ALCASAR, інструмент керування доступом до мережі з відкритим кодом на основі Mageia


«ALCASAR — вільний контролер доступу до інтернету для приватних та загальнодоступних мереж консультування. Система розпізнає і захищає канал доступу користувача незалежно від типу з’єднання або обладнання, яке використано для з’єднання (персональний комп’ютер, смартфон, ігрова консоль, телевізор тощо).»

З хлопцями з ALCASAR ми познайомилися ще у 2012 році, під час події у Франції, тоді ж дізналися про, що вони використовують Mageia у професійному проекті. Час біжить доволі швидко, і ось ми знову зустрілися. Річард Рей погодився відповісти на наші питання щодо ALCASAR і Mageia.

– Можете представитися? Розповісти трохи про себе та про те, як розпочалася ваша участь у проекті ALCASAR?

RR: Richard REY (AKA: Rexy). Я працюю заступником директора дослідницької лабораторії з комп’ютерної безпеки (C + V) ° у ESIEA (https://www.esiea.fr/), «школі інженерів цифрових технологій». Ця школа, яка є асоціацією «закону 1901», сертифкована CTI (Комісією звань інженерів). Школа працює у трьох кампусах (у Парижі, Іврі та Лавалі).

Чотири роки тому я звільнився з французької армії після 27-річної роботи у галузі телекомунікації, електронного військового обладнання та протидії комп’ютерним загрозам.

Історія проекту ALCASAR: під час служби мені доводилося мати справу зі встановленням технічних засобів у багатьох точках світу. Встановлення мало задовольняти вимоги Акту про конфіденційність у цифровій економіці (LCEN). Законодавство вимагає, щоб усі дані щодо з’єднань користувачів у інтернеті зберігалися протягом одного року. Моє завдання було очевидним: захистити користувачів мереж інтернету (тих, хто заплатив за передплату) від можливих судових позовів, пов’язаних із неналежними діями деяких з користувачів (проявами расової ненависті, звідництва, дитячої порнографії, образ, виправдання тероризму тощо).

Після безуспішних пошуків (неповна реалізація можливостей, надто складні або надто дорогі) я вирішив створити команду, яка розробила ALCASAR (безкоштовну програму для керування безпечним доступом та розпізнавання у мережі).

– Можете описати проект ALCASAR, його спільноту і функціональні можливості?

RR: Від початку проекту у нас були доволі строгі технічні та етичні обмеження: усі сліди з’єднання за усіма протоколами мають зберігатися протягом одного року (LCEN). Ці дані мають бути доступними лише для спеціальних органів (CNIL). Будь-які цифрові сліди мають включати дані щодо об’єму даних, тривалості і мають уможливлювати визначення особи користувача (особа — це не просто IP-адреса…).

Серцевину проекту було розроблено на основі чотирьох основних блоків: сервера Radius freeradius, NAC (контролера доступу до мережі) coova-chilli, бази даних mariadb та брандмауера netfilter.

Після додавання apache та PHP для забезпечення роботи зручного інтернет-інтерфейсу для адміністрування проект став відомим поза військовою сферою.

Надходили запити щодо нових можливостей (фільтрування за назвами доменів і адресами, фільтрування за «чорними» і «білими» списками, фільтруваня за протоколами, фільтрування за користувачами, імпортування та налаштовування «чорних» та «білих» списків, ідентифікація за SMS, розпізнавання за MAC-адресами, переклад інтерфейсу тощо).

Завдяки нашим військовим кореням спільнота організувалася у пірамідальну конструкцію. Лише три чи чотири учасники розробки мають повний доступ до нашого сховища коду у SVN. Інші учасники пропонують власні зміни цим чотирьом «привілейованим» розробникам. Зараз у проекті зареєстровано близько двадцяти розробників з різних країн (з десяток активних).

– На вашій домашній сторінці повідомляється, що Mageia є частиною вашої програмної екосистеми. Чому ви вибрали саме цей дистрибутив?

RR: Коли все починалося, я був користувачем дистрибутива Mandrake Linux. У ньому було усе, що мені потрібно у професійному і особистому плані. Особливо цінними для мене були строгі принципи оновлення захисних можливостей (без прикрих сюрпризів) та те, що дистрибутив було «зроблено у Франції». Ми залишалися лояльними до дистрибутива, і ALCASAR мігрував на Mandriva Linux, а потім на Mageia. Наступну версію 3.1 ALCASAR буде встановлено на Mageia 5.1. Звичайно ж, ми продовжимо роботу з дистрибутивом і з випуском Mageia 6.

