Перейти к содержимому

Как обновить ядро astra linux

  • автор:

Astra Linux SE переходить на ядро 5.15

ГК «Астра» выпустила оперативное обновление для ОС Astra Linux Special Edition 1.7.2. В нем появилась возможность обновить ядро Linux до версии 5.15 (LTS), добавлен полностью переработанный мобильный режим, в репозиторий включены новые программные компоненты, а также усилена защищенность и улучшена функциональность системы.

ГК «Астра» сообщает о выходе оперативного обновления для ОС Astra Linux Special Edition 1.7.2. Пользователям платформы стало доступно обновление ядра Linux до версии 5.15 (LTS), появилась поддержка новых чипсетов от Intel и AMD, а также современных видеокарт. Разработчики добавили в репозиторий новые программные компоненты и улучшили функциональность системы в целом.

Для повышения уровня защищенности операционной системы проведена значительная работа. В частности, обеспечена возможность эксплуатации браузеров в изолированном окружении с ограниченным доступом к вычислительным ресурсам устройств, а также системным (служебным) и пользовательским данным — вплоть до полного запрета доступа за пределы среды исполнения. Подобное решение дает возможность эффективно препятствовать внесению несанкционированных изменений в системные либо пользовательские процессы или файлы, не снижая производительность системы. Для удобства использования такой возможности соответствующие ярлыки включены в меню рабочего стола, а справочная информация размещена на официальном портале технической поддержки.

Дополнительно усовершенствованы механизмы мандатного контроля целостности, PARSEC-привилегий, исправлены ошибки, возникавшие при использовании профилей для режима системного киоска, а также усовершенствован механизм настройки режима графического киоска.

Чтобы повысить уровень защиты ИТ-инфраструктур организаций, в обновлении доработан функционал для контроля за съемными носителями. Их учет теперь доступен не только в максимальном, но также в усиленном и в базовом режимах защищенности ОС, а системные администраторы могут для отдельных пользователей блокировать MTP-протокол. В этом случае сотрудник по-прежнему сможет заряжать свой смартфон или планшет, подключив его к рабочему компьютеру, но возможность обмена данными между устройствами будет заблокирована.

Кроме того, улучшена синхронизация меток безопасности на файловых системах OCFS2 и Ceph.

Разработчики уделили значительное внимание удобству и возможностям ОС. В графическом окружении пользователя Fly не только обновили большинство существующих утилит, но и добавили новые, благодаря чему расширился функционал платформы, и ее стало удобнее администрировать и использовать. В число таких нововведений вошли предназначенная для управления автозапуском утилита fly-admin-autostart с поддержкой настройки фаз запуска приложений при старте ОС, утилита fly-admin-driver для управления драйверам графических видеокарт, а также комплект утилит fly-admin-events и fly-event-viewer для управления регистрацией системных событий и их просмотра. Кроме того, изменения затронули интерфейс программы сканирования fly-scan, появились обновленный центр уведомлений системы fly-notifications и графическое приложение fly-ocr, которое позволяет распознавать тексты и работает с движком Tesseract.

В расширенный репозиторий добавлены версии программных компонентов, обеспечивающие установку ОС на мобильные устройства, а представленный в августе этого года на форуме «Армия-2022» мобильный режим полностью переработан. Новый графический интерфейс адаптирован для сенсорных экранов, в том числе с малой диагональю, уровень энергопотребления снижен. В «Мобильной Астре» доступен полный набор средств защиты информации, есть возможность запускать немодифицированные приложения для Android в изолированном окружении, свободно переключаться в десктопный режим и обратно.

В расширенный репозиторий включены «Яндекс Браузер» и почтовый клиент Evolution-EWS, предназначенный для работы в сети Windows Exchange Server. Для построения серверной инфраструктуры в репозиториях теперь доступны Kubernetes, Openvswitch, Patroni, PostgreSQL 14 и многие другие решения.

