Вопрос о безопасности ROSA Desktop Fresh
Вопрос о безопасности ROSA Desktop Fresh
Друзья, подскажите, пожалуйста, есть ли где-то официальные (или не очень) заявления об отношении РОСЫ к вопросам информационной безопасности в общедоступных настольных дистрибутивах (в частности ROSA Desktop Fresh)?
Многие солидные дистрибутивы публикуют информацию о реализованных в них механизмах безопасности (описание процесса выпуска критических обновлений, параметры ядра, дефолтные настройки приложений и служб, флаги компиляции при сборке пакетов и т.д.). Например:
https://fedoraproject.org/wiki/Security ... y/Features
https://wiki.ubuntu.com/Security/Features
И даже http://www.altlinux.org/Security
Было бы крайне интересно узнать о положении дел с безопасностью в РОСЕ.
Спасибо.
Многие солидные дистрибутивы публикуют информацию о реализованных в них механизмах безопасности (описание процесса выпуска критических обновлений, параметры ядра, дефолтные настройки приложений и служб, флаги компиляции при сборке пакетов и т.д.). Например:
https://fedoraproject.org/wiki/Security ... y/Features
https://wiki.ubuntu.com/Security/Features
И даже http://www.altlinux.org/Security
Было бы крайне интересно узнать о положении дел с безопасностью в РОСЕ.
Спасибо.
Re: Вопрос о безопасности ROSA Desktop Fresh
Всем до лампочки.
Re: Вопрос о безопасности ROSA Desktop Fresh
Просто вы выбрали не очень удачное время для вопроса - все на новогодне-рождественских каникулах.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: Вопрос о безопасности ROSA Desktop Fresh
Я думал, вы читали, предварительно форум и искали через поиск на форуме - оказывается нет. Посмотрите вот это сообщение http://forum.rosalab.ru/viewtopic.php?f=6&t=4573#p33672 . У ROSA есть полноценное QA + хорошее автоматизированное тестирование на собственной сборочной системе.
А в остальном как везде (и в тех же Fedora, Ubuntu, Alt) - критические баги закрываются в первую очередь.
По безопасности пользователя: главный вирус в системе - это его пользователь. Особенно в России, где в основном сначала делают, а потом (если сломалось) читают инструкцию - как надо было делать.
Даже если и выложат на Wiki полную инструкцию по безопасности, мало кто ее читать в России будет, а соблюдать, еще меньше.
А в остальном как везде (и в тех же Fedora, Ubuntu, Alt) - критические баги закрываются в первую очередь.
По безопасности пользователя: главный вирус в системе - это его пользователь. Особенно в России, где в основном сначала делают, а потом (если сломалось) читают инструкцию - как надо было делать.
Даже если и выложат на Wiki полную инструкцию по безопасности, мало кто ее читать в России будет, а соблюдать, еще меньше.
Rosa 2021.1 Fresh HIPER SLIM
-
- Сообщения: 21
- Зарегистрирован: 31 дек 2014, 19:24
- Откуда: Рязань. Лаборатория безопасности бизнеса
- Контактная информация:
Re: Вопрос о безопасности ROSA Desktop Fresh
Тем не менее инструкция по безопасности не помешает.
Re: Вопрос о безопасности ROSA Desktop Fresh
Если нужна безопасность, то это сертифицированные версии. А что собственно нужно? SELinux?
Re: Вопрос о безопасности ROSA Desktop Fresh
Роман, во-первых, спасибо за ответ. Но размышления одного из пользователей форума о том, какой софт лучше: свежий или "стабильный", - это не ответ на мой вопрос, поэтому я его и не искал. QA с автотестами сами по себе безопасность системы не обеспечивают, у них другое назначение. "Критические" баги не обязательно являются проблемами безопасности, бывают еще проблемы стабильности, например.
Во-вторых,
То, что хотелось увидеть, это не инструкция по безопасности, в которой написано, что надо сделать пользователю, а описание того, что уже реализовано в дистрибутиве разработчиками для обеспечения безопасности. Статьи на вики, подобной одной из приведенных выше, было бы более, чем достаточно. Возможно, если такая информация появится и на фоне ведущих дистрибутивов будет выглядеть достойно, у РОСЫ и появятся пользователи, которые не будут "главным вирусом в системе"? А то у вас вся замануха - плюшки KDEшные...
tverskoy, вопрос, на который Вы попытались ответить, я не задавал. Если, конечно, нельзя считать Ваш пост официальным заявлением РОСЫ о том, что "безопасности" в настольных дистрибутивах нет.
