Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.


Информация
titleДанная статья применима к:
  • Astra Linux Special Edition РУСБ.10015-01, РУСБ.10015-10, РУСБ.10015-18 (очередное обновление 1.x)
  • Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.x)
  • Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.x)
  • Astra Linux Special Edition РУСБ.10265-01, РУСБ.10015-16 исполнение 1 и 2 (очередное обновление 8.x)


Термины

Политика включения ядер до очередного обновления Astra Linux Special Edition x.7 включительно

  1. Все ранее включенные в состав ОС Astra Linux x.7 ядра сохраняются в составе ОС до завершения ЖЦ x.7 для обеспечения совместимости с используемым в информационных системах ПО.
  2. До завершения ЖЦ x.7 в полном объеме поддерживаются в безопасном состоянии ядра версий 5.10 и 6.1. Остальные ядра не рекомендуются к использованию и могут быть переведены в режим ограниченной поддержки с рекомендацией переходить на ядра, поддерживаемые в полном объеме.
  3. Новые ядра добавляются в оперативные обновления OC Astra Linux x.7 согласно планам развития продукта.

На текущий момент в состав ОС Astra Linux x.7 входят следующие ядра:

  • 6.1 — поддерживается в полном объеме до завершения ЖЦ x.7;
  • 5.15 — поддерживается с полном объеме;
  • 5.10 — поддерживается с полном объеме до завершения ЖЦ x.7;
  • 5.4 — переведено в режим ограниченной поддержки;
  • LTS ядро Linux добавляется в очередное или оперативное обновление ОС Astra Linux согласно планам развития продукта;
  • добавленное ядро подлежит поддержке в течение всего жизненного цикла очередного обновления.

Политика включения ядер начиная с очередного обновления Astra Linux Special Edition x.8

Очередное
  1. Новые ядра добавляются в очередное или оперативное обновление ОС Astra Linux согласно планам развития продукта.
  2. Очередные обновления ОС Astra Linux начиная с обновления x.8
выходит
  1. выходят с последней
LTS
  1. longterm версией ядра Linux из апстрима (см. Longterm версии ядра Linux на
сайте
  1. сайте kernel.org), которая поддерживается Центром исследования безопасности системного программного обеспечения ИСП РАН (далее - Центр). Список поддерживаемых Центром ядер см. Ветки ядра, поддерживаемые технологическим центром.
  • При принятии Центром в поддержку новой LTS версии ядра Linux поддержка этой версии добавляется в очередное обновление ОС Astra Linux в следующем оперативном обновлении. Такие версии ядра подлежат поддержке в течение всего жизненного цикла очередного обновления.
  • Поддержка новой LTS версии ядра Linux из апстрима, не взятой на поддержку Центром, добавляется в очередное обновление ОС Astra Linux в следующем оперативном обновлении. Такая версия обозначается как latest версией ядра. То есть каждое оперативное обновление ОС Astra Linux включает не более одной latest версии ядра Linux, соответствующей на момент выпуска последней доступной LTS версии ядра Linux из апстрима.
    1. Ядра могут добавляться в оперативных обновлениях. Добавление может выполняться в двух режимах поддержки:
      1. С долговременной поддержкой, действующей до окончания ЖЦ 1.8. Как правило, это версии ядра longterm из апстрима, поддерживаемые Центром.
      2. С кратковременной поддержкой. Такие ядра добавляются для обеспечения совместимости с самым современным оборудованием.
    2. В любой момент времени кратковременная поддержка осуществляется только для одного ядра. При добавлении нового ядра с кратковременной поддержкой поддержка предыдущего такого ядра прекращается.
    3. Ядро с кратковременной поддержкой может быть переведено в долговременную поддержку (но не наоборот).

    На данный момент в состав ОС Astra Linux 1.8 входят следующие ядра:

    • 6.1 — ядро с долговременной поддержкой;
    • 6.6 — ядро с кратковременной поддержкой. 

    Производителям ПО и средств защиты информации рекомендуется ориентироваться на ядра, которые будут обеспечиваться долговременной поддержкой.

    При эксплуатации информационных систем рекомендуется ориентироваться в первую очередь на ядра с долговременной поддержкой. Использовать ядра с кратковременной поддержкой рекомендуется исключительно по назначению - если поддержка современного оборудования обеспечена только в нем или необходимо использовать новые возможности, добавленные именно в это ядро

    Таким образом, пользователям одновременно доступны:

  • фиксированные в течение жизненного цикла очередного обновления LTS версии ядер, поддерживаемые Центром;
  • актуальная LTS версия ядра из апстрима, обеспечивающая поддержку современных устройств и нововведений

    .


    Раскрыть
    titleДиаграмма политики на примере очередного обновления...

    Исключение ядра hardened

    В составе дистрибутива Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8):

    • generic (основное ядро, сборка общего назначения в защищенном исполнении);
    • debug (сборка для отладочных целей).

    Основное ядро предназначено для эксплуатации в защищенных системах и реализует функциональные возможности по защите информации. В основном ядре начиная с оперативного обновления 1.8.1 реализованы функциональные возможности, повышающие общую безопасность системы, в том числе такие, как очистка остаточной информации в ядерном стеке (STACKLEAK), безопасное выделение областей оперативной памяти, ограничение прав доступа к страницам памяти.

    Помимо основного ядра к установке также доступно ядро debug, предназначенное для разработки, отладки и выявления проблем, возникающих в процессе эксплуатации системного и прикладного программного обеспечения. В ядре debug реализованы специальные функциональные возможности среды разработки, такие как поддержка DebugFS, отслеживание отладочной информации в журнале ядра (TRACING).

    Ядро debug представлено пакетами linux-image-*-debug. Например, для установки ядра debug версии 6.1.90-1 можно использовать команду:

    Command
    apt install linux-image-6.1.90-1-debug