«ИТ не стоят на месте: постоянно появляются новые технологии, протоколы и, соответственно, возможности. Поэтому мы как разработчики обязаны следить за изменениями и возникающими из-за них новыми угрозами, чтобы оперативно улучшать ОС Astra Linux и поддерживать ее высокий уровень защищенности. При этом, конечно, продукт должен быть удобным и для ИТ-специалистов, и для обычных пользователей, а также совместимым с новыми аппаратными платформами. Мы всегда придерживаемся данного принципа, что в полной мере относится и к текущему обновлению безопасности», — отметил руководитель отдела перспективных исследований и специальных проектов ГК «Астра» Роман Мылицын.

Вышло значимое оперативное обновление для ОС Astra Linux Special Edition

ГК «Астра» выпустила оперативное обновление для ОС Astra Linux Special Edition 1.7.2. В нем появилась возможность обновить ядро Linux до версии 5.15 (LTS), добавлен полностью переработанный мобильный режим, в репозиторий включены новые программные компоненты, а также усилена защищенность и улучшена функциональность системы.

2022-09-28 13:38:26, Мск

ГК «Астра» сообщает о выходе оперативного обновления для ОС Astra Linux Special Edition 1.7.2. Пользователям платформы стало доступно обновление ядра Linux до версии 5.15 (LTS), появилась поддержка новых чипсетов от Intel и AMD, а также современных видеокарт. Разработчики добавили в репозиторий новые программные компоненты и улучшили функциональность системы в целом. Об этом CNews сообщили представители ГК «Астра».

Для повышения уровня защищенности операционной системы проведена значительная работа. В частности, обеспечена возможность эксплуатации браузеров в изолированном окружении с ограниченным доступом к вычислительным ресурсам устройств, а также системным (служебным) и пользовательским данным — вплоть до полного запрета доступа за пределы среды исполнения. Подобное решение дает возможность эффективно препятствовать внесению несанкционированных изменений в системные либо пользовательские процессы или файлы, не снижая производительность системы. Для удобства использования такой возможности соответствующие ярлыки включены в меню рабочего стола, а справочная информация размещена на официальном портале технической поддержки.

Дополнительно усовершенствованы механизмы мандатного контроля целостности, PARSEC-привилегий, исправлены ошибки, возникавшие при использовании профилей для режима системного киоска, а также усовершенствован механизм настройки режима графического киоска.

Чтобы повысить уровень защиты ИТ-инфраструктур организаций, в обновлении доработан функционал для контроля за съемными носителями. Их учет теперь доступен не только в максимальном, но также в усиленном и в базовом режимах защищенности ОС, а системные администраторы могут для отдельных пользователей блокировать MTP-протокол. В этом случае сотрудник по-прежнему сможет заряжать свой смартфон или планшет, подключив его к рабочему компьютеру, но возможность обмена данными между устройствами будет заблокирована. Кроме того, улучшена синхронизация меток безопасности на файловых системах OCFS2 и Ceph.

Разработчики уделили значительное внимание удобству и возможностям ОС. В графическом окружении пользователя Fly не только обновили большинство существующих утилит, но и добавили новые, благодаря чему расширился функционал платформы, и ее стало удобнее администрировать и использовать. В число таких нововведений вошли предназначенная для управления автозапуском утилита fly-admin-autostart с поддержкой настройки фаз запуска приложений при старте ОС, утилита fly-admin-driver для управления драйверам графических видеокарт, а также комплект утилит fly-admin-events и fly-event-viewer для управления регистрацией системных событий и их просмотра. Кроме того, изменения затронули интерфейс программы сканирования fly-scan, появились обновленный центр уведомлений системы fly-notifications и графическое приложение fly-ocr, которое позволяет распознавать тексты и работает с движком Tesseract.