– Що можете сказати про користувачів ALCASAR?

RR: Якщо йдеться про їхню кількість, нічого. Щодо використання, нам відомо, що програмним забезпеченням користуються установи у Франції та за її межами. Деякі компанії розгорнули систему і включають її до своїх правил безпеки. Нам також відомо, що систему встановлює і адмініструє для своїх клієнтів ESN. У нас багато відгуків від власників готелів, провайдерів, університетських спільнот, менеджерів таборів відпочинку, клубів…

– Які стосунки між ALCASAR і Mageia? Чи вносите ви свій вклад до Mageia? Чим може допомогти вам Mageia?

RR: ALCASAR працює лише у Mageia і зараз питання про перехід на інший дистрибутив не розглядається. Це надає нам змогу зосередитися на функціональних можливостях, а не на адаптації інструмента до вимог різних дистрибутивів.

Наш внесок у розвиток Mageia доволі малий (надто малий, якщо вам цікава моя думка). Ми повідомляємо про вади, які трапляються у двадцяти пакунках, які включено до ALCASAR. Ми пакуємо деяке програмне забезпечення, яке, на мою думку, використовуємо лише ми (HAVP, Netflow core probe, coova-chilli).

Цей допис є перекладом допису у англомовному блозі.

Posted in користувачі | Коментарі Вимкнено до ALCASAR, інструмент керування доступом до мережі з відкритим кодом на основі Mageia

Тижневий огляд — 2017, тиждень 10

Cauldron

Цього тижня ми досягли визначного етапу у створенні Mageia 6: випустили наш другий стабілізаційний знімок, «sta2». Це результат восьмимісячної праці з часу попереднього стабілізаційного знімка, sta1, і значне поліпшення якості! Більшість відгуків про випуск є позитивними, що завжди дуже приємно. Тепер ми набагато ближчі до остаточного випуску Mageia 6.

Невдовзі після випуску sta2 ми оновили FFmpeg до версії 3.2.4 у Cauldron. Нашою попередньою версією була 2.8, яка повільно застарівала. Підтримання застарілої версії у актуальному стані могло б стати проблемою з огляду на запланований строк підтримки Mageia 6. Оскільки у FFmpeg 3.0+ було впроваджено різноманітні зміни у програмному інтерфейсі, нам довелося витратити певний час на виправлення «зворотних залежностей» (тобто пакунків, працездатність яких залежала від певної версії бібліотеки) ffmpeg — зараз цю роботу майже завершено, здебільшого завдяки латкам від основних розробників або латкам з інших дистрибутивів.

Ще одним оновленням у Cauldron незабаром має стати увесь стос програм KDE: KDE Frameworks 5.32, Плазма 5.8.6 (вже у core/release) та програми KDE 16.12.3 (зараз у core/updates_testing, невдовзі буде перенесено до core/release).

Інші значні оновлення у Cauldron: Mesa 17.0.1, VirtualBox 5.1.16 та попередня робота щодо створення пакунка Firefox 52.0 ESR!

Розпочато роботу із перегляду списку типових пакунків для кожного зі стільничних середовищ, які встановлюються метапакунком середовища. Ми не переглядали ці списки вже доволі давно. Деякі застарілі пакунки вже не встановлюються, що має зробити наші образи ISO дещо меншими.

Загальні враження від того, що варилося у Cauldron цього тижня: з часу нашого останнього звіту 3 березня, у нашій системі збирання зібрано і надіслано до сховища понад 500 пакунків! Це був доволі напружений тиждень, оскільки ми оновлювали KDE та FFmpeg. Якщо ви цікавитеся конкретними фактами, можете ознайомитися із подіями останніх двох днів на pkgsubmit.

Mageia 5

Цей тиждень у світі Mageia 5 був доволі тихим, оскільки не було жодних оновлень (поки). Втім, зараз ми тестуємо багато таких оновлень: невдовзі з’являться оновлення безпеки Flash 24.0.0.221 та VirtualBox 5.1.12, а також оновлення potrace, flac, wavpack та libquicktime. Як завжди, якщо цікавитеся тестуванням оновлень і хочете допомогти, не вагайтеся і вступайте до команди із забезпечення якості.

Спільнота

Відбувається процес виборів лідерів команд дистрибутива. Різні команди перебувають на різних стадіях процесу. Отже, якщо ви є учасником якоїсь із багатьох наших команд, висувайте свою кандидатуру, якщо ще залишився час, чи голосуйте. Щойно вибори буде завершено, ми оголосимо про новий склад Ради дистрибутива. Сподіваємося, це трапиться за щільнішим графіком, ніж трапилося з випуском sta2 🙂

Ми також матимемо стенд на Днях Linux у Хемніці 2017, які розпочинаються взавтра. Докладніше про це тут. Якщо будете десь там, завітайте — це чудова нагода побачитися із творцями дистрибутива і поговорити про Mageia, Linux та усі речі щодо відкритого програмного забезпечення.

Цей допис є перекладом допису у англомовному блозі.

Posted in бета, випуск, огляди | Коментарі Вимкнено до Тижневий огляд — 2017, тиждень 10

Зроблено наступний крок на шляху до Mageia 6 — оголошуємо про випуск sta2

Усі у команді Mageia з радістю готові оголосити про випуск нашої найсвіжішої проміжної версії — другого стабілізаційного знімка (sta2). Тепер ми ще на один крок ближчі до випуску Mageia 6!

8 місяців виправлення вад і удосконалення

Наш попередній знімок, sta1, було випущено у липні 2016 року. Отже, усі строки випуску нового знімка уже давно спливли. Ми докладно пояснювали причини цієї затримки у нашому попередньому дописі у блозі. Якщо коротко, це результат збігу ряду затримок через проблеми із ключовими розробниками, інфраструктурою, вадами у основній гілці розробки Плазми, на усування яких було витрачено доволі багато часу, проблеми із поділом на розділи диска у засобі для встановлення системи, усування яких було доволі важким завданням, виконання якого тривало декілька місяців. Крім того, ми хотіли випустити якісний, стабільний і добре налаштований продукт саме тоді, коли він буде готовий.

Втім, нарешті, наш випуск готовий! Ми задоволені роботою sta2 і сподіваємося, що ніяких проблем на шляху до кандидату до випуску не станеться, і на приготування остаточного випуску буде витрачено не більше декількох тижнів.

Образи ISO із портативною системою Xfce

Чудовою новиною у цьому випуску є те, що ми тепер пропонуємо образи ISO із портативною системою на основі Xfce як заміну нашим 32-бітовим образам на основі GNOME і Плазми. Отже, у нас тепер чотири варіанти образів ISO із портативною системою: 64-бітовий із Плазмою, 64-бітовий із GNOME, 32-бітовий і 64- бітовий із Xfce.

Нам здається, що поточний набір образів ISO придатний до виконання усіх тих завдань, які можна було виконувати за допомогою попередніх наборів. Крім того, він містить невибагливу до ресурсів альтернативу для старих і не таких потужних систем або для тих користувачів, які надають перевагу простішим робочим середовищам. Як бачите, нова лінійка образів придатна для використання на 32-бітових і 64-бітових комп’ютерах, а поєднання класичного засобу встановлення та засобу встановлення з мережі надасть вам змогу встановити будь-яке потрібне вам середовище на вибраній вами архітектурі із вибраним вами набором пакунків.

Версії пакунків

Тепер, до даних, на які ви чекаєте! До складу Mageia 6 sta2 включено такі версії пакунків:

  • Ядро Linux 4.9.13 (поточне LTS)
  • X.Org 1.19.1
  • Плазма 5.8.5 (поточна LTS)
  • Gnome 3.22.3
  • MATE 1.16
  • Cinnamon 3.2.4
  • Xfce 4.12.1
  • LibreOffice 5.3.1.1
  • Firefox 45 ESR
  • Thunderbird 45 ESR
  • Chromium 56

Було виконано значний обсяг робіт із забезпечення інтеграції і належної роботи Плазми. Затримка надала нам змогу скористатися набагато новішими версіями Плазми 5 та програм KDE, якість яких протягом цього періоду значно зросла. Інші основні частини дистрибутива також було оновлено. Із повним списком пакунків на образах ISO можна ознайомитися тут. Нотатки щодо випуску розміщено тут.

Якщо ви хочете взяти участь у тестуванні нового випуску, отримати образ ISO можна тут. Будь ласка, пам’ятайте, — це лише попередня версія випуску, вона ще не готова для використання у повсякденному житті. Якщо вами буде виявлено вади, будь ласка, повідомте про них за допомогою нашої Bugzilla, щоб ми могли виправити їх до остаточного випуску.

