Настоящая инструкция предназначена только для тестирования совместимости оборудования и ПО. Техническая поддержка по модифицированным изделиям (в том числе по изделиям, укомплектованным сторонними ядрами и системными библиотеками в соответствии с настоящей инструкцией) не оказывается. Эксплуатация Astra Linux со сторонними ядрами недопустима, поведение таких систем непредсказуемо и сохранность данных не гарантируется.
Комплекс средств защиты данных Astra Linux Special Edition интегрирован в специально доработанное ядро ОС. После установки любого стороннего ядра работа ОС будет возможна только на базовом уровне защищенности, в том числе будут полностью недоступны все средства мандатного управления доступом (МРД), мандатного контроля целостности (МКЦ), а также все защитные функции Astra Linux.
Для работы со сторонним ядром необходимо использовать версию пакета systemd не ниже 241-7~deb10u8astra.se20 и версию пакета Parsec не ниже 3.0+ci111.
Допустимость установки стороннего программного обеспечения, включая ядро операционной системы определяется сертификационными требованиями. См.:
- Распространение действия сертификатов соответствия на программное обеспечение репозиториев ОС Astra Linux x.7
- Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition 1.8
- Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition
Данная статья применима к:
- Astra Linux Special Edition РУСБ.10015-01 и РУСБ.10015-10 (очередное обновление 1.8)
- Astra Linux Special Edition РУСБ.10015-01 и РУСБ.10015-10 (очередное обновление 1.7)
с установленным обновлением БЮЛЛЕТЕНЬ №2021-1126SE17 (оперативное обновление 1) - Astra Linux Special Edition РУСБ.10015-17
Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
Для выполнения описанных далее действий необходимо иметь полномочия администратора, а при использовании Astra Linux Special Edition на усиленном или максимальном уровне защищенности с включенным МКЦ - полномочия администратора с высоким уровнем целостности.
Переключить ОС на базовый уровень защищенности:
После выполнения команды переключения ОС на базовый уровень защищенности все функции МРД, МКЦ и ЗПС Astra Linux будут отключены.Для переключения ОС на базовый уровень защищенности:
Выполнить команду:
sudo astra-modeswitch set 0Перезагрузить систему:
sudo reboot
Войти в сессию администратора (при включенном МКЦ - администратора с высоким уровнем целостности);
Проверить имеющуюся версию пакетов systemd и parsec и убедиться, что их версии не ниже 241-7~deb10u8astra.se20 и 3.0+ci111:
apt policy systemd parsec- При необходимости повысить версию systemd и parsec, для чего установить актуальное оперативное обновление. См.:
- Оперативные обновления для Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8)
- Оперативные обновления для Astra Linux Special Edition РУСБ.10015-01 и РУСБ.10015-10 (очередное обновление 1.7);
- Оперативные обновления для Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)).
Установить новое ядро в соответствии с инструкциями по установке для этого ядра.
- Перезагрузить систему с новым ядром.