическая подсистема

Графическая подсистема X.Org 1.18.0
Библиотека Qt3 3.3.8b
Библиотека Qt4 4.8.7
Библиотека Qt5 5.5.1
Оконный менеджер Fly 2.4.9

Серверные компоненты

СУБД PostgreSQL 9.2.14 и 9.4.5
Веб-сервер Apache 2 2.2.22
Сервер электронной почты Exim4 4.82
Сервер электронной почты Dovecot 2.1.7
Сервер печати CUPS 1.5.4

Прикладные программы

Офисный пакет LibreOffice 5.0.2
Браузер Firefox 44.0
Почтовый клиент Thunderbird 38.5.0
Графический редактор GIMP 2.8.14
Медиапроигрыватель VLC 2.2.2
Драйвера принтеров HP 3.15.11

Что нового в версии 1.5

  1. Переход на ядро Linux 4.2, добавлен вариант PaX, обеспечивающий работу программ в режиме наименьших привилегий и защиту от эксплуатации различных уязвимостей в программном обеспечении.
  2. В механизме создания замкнутой программной среды реализованы новые функциональные возможности:
    • поддержка ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012 с длиной хэш-кода 256 бит;
    • возможность сохранения в расширенных атрибутах файловой системы цифровой подписи файла и ее автоматической динамической проверки ядром ОС СН.
  3. В программных средствах, предназначенных для автоматизированного регламентного контроля целостности, реализована поддержка ГОСТ Р 34.11-2012 с длиной хэш-кода 256 бит (по умолчанию) и ГОСТ Р 34.11-2012 с длиной хэш-кода 512 бит.
  4. Поддержка ГОСТ Р 34.11-2012 в средствах аутентификации с использованием локальной базы данных пользователей и сквозная аутентификация с применением различных аппаратно-программных модулей аутентификации и доверенной загрузки.
  5. В программных средствах организации единого пространства пользователей (сетевого домена) Astra Linux Directory (ALD) реализованы:
    • поддержка ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 при аутентификации посредством Kerberos;
    • сквозная аутентификация с использованием перспективных изделий АПМДЗ семейства «МАКСИМ» с доверенным сетевым адаптером;
    • модернизированы средства управления доверительными отношениями между доменами ALD;
    • удаленное управление рабочими местами и серверами в домене ALD.
  6. Обновлена версия защищенной СУБД на основе PostgreSQL версии 9.4, в которой реализованы механизмы контроля доступа на основе ДП-модели управления доступом и информационными потоками.
  7. В состав защищенной СУБД добавлены средства создания кластеров высокой готовности.
  8. Графический менеджер окон FLY переведен на современную библиотеку Qt 5.5.
  9. Добавлен мобильный режим работы на современном оборудовании, оснащенном сенсорными экранами.
  10. В графической подсистеме X.Org разработан защищенный буфер обмена данными для копирования информации между графическими приложениями, исполняемыми с разными мандатными контекстами в изолированном окружении.
  11. Графический интерфейс управления средствами «киоск» через механизмы графического менеджера окон FLY.
  12. Графический интерфейс администратора для настройки сетевых служб и защищенных серверов печати, электронной почты, гипертекстовой обработки документов и СУБД.
  13. Средства для создания Live-CD/USB установочных образов с обеспечением режима «только для чтения».
  14. Изменения, направленные на устранение уязвимостей в программных компонентах, выявленных в процессе эксплуатации.