Lanzamiento de Astra Linux 1.8.2: capacidades ampliadas para la virtualización y un nuevo nivel de seguridad

En Astra Linux 1.8.2 se utiliza un instalador mejorado con modo LiveCD y un nuevo modo OEM, que permite a los fabricantes de "hardware" configurar la plataforma antes de entregar el dispositivo al usuario final.

Se han ampliado los parámetros de los perfiles de protección de la información preinstalados implementados anteriormente, se ha añadido la posibilidad de crear perfiles de usuario, así como herramientas para gestionar las listas de control de acceso en NFSv4.x. Se ha reforzado la auditoría de seguridad: el sistema registra más eventos, incluyendo el bloqueo de cuentas y los cambios en la configuración de red.

Se han introducido varias novedades en la interfaz de usuario: entrada de texto por voz, locución del contenido de la pantalla, ajustes flexibles del menú "Inicio" y un "Centro de notificaciones" mejorado. Por ejemplo, durante la demostración de la pantalla, se puede activar la opción "No molestar".

Para la virtualización, se ha añadido el control de la integridad de las copias de seguridad, el soporte para la emulación de NVMe y un nuevo controlador lvm-qcow2 para mejorar el rendimiento de las máquinas virtuales. Ahora se pueden eliminar en grupos, y también se ha simplificado la gestión de las redes virtuales.

Las mejoras también afectaron al trabajo con conexiones remotas: se optimizó el funcionamiento del servicio de acceso remoto a través del protocolo RDP, se implementó la compresión de flujo de vídeo según el estándar H.264, se aumentó el nivel de seguridad gracias al soporte de TLS. Todo esto reduce la carga en el procesador y la red durante el trabajo a distancia.

El archivador Ark ahora soporta archivos multivolumen, y el cliente de correo Evolution puede importar archivos MSG y dispone de nuevas funciones para trabajar con archivos adjuntos. En los repositorios han aparecido software adicional y herramientas para desarrolladores.

En la plataforma del servidor, se ha mejorado el trabajo con Podman: se ha optimizado el lanzamiento en sesiones de usuario con baja integridad, se ha perfeccionado el sistema de registro de eventos y se ha ampliado la compatibilidad con los comandos de Docker. La infraestructura de red ha recibido una versión actualizada de Samba 4.21.3 con un sistema de alertas mejorado, y en el servicio de autenticación sssd ha aparecido un soporte ampliado para la autenticación de dos factores y la monitorización de bloqueos de cuentas.

La actualización de FreeIPA 4.11 facilita los procesos de despliegue e integración con Windows Active Directory. Se han actualizado los componentes clave del servidor: el servidor web Apache2 a la versión 2.4.62, el servidor DNS BIND9 a la 9.18.33, el servidor de autenticación Kerberos a la 1.21.3 y el sistema de monitorización Zabbix a la 7.0.5 con una nueva plantilla de base de datos.

Las adiciones en los repositorios principales y extendidos incluyen soluciones para la monitorización (ioping), la gestión de datos (nwipe, MinIO) y la seguridad, nuevos módulos para trabajar con aceleradores gráficos NVIDIA y herramientas de gestión de políticas de seguridad.