В расширенный репозиторий добавлены версии программных компонентов, обеспечивающие установку ОС на мобильные устройства, а представленный в августе 2022 г. мобильный режим полностью переработан. Новый графический интерфейс адаптирован для сенсорных экранов, в том числе с малой диагональю, уровень энергопотребления снижен. В «Мобильной Астре» доступен полный набор средств защиты информации, есть возможность запускать немодифицированные приложения для Android в изолированном окружении, свободно переключаться в десктопный режим и обратно.

В расширенный репозиторий включены «Яндекс браузер» и почтовый клиент Evolution-EWS, предназначенный для работы в сети Windows Exchange Server. Для построения серверной инфраструктуры в репозиториях теперь доступны Kubernetes, Openvswitch, Patroni, PostgreSQL 14 и многие другие решения.

«ИТ не стоят на месте: постоянно появляются новые технологии, протоколы и, соответственно, возможности. Поэтому мы как разработчики обязаны следить за изменениями и возникающими из-за них новыми угрозами, чтобы оперативно улучшать ОС Astra Linux и поддерживать ее высокий уровень защищенности. При этом, конечно, продукт должен быть удобным и для ИТ-специалистов, и для обычных пользователей, а также совместимым с новыми аппаратными платформами. Мы всегда придерживаемся данного принципа, что в полной мере относится и к текущему обновлению безопасности», — отметил руководитель отдела перспективных исследований и специальных проектов ГК «Астра» Роман Мылицын.

ГК «Астра» объединяет самостоятельные отечественные ИТ-бренды, и включает, наряду с ОС Astra Linux и комплексом средств виртуализации «Брест», диспетчер подключений виртуальных рабочих мест Termidesk производства компании «Увеон — облачные технологии», комплекс средств резервного копирования RuBackup, созданный в ООО «Рубэкап», а также мобильное рабочее место WorksPad, систему корпоративной почты RuPost, программный комплекс для администрирования ИТ-инфраструктур ALD Pro и платформы управления физическими и виртуальными инфраструктурами компании ISPsystem: DCImanager, VMmanager и BILLmanager. Все программные продукты ГК «Астра» включены в реестр Минцифры и используются в государственных и коммерческих организациях, в госкорпорациях и концернах, на промышленных предприятиях и объектах КИИ.

Обновление ядра linux без перезагрузки.

В компьютерном мире есть понятие динамического обновления приложения (dynamic software updating или DSU). Не каждый мощный программный продукт может похвастать, что его можно патчить на лету. Ядро Linux один из таких проектов и нас, пользователей, должна радовать такая killer фича в наших системах.

Работа kPatch

На десктопах, возможно, долгая работа без перезагрузки (uptime) не так нужна, но кроме десктопов есть ещё сервера, облака и мобильный сектор, который захватывают linux системы. Вы свой смартфон часто перезагружаете? А вот если завтра там будет Ubuntu?

Немного печально, что, не успев появиться в мире linux, такая важная технология как динамическое обновление ядра уже размножилась в количестве 3 штук в виде конкурирующих проектов. Ksplice от Oracle не претендует в попадание в основное ядро из-за своей проприетарщины, хоть Oracle так же играет в линукс. Есть свободный kPatch от Red Hat и kGraft от SUSE. Основное отличие kGraft от kPatch сводится к методу генерации модуля-патча, который в kGraft может формироваться непосредственно на основе исходных текстов, без манипуляций c объектным кодом (kPatch формирует патч на основе сравнения двух бинарных сборок ядра).

Вот между этими двумя проектами, kGraft и kPatch, не хотелось бы противостояния. И на радость нам — не будет! Разработчики OpenSUSE на базе этих двух родственных проектов продвигают функционал, называемый образно Live Patching. Разработчики проектов kPatch и kGraft дали своё согласие на работу в общих вопросах дальнейшего развития. Был послан запрос (pull request) на добавление в linux 3.20 и сейчас ожидается решение Линуса Торвальдса.

Есть надежда, что скоро в upstream мы увидим наработки проектов и нам будет доступна по умолчанию такая классная и уникальная фича — обновление без перезагрузки!

