Astra Linux Special Edition 1.6
Вышла новая версия операционной системы специального назначения Astra Linux Special Edition.
Новый релиз подготовлен на базе Astra Linux Common Edition 2.12, используется ядро Линукс версии 4.15.
Новое в версии 1.6
Для пользователей
Рабочий стол. Существенно переработано рабочее окружение Fly. Fly — собственная разработка РусБИТеха на базе библиотеки Qt. Имеет в своем составе стандартный набор средств. Освежена стандартная тема оформления в соответствии с современными тенденциями. В новой версии пользователь может адаптировать цветовую палитру по своему желанию. Из любопытных особенностей следует отметить изменение оформления рабочего стола в зависимости от прав пользователя.
KDE Frameworks. В отличие от предыдущих версий Astra Linux, в новой версии за основу рабочей среды взято свободное ПО «KDE Framework». KDE Framewor — это программный инструментарий, лежащий в основе популярной рабочей среды KDE. Тем самым разработчики повысили качество и функциональность Fly, попутно улучшив совместимость с приложениями, разработанными для среды KDE.
Офисный пакет. Добавлен новейший комплект офисных программ LibreOffice 6.0. Данное нововведение предлагает лучшую функциональность, но обратной стороной является стабильность — версия 6.0 достаточно «сырая» и ее нельзя рекомендовать для повседневной работы.
Blender. Включен Blender — профессиональное свободное программное обеспечение для создания трёхмерной компьютерной графики, включающее в себя средства моделирования, анимации, рендеринга, постобработки и монтажа видео.
Приложения KDE. Включены в состав многие приложения KDE: запись компакт-дисков (k3b), редактор Kate, терминал Konsole и д.р.
Шрифты. Удалены многие наборы шрифтов (да, стало еще меньше).
Сканирование и распознавание. Система распознавания текста Tesseract.
Сервер
FreeIPA. В дополнение к традиционным средствам построения сетевых доменов Astra Linux Directory добавлена домен FreeIPA. FreeIPA — открытый проект для создания централизованной системы управления пользователями, компьютерами с интеграцией зон DNS, доменами Samba и системой Kerberos 5. FreeIPA дает возможность централизации многих функциональных аспектов инфраструктуры.
Управление. Для удобства администрирования добавлены графические утилиты для работы с доменами. Включен графический интерфейс к брандмауэру UFW.
HAProxy. Добавлен прокси-сервер HAProxy в дистрибутив ОС.
Настройка сети. iproute2 вместо iproute.
СУБД. PostgreSQL обновлен до версии 9.6.
Веб-приложения. Включены многие дополнительные пакеты Ruby, а сам Ruby обновлен до версии 2.3.
Виртуализация
QEMU. Дистрибутив пополнился средой виртуализации и кластеризации с возможностью построения высоконадежных отказоустойчивых систем.
Ceph. В состав вошла кластерная распределенная файловая система Ceph.
Средства защиты
Ядро Hardened. Дистрибутив пополнился ядром с усиленной самозащитой. Hardened Linux — это несколько изменений в компиляторе и ядре, которые увеличивают общую защищенность системы от взлома. Hardened-ядро умеет блокировать массу потенциально опасных операций. Hardened ядро пришло на замену защите PaX.
Мандатный контроль целостности. Расширены возможности мандатного контроля целостности (МКЦ). Вместо двух уровней целостности (версия 1.5) теперь доступно 8 уровней. Некоторые уровни распределены между системными средствами. Контроль целостности влияет на возможность изменения объектов операционной системы пользователем.
Блокировка скриптов. Расширены механизмы блокировки выполнения недоверенного кода, в том числе и на интерпретируемых языках программирования (python, perl, ruby,.);
Шифрование. Данные на дисках и компьютерной сети теперь могут быть защищены маскирующим преобразованием. Не является СКЗИ.
Обновление микрокода. В состав дистрибутива включены утилиты обновления микрокода процессоров Intel и AMD.
Многочисленные изменения. Подверглись изменениям функции подсистемы мандатной защиты данных (PARSEC). Сервер графического интерфейса теперь работает под пользовательской учетной записью. Протокол SSH переведен на использование российских алгоритмов ГОСТ. Отключение входа через консоль и многое другое.
Обновление с предыдущих версий
К сожалению, разработчики не уделяют внимания сохранению обратной совместимости между версиями.
- Установленную Astra Linux Special Edition 1.5 нельзя обновить до версии 1.6, только переустановка.
- Многие программы, написанные для Astra Linux Special Edition с высокой вероятностьюпотеряют совместимость и перестанутработать.
