|
|
 |
|
|
 |
Astra Linux 1.8.5: новый профиль ядра Performance, контроль сетевых подключений и развитие средств виртуализации
Очередное оперативное обновление флагманской ОС закрывает актуальные уязвимости, повышает стабильность работы в реальных инфраструктурах заказчиков и расширяет инструментарий администраторов — от управления виртуальными машинами до сценариев удаленной работы. «Группа Астра» представила обновление операционной системы — Astra Linux 1.8.5. В новой версии добавлен профиль настроек ядра Performance, расширены возможности инсталляции ОС, повышена безопасность работы со съемными носителями сетевыми подключениями, существенно развиты средства администрирования виртуальных ма-шин и удаленных RDP-подключений. В редакции Astra Linux Server реализована работа в неизменяемом режиме. Дополнительно повышена общая защищенность системы за счет закрытия актуальных уязвимостей и стабильность ее работы — на основе опыта экс-плуатации у заказчиков. В релизе 1.8.5 добавлен новый профиль настроек параметров ядра — Performance, по-вышающий показатели производительности операционной системы. Параллельно рас-ширен состав ранее доступных профилей Generic и Hardened, что позволяет админи-страторам контролировать большее количество параметров ядра. В программе установки появилась возможность гибко выбирать вариант установки за-грузчика GRUB2: автоматически, в указанный раздел или с использованием существу-ющего загрузочного раздела. Для совместной работы с одной или несколькими ранее установленными ОС достаточно установить флаг «Мультизагрузка» — система автома-тически найдет другие ОС на дисках и добавит их в меню загрузки. Регистрируемым USB-носителям с файловыми системами, поддерживающими расши-ренные атрибуты (VFAT, EXT4 и NTFS), теперь можно назначать метки целостности, от-ражающие степень доверия к сущностям на подключаемых носителях. Метки вычисля-ются в процессе работы с устройством, что повышает безопасность работы со съемны-ми носителями в режиме мандатного контроля целостности (МКЦ). Также реализована регистрация событий безопасности при работе с файлами на таких носителях. Админи-стратор теперь может настроить фильтрацию списка Wi-Fi-сетей, фактически сформиро-вав белый или черный список и ограничив типы подключения. Дополнительно реализо-ван графический интерфейс управления настройками VLAN в NetworkManager – он при-меним как к беспроводным, так и к проводным сетям и позволяет создавать и редакти-ровать VLAN-интерфейсы, разграничивая сети на несколько групп пользователей. Значительно расширены возможности администрирования при работе с несколькими виртуальными машинами. В инструменте управления виртуальными машинами Virt-Manager добавлена возможность клонировать диски ВМ непосредственно в пулах хра-нения, а в полноэкранном режиме появился раскрывающийся список ВМ для быстрого переключения между консолями. В механизме автоматической ротации резервных копий реализовано создание синтети-ческой полной резервной копии: ранее созданная полная копия объединяется с после-дующими инкрементальными копиями, что позволяет очищать устаревшие цепочки, сни-жать риск переполнения дискового пространства и выполнять ротацию архивов без вли-яния на работу ВМ и скорость восстановления. Расширен список поддерживаемых мо-делей контроллеров SCSI: помимо virtio-scsi, добавлены LSI, MEGASAS, BusLogic и VMware PVSCSI. Реализована поддержка защитного преобразования резервных копий ВМ с использованием OpenSSL. Настройки Virt-Manager теперь можно экспортировать и импортировать, что упрощает синхронизацию рабочих окружений между машинами. В RDP-сессиях существенно расширены сценарии работы. Для повышения качества ви-деоконференций добавлена поддержка современных pipewire-камер и улучшена работа микрофонов. Реализован проброс принтеров при RDP-подключении, позволяющий от-правлять задания на печать на локальные принтеры из удаленной сессии. Усилена аутентификация: включена работа по смарт-карте при RDP-подключении как из Windows к Astra Linux, так и в обратном направлении В XRDP сделан более удобный проброс токенов и аппаратных средств аутентификации – это повышает уровень защи-щенности и снимает у пользователей соблазн упрощать пароли или записывать их на бумаге. Качество изображения в RDP-сессии улучшено за счет поддержки кодирования x264, повышена надежность подключений с использованием IPv6. Повышено удобство работы с файлами и программами в десктопной редакции ОС. В файловом менеджере реализован предпросмотр офисных документов, доступна генера-ция миниатюры содержимого в качестве иконки файла. Содержимое корзины отобража-ется в табличном режиме с указанием даты удаления и исходного пути файла. На пане-ли задач при наведении курсора на сгруппированные окна приложений отображается их превью. Реализовано системное масштабирование окон и элементов экрана входа, что повышает удобство работы на мониторах с разрешением 4K. В редакции Astra Linux Server появилась возможность работы в неизменяемом (иммута-бельном) режиме: системные и исполняемые файлы, а также настройки ОС формируют-ся из подготовленных образов и не могут быть изменены в процессе эксплуатации, а все прикладное ПО запускается исключительно в контейнерах. Это снижает поверхность атаки, исключает риски несанкционированных изменений и ошибок администрирования. Все сертифицированные средства защиты информации Astra Linux Special Edition 1.8 со-хранены в полном объеме.
Контактное лицо: Зоя Сергеева (написать письмо автору)
Компания: Группа Астра (все новости этой организации)
Добавлен: 22:02, 05.05.2026
Количество просмотров: 41
Страна: Россия
| От пилота к стандарту: Галэкс выступил на фестивале российских технологий, Галэкс, 22:04, 05.05.2026, |
41 |
| В конце апреля в Новосибирске прошел фестиваль российских технологий, организованный разработчиком программного обеспечения — компанией Базальт СПО. Галэкс выступил партнёром мероприятия и в рамках деловой программы поделился опытом реализации проектов импортозамещения. |
 |
|
 |
|
 |
|
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|