Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Siguria
  • Sistemi operativ Elbrus dhe procesori i brendshëm. Monobllok "KM4-Elbrus"

Sistemi operativ Elbrus dhe procesori i brendshëm. Monobllok "KM4-Elbrus"

CJSC "MCST" ka lëshuar në prodhim një grup eksperimental të mikroprocesorëve universal Elbrus-8S... Frekuenca e llogaritur e funksionimit të çipit është 1.3 GHz, teknologjia e prodhimit është 28 nm dhe fuqia llogaritëse është 250 gigaflops. Marrja e mostrave të përfunduara të mikroqarqeve pritet në tetor 2014.

Mikroprocesori Elbrus-8S është një zhvillim krejtësisht rus. Kristali i mikroprocesorit është projektuar duke përdorur teknologjinë 28 nm, ka 8 bërthama procesori me arkitekturë të përmirësuar 64-bit Elbrus të gjeneratës së 3-të, memorie cache të nivelit të 2-të me një vëllim total prej 4 megabajt dhe nivelin e 3-të me një vëllim prej 16 megabajt.

Në bazë të mikroprocesorit Elbrus-8C, është planifikuar të organizohet prodhimi masiv i serverëve, stacioneve të punës dhe pajisjeve të tjera kompjuterike të destinuara për përdorim në agjencitë qeveritare dhe strukturat e biznesit që imponojnë kërkesa të shtuara për sigurinë e informacionit, si dhe për përdorim në terren. të informatikës me performancë të lartë, përpunimit të sinjalit, telekomunikacionit. Mostrat inxhinierike të një serveri me 4 procesorë të bazuar në procesorët Elbrus-8C me një performancë prej 1 teraflops do të prodhohen në fund të vitit 2014.

Arkitektura shtëpiake Elbrus u zhvillua në Rusi dhe ka një numër karakteristikash unike. Kjo perfshin:

aftësia për të kryer në çdo bërthamë deri në 25 operacione për një cikël makinerie, e cila siguron performancë të lartë në një frekuencë të moderuar të orës;

teknologji dinamike e përkthimit binar që lejon ekzekutimin efikas të aplikacioneve dhe sistemeve operative të shpërndara në binare x86, duke përfshirë modalitetin me shumë fije;

Mbështetja e mënyrës së mbrojtur kompjuterike me kontroll të veçantë harduerësh të integritetit të strukturës së kujtesës, e cila lejon sigurimin e një niveli të lartë të sigurisë së informacionit të sistemeve softuerike që përdorin atë.

Sistemi bazë operativ për platformën Elbrus është Elbrus OS, i ndërtuar mbi bazën e kernelit Linux. Sistemi i programimit të platformës mbështet gjuhët С, С ++, Java, Fortran-77, Fortran-90.

Një burim: sdelanounas.ru

Sistemi operativ Elbrus

Sistemi operativ (OS)- pjesa më e rëndësishme e softuerit të çdo kompleksi kompjuterik (VC). OS është një kompleks programesh kontrolli dhe përpunimi, të cilat, nga njëra anë, veprojnë si një ndërfaqe ndërmjet pajisjeve të një kompleksi kompjuterik dhe programeve aplikative, dhe nga ana tjetër, janë krijuar për të kontrolluar pajisjet VC, proceset informatike, shpërndarjen efikase të burimet llogaritëse midis proceseve informatike dhe organizimit të llogaritjeve të besueshme ...

MCST për VK me arkitekturë SPARC dhe "Elbrus" krijoi, mirëmban dhe zhvillon vazhdimisht një sistem operativ OS "Elbrus"... Ai bazohet në thelbin Linux 2.6.33... OS "Elbrus" ofron mënyra funksionimi me shumë detyra dhe shumë përdorues. Për të, janë zhvilluar mekanizma të veçantë për menaxhimin e proceseve, kujtesës virtuale, ndërprerjeve, sinjaleve, sinkronizimit dhe mbështetjes për llogaritjet e etiketuara.

Për të përdorur VC të serisë Elbrus në një numër sistemesh kritike, është bërë punë themelore për të transformuar sistemin operativ Linux në një sistem operativ që mbështet modaliteti i vështirë në kohë reale, për të cilin në bazë të bibliotekës standarde për kontrollin e rrjedhave llogaritëse dhe sinkronizimin libpthread u krijua biblioteka e vet e optimizuar fije elpthread ... Gjatë punës në kohë reale, mund të vendosni mënyra të ndryshme të përpunimit të ndërprerjeve të jashtme, llogaritjet e planifikimit, shkëmbimet me disqet e diskut dhe disa të tjera.

Elbrus OS përfshin mjetet bazë të mbështetjes së ndërfaqes së përdoruesit:

  • Mjetet mbështetëse të ndërfaqes së linjës së komandës (e njëjta "konsolë"). Siguroni operatorit mundësinë për të punuar me VC në modalitetin e tekstit duke përdorur një grup komandash dhe për të marrë mesazhe me tekst nga sistemi operativ dhe aplikacionet e nisura;
  • Mjete arkivimi për kombinimin e një numri skedarësh në një arkiv të vetëm ose një seri arkivash (përfshirë ato me kompresim të të dhënave), që siguron lehtësinë e transmetimit përmes kanaleve të komunikimit ose ruajtjes;
  • Mjetet e zhvillimit të softuerit. Siguroni një proces zhvillimi dhe mbështetjeje softuerësh. Këta janë asamblerë, përkthyes, përpilues, lidhës (redaktues lidhjesh), asamblerë, paraprocesorë, korrigjues, redaktues teksti, biblioteka nënrutinë, vegla për kontrollin e versioneve, mjete dokumentimi;
  • Mjetet e planifikimit të detyrave - ju lejojnë t'i tregoni sistemit operativ se çfarë veprimesh, në cilën orë dhe me çfarë frekuence duhet të kryejë.

Përveç atyre bazë, në ndërfaqen e përdoruesit janë futur një sërë mjetesh që mbështesin krijimin e softuerit funksional.

Mjetet mbështetëse të ndërfaqes grafike të përdoruesit përmbajnë komponentët bazë të sistemit grafik Xorg, si dhe një grup bibliotekash të ndryshme ndihmëse, duke përfshirë GTK+ dhe Qt.

Sistemi operativ bazohet në bibliotekë. Glibc – (GNUCLibrari) - bibliotekë e rishpërndarë lirisht ME... Ofron thirrjet e sistemit dhe funksionet bazë si p.sh hapur, malloc,printf etj. Librari C përdoret për të gjitha programet e lidhura në mënyrë dinamike. Glibc përdoret në sisteme që drejtojnë shumë sisteme të ndryshme operative dhe në arkitektura të ndryshme. Më shpesh Glibc përdoret në makinat x86 me OS Linux... Arkitekturat gjithashtu mbështeten zyrtarisht SPARC dhe Elbrus.

Librari glibc, i furnizuar si pjesë e OS Elbrus, është formuar në bazë të GNU glibc versioni 2.7... Ai përbëhet nga dy pjesë:

  • skedarët e kokës që përcaktojnë llojet dhe makrot dhe deklarojnë variabla dhe funksione;
  • një bibliotekë ose arkiv aktual që përmban përkufizime të variablave dhe funksioneve. Përbëhet nga disa skedarë, funksione në të cilat kombinohen sipas disa veçorive (për shembull, libm.a - arkiv i funksioneve matematikore).

Një bibliotekë kompakte është dhënë për të mbështetur programet që funksionojnë në modalitetin e mbrojtur libmcst , i cili ofron funksionalitet memorie dhe mbështetje I/O në nivelin bazë libc.

Bërthama e sistemit operativ Elbrus ka një të integruar kompleksi i mjeteve të sigurisë së informacionit (KSZI) nga aksesi i paautorizuar (NSD)... Funksionimi i plotë i KSZI OS "Elbrus" duhet të sigurojë nivelin e kërkuar të mbrojtjes së informacionit nga ndërhyrjet gjatë funksionimit të QV si pjesë e sistemeve të automatizuara të specializuara. KSZI zbatohet duke përdorur thirrjet e sistemit, bibliotekat e nënrutinës, konfigurimin e sistemit.

KSZI nga NSD OS "Elbrus" ofron një mundësi për të përdorur teknologjinë kompjuterike (SVT) të serisë "Elbrus" si pjesë e VC për të ndërtuar sisteme të automatizuara me klasat e mbrojtjes kundër NSD 3A, 2A, 1B, 1A dhe më poshtë, sipas dokumenteve udhëzuese të Komisionit Shtetëror Teknik nën Presidentin e Federatës Ruse. Në këtë rast, SVT:

a) plotësojnë kërkesat e klasës së dytë të sigurisë nga NSD e Komisionit Teknik Shtetëror të RD nën Presidentin e Federatës Ruse;

b) lejojnë certifikimin e OPO SVT sipas nivelit të dytë të kontrollit të aftësive të padeklaruara, në përputhje me RD të Komisionit Shtetëror Teknik nën Presidentin e Federatës Ruse

Për mbështetje për përdoruesit ekzistues vazhdon mirëmbajtja e shpërndarjeve të OS "Elbrus" me bërthamë Linux 2.6.14... Përveç OS "Elbrus", MCST furnizon dhe mbështet OS WSWS me bërthamë Linux 2.4.25 për QV "Elbrus-90mikro" dhe OS MSVS me një bërthamë Linux 2.6.14 për QV "Elbrus-3M1". Seria VK Elbrus-90mikro gjithashtu mbështet sistemin operativ OS_E90 bazuar në Solaris 2.5.1.

BOOT filloi. VERSIONI BOOT E2S: version-2.13.3.0-E2S ::::::: (/tags/release-2.13.3.0-E2S në rishikimin 3816) NDËRTUAR NGA neo SYQIRI: mono MË 2 Nëntor 2015 NË 18:05 COMPILER3: : lcc: 1.17.12: Nëntor-27-2012: e2k-linux.cross: i386-linux Modeli i temës: posix gcc version 3.4.6 i përputhshëm. FLAMURET: -DDEBUG_TEST_BOOTBLOCK ........ -SHTIRË ........
Duke shtypur tastin "Hapësirë" kur shfaqet kërkesa e duhur (45 sekonda pas ndezjes), mund të ndërpritni nisjen automatike të kernelit të sistemit dhe të shkoni te menyja kryesore e komandave, ku shfaqen ose ndryshohen parametrat bazë të ngarkuesit. Duke shtypur tastin "Tilda", mund të shkoni nga kjo meny në ndërfaqen e linjës së komandës, ku është i disponueshëm akordimi i hollësishëm i harduerit - nga vendosja e datës dhe orës së ditës deri te përcaktimi i mënyrave të funksionimit të kontrollorëve periferikë dhe autobusit të sistemit. Megjithëse menyja ka një opsion për ruajtjen e detyruar të parametrave, ndryshimet nga linja e komandës ruhen automatikisht; si mjet i fundit, cilësimet mund të rivendosen duke përdorur kërcyesin në motherboard.

Regjistri i punës në menunë e sistemit(plotësisht në Pastebin)

BOOT SETUP Shtypni shkronjën e komandës ose shtypni "h" për të marrë ndihmë: h HELP "p" ose "s" - ngarkoni dhe filloni skedarin "c" - Ndryshoni parametrat e nisjes "u" - shfaqni parametrat aktualë "d" - shfaqni Disqet dhe ndarjet "m" - ruani parametrat në NVRAM "b" - startoni menynë Boot.conf "" "," ~ "- hyni në modalitetin e përmirësuar cmd:` MODI I RRITUR CMD Fut komandën, "ndihmë" për të marrë ndihmë ose Esc për të dalë # set vga primar 1 core: 0x0, link: 0x0, bus: 0x3, slot: 0x0, func: 0x0, ven: 0x1002, dev: 0x6779, rev: 0x0, zgjidhet kodi i klasës: 0x30000! # boot boot # auto CPU # 00: Etiketa "auto" u gjet, parametrat ngarkohen Po përpiqet të ngarkojë dhe të fillojë imazhin me parametrat e mëposhtëm: drive_number: "4" partition_number: "0" command_string: "console = tty0 root = / dev / sda3. ....... "filename:" /boot/image-033.6.57 "initrdfilename:" "CPU # 00: Leximi: Skedari -" /boot/image-033.6.57 ", Drive - 4, Ndarja - 0 .........
Ndër të tjera, tërheq vëmendjen mundësia e aktivizimit dhe çaktivizimit të modulit hardware dhe softuer të ngarkimit të besuar "Echelon-E", megjithëse në kompjuter nuk është instaluar asnjë tabelë që i ngjan APMDZ tradicionale. Nuk ishte e mundur të gjendej ndonjë informacion i kuptueshëm për një pajisje të tillë, me përjashtim të një shënimi, ku thuhej se ky është një version i specializuar i produktit MDZ-Echelon, i cili është tërësisht zhvillim softuerësh dhe përdor pajisje standarde kompjuterike.

Direkt nga linja e komandës, pa ngarkuar sistemin operativ, mund të kryeni teste të funksionimit të saktë të harduerit (Sistemi i programeve të testimit dhe diagnostikimit) - ose ato që ruhen në disk dhe të disponueshme për nisje nga sistemi operativ, ose disa të tjera: nuk ishte e mundur ta kuptoni, pasi duhet të specifikoni emrin e saktë të skedarit të ekzekutueshëm dhe nuk ka asnjë dokumentacion.

Për të njëjtën arsye - për shkak të mungesës së dokumentacionit të duhur - nuk ishte e mundur të thellohej në ndërlikimet e menaxhimit të ngarkuesit të sistemit operativ, më saktë, si të ngarkohej diçka tjetër përveç sistemit standard. Në fund të fundit, i njëjti bootloader (SILO) përdoret këtu si në kompjuterët e arkitekturës SPARC - dhe atje nuk supozohet të funksionojë me një grup udhëzimesh të huaja. Vetë parametrat e nisjes janë intuitive: duhet të specifikoni numrin e seksionit dhe emrin e skedarit me kernelin e sistemit, si dhe argumentet për fillimin e kernelit, emrin e skedarit me arkivin e programeve ndihmëse ( initrd nëse është e nevojshme), koha e pritjes për anulimin e përdoruesit. Këto parametra lexohen nga skedari /boot/boot.conf në ndarjen e parë të diskut të specifikuar nga linja e komandës; disa grupe parametrash mund të përcaktohen në skedar - si parazgjedhje, përdoret ai i specifikuar në direktivë default, ose që i është dhënë emri " auto". Por çfarë duhet bërë për të ekzekutuar sistemet operative për arkitekturën x86 ose x86-64, mbështetje transparente për të cilën deklarohet si një nga karakteristikat kryesore të Elbrus? Mungon skedari çizme.konf në një disk instalimi të Windows ose një shpërndarje popullore Linux mund të kompensohet me hyrje manuale përmes menysë. Si ta transferoni kontrollin te një ngarkues i ri i ri jo-Linux? Si të ekzekutoni të paktën një kernel Linux nëse është për x86? Nuk ishte e mundur të kuptohej kjo pa dokumentacion: çështja përfundoi pa ndryshim në një ngrirje në momentin e transferimit të kontrollit nga ngarkuesi në kernel.

Konfigurimi standard i ngarkuesit të ngarkuesit (boot.conf)

Parazgjedhja = skadimi automatik = 3 etiketë = ndarje automatike = 0 imazh = / boot / imazh-033.6.57 cmdline = tastierë = tty0 konsol = ttyS0,115200 konsolë bosh = 0 rivendosje e fortë REBOOT root = / dev / video sda3 = DVI-D-1 : [email i mbrojtur] video = VGA-1: [email i mbrojtur] fbcon = harta: 10
Sa i përket kernelit standard të sistemit operativ Elbrus, skedari i konfigurimit të ngarkuesit përmban vetëm një grup parametrash dhe ato tregojnë kernelin e paracaktuar. Përveç tij, ka dy bërthama - me prapashtesa " nn"dhe" rt": Duke gjykuar nga konfigurimi i montimit të këtyre kernelëve, i pari do të thotë "jo NUMA "(një version i thjeshtuar për sistemet me një procesor; pse të mos e përdorni në një kompjuter personal?), Dhe i dyti do të thotë "në kohë reale" (Zgjatjet e kernelit Linux për dërgimi i detyrave me nga koha e ekzekutimit). Pa një njohuri qoftë edhe sipërfaqësore në këto fusha, autori e ka të vështirë të japë ndonjë koment për avantazhet apo disavantazhet e këtij apo atij kerneli alternativ.