Детальное сравнение с версией 1.5
Ресурсы
Надежная версия LibreOffice с проверкой русского для SE: LibreOffice 6.2.
Приобретение и стоимость
В состав заказа на обновление должен входить минимум 1 дистрибутив формата поставки BOX.
- Лицензия на обновление Astra Linux Special Edition «Смоленск» 1.6 ФСТЭК (формат поставки BOX) — 12 900 руб/шт;
- Лицензия на обновление Astra Linux Special Edition «Смоленск» 1.6 ФСТЭК (формат поставки OEM) — 7 900 руб/шт;
- Лицензия на обновление Astra Linux Special Edition «Смоленск» 1.6 ФСТЭК (дополнительная лицензия, без формуляра и дистрибутива) — 6 950 руб/шт.
Стоимость поставки новых дистрибутивов Astra Linux Special Edition «Смоленск» 1.6 ФСТЭК (НДС не облагается), базовая:
- формат поставки BOX — 24 900 руб/шт;
- формат поставки OEM — 14 900 руб/шт;
- дополнительная лицензия, без формуляра и дистрибутива — 13 900 руб/шт.
Продолжение
В дальнейшем мы планируем сделать обзор новой версии Astra Linux Special Edition 1.6:
- для разработчиков;
- новаций в системе защиты информации.
Похожие статьи
Сборка Mono для Debian и Astra Linux
Команда Лаборатории 50 подготовила сборку Mono для Debian Buster и Astra Linux Special Edition 1.6. Состав В сборку входит: Mono 6.12; LibGdiPlus 6.0.6; Entity Framework 6; драйвер Npgsql Entity Framework.
ГосJava 2020.3
Изменения по сравнению с версией 2020.2 Java Runtime Environment Импортированы исправления из OpenJDK 8u262. Закрыты уязвимости: CVE-2020-14583: incomplete interface type checks in Graal compiler (Hotspot, 8236867). CVE-2020-14664: out-of-bounds write in.
Запуск нескольких экземпляров Tomcat
Запуск нескольких экземпляров Apache Tomcat Если есть необходимость запуска нескольких экземпляров сервера Apache Tomcat, то стандартные настройки и скрипты запуска не подходят. Ниже приведена инструкция и примеры скриптов для решения.
Источник
Astra Linux просветите по их FlyWM
Приветствую, мучает вопрос, просветите, в астре их DE Fly это всё таки собственная разработка или скомунизженное KDE? Если своя, то насколько своя, а насколько скомунизженная, а то вот тут нарыл https://tlhp.cf/astra-linux-violate-gpl/ получается что скомунизженное. тогда интересует, насколько сильно они перепилили оригинальный KDE? А ежели это всё таки свое hand made DE, то почему такую окаменелость как QT3 выбрали для разработки, посвежее или поинтереснее ничего другого не нашли? Cogniter
Fly не тянет ни одного пакета KDE, это своя разработка Русбитеха. Можете посмотреть конфиги или темы — они никакого отношения к КДЕ не имеют.
В настоящее время в Astra Linux используется QT 5.5.1, вот цитата из новости:
«Графический менеджер окон FLY переведен на современную библиотеку графических примитивов Qt 5.5.»
Fly не тянет ни одного пакета KDE
Тянет. libkчего-то там. Впрочем, это всего лишь либы, поэтому называть это «воровством» не совсем корректно
Сейчас загрузил её в Live режиме, по ходу действительно, что-то своё. Из субъективных минусов для себя отметил:
- Подтормаживает главное меню, особенно когда прогружается подменю(пока прогружается, основное меню фризится), ну и смена выделенного пункта меню отстаёт от движения курсора мыши.
- Разные размеры шрифтов в некоторых приложениях(видимо в Qt4 и Qt5 приложениях)
- Нет смены тем GTK+ приложений из коробки(а дефолтная не айс, хотя бы Clearlooks какой установили), да и в репах ничего для смены не нашёл 🙁
- Не нашёл, как менять тему самого Fly DE, ибо стандартный, зеленый градиент в меню, имхо ужос 🙁
P.S. А ещё она на любой валпапер лепит свой логотип сверху, в нижнем правом углу 🙂
можете тут носом ткнуть на пакет из КДЕ?
А как в ней темы DE менять, не заголовков окон, а например тему главного меню и тему иконок, и где их брать? С ГТК темами я сам поколдую 🙂
почему такую окаменелость как QT3 выбрали для разработки
Во-первых, Qt, а не QT. Во-вторых, чем нужно упороться, чтобы считать, что не зависящий от Qt fly-wm, использует Qt, причем третьей версии?!
apt-cache show? Не, не видел.
ldd? Не, не видел.