Разработчик SUSE показывает латание ядра linux с помощью kGraft, что позволяет оперативно устранять проблемы с безопасностью.

Дата последней правки: 2015-02-13 17:06:00

Обновление ядра Debian 10

Для корректной работы Debian 10 с новым железом, можно перейти на новое ядро. Например Debian 10 не определил встроенное видео, процессор Ryzen 3200U. Обновляем ядро! Изначально в дистрибутиве установлено ядро 4.19. Обновим его до 5.7.

Получите 500 рублей за открытие дебетовой карты, или 2000 руб. за открытие кредитной карты в банке «Открытие». Для этого просто перейдите по ссылке . Ссылка ведет на сайт банка «Открытие»!

или

открыть счет для бизнеса в банке «Открытие» и получите 3 месяца бесплатного обслуживания. Перейдите по ссылке . Ссылка ведет на сайт банка «Открытие»!

Сразу к сути.

Проверяем текущее ядро системы, выполняем команду:

uname -a

uname -r

uname-a определим версию ядра и операционную систему

Редактируем sources.list.

sources.list находится в директории /etc/apt

    Открываю sources.list для редактирования, для этого выполняю команду :

sudo nano -w /etc/apt/sources.list

Добавляю строки в sources.list

sudo apt update

Выбор ядра для Debian 10.

Для того чтобы выбрать ядро для установки в Debian 10 , даю команду:

apt search linux-image
и вижу список доступных для выбора ядер.

apt search linux-image комманда выводит список доступных ядер

Для настольного или портативного компьютера, беру ядро linux-image-5.7.0-0.bpo.2-amd64

для сервера linux-image-5.7.0-0.bpo.2-cloud-amd64

Установка ядра Debian.

После выбора ядра, устанавливаю его в систему, командой:

sudo apt install linux-image-5.7.0-0.bpo.2-amd64

Команда sudo apt install linux-image-5.7.0-0.bpo.2-amd64 установит ядро 5.7

Идет процесс установки ядра 5.7 в Debian 10

Процесс установки ядра linux-image-5.7.0-0.bpo.2-amd64

Ядро 5.7 установлено

Процесс установки ядра linux-image-5.7.0-0.bpo.2-amd64 завершился успешно

Далее необходимо перезагрузить операционную систему, чтобы новое установленное ядро вступило в работу. После перезагрузки, проверяем какое ядро работает в системе командой:

uname -a

Ядро 5.7 установлено и запущено

Ядро 5.7 в Debian 10 установленно и запущено. Запускаю иксы все Ок.

Запускаю рабочий стол Gnome

Использования Linux PAM

Работа с PAM в Linux

Как запретить переход под пользователя, посредством команды su? Рассмотрим пример использования Linux PAM. Для демонстрации, буду использовать операционную систему openSUSE Linux 15.2.

Linux ssh, авторизация по ключу

ssh доступ в Linux

Доступ по ssh в Linux. Как организовать доступ по ssh в Linux. На примере openSUSE Linux

Установка Microsoft SQL на Linux

Установка Microsoft SQL Server на Linux

Описан процесс установки Microsoft SQL на Redhat. Какие функции стали доступны в Linux, которые ранее были только в Windows.

Astra Linux

Установка Microsoft SQL Server на Linux

Отечественная операционная система Astra Linux. Преимущества перед Windows и другими Linux дистрибутивами.

Информация
Служба поддержки
  • Обратная связь
  • Возврат товара
  • Карта сайта
Дополнительно
  • Производители
  • Подарочные сертификаты
  • Партнерская программа
  • Акции
  • Возврат товара
Личный Кабинет

Вся информация на сайте носит справочный характер и не является публичной офертой, определяемой положениями Статьи 437 Гражданского кодекса Российской Федерации. Уточняйте информацию у наших менеджеров. Все права защищены. Названия других компаний и продуктов, упомянутые здесь, являются зарегистрированными товарными знаками. stibsoft.ru © 2023

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *