Comments 109

По информации с mcst.ru/programmnoe-obespechenie-elbrus вам расскажут о том, что в нее входит «по запросу на фирменном бланке предприятия», а
Поигрались в опенсорс и хватит.

У минта свой репозиторий для своих и форкнутых пакетов.
Следующие НОВЫЕ пакеты будут установлены:
nzb
Обновлено 0 пакетов, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 76 пакетов не обновлено.
Необходимо скачать 118 kB архивов.
После данной операции объём занятого дискового пространства возрастёт на 305 kB.
Пол:1 http://mirror.yandex.ru/ubuntu xenial/universe amd64 nzb amd64 0.2-1 [118 kB]
Получено 118 kB за 0с (259 kB/s)
Астра 2.12 вышла не так давно. Свежак, можно сказать! "Почти stretch"! ))
Я поймал себя на мысли, что я не знаю, по каким параметрам сравнивать LINUX-дистрибутивы.
Имхо важнейший параметр для серверной ОС — это актуальность пакетов в её репозитории.
Серверное ПО постоянно обновляется, исправляются найденные уязвимости. Безопасность сети и данных предприятия зависит не в последнюю очередь именно от того, насколько быстро исправление только что найденной 0-day уязвимости попадёт в репозиторий, а оттуда и на сервер компании.
как сейчас, не знаю, сферу деятельности сменил и теперь преимущественно на CentOS (деплой) и Ubuntu (разработка)
У Альт не только KDE, но и Mate, это официально поддерживаемые. Есть ещё starter kits, Там DE на любой вкус.
Держал в руках астру — нгинкса там нет, приходится прикручивать репозиторий. Ансибл настолько устаревший (2.2), что очень часто спотыкаешься на баги и грабли, которые уже как минимум пару лет как устранены в последних релизах. Опять же, для нормальной авторизации требуется пакет, которого в репозиториях астры нет, а в дебиановском — присутствует. И это при том, что астра вроде как использует ядро дебиана, представленного в stretch версии.
1. не во всех устаревшие
2. если устаревшие, то на сколько?
3. Выбирается наиболее проверенное ПО, стабильное. Если есть желание проверять не стабильные, но зато свежие сборки со свежими же релизами ПО можно использовать ежедневные сборки РОСЫ например, из АБФ. Но нужно отдавать отчет в том, что что-то может не работать, или работать не так.
альт — это исходно дебиан, но пакетный менеджер rpm,
как и суся и её клоны — слакварь с пакетным менеджером rpm.
есть грубо говоря bsd стиль (слак, суся), system-V стиль (рх и все его последователи) и своё видение — дебиан (и его клоны и попутчики как альт).
пакетные менеджеры (rpm, dpkg, tgz/pkgtools) с системами управления и конфигурирования дистрибутивов существуют ортогонально — какие было удобно на тот момент, когда соответствующий дистрибутив устаканивался, почему вроде разные системы управления, а пакетный менеджер rpm.
позже, с приходом кучи своих систем управления, линуксовых, как в конечном итоге стал systemd — разница в дистрибутивах вымылась (перед ним ещё было несколько цирков с клоунами всеобщего счастья и благоденствия).
я конечно более 10 лет с администрированием не связан, но что-то руки ещё помнят…
Гента — это попытка сделать совсем слаку с сорцов.
В ROSA испокон присутствует openfire. В случае нехватки какого-то пакета можно написать в чат @rosalinux вам обязательно помогут
mirror.rosalinux.com/rosa/server/6.6/repository/x86_64/contrib/release/openfire-3.9.3-1.res6.noarch.rpm
тем более сам когда-то контрибьютил данный пакет и занимался локализацией его
t.me/import_subst
присоединяйтесь, там представители различных дистрибутивов, которые вам помогут
По вопросам импортозамещения создан специальный чат в телеграм

Дык всем...
большей частью соблюдают запреты только те, кто работает с ГТ, во избежания триппера, а остальные с визгом в модных трендах… но куда и как вывезет?
бывает что на народ тот же дуров ведёт как классический штрейкбрехер, т.е. работает с нужными органами, а на виду — тщательно собачатся, чтобы всякие полоумные только там и собрались. (см. анекдот про круизный лайнер, полный самых красивых «блондинок»).