/proc/*/maps? Чой та?
Как же вы задрали, ламеры.
это всего лишь либы, поэтому называть это «воровством» не совсем корректно
а если приложения, то корректно?
можно переключиться на классическое из контекстного меню кнопки
Не нашёл, как менять тему самого Fly DE
Настройки — Темы рабочего стола Fly — Темы — Декорации
Если взять готовые приложения и перебить копирайты а-ля Попов, то да
Я говорил о DE как таковом, а не только о WM, понятно что для WM Qt особо не нужно, вопрос о версии пропустим. Первое впечатление именно такое, что писано на Qt3.
можно переключиться на классическое из контекстного меню кнопки
Пробовал, подтормаживания продолжаются. Если запустить, астру в виртуалке, а в самой астре запустить firefox, то почему-то загрузка камня становится в 100% и всё встаёт колом, почти намертво. На реальном железе вроде так колом система не вставала, но тормоза были. А main меню, тормозит и там и там.
Настройки — Темы рабочего стола Fly — Темы — Декорации
Речь шла об изменении темы самого DE, ибо замена темы окна и панели, не меняет темы главного меню(или контекстного на раб столе) Темы меняются, но как-то наполовину. + как менять иконки? http://i83.fastpic.ru/big/2016/1028/ff/6a9b0b74ff461e9f69da443b8e2792ff.png
Может такое только в виртуалке(на реальном железе чуть позже попробую), но работая в Firefox, камень просто зашивается(выделено одно ядро, 512Мб оперативы) http://i82.fastpic.ru/big/2016/1028/7b/2dd86492a1c00796821756a8780fba7b.png
Если запустить, астру в виртуалке, а в самой астре запустить firefox, то почему-то загрузка камня становится в 100% и всё встаёт колом, почти намертво
В астре нет дров для virtualbox
Пишу из под liveCD, та же петрушка, при передвижении окон или изменении их размеров, все четыре ядра загружаются примерно на четверть(иногда и больше). При запуске любой программы, содержимое окна появляется не сразу, а сначала рамка окна с «рябью и искажениями внутри» (примерно на треть-половину секунды), потом в окне отрисовываются все контролы. Может, если поставить проприетарные драйвера лучше будет, но субъективно, отрисовка интерфейса, с задержкой(особенно это заметно при перерисовке иконок на раб. столе, когда переключаешься с одного стола на другой). Главное меню всё так же подтормаживает 🙂
А что за видяха? Надо понимать, что софт там не свежайший, да ещё и патченный, поэтому с поддержкой могут быть проблемы
NVidia GT520, не самое, я бы сказал свежее, но и не старое видео.
Увы, по поводу nvidia не подскажу
Тут надо дрова ставить, а то с открытыми дровами живётся не очень. Ща буду пробовать скринкаст делать
Тут попробовал залить видео работы меню, http://my-files.ru/s10rka скороcть видео не очень, но понять можно. Зараннее извиняюсь, что видео на «каком-то левом» хостинге. OGV
Больше похоже на проблему непосредственно самого меню, а не дров, но могу ошибаться. А вообще, у тебя там common edition — в нём софт ещё более старый и глючный, лучше пробовать special edition
а SE разве можно скачать? На сайте ссылку не нашёл (
и потом, это последняя версия 1.11
Нет. Предположил, что раз занимаешься астрой, то работаешь над чем-то секретным и получить SE для предприятия не проблема
Не, ничего секретного, просто решил потыкать, посмотреть. Но из-за мелких косяков, возникает ощущение недоделаности сего дистра, хотя может сам по себе он и хорош.
в астре их DE Fly это всё таки собственная разработка или скомунизженное KDE?
Всё вокруг и в любых областях заимствованное/переделанное.
Суть — не нарушать лицензий или грамотно юридически их обходить и присваивая тот же код (если это софт) получать за это бабло.
С нуля пишут только плееры и текстовые редакторы студенты после очередной неудавшейся попытки написать супермега ОС.
Разные размеры шрифтов в некоторых приложениях(видимо в Qt4 и Qt5 приложениях)
сделайте скриншот, если не сложно
Пробовал, подтормаживания продолжаются.
вопрос в том, реальны ли они у некоторых пользователей небольшая задержка перед показом создает впечатление притормаживания видео не помешало бы, а иначе не оценить
Если запустить, астру в виртуалке, а в самой астре запустить firefox, то почему-то загрузка камня становится в 100% и всё встаёт колом, почти намертво.
Может из-за flash? Если установлен пакет browser-plugin-gnash, то можно попробовать его снести.
позже будет исправлено
если имеются в виду темы иконок, то на скриншоте же даже видно, рядом с Декорациями
Дополнительных пакетов никаких не устанавливал, это ванильный дистрибутив, такой, каким он был взять на сайте астры. В теории конечно может быть и из-за этого плагина, попробую вечером его снести и погонять без него(если такой вообще там имеется). Насколько помню, там загрузка ЦП прыгает в зависимости от дёргания окнами, т.е когда перетаскиваем окна или меняем их размер, в виртуалке это сильнее заметно(выше загрузка ЦП, в среднем порядка 15% по каждому ядру), на реальном железе(liveCD) поменьше(что-то около 5-7%), но тем не менее, может это так и должно быть и это нормально.
видео не помешало бы, а иначе не оценить
Ссылка на видео есть выше(делал скринкаст), жаль, что видео само по себе не очень, т.к видимо кадров маловато, но задержка в меню заметна(попробую потом ещё раз сделать видео, поиграюсь с настройками, может качество будет получше). Он появляется когда раскрывается подменю, т.е раскрыли подменю, перешли на него, потом вернулись на основное и начинаем гулять по нему мышкой верх-вниз и вот оно подтормаживание, ощущение, будто что-то «прогружается» в этот момент. Может на «стендах» этого нет или оно не заметно, но у меня почему-то проявилось.
если имеются в виду темы иконок, то на скриншоте же даже видно
Я имел ввиду что там всего одна тема иконок(если память не изменяет, список с иконками даже не раскрывался, ибо нечего раскрывать) вот и спрашивал, как свои наборы добавлять.
Скриншоты постараюсь вечером сделать.
Дополнительных пакетов никаких не устанавливал
а он, к сожалению, пока что ставится по умолчанию
загрузка ЦП прыгает в зависимости от дёргания окнами
от этого никуда не деться, тут либо слабый проц, либо дрова
можно разве что попробовать включить композитинг (Темы рабочего стола Fly — Эффекты — Композит-менеджер) — перерисовываться будет только окно, размер которого меняется, но это из серии «хвост вытащили, нос увяз»
раскрыли подменю, перешли на него, потом вернулись на основное и начинаем гулять по нему мышкой верх-вниз и вот оно подтормаживание
пакеты с иконками можно брать из debian, например, oxygen-icon-theme
на современную библиотеку графических примитивов Qt 5.5
То, что она уже протухла и давным давно есть 5.7 и вот-вот грядёт 5.8 совершенно не важно. Обновления то хотя бы есть в этом «защищённом» дистре (проприетарном, к слову) или он защищён от обновлений?
Астра и ей подобные дистрибутивы на десктопе не нужны. Мандатная система безопасности дома ни к чему, а протухший софт и проприетарные патчи скорее создают угрозу безопасности, чем защищают от атак. Не забудем про вырвиглазный несменяемый дизайн, предустановленный говнофлеш и жуткий ненастраиваемый WM.
Подобные продукты создаются (или в случае с астрой комуниздятся) не для домашних компов.
А в CE версии эта мандатная система разве есть? С виду обычный дистрибутив, и ничего не выдаёт в ней этого мандатного доступа, в этом смысле, разве что только WM отличает его от других. Я надеюсь хоть в CE, ядро проработано, на тему эксплойтов и тому подобных вопросов безопасности и стабильности? )
С иконками попробую, по меню — надеюсь в будущих релизах пофиксят, ну и неплохо бы добавить какую-нибудь возможность «автоматизации», там, свои скрипты писать, например чтобы в панель добавлять свои самописные элементы(например, захотел я почтовый трекер отслеживать и циферку на панельку выводить) или подключил свой супер-термометр на AVR к порту компа, опрашиваю его раз в 10 минут, и тоже неплохо бы на панельке температуру видеть. Но это всё так, пожелания 🙂 теперь немного скриншотов по шрифтам, пробежался по быстрому, что нашёл(основной шрифт 8-й, а тут походу 10-й): http://i82.fastpic.ru/big/2016/1031/6a/a6c82cfd56231f4ae246a743c1b6b96a.png http://i82.fastpic.ru/big/2016/1031/66/ca8f7c5f3af37085fb2db0eeed0c8b66.png http://i84.fastpic.ru/big/2016/1031/f7/af257936066eabcd46245bcd3b84a3f7.png http://i84.fastpic.ru/big/2016/1031/f2/28874279b49ed200eabe7348d1a204f2.png http://i85.fastpic.ru/big/2016/1031/49/d9e513bbc004f7a5c82a2b27e36e7049.png http://i83.fastpic.ru/big/2016/1031/68/62fed71baa977da2ebb4fd65b3110c68.png http://i84.fastpic.ru/big/2016/1031/1a/1c91936bc8373ffc4b05c3efeabb471a.png
Если эта система даётся нам по сути бесплатно(я имею ввиду частникам для домашнего использования), то почему бы просто не помочь сделать её чуточку лучше, хотя бы путем описания багов. Тем более что не нам их ловить в системе и не нам отчитываться руководству за их исправление 🙂
Не забудем про вырвиглазный несменяемый дизайн
темы то меняются
очень жуткий, очень ненастраиваемый 🙂 fly-admin-theme + у него есть конфиг с огромным количеством настроек
это даже не серьезно, там автор как пример приводит: /home/desktop/.fly/startmenu/applications/systemsettings/synaptic.desktop:NotShowIn=KDE;
ну чем, чем нужно упороться, чтобы из этого сделать вывод о том, что Fly основан на KDE?