Во-вторых,
это про русских разработчиков РОСЫ или про целевую аудиторию дистрибутива? И как это относится к вопросу?в России, где в основном сначала делают, а потом (если сломалось) читают инструкцию - как надо было делать
То, что хотелось увидеть, это не инструкция по безопасности, в которой написано, что надо сделать пользователю, а описание того, что уже реализовано в дистрибутиве разработчиками для обеспечения безопасности. Статьи на вики, подобной одной из приведенных выше, было бы более, чем достаточно. Возможно, если такая информация появится и на фоне ведущих дистрибутивов будет выглядеть достойно, у РОСЫ и появятся пользователи, которые не будут "главным вирусом в системе"? А то у вас вся замануха - плюшки KDEшные...
tverskoy, вопрос, на который Вы попытались ответить, я не задавал. Если, конечно, нельзя считать Ваш пост официальным заявлением РОСЫ о том, что "безопасности" в настольных дистрибутивах нет.
Re: Вопрос о безопасности ROSA Desktop Fresh
Оу-оу, полегчеml43 писал(а):tverskoy, вопрос, на который Вы попытались ответить, я не задавал. Если, конечно, нельзя считать Ваш пост официальным заявлением РОСЫ о том, что "безопасности" в настольных дистрибутивах нет.

так вам официальное или не очень?есть ли где-то официальные (или не очень) заявления об отношении РОСЫ к вопросам информационной безопасности в общедоступных настольных дистрибутивах (в частности ROSA Desktop Fresh)?
В любом случае искать что-то подобное нужно на оф.сайте http://www.rosalab.ru/ , всё, что найдёте -- ваше. А форум не про то, мы тут люди простые, неуполномоченные.
ЗЫ -- чисто неофициально могу подсказать, что суровый труъ-selinux реализован "из коробки" в платных дистрибутивах, поскольку (сюрприз!) они для этого и предназначены.
Re: Вопрос о безопасности ROSA Desktop Fresh
Да сделайте вы уже платный допиленный вариант для ЛЮДЕЙ, а не спец-заказчиков. Без Powerpack тоскливо же.ДроноваЮ писал(а): никаких официальных заявлений РОСЫ на комьюнити-форуме бесплатного дистрибутива нет.
Если натовцы завоюют Россию, они отнимут у народа нефть и газ, накупят себе яхты, особняки и дорогие автомобили. А народ сделают рабами и будут смеяться над ним. Вы этого хотите, да?
Re: Вопрос о безопасности ROSA Desktop Fresh
http://www.rosalab.ru/about/contactsZeffanyx писал(а):Да сделайте вы уже платный допиленный вариант для ЛЮДЕЙ, а не спец-заказчиков. Без Powerpack тоскливо же.
PS — насколько помню, копейки с PowerPack'а не покрывали
Re: Вопрос о безопасности ROSA Desktop Fresh
Юлия, спасибо за ответ.
Если б на официальном сайте что-то было на эту тему (кроме ссылки на форум и описания сертифицированных версий), я бы не стал тут спрашивать...
Сертифицированные дистрибутивы нужны для регулятора, а не для пользователя. А пользователям (сюрприз!) не наплевать, из чего сделана система, которой они доверяют свое оборудование и свои данные.
Ну вот у той же убунты информация размещена на вики, которая поддерживается сообществом, но в достаточной степени отражает действительное положение вещей. Так что можно и "не очень", лишь бы по делутак вам официальное или не очень?

Вы так говорите о MAC, как будто это что-то диковинное, и только для бизнеса и госов. Есть целый ряд бесплатных качественных настольных дистрибутивов, в которых это есть из коробки; технологии открытые: бери - не хочу. Только все эти дистрибутивы не у нас разрабатываются.ЗЫ -- чисто неофициально могу подсказать, что суровый труъ-selinux реализован "из коробки" в платных дистрибутивах, поскольку (сюрприз!) они для этого и предназначены.
Сертифицированные дистрибутивы нужны для регулятора, а не для пользователя. А пользователям (сюрприз!) не наплевать, из чего сделана система, которой они доверяют свое оборудование и свои данные.
Re: Вопрос о безопасности ROSA Desktop Fresh
Ну да, если совсем по делу: то такой страницы у нас пока нет. Но: данный топик был замечен не только мной, решено собраться с мыслями и написать. Мгновенной реакции не ждите, команда у нас маленькая, хотя и сплочённая
Спасибо за пинок в нужном направлении.

Re: Вопрос о безопасности ROSA Desktop Fresh
Я очень рад, что есть такое намерение, и ни на какие сроки не расчитываю (на то есть платные варианты дистрибутива). Думаю, что при наличии систематизированной информации по данной тематике будет появляться больше идей и предложений по улучшению дистрибутива у пользователей и у разработчиков.ДроноваЮ писал(а):Ну да, если совсем по делу: то такой страницы у нас пока нет. Но: данный топик был замечен не только мной, решено собраться с мыслями и написать. Мгновенной реакции не ждите, команда у нас маленькая, хотя и сплочённаяСпасибо за пинок в нужном направлении.
Еще раз спасибо за уделенное время!
Вопрос о безопасности ROSA Desktop Fresh
Замечательный вопрос, ml43. Вы очень здраво пишете о существующей важной проблеме. Однако прошло 10 лет, но ответа всё ещё нет.
Между тем, есть предложения по улучшению безопасности дистрибутива. На мой взгляд, критически важные позиции — это:
* Включение межсетевого экрана по умолчанию. Например, firewall-config имеет простой в использовании интерфейс.
* Автоматические обновления безопасности. Автоматическое ежедневное применение обновлений безопасности.
* Обязательный контроль доступа (MAC). Например, SMACK — MAC на основе индексного дескриптора.
Всё это можно обсуждать, но вначале действительно необходима публикация информации о реализованных в Росе Линукс механизмах безопасности, как указал ml43, чтобы у нас была исходная позиция, основываясь на которой, пользователи и разработчики будут обеспечивать безопасность системы, которой они доверяют свое оборудование и свои данные.
Между тем, есть предложения по улучшению безопасности дистрибутива. На мой взгляд, критически важные позиции — это:
* Включение межсетевого экрана по умолчанию. Например, firewall-config имеет простой в использовании интерфейс.
* Автоматические обновления безопасности. Автоматическое ежедневное применение обновлений безопасности.
* Обязательный контроль доступа (MAC). Например, SMACK — MAC на основе индексного дескриптора.
Всё это можно обсуждать, но вначале действительно необходима публикация информации о реализованных в Росе Линукс механизмах безопасности, как указал ml43, чтобы у нас была исходная позиция, основываясь на которой, пользователи и разработчики будут обеспечивать безопасность системы, которой они доверяют свое оборудование и свои данные.
Вопрос о безопасности ROSA Desktop Fresh
Когда ждать от вас патчей на все это? Регистрируйтесь скорее на abf.io (инвайт дадут наверное)
Вопрос о безопасности ROSA Desktop Fresh
вроде уже написалиФхисс писал(а): 12 мар 2024, 11:34 Здесь хотят прочитать заявление об отношении РОСЫ к вопросам информационной безопасности в общедоступных настольных дистрибутивах (в частности, ROSA Desktop Fresh).
конечно не ожидаю, о чем и речь.Фхисс писал(а): 12 мар 2024, 11:34 Вы полагаете, что сейчас я либо пристыженно замолчу, либо начну просить допуск на abf.io
это Ваше видение, спасибо.
А вы для себя уясните что Фреш это типа не то что продается за деньги, а как раз вот сообщество энтузиастов участвует.Фхисс писал(а): 12 мар 2024, 11:34 Я понимаю, что это определённый пласт работы, но и НТЦ ИТ РОСА не сообщество энтузиастов, а компания, которая успешно зарабатывает деньги, продавая ОС, платформу визуализации, ПО управления и автоматизации.
Вопрос о безопасности ROSA Desktop Fresh
регистрируйтесь на Вики и пишите, все будут читать. Вам же сказали: умеете? настройте себе сами как надо свою безопасность.
- VictorR2007
- Сообщения: 7747
- Зарегистрирован: 12 сен 2011, 13:00
Вопрос о безопасности ROSA Desktop Fresh
Просьба перестать создавать сообщения с претензиями к Росе и своими личными требованиями.
За троллинг буду блокировать на форуме на две недели.
Тут никто никому ничего не должен.
При установке Росы читайте лицензию.
Если что-то не устраивает, заказывайте платную версию Росы с нужным вам функционалом.
Если бесплатная версия по каким-либо причинам не устраивает,
то удалите её и установите более подходящий вам дистрибутив.
З.Ы.
Здесь форум пользователей Росы.
Здесь нет объявления, что идёт запрос советов по изменению или добавлению функционала для Росы.
За троллинг буду блокировать на форуме на две недели.
Тут никто никому ничего не должен.
При установке Росы читайте лицензию.
Если что-то не устраивает, заказывайте платную версию Росы с нужным вам функционалом.
Если бесплатная версия по каким-либо причинам не устраивает,
то удалите её и установите более подходящий вам дистрибутив.
З.Ы.
Здесь форум пользователей Росы.
Здесь нет объявления, что идёт запрос советов по изменению или добавлению функционала для Росы.
- VictorR2007
- Сообщения: 7747
- Зарегистрирован: 12 сен 2011, 13:00
Вопрос о безопасности ROSA Desktop Fresh
Любителей произносить речи, прошу это делать где-нибудь в личном блоге.
Здесь никого воспитывать не нужно.
Буду молча удалять разного рода речи, от любителей читать морали окружающим.
Здесь никого воспитывать не нужно.
Буду молча удалять разного рода речи, от любителей читать морали окружающим.