тут верно в точности до наоборот, среди российских банков только единицы поддерживают условно российские ОС.
Я поймал себя на мысли, что я не знаю, по каким параметрам сравнивать LINUX-дистрибутивы.
Сравнивать надо с прототипом и все станет ясно. Я работал на большинстве отечественных Linux и сравнить их с прототипом очень трудно: прототип бежит вперед, а наши топчутся на месте. И главное как они помогают импортозамещению приложений?
Таки я вас умоляю… Неужели вы всерьез считаете, что сертификация — это вопрос технический? Он всегда был и будет вопросом политическим и финансовым. Вам шашечки или ехать? Я выбираю ехать и ехать надежно. С этой точки зрения альт меня вполне устраивает, а в то, что фсб способно реально проверить отсутствие закладок даже в минимальном дистрибутиве — извините, не поверю.
Libre Office хватает
Да к тому же LibreOffice может работать с ГОСТ-овой электронной подписью PDF-документов.
Btw, в реестре Минкомсвязи помимо моего офиса есть еще р7 про, если мне память не изменяет…
LibreOffice is community-driven and developed software, and is a project of the not-for-profit organization, The Document Foundation
The Document Foundation
Headquarters: Berlin, Germany
Из-за того, что написано выше, одно из МинКоеЧегоТам однозначно заявило, что переход на LibreOffce нельзя рассматривать как надлежащее исполнение требований
С САПР-пакетами я еще не разбирался.
Как-то так с ними:

isicad.ru/ru/articles.php?article_num=20481
А пока можно без проблем импортозаместить САПР, если ОС винда)
если вычислительное ядро — там нет затыков, если не пришлось его писать под особенности форточек, графика — тот же opengl, как тот же каспер производит свои утилиты обновления под windows и линукс — граф. библиотеки qt, приложены к приложению. от системы только запрос ресурса и передача данных, а они в рамках того же posix стандарта microsoft выполняются, иначе их министерство обороны обидится.
как у тех же сапр-ов с юникс платформ — есть рекомендуемые дистрибуции, т.к. это корпоративный рынок — красная шапка в энтерпрайзе, в свободном исполнении — центос.
для пользователей обычных какую-нибудь lts ubuntu. да собственно первым же вариантом, центосом можно ограничиться, как xilinx и altera с своими САПР для ПЛИС.
тот же каспер производит свои утилиты обновления
По-моему сравнение с антивирусами вообще неуместно — САПР намного сложнее.
я вообще-то не понимаю сильной платформозависимости,
Печать. Вывод текстов на экран. Куча различных интерфейсов. Всё это очень платформозависимое.
но, скажем так, не сколько платформенозависимо, в отличии от антивирусов, а ресурсоёмко.
поэтому ядро вылизывается, интерфейсы пишутся на отТБМсь.
зы. я сам в середине 90х участвовал в НПП Релекс, когда делали по аналогии с дельфи средой ЯВУ для СУБД, потом уже лет через 10 СЗИ.
и знаю — что критичную часть, ядро — берут и вылизывают, а на некритичную часть кидают практикантов и студентов.
в итоге такое спагетти.
в итоге, сколько долбался с CAD — openscad наше всО.
там последовательно набираешь, захотел — сначала union, посмотрел как накладывается, потом difference или объединение…
чем долго мышкой вымучивать, имея точные размеры…
зы. у нас в концерне недавно один с стороны рукамиводитель ИТ тоже поТБМил разделение контуров, вылезло в свете критической ИТ инфраструктуры ЖОПЫ, но да ладно. внешний контур был только для связности с внешним миром и виндов там не было с 99 года, печалька. я его как раз до 2007 года сделал и ушёл на другую область (вернулся к программированию).
2snowbar — хоть и критическая масса админов и программистов на виндах собрана — теми же фс* регуляторами вполне рассматривается и мягко направляются переходы. это немного прямее и жёстче чем минсвязи.
как будет критическая масса набрана, всё устаканится, не микрософт определяет всю жизнь в ИТ. масса им, микрософт, набрана серьезная, но… как они сами вытворяют…
По поводу запроса дистрибутива. По состоянию на вечер 24 апреля Андрей Сысоев у нас систему не запрашивал. Завтра проверим ещё раз, может быть отрезал спам-фильтр.
Во второй половине года мы выпускаем первую версию нашего офисного пакета. После этого будет создан первый релиз всей системы.
Тогда же должен появиться легальный способ попробовать систему не юридическим лицам.
P.S.2.: «От автора»
Не понимаю почему вы извиняетесь. Вы проделали огромную работу! С огромным интересом прочитал статью, подчерпнул множество полезной информации, мелких фактов, и уверен, что все это пригодится не только мне. В общем, спасибо. А опечатки/субъективность/неточности — это мелочи.
Почтовый клиент. Thunderbird есть во всех клиентских (а часто и в серверных) «отечественных» ОС.
Браузер. Как минимум Mozilla Firefox есть во всех ОС. Яндекс.Браузер так же можно установить на все ОС.
Только это не заслуга "отечественных" ОС. Они даже для защиты данных не могут использовать российскую криптографию.
reestr.minsvyaz.ru/reestr/138552
2) Ссылка на ресурс приводит к 404.
если вторую ссылку удалить, то по первой ссылке goslinux.fssprus.ru написано, что это операционная система ФССП (службы приставов) с бесплатным правом инсталляции (возможно поэтому ее так замаскировали в реестре)
Работа действительно стоящая! Респект.
Сам работаю в бюджетной федеральной конторе, стоял вопрос о замещении. Но… так же проведя исследования и опрос среди своего «местного населения», поднял руку и послал, тем более, что окончательное решение за мной о таком переходе. А подчинятся «наивысшей мудрости защитников отечественного», без предоставления доказательства о полной разработке отечественного компилятора для всех этих систем, — не дождутся. Особенно интересно было когда из реестра исключили, после моего письма, так называемые продукты «мультимедиа» типа полный аналог Adobe, BlackMagic, Avide и др.
По ОС РОСА. Пользовался ей. Очень понравилась. Стабильная, настройка не вызывает лишних вопросов. Нужно было замещение АД, почтового сервера и тестовый разворот документаоборота. Всё развернулось с пол пинка. Минус оказался потом, когда после обновления, толи из-за ошибки сети, толи из-за ошибки пакета, слетели настройки.
Уже смешно до слёз…
А где же русский «транслятор-собиратор» «Ц»? :)
Astra CE 1.6? Где такую нашли? Вы уж определитесь CE или SE.
Много сомнений вызывает отсутствие в сети анализов и разборов живых дистрибутивов системы. Короче говоря, очень сильно пахнет очередным BolgenOS-ом.
Отсутствие анализов и разборов скорее всего вызвано тем, что система не может быть получена не организацией. При запросе на «потестить» вам высылается формуляр, который должен быть подписан руководителем организации и выслан разработчикам почтой. Те, кто этот квест в итоге прошел, скорее всего не будут еще и статьи писать по этому поводу, или видео записывать, ибо мороки слишком много, а выхлоп нулевой. Я вот на голом энтузиазме пока тяну…
Они там конечно что-то обещали к концу года выкатить на публику, посмотрим что будет.
Просто
«QP ОС не является клоном какой-либо другой операционной системы и разработана «с нуля»...»
«Главное же то, что там у нее под капотом!..» (с) слова продавца подержанных автомобилей.
Еще нашел обсуждение данного чуда в группе ReactOS, там тоже провели анализ имеющихся скриншотов и крайне сомневаются в его оригинальности.
Внутренняя структура ядра разбита на слои по безопасности и в целом подобна ядру Windows.
Диспетчер задач написан полностью заново.
Менеджер памяти написан заново.
Драйверы файловых систем написаны заново.
Сетевые стеки написаны заново.
Формат исполняемых файлов собственный — CMF (за исключением .Net приложений, для которых поддерживается PE).
Подсистема безопасности написана заново.
Визуальная подсистема написана заново. Для графики разработана собственная библиотека Guido, именно та, которую вы принимаете за «перелицованную винду». Это сделано заново, ребята!
Система не раздаётся всем подряд только лишь потому, что на неё потрачены многие человекодесятилетия. Когда кто-то заново компилирует Linux, они и всем подряд раздают, им не жалко, они ж не сами программировали годами это всё.
Сейчас заканчивается разработка пакетной установки компонентов системы, раньше можно было инсталлировать только целиком. На этой неделе впервые заработал наш видеоплеер, месяц назад резко улучшился сниффер сетевых пакетов.
Мы намеренно каждый раз делаем интерфейс похожим на одно из популярных приложений, чтобы людям было удобно. В каждой программе по нажатию на F1 выдаётся полноценный PDF документ с описанием приложения.
Да, ошибки до сих пор есть. Офисный пакет ещё весьма далёк от совершенства. В редакторе исходного кода программ нет автоподстановки методов. Но он работает, компиляция идёт и программы запускаются.
Не судите опрометчиво, пожалуйста…
Лучше всего, попробуйте сами.
Версия для физических лиц появится, скорее всего, осенью. Возможно, она будет совмещена с договором на bugreport.
Вот так. Сумбурно, вы уж извините.
Уважаемый Snow_Bars. Вы решили встать в оппозицию к нашему предприятию. В этом есть ваше полное право. Но если вы решили протестировать все операционные системы в реестре Минкомсвязи, так давайте уже, тестируйте. Не нужно навешивать ярлыки и рисовать кресты там, где вы ещё ни разу не были. Нет большой сложности в том, чтобы прислать нам отсканированную подписанную копию NDA. Мы вам сразу пришлём образ загрузочного USB-накопителя. Вы нас честно обругаете. Но, по крайней мере, вы будете знать: в России есть настоящая отечественная операционная система. А вместе с вами об этом узнают и другие. И будет меньше людей, которые голословно называют нашу разработку очередным Linux-ом и ругают нас разными нелестными словами.
Придется вам ждать моего обзора до момента выхода вашей сборки для тестирования физлицами.
И я не встал в позицию оппозиции, я просто думаю широко и предвижу тонкие места.
К тому же, статьи я пишу как физическое лицо, не представляющее никакую организацию. А вы предлагаете за меня брать ответственность руководителю моей организации, как за автора статей… Я могу лично вам свою подпись поставить на NDA и прислать. Раз уж мы говорим о непредвзятом отношении. И статью целую запилить, если будет исчерпывающая документация. Но вас же это не устроит.
Если вы согласны, то подробности соглашения будут высланы вам электронной почтой в понедельник или вторник 29-30.04.2019. (Нам потребуется небольшое время для подготовки соглашения).
Служба AD — это Служба_каталогов. Она просто хранит информацию и предоставляет доступ к чтению этой информации. Если вы имеете в виду иной функционал, предоставляемый контроллерами домена Windows, такой, как, например, групповые политики, то это другие система, которые базируется на AD, со своим функционалом.
Отсюда делаем вывод, что AD, как таковой, в принципе не предназначен ни для чего другого, кроме предоставления информации о объектах, входящих в его состав. Все остальное — это надстройки над ним.
Далее. «мы можем просто войти в AD...» Мы не входим в AD, AD предоставляет нам возможность авторизоваться на устройстве. Таким образом, введя машину под управлением Linux в домен, мы получаем возможность авторизовываться на этой машине с учетной записью, входящей в этот домен. Так же на этой машине можно настроить выдачу прав суперпользователя для авторизованных юзеров. Плюс еще можно организовать доступ к сетевым ресурсам с разграничением прав доступа на уровне групп и пользователей домена, и настроить offline авторизацию на машине, когда контроллер домена недоступен. Но это уже такое.
Если вопрос заключается в организации работы групповых политик в Linux — это вопрос, который вызывает горячие споры, и он не решен так, как хотелось бы сторонникам централизованного управления доменами. Короче говоря, нельзя управлять linux-машинами с помощью групповых политик. В эту сторону были сделаны какие-то шаги создателями ОС ЛОТОС и еще какой-то одной системой, не помню уже какой именно, ибо не впечатлился. Но там очень ограниченный набор настроек, можете видео посмотреть на youtube.
BTW, следующая статья планировалась как раз об организации службы каталогов на «отечественных» осях, но начав собирать материал, я разочаровался целиком и полностью. Ничего даже отдаленно приближенного по удобству к AD там и в помине нет. У ROSA была какая-то своя разработка, но с версии R7 ее полностью выпилили из проекта и сказали пользоваться samba. Разработка Альта не может быть контроллером домена выше уровня 2008 R2, только клиентом. Astra так вообще пишет о том, что ее ALD не поддерживает работу с Windows based клиентами…
Импортозамещение на практике. Часть 3. Операционные системы