Për sa i përket mbështetjes PPS dhe PTP

I vetmi opsion i njohur i konfigurimit është aktivizimi i mbështetjes PPS API (puls për sekondë) në kernel " rt", E cila ju lejon të korrigjoni rrjedhën e orës së sistemit të kompjuterit sipas një pulsi sinkronizimi të jashtëm, për shembull, nga një marrës GPS / GLONASS ose nga një orë ceziumi, nëse papritmas keni të tilla të shtrira përreth. Thjesht nuk është e qartë se si ta vendosni saktësisht këtë sinkronizim: ndryshe nga FreeBSD, për shembull, ku gjithçka fillon të funksionojë si vetvetiu pas rindërtimit të kernelit me parametrin e kërkuar dhe rikonfigurimit të NTPd për të përdorur disiplinën e sistemit, në Linux, duke kërcyer me një zakonisht kërkohet dajre rreth ndërmarrjes ldtach krijimi i një pajisjeje virtuale PPS bazuar në një port COM ose LPT - kjo kërkon drejtuesit përkatës në kernel ose në module të veçanta, por ato nuk janë të dukshme këtu.

Karta e integruar e rrjetit gjithashtu nuk tregoi shenja të mbështetjes së harduerit për sinkronizimin e kohës: prodhimi i shërbimeve ettool në lidhje me protokollin PTP tregoi mungesën e funksioneve të tilla. Në çdo rast, - kur përdorni kernelin e paracaktuar, i cili është në kohë reale, i vetmi burim i kohës së sistemit është pajisja " lt"(" Timer Elbrus "?) Me një rezolucion prej 1 μs. Jo se kjo është shumë e papërpunuar, por kompjuterët modernë janë mjaft të aftë të ofrojnë kuantizim në nivelin 25-50 ns, dhe pavarësisht nga frekuenca aktuale e procesorit.


Si parazgjedhje, sistemi operativ fillon së bashku me mjedisin grafik: nevojiten 12 sekonda për të ngarkuar kernelin në memorie dhe rreth 23 të tjera përpara se të shfaqet kërkesa e hyrjes, - vetëm 80 sekonda nga momenti i ndezjes. Siç u përmend tashmë, ne nuk arritëm të zgjidhnim argumentet e kernelit për të ekzekutuar në modalitetin me një përdorues: kur specifikonim " S"ose" 1 »Sistemi ende arriti në nivelin e 5-të dhe përpiqet të ulë nivelin më pas duke përdorur komandën në fillim rrëzoi sistemin.

Meqenëse kompjuteri ka dy përshtatës video, terminalet virtuale shpërndahen ndërmjet tyre me radhë: terminali i parë hapet në një kartë diskrete, i dyti në kontrolluesin e integruar, i treti përsëri në një kartë diskrete etj. Desktopi grafik, duke qenë në terminalin e shtatë, futet kështu në një kartë video diskrete, performanca e së cilës nuk ngre asnjë pyetje. Me të vërtetë doja të kontrolloja se sa i përgjegjshëm do të ishte desktopi nëse do të dilte përmes kontrolluesit të integruar, sepse mund të jetë e vështirë për platformat shtëpiake: për shembull, një rivizatim i thjeshtë i ekranit duke përdorur Modulin e Përshtatësve Grafikë (zhvillimi i vetë MCST ) mund të zgjasë disa sekonda - jo vetëm i ngadalshëm, por pothuajse si pamja rresht pas rreshti i ekranit spërkatës në lojërat për ZX Spectrum, të ngarkuara nga një kasetë. Mjerisht, asnjë modifikim Xorg.konf në imazh dhe ngjashmëri, as zgjedhja e argumenteve të kernelit, as ndryshimi i përshtatësit primar të videos në cilësimet e harduerit nuk dhanë efektin e dëshiruar.

Nuancë kurioze

Ndërsa ekrani kryesor në kartën grafike diskrete inicializohet në modalitetin e tekstit, i njëjti ekran në kontrolluesin e integruar inicializohet në modalitetin grafik dhe tregon 4 emblema të procesorit (siç bëjnë disa kernele Linux menjëherë pas fillimit), por megjithatë përdor vetëm pjesën e sipërme 25 rreshta teksti.


Si parazgjedhje, kerneli fillon me argumentin " hardreset"I cili udhëzon sistemin të kryejë një rivendosje të vështirë kur kompjuteri riniset. Në botën x86, të gjithë janë mësuar me këtë opsion, por platformat alternative, ku inicializimi i ftohtë pas ndezjes zgjat disa minuta, mund të ofrojnë një rinisje të shpejtë të sistemit operativ - dhe kjo me të vërtetë funksionon, ndryshe nga "llotaria" me kexec nga Intel / AMD. Nuk mundëm të gjenim një argument që do të mbështetej nga thelbi i sistemit Elbrus dhe në të njëjtën kohë do të jepte rezultatin e dëshiruar.

Software

Sistemi operativ Elbrus (OS El, OSL) është standard për të gjithë kompjuterët MCST, megjithëse porta e sistemit MSVS 3.0 mund të funksionojë gjithashtu në platformën SPARC. Sistemi zyrtar i identifikimit të produkteve softuerike kthehet në numrat dhjetorë të tyre: për shembull, "OS 316-10" qëndron për "sistemi operativ TVGI.00316-10 me thelbin TVGI.00315-03, i cili është pjesë e softuerit të përgjithshëm TVGI. .00311-05”. Nga njëra anë, duket më shumë si alfanumerik tituj se sa numrat rendorë versionet... Nga ana tjetër, një produkt i caktuar softuerësh zakonisht është i lidhur ngushtë me një produkt specifik harduerik dhe nuk pëson ndryshime të rëndësishme gjatë jetës së tij. Megjithatë, në dosje / etj / mcst_version ju mund të shihni etiketën "release 2.2.1" dhe në skedarin pseudo / proc / bootdata- "lëshimi 2.13.3.0". Sidoqoftë, asnjë nga këto emërtime nuk shfaqet në ndërfaqen e përdoruesit.

$ cat / etc / mcst_version lëshimi 2.2.1 $ cat / proc / bootdata boot_ver = "release-2.13.3.0-E2S ::::::: (/tags/release-2.13.3.0-E2S në rishikimin 3816) i ndërtuar në Nëntor 2 2015 në orën 18:05:58 "mb_type =" MONOCUB "chipset_type =" IOHUB "cpu_type =" E2S "cache_lines_damaged = 0 $ cat / proc / version Linux version 2.6.33-elbrus.033.6. [email i mbrojtur]) (versioni gcc 4.4.0 i pajtueshëm) # 1 SMP Die 11 Tetor 00:10:58 MSK 2015 $ uname -a Linux MONOCUB-10-XX 2.6.33-elbrus.033.6.57 # 1 SMP Die 11 Tetor 00:10 : 58 MSK 2015 e2k E2S MONOCUB GNU / Linux
Kerneli i sistemit është Linux 2.6.33, i transferuar në arkitekturën Elbrus-2000 (E2K), dhe në përgjithësi, sistemi bazohet në shpërndarjen Debian me një qasje selektive për zgjedhjen e paketave: në pjesën më të madhe ekziston një korrespondencë me versionin 7.0 "Wheezy" ose më të ri, megjithatë versionet e disa paketave janë më afër 5.0 "Lenny". Sipas raportit të fundit (PDF, 172 KB), po kryhen gjithashtu kërkime për transferimin e drejtpërdrejtë të kompletit të shpërndarjes origjinale me të gjithë shumëllojshmërinë e paketimeve të tij, por i njëjti "Gjyshi Lenin" është zgjedhur si bazë. Dhe gjithçka sepse është e nevojshme të sigurohet përputhshmëri e prapambetur me aplikacionin dhe softuerin e sistemit të zhvilluar për versione edhe më të vjetra të bibliotekave dhe përpiluesve. Por pse të mos lëshoni versione të shumta të sistemit, në një bazë pakete më të vjetër dhe më të re, në mënyrë që konsumatori të mund të zgjedhë? Ndoshta sepse nuk ka kërkesa të mjaftueshme nga audienca e synuar dhe problemet e certifikimit sigurisht që luajnë një rol të rëndësishëm.

Pasi të instalohet, sistemi nuk i nënshtrohet përditësimeve të rregullta nga depoja zyrtare e MCST dhe përmban menjëherë të gjitha paketat e disponueshme. Këtu janë versionet e disa prej atyre më domethënëse (me përjashtim të mjeteve të zhvillimit të diskutuara në pjesën tjetër të artikullit):

  • veglat e zyrës: abiword 2.8.6, evince 2.32.0, geeqie 1.1, gimp 2.6.12, gnumeric 1.10.0, graphviz 2.32.0, mtpaint 3.40, xsane 0.998;
  • Media në internet: dillo 3.0.3, firefox 3.6.28, lidhje 2.2, linphone 3.5.2, lynx 3.81, thunderbird 3.1.20, sylpheed 2.7.0;
  • kriptografia: gnutls 3.1.22, openssl 0.9.8zc, openvpn 2.2.2;
  • multimedia: ffmpeg 1.0, mplayer 1.1.1;
  • redaktuesit e tekstit: ed 1.7, fletëpad 0.8.17, vim 7.3 + gvim 7.3;
  • menaxherët e skedarëve: mc 4.7.0.8, thunar 1.4.0;
  • interpretuesit e komandës: bash 4.2.53, pdksh 5.2.14, tcsh 6.18.01, zsh 5.0.2;
  • shërbimet: openssh 6.1p1, httpd 2.4.3, postgresql 9.2.3 + slony1 2.2.0, zeromq 2.1.11;
  • menaxherët e paketave: apt 0.9.7.9, aftësia 0.6.8.2, dpkg 1.16.10, pkgtools 13.1.
Në total, menaxheri i paketave përmban 679 hyrje, që është dhjetë herë më pak se grupi origjinal Debian, por duhet të kihet parasysh se jo të gjithë programet e instaluara në të vërtetë janë të paketuara: për shembull, sistemi në të vërtetë ka një makinë virtuale dhe një Java. Kit zhvillimi, por menaxheri i paketës nuk e di këtë.

I vetmi mjedis grafik i desktopit është Xfce 4.10. Çuditërisht, në sistemin operativ vendas, profilet e përdoruesve të krijuar rishtazi vendosen në anglisht si parazgjedhje, dhe në menunë e programit nuk ka shkurtore për vendosjen e paraqitjeve të ndërrimit të tastierës, dhe treguesi i paraqitjes aktuale gjithashtu nuk shihet askund. Sidoqoftë, përdoruesit me përvojë e dinë që sistemet operative vendase të bazuara në Linux zakonisht përpiqen të kopjojnë traditat "më të mira" të Windows: duke punuar si rrënjë dhe duke ndërruar paraqitjet duke përdorur Alt + Shift.

Desktop Xfce (pamja e mostrës)

Përditësimi që nga 02/09/2016. Komentet sugjerojnë që funksioni i marrjes së pamjeve të ekranit është i disponueshëm në redaktorin grafik GIMP - një vërejtje e drejtë, por për këtë ju duhet të jeni një përdorues me përvojë i këtij programi; autori, megjithëse ka kryer përpunimin e të gjitha ilustrimeve për këtë artikull në GIMP, nuk i përket njohësve të tillë. Sa i përket marrjes së pamjeve të ekranit duke përdorur shërbimet e linjës së komandës, të disponueshme ose të montuara më vete, kjo metodë nuk u konsiderua për shkak të miqësisë së saj të ulët për një përdorues të zakonshëm.

Siç u përmend tashmë, ne nuk ishim në gjendje të ekzekutonim të paktën disa sisteme operative të palëve të treta të përpiluara për arkitekturën x86 ose x86-64 për shkak të mungesës së dokumentacionit. Përpjekjet për të nisur një aplikacion të personalizuar të përpiluar për Linux x86-64 direkt nga linja e komandës Elbrus ishin gjithashtu të pasuksesshme. Nuk ka asnjë shtresë emulimi WinAPI dhe binare PE në sistem, dhe në mënyrë që të ndërtoni vetë WinE nga kodi burimor, duhet të portoni seksionet e kodit të varur nga arkitektura. Emulatori Qemu gjithashtu nuk përfshihet në dorëzimin standard, por është montuar pak a shumë me sukses (me parametrat ‑‑Aktivizo-tcg-interpreter ‑‑çaktivizoj-gabim) dhe duket se funksionon edhe në variante i386-softmmu, x86_64-softmmu, sparc-softmmu, sparc64-softmmu; Megjithatë, bartja kërkohet për opsionet e "aplikuara". * -Linux-përdorues... Natyrisht, krijuesit e teknologjisë së transmetimit binar Elbrus nuk e kishin menduar aspak këtë kur folën për emulimin e harduerit x86, kështu që ne nuk pamë asnjë pikë në testimin e performancës së Qemu - dhe është aq e qartë sa do të ishte e ngadaltë dhe e trishtueshme.

Duke iu rikthyer temës së softuerit standard, do të guxonim të sugjeronim që një përdorues tipik i këtij sistemi nuk ka gjasa të ndihet i lënë anash, pasi ai ose do të duhet të zgjidhë problemet në programe të specializuara të palëve të treta, ose të krijojë dokumente të thjeshta në suitat e zyrës. skanoni dhe printoni - dhe për këtë, pak njerëz kanë nevojë për versionet më të fundit. Përjashtimi i vetëm këtu, ndoshta, është shfletuesi i internetit: Dillo më i thjeshtë dhe teksti Lynx / Links nuk pretendojnë asgjë, por Firefox 3.6 është, megjithëse jo 1.5 nga WSWS 3.0, ai është ende pashpresë i vjetër për faqet moderne. Ky version nuk mbështetet, për shembull, nga Yandex dhe Google Maps (ndryshe nga OSM dhe Bing), Google Docs; do të shihni vetëm kokën e faqeve Intel, Mail.ru dhe Sberbank. Dhe, sigurisht, në mungesë të mbështetjes së integruar për HTML Video dhe shtojcën Flash, nuk do të jeni në gjendje të shikoni video në asnjë sit, qoftë ky një YouTube i huaj me një raport për fillimin e Doom 3 në Elbrus 401-PC ose Kremlin.ru ideologjikisht korrekte me fjalime nga Komandanti i Përgjithshëm Suprem. Me sa duket, kjo gjithashtu nuk konsiderohet një disavantazh, pasi një skenar tipik për përdorimin e kompjuterëve të tillë është qasja në faqet e brendshme, të krijuara posaçërisht në një rrjet të mbyllur të një ndërmarrje ose departamenti.

Përpjekjet për akses në internet(Fjala "Namoroka" në pamjet e ekranit nuk është një riemërtim tjetër i Firefox-it për Debian, por thjesht emri i koduar për versionin 3.6)

Por në fund të fundit, një përditësim i softuerit shërben jo vetëm për të zgjeruar funksionalitetin, por edhe për të hequr defektet dhe dobësitë serioze - po për këtë? Me sa duket, ideologët e sigurisë së informacionit besojnë se meqenëse nuk ka qasje të jashtme në rrjetin privat, dhe përdoruesit e brendshëm që kanë qasje fizike në kompjuterët e tyre nuk do të ndërmarrin qëllimisht veprime me qëllim të keq ose do të lidhin transportues të dyshimtë të të dhënave nga neglizhenca, atëherë nuk ka asgjë për t'u shqetësuar. rreth. Si mjet i fundit, nëse një problem ju shqetëson shumë dhe dëshironi të flisni për të, MCST ka bugzilla-n e vet me hyrje dhe bileta, në kuptimin që pa një hyrje nuk do të arrini atje, dhe vetëm do të shihni biletat e tyre, edhe nëse problemi është diskutuar tashmë një mijë herë me klientët e tjerë dhe një zgjidhje është gjetur prej kohësh.

Kohe reale.

OS Elbrus u krijua nga MCST për kompjuterë me arkitekturë SPARC dhe Elbrus në kernel Linux 2.6.33. Sistemi operativ ofron mënyra funksionimi me shumë detyra dhe shumë përdorues. Për të, janë zhvilluar mekanizma të veçantë për menaxhimin e proceseve, kujtesës virtuale, ndërprerjeve, sinjaleve, sinkronizimit dhe mbështetjes për llogaritjet e etiketuara.

OS "Elbrus" përfshin mjete bazë për të mbështetur ndërfaqen e përdoruesit:

  • Mjetet mbështetëse të ndërfaqes së linjës së komandës (Konsola). Siguroni operatorit mundësinë për të punuar me VC në modalitetin e tekstit duke përdorur një grup komandash dhe për të marrë mesazhe me tekst nga sistemi operativ dhe aplikacionet e nisura;
  • Mjete arkivimi për kombinimin e një numri skedarësh në një arkiv të vetëm ose një seri arkivash (përfshirë ato me kompresim të të dhënave), që siguron lehtësinë e transmetimit përmes kanaleve të komunikimit ose ruajtjes;
  • Mjetet e zhvillimit të softuerit. Siguroni një proces zhvillimi dhe mbështetjeje softuerësh. Këta janë asamblerë, përkthyes, përpilues, lidhës (redaktues lidhjesh), asamblerë, paraprocesorë, korrigjues, redaktues teksti, biblioteka nënrutinë, vegla për kontrollin e versioneve, mjete dokumentimi;
  • Mjetet e planifikimit të detyrave - ju lejojnë t'i tregoni sistemit operativ se çfarë veprimesh, në cilën orë dhe me çfarë frekuence duhet të kryejë.

Përveç atyre bazë, në ndërfaqen e përdoruesit janë futur një sërë mjetesh që mbështesin krijimin e softuerit funksional.

Mjeti i Mbështetjes GUI përmban përbërësit kryesorë të sistemit grafik Xorg, si dhe një grup bibliotekash të ndryshme ndihmëse, duke përfshirë GTK + dhe.

Baza e sistemit operativ është biblioteka Glibc - (Biblioteka GNU C) - një bibliotekë falas C. Ofron thirrje të sistemit dhe funksione bazë si open, malloc, printf, etj. Biblioteka C përdoret për të gjitha programet e lidhura dinamikisht. Glibc përdoret në sisteme që drejtojnë shumë sisteme të ndryshme operative dhe në arkitektura të ndryshme. Glibc përdoret më së shpeshti në makinat Linux x86. Arkitekturat SPARC dhe Elbrus janë gjithashtu të mbështetura zyrtarisht.

Biblioteka glibc e furnizuar me Elbrus OS bazohet në versionin 2.7 të GNU glibc. Ai përbëhet nga dy pjesë:

  • skedarët e kokës që përcaktojnë llojet dhe makrot dhe deklarojnë variabla dhe funksione;
  • një bibliotekë ose arkiv aktual që përmban përkufizime të variablave dhe funksioneve. Përbëhet nga disa skedarë, funksione në të cilat kombinohen sipas disa veçorive (për shembull, libm.a - arkiv i funksioneve matematikore).

Për të mbështetur programet që funksionojnë në modalitetin e mbrojtur, ofrohet biblioteka kompakte libmcst, e cila ofron funksione memorie dhe mbështetje I/O në nivelin e bibliotekës bazë libc.

Nevoja për zhvillimin e përshpejtuar të tregut vendas të softuerit, sigurimin e pavarësisë maksimale nga zhvillimet e huaja në fushën e teknologjive të larta dhe ruajtjen e sovranitetit të informacionit u diskutua për herë të parë në nivelin më të lartë në vitin 2014, kur sanksionet e SHBA dhe BE rritën ndjeshëm rreziqet që lidhen me përdorimi i softuerit të huaj në biznes dhe organizata qeveritare ... Ishte atëherë që Ministria e Komunikimeve dhe Masmedias së Federatës Ruse ishte seriozisht në mëdyshje nga zgjidhja e kësaj çështjeje strategjike të rëndësishme, sipas zyrtarëve, së bashku me stimulimin e kërkesës për produkte kombëtare dhe marrjen e masave të duhura për të mbështetur zhvilluesit vendas. Si rezultat, kufizimet për pranimin e softuerit të huaj në zbatimin e blerjeve shtetërore dhe komunale, si dhe rregullat për formimin dhe mirëmbajtjen e një regjistri të unifikuar të programeve ruse, u miratuan në nivelin legjislativ sa më shpejt të jetë e mundur. E gjithë kjo pati një efekt pozitiv në tregun e softuerit në Rusi, i cili kohët e fundit është rimbushur me shumë projekte dhe zhvillime interesante. Përfshirë në fushën e sistemeve operative.

Alt Linux SPT është një shpërndarje e unifikuar e bazuar në Linux për serverët, stacionet e punës dhe klientët e hollë me softuer të integruar të sigurisë së informacionit, i cili mund të përdoret për të ndërtuar sisteme të automatizuara për klasën 1B përfshirëse dhe sistemet e informacionit personal të të dhënave (ISPDN) për klasën 1K përfshirëse. Sistemi operativ ju lejon të ruani dhe përpunoni njëkohësisht të dhëna konfidenciale në një kompjuter personal ose server, të ofroni punë me shumë përdorues me akses të diferencuar në informacion, të punoni me makina virtuale dhe të përdorni mjete të centralizuara autorizimi. Certifikata e lëshuar nga FSTEC e Rusisë konfirmon përputhshmërinë e produktit me kërkesat e udhëzimeve të mëposhtme: "Pajisjet kompjuterike. Mbrojtje kundër aksesit të paautorizuar në informacion. Treguesit e sigurisë kundër aksesit të paautorizuar në informacion "- për klasën e 4-të të sigurisë; “Mbrojtje nga aksesi i paautorizuar në informacion. Pjesa 1. Softuer për sigurinë e informacionit. Klasifikimi sipas nivelit të mungesës së aftësive të padeklaruara "- sipas nivelit të tretë të kontrollit dhe kushteve teknike. Mbështetja teknike për përdoruesit e Alt Linux SPT ofrohet nga Free Software and Technologies nëpërmjet partnerit të saj zhvillues Basalt SPO.

Zhvilluesi: Kompania "Basalt SPO".

Platforma Alt është një grup shpërndarjesh Linux në nivel ndërmarrjesh që ju lejojnë të vendosni infrastrukturën e korporatës IT të çdo shkalle. Platforma përfshin tre shpërndarje. Ky është një "Alt Workstation" universal, i cili përfshin një sistem operativ dhe një grup aplikacionesh për punë të plotë. E dyta është kompleti i shpërndarjes së serverit Alt Server, i cili mund të veprojë si një kontrollues domeni Active Directory dhe përmban grupin më të plotë të shërbimeve dhe mjediseve për krijimin e një infrastrukture të korporatës (DBMS, mail dhe server në internet, mjete vërtetimi, punë ekipore, makinë virtuale mjetet e menaxhimit dhe monitorimit etj). E treta - "Alt Education 8", fokusohej në përdorimin e përditshëm në planifikimin, organizimin dhe zhvillimin e procesit arsimor në institucionet e arsimit të përgjithshëm, të mesëm dhe të lartë. Gjithashtu, në serinë e produkteve të kompanisë "Basalt SPO" prezantohen kompleti i shpërndarjes i certifikuar i lartpërmendur Alt Linux SPT dhe sistemi operativ Simply Linux për përdoruesit shtëpiak.

Zhvilluesi: Qendra Kombëtare e Informatizimit (pjesë e korporatës shtetërore "Rostec")

Projekti rus për të krijuar një ekosistem të produkteve softuerike bazuar në shpërndarjen Linux, i krijuar për automatizimin kompleks të vendeve të punës dhe infrastrukturës së TI-së të organizatave dhe ndërmarrjeve, duke përfshirë në qendrat e të dhënave, në serverët dhe stacionet e punës të klientëve. Platforma është paraqitur në versionet "OS. Office" dhe "OS. Server". Ato ndryshojnë në grupet e softuerit aplikativ të përfshirë në kompletin e shpërndarjes. Edicioni i zyrës i produktit përmban vetë sistemin operativ, mjetet e sigurisë së informacionit, një paketë softuerësh për të punuar me dokumente, një klient email dhe një shfletues. Versioni i serverit përfshin një sistem operativ, mjete të sigurisë së informacionit, mjete monitorimi dhe menaxhimi të sistemit, një server e-mail dhe një DBMS. Përdoruesit e mundshëm të platformës përfshijnë autoritetet federale dhe rajonale, qeveritë lokale, kompanitë shtetërore dhe korporatat shtetërore. Supozohet se ekosistemi i bazuar në OSi në të ardhmen e afërt do të bëhet një alternativë e plotë për homologët perëndimorë.

Zhvillimi i shoqatës së kërkimit dhe prodhimit "RusBITech", i paraqitur në dy versione: Astra Linux Common Edition (qëllim i përgjithshëm) dhe Astra Linux Special Edition (qëllim i veçantë). Karakteristikat e versionit të fundit të OS: mjete të përparuara për të siguruar sigurinë e informacionit të të dhënave të përpunuara, një mekanizëm për kontrollin e detyrueshëm të aksesit dhe kontrollin e mbylljes së mjedisit të softuerit, mjete të integruara për shënimin e dokumenteve, regjistrimin e ngjarjeve, monitorimin e integritetit të të dhënave , si dhe komponentë të tjerë që ofrojnë mbrojtje të informacionit. Sipas garancive të zhvilluesve, Astra Linux Special Edition është e vetmja platformë softuerike që është certifikuar njëkohësisht në sistemet e certifikimit të mjeteve të sigurisë së informacionit të FSTEC të Rusisë, FSB, Ministrisë së Mbrojtjes së Federatës Ruse dhe lejon përpunimin në Mjetet e automatizuara të të gjitha ministrive, departamenteve dhe institucioneve të tjera të Federatës Ruse kufizuan informacionin që përmban përbërës të informacionit sekret shtetëror me një vulë jo më të lartë se "tepër sekret".

ROSALinux

Zhvilluesi: STC IT ROSA LLC

Familja e sistemeve operative ROSA Linux përfshin një grup mbresëlënës zgjidhjesh të dizajnuara për përdorim në shtëpi (versioni ROSA Fresh) dhe përdorim në një mjedis të korporatës (ROSA Enterprise Desktop), vendosjen e shërbimeve infrastrukturore IT të një organizate (ROSA Enterprise Linux Server), përpunimin të informacionit konfidencial dhe të të dhënave personale (ROSA "Cobalt"), si dhe informacione që përbëjnë sekret shtetëror (ROSA "Chrome" dhe "Nickel"). Produktet e listuara bazohen në zhvillimet e Red Hat Enterprise Linux, Mandriva dhe CentOS me përfshirjen e një numri të madh komponentësh shtesë, përfshirë ato origjinale, të krijuar nga programuesit e qendrës shkencore dhe teknike të teknologjisë së informacionit ROSA. Në veçanti, shpërndarjet e OS për segmentin e tregut të korporatave përfshijnë mjete virtualizimi, softuer rezervë, mjete për ndërtimin e reve private, si dhe menaxhim të centralizuar të burimeve të rrjetit dhe sistemeve të ruajtjes.

Zhvilluesi: Llogaritni kompaninë

Calculate Linux është i disponueshëm në versionet Desktop, Directory Server, Scratch, Scratch Server dhe është krijuar për përdoruesit shtëpiak dhe bizneset e vogla dhe të mesme që preferojnë të përdorin softuer me burim të hapur në vend të zgjidhjeve të pronarit. Karakteristikat e platformës: punë e plotë në rrjete heterogjene, mekanizëm i profileve të përdoruesve në roaming, paketë veglash për vendosjen e softuerit të centralizuar, lehtësi në administrim, aftësi për të instaluar në disqet USB portative dhe mbështetje për depot binare të përditësimeve Gentoo. Është e rëndësishme që ekipi i zhvillimit të jetë i disponueshëm dhe i hapur për çdo koment, sugjerim dhe dëshirë të audiencës së përdoruesit, siç dëshmohet nga numri i madh i mënyrave për t'u përfshirë në komunitetin Llogarit Linux dhe zhvillimin e platformës.

"Ulyanovsk.BSD »

Zhvilluesi: Sergey Volkov

Sistemi operativ, i cili është ndërtuar mbi bazën e platformës falas FreeBSD dhe përmban grupin e nevojshëm të aplikacioneve për përdoruesit e shtëpisë dhe detyrat e zyrës. Sipas zhvilluesit të vetëm të sistemit operativ Sergei Volkov, Ulyanovsk.BSD është përshtatur plotësisht me nevojat e përdoruesve që flasin rusisht. Asambleja jonë është sa më e lehtë dhe ideale për t'u përdorur si në kompjuterët e shtëpisë dhe në stacionet e punës të punonjësve të organizatave të ndryshme, ashtu edhe për përdorim në institucione arsimore, - pohon autori i projektit, pa hyrë në detaje se çfarë saktësisht. produkti i përpiluar prej tij është i ndryshëm nga origjinali. Fortësia e projektit shtohet jo vetëm nga prania e një komplete shpërndarjeje të shpërndarë mbi baza tregtare dhe mbështetje teknike me pagesë, por edhe nga një regjistrim në regjistrin e softuerit rus. Kjo do të thotë që platforma softuerike Ulyanovsk.BSD mund të përdoret ligjërisht nga organizatat shtetërore në kuadër të projekteve për futjen e teknologjive të zëvendësimit të importit.

Një sistem operativ i certifikuar dhe i sigurt që ju lejon të përpunoni informacione në përputhje me Ligjin Federal Nr. 152 "Për të dhënat personale" dhe të zbatoni sisteme për përpunimin e informacionit me akses të kufizuar, që nuk lidhen me sekretet shtetërore. ICLinux përfshin mjete administrimi në distancë, ka një mur zjarri të integruar të certifikuar për përputhje me RD ME për klasën e tretë të sigurisë, mbështet RDP, Sistemi X-Windows, SSH, Telnet, VNC, VPN, NX, ICA dhe protokolle të tjera. Platforma përfshin gjithashtu përputhshmërinë me mjetet e vërtetimit të kompanisë "Aladdin R.D." dhe një arkitekturë modulare që ju lejon të personalizoni në mënyrë fleksibël sistemin operativ sipas kërkesave të klientit.

Alfa OS

Zhvilluesi: Kompania ALFA Vision

Një tjetër klon Linux, i pajisur me një ndërfaqe përdoruesi a la macOS me një sërë aplikacionesh të njohura të zyrës dhe i mbushur me kuptim të thellë filozofik. Pa shaka, në faqen e internetit të zhvilluesit në seksionin "Rreth kompanisë", thuhet: " Sistemi operativ është një fenomen i veçantë, pika në të cilën konvergojnë konceptet teknologjike, estetike dhe humanitare. Një majë që duket nga të gjitha anët. Që ajo të shkëlqejë, të bëhet ajo që duhet të jetë, nevojitet një shumëllojshmëri e gjerë e përvojës kuptimplotë. Dhe ne e kemi atë". Sa shprehje ka në këto fjalë, çfarë prezantimi informacioni! Pajtohem, jo ​​të gjithë mund ta paraqesin produktin e tyre në një audiencë të gjerë në mënyrë kaq shprehëse. Për momentin, "Alpha OS" është paraqitur si një version desktop për sistemet e përputhshme me x86. Në të ardhmen, ALFA Vision synon të nxjerrë në treg një botim celular dhe server të OS, si dhe një montim të kompletit të shpërndarjes për pajisjet e bazuara në procesorët ARM.

Një platformë softuerike e krijuar posaçërisht për sistemet kompjuterike me arkitekturë SPARC dhe Elbrus. Një tipar i sistemit është një kernel Linux i ridizajnuar rrënjësisht, në të cilin janë zbatuar mekanizma të veçantë për menaxhimin e proceseve, kujtesës virtuale, ndërprerjeve, sinjaleve, sinkronizimit dhe mbështetjes për llogaritjet e etiketuara. " Ne kemi bërë punë themelore në transformimin e sistemit operativ Linux në një sistem operativ që mbështet funksionimin në kohë reale, për të cilin kemi implementuar optimizimet përkatëse në kernel. Gjatë punës në kohë reale, mund të vendosni mënyra të ndryshme për përpunimin e ndërprerjeve të jashtme, planifikimin e llogaritjeve, shkëmbimet me disqet e diskut dhe disa të tjera", - shpjegojnë në kompaninë "MCST". Përveç kësaj, një kompleks mjetesh për mbrojtjen e informacionit nga aksesi i paautorizuar është ndërtuar në thelbin e platformës softuerike Elbrus, e cila lejon që sistemi operativ të përdoret për të ndërtuar sisteme të automatizuara që plotësojnë kërkesat më të larta të sigurisë së informacionit. Sistemi përfshin gjithashtu mjete për arkivimin, planifikimin e detyrave, zhvillimin e softuerit dhe mjete të tjera.

"EdOS"

Një sistem operativ i bazuar në kernel Linux, i krijuar me synimin për të garantuar sigurinë e të dhënave të përpunuara. "Red OS" përputhet me kërkesat kombëtare për sigurinë e informacionit, ka konfigurime të para-konfiguruara për secilën arkitekturë harduerike, përdor algoritmet GOST 34.11-2012 në protokollet ssh dhe NX, dhe gjithashtu mbështet listat e kontrollit të aksesit. Përveç kësaj, OS mbështet vërtetimin e rrjetit duke përdorur Modulet e Autentifikimit Pluggable (PAM) dhe përfshin një nënsistem të specializuar auditimi të shpërndarë që ju lejon të gjurmoni ngjarjet kritike të sigurisë në rrjetin e korporatës dhe i ofron administratorit të IT mjetet e nevojshme për t'iu përgjigjur shpejt incidenteve. .

GosLinux ("GosLinux")

Zhvilluesi: Red Soft Company

OS GosLinux u krijua posaçërisht për nevojat e Shërbimit Federal të Përmbarimit të Federatës Ruse (FSSP i Rusisë) dhe është i përshtatshëm për t'u përdorur në të gjitha organet qeveritare, fondet shtetërore jo-buxhetore dhe qeveritë lokale. Platforma është ndërtuar mbi bazën e shpërndarjes CentOS 6.4, e cila përfshin zhvillimet e Red Hat Enterprise Linux. Sistemi është paraqitur në dy botime - për serverët dhe stacionet e punës, përmban një ndërfaqe grafike të thjeshtuar dhe një grup mjetesh të para-konfiguruara të sigurisë së informacionit. Zhvilluesi i OS është kompania Red Soft, e cila fitoi konkursin në Mars 2013 për rishikimin, zbatimin dhe mirëmbajtjen e sistemeve të automatizuara të informacionit të FSSP të Rusisë. Në vitin 2014, sistemi mori një certifikatë konformiteti nga FSTEC e Rusisë, duke konfirmuar se GosLinux ka një nivel të vlerësuar besimi OUD3 dhe plotëson kërkesat e dokumentit udhëzues të Komisionit Shtetëror Teknik të Federatës Ruse për nivelin e 4-të të kontrollit mbi mungesa e aftësive të padeklaruara. Kompleti i shpërndarjes së GosLinux OS për organet qeveritare ndodhet në fondin kombëtar të algoritmeve dhe programeve në nfap.minsvyaz.ru. Për momentin, platforma GosLinux është duke u vendosur në mënyrë aktive në të gjitha organet territoriale dhe divizionet e FSSP të Rusisë. Gjithashtu, OS u transferua për funksionim provë tek përfaqësuesit e autoriteteve të rajoneve Nizhny Novgorod, Volgograd dhe Yaroslavl.

Zhvilluesi: LLC "Almi"

Faqja e internetit e produktit:

Një tjetër ndërtim Linux në listën tonë që definitivisht nuk vuan nga mungesa e lavdërimeve nga zhvilluesit. " Unik, i përsosur, i thjeshtë, duke kombinuar komoditetin e një sistemi operativ Windows, stabilitetin e macOS dhe sigurinë e Linux"- me fraza të tilla që e ngrenë AlterOS në parajsë, faqja zyrtare e produktit është e qepur lart e poshtë. Cila është saktësisht veçantia e platformës vendase, faqja nuk thotë, por jep informacion për tre botime të OS: AlterOS Volga për sektorin publik, AlterOS Amur për segmentin e korporatave dhe AlterOS Don për serverët. Raportohet se sistemi është i pajtueshëm me një sërë zgjidhjesh softuerike që janë të kërkuara në mjedisin e biznesit, duke përfshirë 1C dhe Consultant Plus, si dhe mjetet shtëpiake të mbrojtjes së kriptove (për shembull, CryptoPro). Një theks i veçantë vendoset në mungesën në versionin e platformës për organizatat qeveritare të softuerit që ndërvepron me serverë të huaj - gjithçka bëhet sipas kanuneve të zëvendësimit maksimal të importit, thonë zhvilluesit.

Sistemi celular i Forcave të Armatosura (MSVS)

Zhvilluesi: Instituti Kërkimor Gjith-Rus i Automatizimit të Kontrollit në Sferën Jo-Industriale me emrin V.I. V. V. Solomatina (VNIINS)

Një sistem operativ i sigurt për qëllime të përgjithshme i krijuar për të ndërtuar sisteme të automatizuara të palëvizshme dhe të lëvizshme të sigurta në Forcat e Armatosura të Federatës Ruse. Pranuar për furnizim në Forcat e Armatosura të RF në 2002. MSWS bazohet në kernelin dhe komponentët e Linux-it, të plotësuar nga modele diskrecionale, të detyrueshme dhe të bazuara në role të aksesit të diferencuar në informacion. Sistemi funksionon në platformat harduerike Intel (x86 dhe x86_64), SPARC (Elbrus-90mikro), MIPS, PowerPC64, SPARC64 dhe është i certifikuar sipas kërkesave të sigurisë së informacionit të Ministrisë së Mbrojtjes së Federatës Ruse. Mjetet e sigurisë të zbatuara në WSWS lejojnë krijimin e sistemeve të automatizuara në bazë të platformës që përpunojnë informacione që përbëjnë një sekret shtetëror dhe kanë një shkallë sekreti "SS" (tepër sekret).

"Zarya"

Zhvilluesi: Ndërmarrja Federale Unitare e Shtetit "Instituti Qendror i Kërkimeve të Ekonomisë, Informatikës dhe Sistemeve të Kontrollit" ("TsNII EISU", pjesë e "Korporatës së Bashkuar të Prodhimit të Instrumenteve")

Një familje platformash softuerësh të bazuar në kernelin Linux, të cilat përfaqësojnë një alternativë ndaj sistemeve operative të huaja të përdorura aktualisht në agjencitë e zbatimit të ligjit, sektorin publik dhe në ndërmarrjet e mbrojtjes. Sistemi operativ i desktopit Zarya është i pajtueshëm me shumicën e aplikacioneve dhe programeve tradicionale të zyrës. Platforma e serverit Zarya-DPC ju lejon të organizoni një server aplikacioni ose një server të bazës së të dhënave. Për ndërtimin e qendrave të të dhënave, ai ofron një grup standard të softuerëve të serverëve, mjeteve të virtualizimit dhe aftësisë për të punuar në të ashtuquajturin "hardware të madh", duke përfshirë mainframe. Për sistemet e integruara që funksionojnë pa ndërhyrjen njerëzore, të cilat duhet të përpunojnë informacionin në kohë reale, është zhvilluar një OS special "Zarya RV". Sistemi përputhet me klasën e tretë të mbrojtjes kundër aksesit të paautorizuar dhe nivelin e dytë të kontrollit mbi mungesën e aftësive të padeklaruara. Platforma u zhvillua me urdhër të Ministrisë së Mbrojtjes Ruse dhe pritet të jetë e kërkuar nga agjencitë e zbatimit të ligjit, kompleksi i mbrojtjes, si dhe strukturat tregtare që punojnë me sekretet shtetërore dhe të dhënat personale.

Sistemi operativ për stacionet terminale. Ai bazohet në Linux dhe përmban vetëm grupin e nevojshëm të mjeteve për organizimin e vendeve të punës duke përdorur klientë të hollë. Të gjitha funksionet jashtë këtij qëllimi janë të përjashtuara nga shpërndarja. Kraftway Terminal Linux mbështet një shumëllojshmëri të protokolleve të rrjetit të nivelit të aplikacionit (RDP, VNC, SSH, NX, XWindow, VMWare View PCoIP, etj.), Ju lejon të konfiguroni lejet për përcjelljen e mediave USB, ofron mundësinë për të përdorur rrjetin dhe printerët lokalë , përmban mjete të rikuperimit të konfigurimit OS në rindezje, si dhe mjete për menaxhimin e grupeve në distancë të stacioneve të terminalit dhe administrimin e vendeve të punës. E veçanta e sistemit është siguria e lartë. Kraftway Terminal Linux mbështet gjithashtu pajisjen e vërtetimit të përdoruesit: çelësat eToken PRO dhe eToken PRO Java USB nga Aladdin R.D. CJSC, si dhe RuToken S dhe RuToken EDS nga Aktiv-soft CJSC. Përditësimi i OS mund të kryhet nga administratori nëpërmjet një rrjeti lokal ose nga një disk USB. Është e mundur të konfiguroni përditësimin automatik si nga serveri lokal i klientit ashtu edhe nga serveri i kompanisë Kraftway.

WTware

Zhvilluesi: Andrey Kovalev

Një tjetër platformë softuerike për vendosjen e vendeve të punës në infrastrukturën IT të një ndërmarrjeje duke përdorur zgjidhje të lira terminale. Kompleti i shpërndarjes WTware përfshin shërbime për nisjen e rrjetit, mjete për të punuar me printera, skanerë të barkodit dhe pajisje të tjera periferike. Mbështet përcjelljen e portave COM dhe USB dhe vërtetimin e kartave inteligjente. Protokolli RDP përdoret për t'u lidhur me serverin e terminalit dhe dokumentacioni i detajuar i bashkëngjitet kompletit të shpërndarjes për të zgjidhur menjëherë problemet që lindin gjatë konfigurimit të sistemit operativ. WTware shpërndahet sipas kushteve komerciale dhe licencohet nga numri i stacioneve të punës. Për mini-kompjuterin Raspberry Pi, zhvilluesi ofron një version falas të OS.

KasperskyOS

Zhvilluesi: Kaspersky Lab

Një sistem operativ i sigurt i krijuar për përdorim në infrastrukturat dhe pajisjet kritike për misionin. Platforma Kaspersky Lab mund të përdoret në sistemet e automatizuara të kontrollit të procesit (APCS), pajisjet e telekomunikacionit, pajisjet mjekësore, makinat dhe pajisje të tjera nga bota e Internetit të Gjërave. Sistemi operativ u krijua nga e para dhe, për shkak të arkitekturës së tij, garanton një nivel të lartë sigurie informacioni. Parimi themelor i funksionimit të KasperskyOS reduktohet në rregullin "çdo gjë që nuk lejohet është e ndaluar". Kjo eliminon mundësinë e shfrytëzimit të dobësive të njohura dhe atyre që do të zbulohen në të ardhmen. Në të njëjtën kohë, të gjitha politikat e sigurisë, duke përfshirë ndalimet për ekzekutimin e proceseve dhe veprimeve të caktuara, janë konfiguruar në përputhje me nevojat e organizatës. Platforma do të furnizohet si softuer i parainstaluar në lloje të ndryshme pajisjesh të përdorura në rrjetet industriale dhe të korporatave. Aktualisht, sistemi operativ i sigurt i Kaspersky Lab është integruar në çelësin e rrugëtimit L3 të zhvilluar nga Kraftway.

Një sistem operativ në kohë reale (RTOS), i shkruar nga programuesit e AstroSoft nga e para, pa huazuar kodin e dikujt tjetër dhe i destinuar kryesisht për Internetin e gjërave dhe pajisjet e integruara. Përveç kësaj, është i përshtatshëm për robotikë, pajisje mjekësore, shtëpi inteligjente dhe sisteme qytetesh inteligjente, elektronikë të konsumit, etj. Për herë të parë, u demonstrua sistemi operativ MAKS në kohë reale (shkurtesa do të thotë "sistemi koherent me shumë agjentë"). për një audiencë të gjerë në janar 2017. Platforma jo vetëm që zbaton të gjithë funksionalitetin klasik të këtij lloj produkti, por gjithashtu ka një sërë mundësish unike për organizimin e ndërveprimit të shumë pajisjeve, të cilat bëjnë të mundur thjeshtimin e krijimit të mekanizmave të nevojshëm në sistemet e integruara: tepricë, shkëmbim i nxehtë. të pajisjeve, etj. Një nga veçoritë e MAKS është mbështetja për memorie të përbashkët në nivel pajisjeje. Ky mekanizëm siguron sinkronizimin automatik të informacionit midis nyjeve të një sistemi të shpërndarë, rezistent ndaj dështimeve të përbërësve individualë. RTOS "MAKS" është përfshirë në regjistrin e softuerit vendas. Për më tepër, produkti është i regjistruar në Shërbimin Federal të Pronësisë Intelektuale (Rospatent) dhe aktualisht është duke u certifikuar nga Shërbimi Federal për Kontrollin Teknik dhe Eksport (FSTEC të Rusisë) për nivelin e katërt të kontrollit të aftësive të padeklaruara (NDV).

Si perfundim

Ekzistojnë dy qasje për krijimin e softuerit rus. E para është të shkruhet kodi burimor i produkteve nga e para, tërësisht nga specialistë vendas. Opsioni i dytë përfshin krijimin e softuerit kombëtar bazuar në rishikimin e kodeve burimore të huazuara. Kjo është ajo që i përmbahen kompanive ruse të softuerit që punojnë në fushën e zëvendësimit të importit të softuerit. 20 sistemet tona kryesore operative të emërtuara "Made in Russia" janë një konfirmim i qartë i kësaj. Mirë apo keq është një pyetje e madhe, një temë për një diskutim më vete.

Suedez nga Finlanda.

Jo, nuk është mirë, vetëm është e mundur, por dy persona janë të përfshirë në bisedë, prandaj dy vendosin, askush nuk ju dha të drejtën të vendosni për të dy.

Unë tashmë u përgjigja disi. E përsëris edhe një herë: në rrethin tim të miqve kam njerëz që janë të angazhuar në sistemet e sigurisë si në industrinë e mbrojtjes ashtu edhe në atë bankar. Të gjithë njëzëri më janë përgjigjur se forca e sulmuesit e tejkalon gjithmonë forcën e mbrojtjes. Rrethi im shoqëror ka përvojë që varion nga 5 vjet në 40.

Sa i përket studimit të shpejtë, unë do të jap një nga shembujt e vërtetë:

“Një gabim nëntëvjeçar është rregulluar në kernelin Linux. Zhvilluesit nuk i kushtuan vëmendje dobësisë, pasi besonin se nuk kishte përdorim praktik. Sidoqoftë, doli që me ndihmën e tij një përdorues mund të fitojë të drejta rrënjësore dhe të rrezikojë sigurinë e të gjithë sistemit. Këtë e bën të ditur portali Github.

Sipas zhvilluesit të Linux, Linus Torvalds, dobësia Dirty COW u zbulua nga ai rreth njëmbëdhjetë vjet më parë. Torvalds e rregulloi atë, por në 2007 kerneli Linux u përditësua nga një zhvillues tjetër dhe defekti u kthye.

Ka situata të panumërta të mundshme. Jamb me bug_on u gjet dhe u rregullua edhe më keq se sa ishte me gabimin. Koha kalon midis zbulimeve, është gjatë kësaj kohe që sistemi mund të përdoret për qëllime egoiste. Përsëri, hapja nuk ndërhyn në shënimin e faqeve.

Cili fond? Linux Foundation.

Ju nuk më njihni, kështu që mendimi juaj për mua nuk ka rëndësi.

Kush qëndron pas vendimit përfundimtar pas bërjes së ndryshimeve dhe dërgimit të tyre në depo, kush drejton zhvillimin dhe promovimin e mëtejshëm të Linux? Po, pas krijuesit dhe figurave kryesore.

Unë nuk do të them asgjë për mundësinë e krijimit të një komploti të korporatës, të cilat kanë qenë në histori më shumë se një herë. Korporata mori dënim, por ishte gjithmonë më pak se fitimi që merrnin përmes kartelit. Përsëri, ka gjithmonë kohë para se të zbulohen. Duke studiuar biografinë dhe sjelljen e vetë Linusit, mund të kuptohet se ai është një person i shquar dhe inteligjent. Edhe batutat e tij janë jo standarde, por në çdo shaka ka një kokërr shaka.

Një përpjekje e fundit për t'ju shpjeguar lirinë moderne. Gjithmonë është dikush që monitoron lirinë dhe kontrollon zbatimin e saj. Nga ky njeri varet realiteti.

Në OKB, çdo vend ka të drejtë të shprehë mesazhet e tij. Kjo është liria. Por ndërtesa e OKB-së ndodhet në shtete dhe qeveria mund të ndalojë disa persona të padëshiruar të hyjnë në vend për arsye të ndryshme. Domethënë ka liri, por është e kufizuar dhe e kontrolluar. Ju mund ta shihni edhe vetë se si një problem mund të shihet ndryshe dhe të mos njihet nga një pjesë e njerëzve, si rezultat, duke ju hequr të drejtat tuaja. A e kuptoni kuptimin? Mund të shpjegojë në shembullin e fesë. Krishterimi ka një paraardhës më të vjetër i cili hodhi themelet në formën e dogmave që pasqyrohen pothuajse në çdo degë të krishterimit. Këto degë janë si asambletë Linux për çdo shoqëri, por baza është e zakonshme atje. Dhe kjo bazë kontrollohet në kuadrin e një strukture të veçantë nga themeluesit e saj. Ka prirje të tjera fesh me histori jo më pak të lashtë me degët e tyre.

E kuptoj se për çfarë po më shkruani. Problemi është se ju nuk e kuptoni se për çfarë po shkruaj, duke e quajtur "marrëzi". Por ky nuk është më problemi im.

Artikujt kryesorë të lidhur