чтобы в панель добавлять свои самописные элементы
ну так там обычный системный трей, можно, к примеру, использовать QSystemTrayIcon
теперь немного скриншотов по шрифтам
при смене стиля на Cleanlooks изменился шрифт, возможно, что это баг в qtconfig-qt4
при этом часть прог работает из-под рута, поэтому они не подхватывают пользовательские настройки
нужно их отдельно настроить с помощью fly-su qtconfig-qt4
железная логика
примерно такой же пользуются блондинки при выборе машинок по цвету
Да, чтобы шрифт поменять, надо запускать через fly-su, не зависимо от того, какой стиль установлен. Т.е если даже не ставить cleanlooks, размер шрифта всё равно не подхватывается. если запустит через fly-su qtconfig-qt4, то там размер 10-й, т.е получается, размер шрифта менял два раза. Поправил и там и там, стало норм. ). По поводу трея: а если что-то динамичное выводить надо, скажем график, QSystemTrayIcon подойдёт?
Ещё есть такая штука: видимо пока загружается приложение, не отрисовывается его UI(задержка примерно 1-2 сек), рисуется либо пустой фон, либо «искажения»
Это я запускал проги из раздела «Мобильные», у обычных прог бывает примерно тоже самое, только там задержка гораздо меньше, запускается почти сразу и «искажения» не сильно заметны )
а если что-то динамичное выводить надо, скажем график, QSystemTrayIcon подойдёт?
да, можно унаследоваться от QIconEngine, переопределить в нем paint(), далее создать QIcon c этим QIconEngine и выставить ее для QSystemTrayIcon. При необходимости перерисовки нужно вызывать QSystemTrayIcon::setIcon() с этой же иконкой, накладные расходы должны быть небольшими.
Это я запускал проги из раздела «Мобильные»
они на Qt Quick, соответственно медленнее запускаются и используют OpenGL, а артефакты — баг драйверов и виртуалки
Понял, спасибо, послежу ещё за развитием Астры. Как часто выходят релизы? Неплохо бы вам ещё какой-нибудь форум завести, где можно быстро и оперативно получить тех.поддержку. Не каждый юзер будет письмо в тех.поддержку писать 🙂
Знатоки данного дистрибутива,
Подскажите, на основе какого дистрибутива собран Asrta Linux? Вроде бы на основе Debian. Какой конкретно версии? Можно ли туда в apt/source.list вписать репы от Debian? Если нет, большая ли коллекция приложений в репах Astra Linux? Ну и самое интересное, можно ли использовать редакцию Common Edition в коммерческих учреждениях без заключения отдельного лицензионного договора?
Пы.Сы. Похоже у нас на работе принудительно будет переходить на этот чудо мега дистрибутив, вот и возникли данные вопросы. Если от у пользователей данного изделия отзывы об Astra Linux?
1.4 — wheezy. 1.5 — вроде бы уже jessie. Но это SE, про CE не знаю.
Если от у пользователей данного изделия отзывы об Astra Linux?
Во-первых, там нет дров для виртуалок. Пока-пока, изменение разрешения экрана, шареные директории и другие плюшки. Во-вторых, FlyDE провоцирует глазные болезни. Ну, это как если взять оформление WinXP, тщательно прожевать, а потом пустить по пищеварительному тракту, но в середине пути решить пойти обратно — настолько оно отвратительно. Помню, были ещё какие-то проблемы, но уже не вспомню, какие именно. Репозитории полупустые. Как-то так
Источник