Компьютерра - Компьютерра PDA N110 (07.05.2011-13.05.2011)
- Название:Компьютерра PDA N110 (07.05.2011-13.05.2011)
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Компьютерра - Компьютерра PDA N110 (07.05.2011-13.05.2011) краткое содержание
ОГЛАВЛЕНИЕ
Сергей Голубицкий: Голубятня: Pocketbook 602 и 903
Василий Щепетнев: Василий Щепетнёв: Способ Пушкина
Олег Нечай: Беспроводные маршрутизаторы для дома
Олег Нечай: Беспроводные маршрутизаторы для дома: какой выбрать
Евгений Лебеденко, Mobi.ru: Звезда по имени Linux: почему "военные" ОС прочнее
Ваннах Михаил: Колонка Ваннаха: Экстрактивная экономика
Дмитрий Шабанов: О различиях между полами
Василий Щепетнев: Василий Щепетнёв: Успехи и неуспехи
Киви Берд: Кивино гнездо: Найти иголку в океане
Ваннах Михаил: Кафедра Ваннаха: Королева и бренд
Компьютерра PDA N110 (07.05.2011-13.05.2011) - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:
Разработка собственного модуля мандатной системы разграничения доступа позволила эффективно модифицировать и другие компоненты системы. Так, на принципах MAC в Astra Linux созданы собственные реализации механизмов многозадачной работы системы с изоляцией адресных пространств выполняющихся процессов и контролируемого межпроцессного взаимодействия, дополнения стандартной для Linux системы регистрации событий технологиями регистрации событий над объектами доступа (файлами, процессами, записями баз данных), основанными на мандатной системе, и режима "киоск" - собственной технологии предоставления пользователю доступа только к определённым программам и только с жёстко определёнными правами.
На базе мандатной системы функционирует ещё одна собственная разработка Astra Linux - менеджер окон Fly. Этот рабочий стол наряду с простотой использования (термины большинства его объектов полностью соответствуют таковым в графическом интерфейсе знакомой абсолютному большинству пользователей Windows XP) обеспечивает разграничение на основе мандатной системы как программ с графическим интерфейсом к ответственному за графический режим X-серверу, так и самого X-сервера к аппаратным средствам графического режима (видеокартам, например). Согласитесь, возможность задать такие правила разграничения доступа - лишний способ закрыть целый ряд потенциальных лазеек.
Менеджер окон Fly
Кроме собственной мандатной системы, Astra Linux обеспечивает и собственные механизмы очистки оперативной памяти и блоков файловой системы, которые содержали обрабатываемые ранее конфиденциальные данные. Это одно из требований сертификации к подобным системам. Оно реализовано в "Смоленске" в виде автономно функционирующего процесса, доступ к работе которого строго ограничен. А это значит, что ни одна из пользовательских программ не может остановить процесс такой очистки, чтобы скрытно собрать сведения об обрабатываемых ранее секретах.
Ещё одной собственной реализацией требований сертификации в Astra Linux является механизм маркировки печатаемых документов, отражающий уровень их конфиденциальности.
Благодаря полученной в наследство от Debian системе управления программными пакетами APT и наличию в "Смоленске" механизма контроля замкнутости программной среды собственной разработки, разработчики программ получают возможность создавать приложения, имеющие цифровую подпись, а администраторы системы - создавать репозитории таких доверенных программ.
Перечисленные выше возможности распространяются не только на саму операционную систему, но и на ряд ключевых программных продуктов. Так, правилам мандатной системы подчиняются: СУБД PostgreSQL, веб-сервер Apache 2, почтовый сервер Exim и менеджер печати CUPS. Все они модифицированы с учётом условий работы в разработанном в Astra Linux окружении разграничения доступа к информации.
Кроме собственно разработок система сертификации требует подробнейшей проектной документации на них, скрупулёзно описывающей функциональную модель взаимодействия всех объектов внутри системы, их алгоритмы и исходные коды. Именно эта скрупулёзность и позволяет выявить наличие или отсутствие тех или иных НДВ.
Высокие класс защищённости от НСД и уровень контроля отсутствия НДВ, присвоенные Astra Linux, говорят о качественно проделанной работе.
Предоставление возможности применения операционной системы для обработки информации разного уровня конфиденциальности - отличный способ застолбить благодатную нишу специализированных автоматизированных систем. Например, военного назначения или связанных с государственным управлением.
И в этом смысле Astra Linux не одинок. Наиболее близким по возможностям проектом защищённой операционной системы является МСВС (Мобильная система вооружённых сил), разработанная Всероссийским научно-исследовательским институтом автоматизации управления в непромышленной сфере ( ВНИИИНС) на базе популярного Linux-дистрибутива Red Hat.
Третий релиз МСВС не обновлялся достаточно давно, что, впрочем, говорит не о его функциональной отсталости, а об узости его применения (защищённые автоматизированные системы управления), не требующей развития системы семимильными шагами. Кстати, тот же ВНИИИНС основательно прошерстил дистрибутив Red Hat Enterprise Linux 4, что позволило сертифицировать его по четвёртому уровню контроля отсутствия НДВ.
Чуть в стороне в плане областей применения, но тем не менее имеющая сертификат ФСТЭКпо четвёртому классу защиты от НСД и третьему уровню контроля отсутствия НДВ, располагается система ALT Linux СПТ 6.0. Её разработчик - компания ALT Linux является одним из застрельщиков проекта рассмотренной выше национальной программной платформы и активно продвигает свои решения в секторе бюджетных организаций (например, школы). Появление сертифицированного варианта ALT Linux - серьёзная заявка на применение своих решений в секторе госуправления.
Впрочем, считать Astra Linux и эти системы прямыми конкурентами не стоит. И не потому, что каждая из них нашла собственную область применения.
Они - важный показатель возможностей отечественных разработчиков в плане создания уникального системного программного обеспечения на базе проектов с открытыми исходными кодами. Появление и совершенствование таких наработок - показатель того, что российские проекты сложных программных систем вполне смогут составить конкуренцию зарубежным. На российском рынке уж точно.
Колонка Ваннаха: Экстрактивная экономика
Автор: Ваннах Михаил
Опубликовано 11 мая 2011 года
Ну вот. В очередной раз предстоит покорёжить русский язык парой варваризмов. Но без этого объяснить предмет новой книги пары новоанглийских профессоров довольно затруднительно. Причём книга эта выйдет в твёрдом переплёте лишь в 2012 году, а познакомиться с её содержанием можно уже сейчас.
Итак, профессор Джеймс Робинсон (James Robinson) из Гарварда и профессор Дарон Эйсемоглу (Daron Acemoglu) из Массачусетского технологического. Оба работают на стыке политических и экономических наук. И книга их, часть материалов которой была любезно предоставлена МТИ в конце апреля 2011 года, в виде докладапрофессора Эйсемоглу "Почему нации терпят неудачу" (Why Nations Fail).
Доклад этот основывается на будущей книге Робинсона и Эйсемоглу "Почему нации терпят неудачу: Происхождение власти, процветания и бедности" (Why Nations Fail: The Origins of Power, Prosperity and Poverty). Предмет книги – попытка объяснить, почему Европа и Северная Америка намного богаче, нежели Америка Латинская, Азия и Африка.
Вот график ВНП на душу населения в Западной Европе, в порождённых ею государствах (Western Offshoots), а также в Азии, Африке, Латинской Америке
Читать дальшеИнтервал:
Закладка: