Обзор на rosa linux, гордость российских разработчиков

Семейство операционных систем РОСА:

РОСА «КОБАЛЬТ», «НИКЕЛЬ» и «ХРОМ»

Используется на предприятиях и госструктурах, которые работают с государственными органами. Система сертифицирована ФСТЭК по 4 классу защищенности от НСД, 3-му – от НДВ. Рекомендуется к использованию в автоматизированных системах до уровня 1В. В составе выделяются все нужные ПО для работы: офисные программы, браузер, графический редактор и почтовый клиент;

Данные ОС решают широкий круг задач: размещение приложений и интернет-сайтов, администрирование учетных записей, хранение и резервное копирование, организация сетевого доступа.

Встроенные защитные средства от НСД:

  • Мандатное управление доступом;
  • Дискреционный принцип контроля доступа;
  • Очистка памяти;
  • Целостность КСЗ;
  • Маркировка документов в системе печати;
  • Средства учета и регистрации.

Версия DX устанавливается на настольные системы, SX – предназначена для серверных.

– дистрибутивы для грамотных и опытных пользователей в техническом плане, которые смогут оценить функциональную насыщенность и новизну компонентов, включенных в состав. Элемент «Fresh» в названии удачно указывает на «свежие» составные элементы системного ПО и программ для пользователей. В данный момент дистрибутив претерпевает этап многочисленных тестирований и у него уже налажена совместимость с широким набором современного оборудования.

Среди основных достоинств Fresh стоит выделить то, что все репозитории в прекрасном состоянии, а система в целом работает стабильно. В основном этого удалось достичь за счет развития собственной среды разработки и сборки свободного ПО ROSA ABF, а также благодаря активному следованию международным стандартам проверки качества кода. Разработчики непрерывно контролируют состояние пакетной базы, согласованность компонентов и замкнутость репозиториев.

2017-06-20 Настройка двухфакторной аутентификации в ОС ROSA Desktop Fresh R9

Те, для кого информационная безопасность — не пустой звук, знают, что глупо просто увеличивать длину пароля в надежде повысить защищённость. Здесь целесообразно использовать многофакторную аутентификацию.

Тем более что почти все уже привыкли к так называемой 2FA, ибо даже покупки по карточке в интернете теперь требуют не только CVV2-код, но и одноразовый пароль из SMS от банка или другой дополнительный фактор аутентификации (привет отпечатку пальца).

Конечно, если у вас ноутбук, двухфакторная аутентификация не спасет вас от его кражи вместе с данными — тут нужно шифрование. Но от тех, кто подглядывает пароль через плечо, а потом втихую использует ваш компьютер, вполне поможет.

Да и выглядит это круто и профессионально, если вдруг нужно произвести впечатление на кого-нибудь.

Как же настроить двухфакторную аутентификацию в ОС ROSA?

Под катом — длинная инструкция для тех, кого не пугают трудности.

Настройка двухфакторной аутентификации в ОС ROSA Desktop Fresh R9

Управление пакетами

Программное обеспечение может управляться через Rpmdrake или из командной строки. Rpmdrake выполняет свою работу, но не настолько удобен для пользователя, как другие программы, называемые сегодня «центром приложений» или «магазином программного обеспечения». Rpmdrake организует пакеты по категориям, и вы можете ограничить поиск типами пакетов, такими как «Пакеты с графическим интерфейсом» или «Мета-пакеты». Вы можете получить больше информации об отдельном пакете, щелкнув по его имени, и вы можете выбрать пакеты для установки, установив флажок.

Поиск пакетов может быть немного сложным. Вы часто получаете очень большое количество результатов, что затрудняет поиск того, что нужно (в частности, если вы не совсем уверены в точном названии). В других случаях поиск не дал результатов — например, при поиске «password» не было найдено ни одного менеджера паролей, даже если такие приложения, как KeePassX, доступны. Я не смог найти способ поиска строк как в имени пакета, так и в описании, и выбор «Help» из меню «Help» вернул «unknown error».

Репозитории ROSA довольно большие — любой пакет, который я хотел установить, был доступен. Хотя установка программного обеспечения работала не всегда. Например, я не смог установить VLC, потому что не удалось разрешить одну из его зависимостей и не удалось запустить браузер Tor из-за отсутствия модуля. Другое программное обеспечение будет установлено, но с неприятными сюрпризами. Когда я установил DigiKam, у меня также появилось приложение под названием Marble (я не понимаю, почему «виртуальный глобус» является зависимостью менеджера фотографий), почтовый клиент KMail имел 175 зависимостей и добавил шесть разных записей в меню приложения.

Мне было интересно управлять программами в командной строке, но там я столкнулся с другой проблемой: я понятия не имел, что использует менеджер пакетов ROSA. Дистрибутив ROSA поставляется с очень небольшим количеством документации, и, как уже отмечалось, ее веб-сайт имеет довольно ограниченный раздел на английском языке. Только после того, как у меня появилась блестящая идея проверить, какой менеджер пакетов использовал Mandriva, я узнал, что ROSA использует менеджер пакетов urpmi. Я не был знаком с urpmi, но после небольшого чтения мануалов я смог избежать Rpmdrake.

Насколько я могу судить, ROSA не поддерживает пакеты Snap и Flatpak. Я мог бы установить несколько простых пакетов AppImage, но более крупные приложения, такие как DigiKam, Geany и VLC, неизменно не запускались.

Что касается управления программным обеспечением, ROSA показывает уведомление, когда доступны обновления программного обеспечения. Обновления применяются с помощью Rpmdrake, и я не столкнулся с проблемами с обновлениями системы. Во время тестового периода я получил обновления примерно для 50 пакетов, все из которых были применены быстро и аккуратно. Приятно отметить, что Rpmdrake сообщает вам, что вы должны перезагрузить систему после обновления ядра.

ROSA использует свои собственные репозитории. Список репозиториев включает в себя репозитории «Main», «Testing», «Non-free» и «Restricted». Насколько я могу судить, ROSA использует зеркала только в России (моя система получает все свое программное обеспечение с mirror.rosalab.ru/rosa/rosa2016.1/repository/, и единственным альтернативным зеркалом, которое я смог найти, был репозиторий yandex.ru).

Работоспособность устройств компьютера

Мы продолжаем постоянно улучшать базу данных оборудования, чтобы сделать ее еще более полезной. Сегодня хотелось бы представить долгожданную новую функциональность — автоматическое определение работоспособности устройств компьютера. Этого удалось добиться с помощью анализа логов, собираемых с компьютеров пользователей.

Автоматически определяется работоспособность следующих устройств:

  • Графические карты
  • Wi-Fi-карты
  • Ethernet-карты
  • Bluetooth-карты
  • Модемы
  • Жесткие диски (наличие критических ошибок)
  • Мониторы
  • Батареи (низкая емкость)
  • Контроллеры смарт-карт (требуется hw-probe из ветки master)

Для следующих классов устройств также определяется статус неработоспособности, если драйвер не найден, но пока не ясно, как проверить их работоспособность:

  • Звуковые карты
  • Кардридеры
  • Считыватели отпечатков пальцев
  • TV-карты
  • DVB-карты

Вы можете проверить свои предыдущие пробы — статусы устройств в них уже обновлены!

Или сделать новые пробы (обновление hw-probe не требуется, анализ произведет сервер):

   hw-probe -all -upload

Ближайшим аналогом проекта является проект Checkbox (System testing) в Ubuntu, но там в каждом тесте требуется участие человека.

Всем спасибо за внимание!

Первые впечатления

Последовательность загрузки ROSA в основном графическая. В меню GRUB используется фирменный стиль ROSA, и если вы решили зашифровать жесткий диск, вам будет предложено красивое поле ввода для ввода вашего пароля. Процесс загрузки не всегда радует глаз; вскоре после запуска Plymouth (приложения, обеспечивающего графический процесс загрузки) я получил много белого текста на черном фоне.

Экран входа в систему предоставляет вам все обычные параметры (выбрать среду рабочего стола, выключить/приостановить и т. д.), и вы увидите приятную анимацию во время загрузки рабочего стола. Что мне нравится в экране входа в систему, так это то, что ваши клавиши яркости и громкости работают как положено. В некоторых средах рабочего стола эта функция по-прежнему отсутствует, а это означает, что вам необходимо войти в систему, чтобы изменить яркость экрана или отрегулировать громкость.

Рабочий стол, который вы получаете после установки ROSA, почти такой же, какой вы видели в live-среде. Единственное отличие состоит в том, что значок установки на рабочем столе был заменен значком «Home», который предшествовал эпохе material design, но в остальном все одинаково. Как я уже сказал, мне нравится внешний вид рабочего стола Plasma от ROSA: он выглядит традиционным и функциональным. Единственное, в чем я не уверен, так это в Windows-подобных элементах управления окнами. Для тех, кто предпочитает более современный внешний вид, доступны темы Breeze и Oxygen.

Вскоре после входа в систему я также столкнулся с первой из множества мелких неприятностей: в верхней части экрана появилось уведомление о том, что я должен ввести свой пароль LUKS для расшифровки жесткого диска. Предупреждение явно было бессмысленным, так как я бы не смог использовать ROSA, если бы не расшифровал жесткий диск во время процесса загрузки. Тем не менее, это предупреждение будет регулярно появляться во время моего теста.

Более приятным сюрпризом стало то, что заставка включается только после 60 минут бездействия. Любой другой дистрибутив, который я пробовал, устанавливает по умолчанию что-то вроде пяти минут, что лично меня слегка раздражает.

Тенденции в аппаратном обеспечении

Отчёт поможет ответить на вопросы «Насколько еще популярны 32-битные системы?», «Как быстро растет доля SSD дисков?», «Какие диски менее надежные?», «Насколько быстро адаптируются новые версии ядра?», «Сколько компьютеров использует старый микрокод?», «Насколько хороша поддержка драйверов устройств?» и многие другие.

Помимо Росы в исследовании также участвовали и другие дистрибутивы. Наибольший вклад внесли следующие дистры: Ubuntu, Linux Mint, Endless, Fedora, Arch Linux, Manjaro, Debian, Zorin, openSUSE, KDE neon, Clear Linux и Gentoo. Вы можете переключить статистику на интересующий вас дистрибутив или смотреть отчёт для всех сразу с помощью фильтра «All distros».

Все графики и строки таблиц кликабельны — вы можете посмотреть детали конкретных компьютеров, посчитанных в той или иной статистике. Т.е. помимо статистики и прогнозирования, отчёт можно использовать как мощный поиск интересующих компьютеров.

hw-probe -all -upload

Участвуйте! Отчёт существует только благодаря вам!

Пробы текущего месяца аккумулируются и появляются в статистике первого числа следующего месяца. Пишите, если есть идеи новых статистик, которых еще нет в отчёте.

Подготовка

Если вы устанавливаете систему на компьютер, на котором есть важные данные, то обязательно создайте резервную копию этих данных на внешнем носителе.

Скачайте ISO-образ системы и создайте загрузочный носитель. Инструкция: Как создать загрузочную флешку

Обратите внимание на то, что ROSA Fresh R11 представлен для 32-х и 64-х разрядных систем. Если вы устанавливаете ROSA Fresh рядом с Windows, то вы можете заранее создать отдельный раздел диска для этого

Читайте по установке Linux Mint

Если вы устанавливаете ROSA Fresh рядом с Windows, то вы можете заранее создать отдельный раздел диска для этого. Читайте по установке Linux Mint.

Открытый тест надежности жестких дисков и SSD

Целью проекта является выявление дисков с максимальным временем работы без ошибок. В качестве меры надежности выбрано время работы диска в годах деленое на количество ошибок плюс один: Power_On_Hours/(1 + Number_Of_Errors), т.е. среднее количество лет работы до возникновения первой ошибки (или время между ошибками).

Таблицей с результатами надо пользоваться аккуратно

Надо обращать внимание не только на рейтинг, но и на число проверенных экземпляров модели диска. Если рейтинг низкий, то смотрите на число дней работы этого диска и количество накопленных ошибок

Если диск новой модели, то он будет постепенно подниматься к вершине рейтинга, если отработает достаточное время без ошибок.

В этом проекте есть целое поле задач для исследований. Наиболее актуальными являются улучшение формулы для меры надежности, формулы для усреднения результатов для нескольких дисков одной модели и выявление типов ошибок, указывающих на реальные неисправности или их скорое возникновение.

Пробу компьютера можно, как и раньше, сделать из приложения в SimpleWelcome или из консоли одной простой командой:

Навигация

Инструменты

  • Ссылки сюда
  • Связанные правки
  • Спецстраницы
  • Версия для печати
  • Постоянная ссылка
  • Сведения о странице
  • Чистый HTML
  • →M$WORD
  • →OOffice

Календарь блога

декабрь 2019

25 26 27 28 29 30 1
3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

март 2019

25 26 27 28 1 2 3
4 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

февраль 2019

28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 1 2 3

октябрь 2018

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 24 25 26 27 28
29 30 31 1 2 3 4

июль 2018

25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 26 27 28 29
30 31 1 2 3 4 5

июнь 2018

28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 21 22 23 24
25 26 27 28 29 30 1

апрель 2018

26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 19 20 21 22
23 24 25 27 28 29
30 1 2 3 4 5 6

март 2018

26 27 28 1 2 3 4
5 6 7 8 9 10 11
12 13 14 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1

февраль 2018

29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 16 17 18
19 20 21 22 23 24 25
26 27 28 1 2 3 4

январь 2018

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4

декабрь 2017

27 28 29 30 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 27 28 29 30 31

сентябрь 2017

28 29 30 31 2 3
4 5 6 7 8 9 10
11 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 1

июнь 2017

29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 21 22 23 24 25
26 27 28 29 30 1 2

декабрь 2016

28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1

ноябрь 2016

31 1 2 3 4 5 6
7 8 9 11 12 13
15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4

сентябрь 2016

29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 1 2

Установка

Первым препятствием, которое мне пришлось преодолеть, была загрузка ISO-образа. ROSA родом из России, и когда я впервые посетил , я обнаружил, что раздел сайта на английском языке довольно ограничен. Например, на главной странице редакции home показаны примечания к выпуску старых выпусков ROSA (R8 и R9), а ссылка на скачивание привела меня на страницу, написанную на русском языке. К счастью, названия доступных настольных сред на странице загрузки приведены на английском языке, поэтому получить правильный образ ISO не так уж сложно.

Примерно в середине процесса я наткнулся на отдельный домен ROSA для англоязычного рынка: . Раздел загрузок для этого домена на английском языке, но в нем нет ROSA Fresh R11 (самая последняя версия — R10). Точно так же самая последняя новостная статья относится к декабрю 2017 года. Похоже, что веб-сайт больше не поддерживается (что также может объяснить, почему домен не имеет сертификата SSL).

ROSA предлагает ISO-образы для четырех разных сред рабочего стола, и для каждой версии вы можете загрузить 32- или 64-битный образ. Интересно отметить, что первой в списке средой рабочего стола является KDE4 (последний стабильный выпуск которой состоялся в августе 2015 года). Далее следует KDE Plasma, за которым следуют LXQt и Xfce.

Я выбрал 64-битный ISO-образ с Plasma , размер которого составляет 2,2 ГБ. Загрузка с ISO-образа предоставляет вам графическое меню загрузки, в котором первый вариант — «Boot from local drive». Эта опция пытается загрузить операционную систему, установленную на вашем компьютере, что в моем случае привело к ошибке «boot failed». Кажется странным, что по умолчанию не загружается ROSA — при загрузке с ISO вы, вероятно, хотите протестировать и/или установить образ.

После перезагрузки моего ноутбука я попытался запустить ROSA в live-сессии. Все сработало, как и ожидалось, и мне очень нравится собственная тема ROSA («ROSA Desktop Fresh»). Она чистая и несколько традиционная, с единственной панелью внизу экрана. Меню приложений можно запустить, щелкнув логотип ROSA на панели или нажав клавишу super. Само меню выводит список приложений в традиционном дереве и включает поле поиска, которое автоматически получает фокус (так что вы можете сразу начать поиск в меню).

Установщик может быть запущен изнутри live-сессии. Первым шагом является разбиение жесткого диска (возможно, лучше всего сначала сделать самую страшную часть). Вы можете использовать существующие разделы, позволить ROSA захватить весь диск или создать пользовательские разделы. Когда вы разрешите ROSA забрать весь диск, вы получите раздел подкачки (4 ГБ, в моем случае), корневой раздел 20 ГБ и домашний раздел, занимающий оставшееся пространство. И корневой, и домашний разделы используют файловую систему ext4.

Когда я впервые установил ROSA, я не заметил, что опция шифрования жесткого диска доступна только при создании пользовательских разделов. Поскольку я устанавливал ROSA на ноутбуке, я хотел использовать шифрование, и поэтому я переустановил ROSA вскоре после завершения установки. Настраиваемое разбиение было интуитивно довольно понятным: я мог создать загрузочный раздел и физический том LVM, в котором я мог бы настроить раздел подкачки и разделы XFS для корневого и домашнего разделов.

После создания разделов ROSA начинает копирование файлов на жесткий диск. Пока установщик занят, вы можете посмотреть несколько слайдов. Большинство дистрибутивов используют такие слайды, чтобы сообщить новым пользователям, где найти помощь или какие приложения они могут захотеть установить, но ROSA просто отображает лозунги, такие как «A Russian Linux developer company» и «Russian distro of European origin».

Затем вам нужно выбрать, куда вы хотите установить загрузчик (опция по умолчанию, вероятно, будет правильной) и установить количество секунд, по истечении которых будет загружаться образ по умолчанию (по умолчанию — пять). На остальных экранах вы устанавливаете пароль root, создаете учетную запись пользователя и выбираете, хотите ли вы включить CUPS, Samba и SSH. Я обнаружил, что установщик имеет хороший баланс между простотой и предложением различных расширенных возможностей.

Список устройств с плохой Linux-совместимостью

В новом репозитории собрано 26 тысяч обезличенных отчётов hwinfo из проб компьютеров в различных конфигурациях (разные ядра, ОС — в основном ROSA Fresh). Устройство попадает в список плохо поддерживаемых, если есть хотя бы одна проба, в которой драйвер для этого устройства не был найден. В таблице в колонке ‘Missed’ указан процент таких проб. Если процент небольшой, то это означает, что драйвер добавили в новых версиях ОС. Также показана минимальная версия ядра Linux, в которой драйвер присутствовал.

Устройства разбиты на категории. Для каждой вычисляется отношение количества плохо поддерживаемых устройств к общему количеству протестированных устройств в категории.

На данный момент исследование ограничено только для PCI и USB устройств. В будущем планируется включить остальные.

Просьба проверить наличие в таблице известных неподдерживаемых устройств. ID устройства можно взять из вывода команды ‘lspci -vvnn’ в квадратных скобках, например .

Какие персональные данные мы собираем и с какой целью

Комментарии

Если посетитель оставляет комментарий на сайте, мы собираем данные указанные в форме комментария, а также IP адрес посетителя и данные user-agent браузера с целью определения спама.

Медиафайлы

Если вы зарегистрированный пользователь и загружаете фотографии на сайт, вам возможно следует избегать загрузки изображений с метаданными EXIF, так как они могут содержать данные вашего месторасположения по GPS. Посетители могут извлечь эту информацию скачав изображения с сайта.

Куки

Если у вас есть учетная запись на сайте и вы войдете в неё, мы установим временный куки для определения поддержки куки вашим браузером, куки не содержит никакой личной информации и удаляется при закрытии вашего браузера.

При входе в учетную запись мы также устанавливаем несколько куки с данными входа и настройками экрана. Куки входа хранятся в течение двух дней, куки с настройками экрана — год. Если вы выберете возможность «Запомнить меня», данные о входе будут сохраняться в течение двух недель. При выходе из учетной записи куки входа будут удалены.

При редактировании или публикации статьи в браузере будет сохранен дополнительный куки, он не содержит персональных данных и содержит только ID записи отредактированной вами, истекает через 1 день.

Встраиваемое содержимое других вебсайтов

Эти сайты могут собирать ваши данные, использовать куки, внедрять дополнительное отслеживание третьей стороной и следить за вашим взаимодействием с внедренным содержимым, включая отслеживание взвимодействия если у вас есть учетная запись и вы авторизовались на том сайте.

Выводы

Из того, что я прочитал о ROSA, я понял, что цель дистрибутива — быть удобной системой для обычных пользователей. Если это действительно то, к чему стремится ROSA, то она в основном достигает этой цели. Действительно, все же есть некоторые недочеты, есть много преимуществ, и мне много чего в этой системе нравится.

Для меня основной областью, где ROSA потерпел неудачу, является управление программным обеспечением. Rpmdrake неудобен в использовании, и менеджер пакетов urpmi, вероятно, будет пугающим для большинства новых пользователей. Центр программного обеспечения с поддержкой разных форматов пакетов, таких как Snaps и Flatpaks, был бы желанным улучшением.

Выводы

Системы для простых пользователей если и создаются, то являются, скорее, урезанными версиями специальных сборок для военных нужд, как, например, Astra Linux Common Edition. Отечественные разработчики не скрывают, что конкурировать с Windows и macOS невозможно. По словам Дмитрия Завалишина, генерального директора группы IT-компаний DZ Systems (в неё входит студия Digital Zone, которая пытается запустить ОС «Фантом»), все российские проекты ориентируются на те или иные нишевые применения, которые готовы обеспечить финансирование. Поэтому уже на этапе создания разработчики смотрят в сторону промышленного применения системы.

О гражданских же нуждах простых пользователей думать некогда и неэффективно — затраты в любом случае не окупятся. Однако, в отличие от отечественных ПК, российские операционные системы предлагают пользователям хотя бы минимальный выбор. Поэтому если вдруг завтра запретят ПО от американских компаний, мы точно не останется без операционных систем — хотя пользоваться ими будет не очень удобно.

Продукты поставляются в двух вариантах, их разработали с расчетом на использование в организациях, работа которых связана с конфиденциальными, личными данными и государственной тайной. Системы отличаются между собой по уровню сертификации и среди них выделяются отдельные десктопные и серверные редакции.

Компания «НТЦ ИТ РОСА» — российский центр разработки системного обеспечения, в том числе заказов по требованию российского законодательства в сфере защиты информации. Всю линейку компании составляют настольные, мобильные, серверные и встраиваемые ОС, системы развертывания инфраструктурных и облачных сервисов. А партнерские программы нацелены на сотрудничество с системными интеграторами, производителями оборудования и разработчиками комплексных решений программно-аппаратного обеспечения.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector