Специальная сборка Linux-дистрибутива ROSA получила сертификат ФСТЭК
2Иллюстрация с сайта Rosalab.Ru
Российская компания РОСА объявила о завершении сертификации её одноимённого Linux-дистрибутива в Федеральной службе по техническому и экспортному контролю (ФСТЭК).
Для сертификации была представлена «специальная сборка дистрибутива [ROSA Linux], включающего и десктопные и серверные компоненты». Получен Сертификат ФСТЭК №2646, подтверждающий, что ROSA Linux соответствует требованиям 5 класса защиты информации от несанкционированного доступа и 4 уровня контроля от недекларированных возможностей. Сертифицированная версия ROSA Linux может применяться для работы с персональными данными, служебной и конфиденциальной информацией, для разработки автоматизированных систем с классом защищённости по 1Г включительно и систем защиты персональных данных по К1 включительно. Срок действия сертификата — 3 года.
Одновременно с этим РОСА сообщила о подготовке платформы, которая будет сертифицирована для работы с государственной тайной.
Постоянная ссылка к новости: http://www.nixp.ru/news/11797.html. Дмитрий Шурупов по материалам Rosalab.Ru.
- Роса — «новый» игрок на российском рынке свободного ПО 5 11 4 ноября 2010 г.
- ABF (Auto Build Farm) — система сборки дистрибутивов от компании РОСА 3 3 13 февраля 2012 г.
- У ROSA Linux появились первые учебные курсы 4 15 мая 2013 г.
- Компания РОСА заявила о банкротстве, но продолжит разработку Linux-дистрибутива ROSA 3 10 апреля 2014 г.
- В «НТЦ ИТ РОСА» прошли массовые увольнения, компанию покупает НПО «Ангстрем» 2 10 27 июля 2015 г.
РОСА обновила корпоративный дистрибутив ROSA Enterprise Linux Server (RELS) до версии 6.9 1
ROSA Desktop Fresh R9 — новая версия «домашнего» Linux-дистрибутива с Plasma и KDE 4 2 2
Linux-дистрибутив Альт Линукс СПТ 7.0 сертифицирован в ФСТЭК России 1
Astra Linux Special Edition сертифицировали в ФСТЭК России 3
Linux-дистрибутив Альт Линукс СПТ 6.0 сертифицирован ФСТЭК 8
Продукты Mandriva Linux получили сертификаты ФСТЭК России
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
Чем то AltLinux напоминает… притом всем…
Чем же «всем»? Сертификатом ФСТЭК и российским происхождением? Хотя даже происхождение у них очень по-разному «российское»…
Ну это первый взгляд, я его еще не пробовал в деле. Ощущение (именно ощущение) такое появилось после того, как по сайту полазил))
Любопытно, а вот как на деле происходит проверка «защищённости»? Вот есть какое-то десктопное приложение и как они определяют есть там закладки или нет? аудит исходного кода что ли? или те же системные части, ядро на худой конец… Кто-нибудь может «на пальцах» объяснить?
Да, исходники смотрят. Вот официальный документ (правда, от «пальцев» он далек): www.fstec.ru/_docs/doc_3_3_010.htm
3.2.1.Контроль состава и содержания документации
3.2.2. Контроль исходного состояния ПО
3.2.3. Статический анализ исходных текстов программ
Статический анализ исходных текстов программ должен включать следующие технологические операции:
— контроль полноты и отсутствия избыточности исходных текстов ПО на уровне файлов;
— контроль соответствия исходных текстов ПО его объектному (загрузочному) коду.
3.2.4. Отчетность
Пункты 1, 2 и 4 неинформативны — они просто декларируют необходимость наличия документации и исходников — но если они есть, это далеко не значит, что он корректны/безопасны и т.д.
А что скрывается за 3 пунктом я лично не понял.
Вывод: очень уж похоже на «типичная никому не нужная бюрократическая хрень, собираемая для галочки». При этом необходимость этой галочки определяется не здравым смыслом, а суровой бюрократической реальностью и тупоумием чиновников и системы.
Но все-равно молодцы, реальность важнее безупречности идей :)