Якщо ви хочете обговорити якісь питання щодо випуску, скористайтеся відповідними списками листування Mageia. Покажчик цих списків наведено тут.

Що далі?

Випуск sta2 є моментальним знімком Cauldron (у цьому випадку станом на 28 лютого). Це означає, що робота над Cauldron триває, і у нас уже накопичилися корисні зміни, які ви отримаєте як оновлення у встановленій системі. Серед цих змін:

  • Виправлення аплетів системного лотка у Плазмі для mgaapplet (засобу оновлення пакунків) та net_applet (засобу для керування з’єднаннями з мережею)
  • Mesa 17.0.1 (з поточним випуском постачається 13.0, яка була попередньою стабільною гілкою)
  • PulseAudio 10 і невдовзі FFmpeg 3.2
  • Поліпшення та виправлення у пакуванні IceWM і PostgreSQL

Як завжди, якщо ви хочете зробити свій внесок у розвиток Mageia, що б це не було, пакування, програмування, забезпечення якості, тестування ISO або будь-що інше, почніть зі сторінки участі.

Цей допис є перекладом допису у англомовному блозі.

Posted in випуск, затримка | Коментарі Вимкнено до Зроблено наступний крок на шляху до Mageia 6 — оголошуємо про випуск sta2

Тижневий огляд – 2017, тиждень 9

З огляду на схвальну реакцію на перший тижневий звіт, ми продовжуємо повідомляти вам про події, які відбуваються у Mageia.

Cauldron

Перевірка, виконана командою із забзепечення якості, показала, що прикру вадуіз поділом на розділи  (mga#20074), з якою ми боролися декілька місяців, належним чином усунено! Слава Мартіну Віаткеру (Martin Whitaker) за роботу над усуванням вади та декількох пов’язаних із нею проблем! 🎉

На жаль, у наборі образів ISO трапилася незначна регресія, тому ми створили новий набір пару днів тому (до набору включено образи портативних системи та образи із класичним засобом для встановлення). Побіжно, це надало нам змогу включити до образів найсвіжіші оновлення пакунків у Cauldron. Здається, усе починає налагоджуватися!

Серед інших новин, ми досягли певного поступу в усуванні вади mga#17592, якій уже один рік і яку пов’язано із неможливістю використання інструментів системного лотка Mageia у середовищі Плазми. Причиною вади є вибір розробників (або регресія, залежно від точки зору), який стосується усіх програм на основі GTK+ 3, які використовують інтерфейс системного лотка XEmbed. Оскільки ми не бачимо ніякого поступу у розв’язуванні цієї проблеми з боку розробників Плазми, нам не залишилося нічого, окрім портування наших аплетів (mgaapplet та net_applet) на специфікацію StatusNotifierItem (SNI). Буквально зараз, Фредерік Буклен (Frédéric Buclin або LpSolit) робить усе можливе, щоб mgaapplet працював як слід у Плазмі!

Крім описаної вище роботи, до Cauldron цього тижян потрапило декілька важливих оновлень, зокрема LibreOffice 5.3, PulseAudio 10, OBS Studio 18 (новий пакунок у Mageia 6, але дещо застарілу версією портовано і на Mageia 5). Також було приготовано оновлення FFmpeg (та усіх залежних від нього пакунків), а також стосу пакунків Плазми. Втім, ці оновлення дістануться основного сховища лише після випуску sta2, щоб уникнути несподіваних проблем під час тестування ISO.

Mageia 5

Критичне оновлення ядра, про яке ми згадували минулого тижня, було спрямовано до основних сховищ дистрибутива вранці у суботу (за всесвітнім часом). Нами також випущено оновлення безпеки для mailman, libevent, firebird, util-linux, webkit2 та ще декількох пакунків. Якщо ви цікавитеся повним списком оновлень, відвідайте сайт advisories.mageia.org, де наведено список усіх підтверджених оновлень та оголошення щодо виявлених вад.

Оновлення VirtualBox зараз проходить перевірку, його має бути випущено протягом найближчих годин. Крім того, журнал перевірки команди із забезпечення якості тепер містить надзвичайно мало записів, що особливо вражає через те, що основна кількість учасників команди працює над образами Mageia 6! Дякуємо усім учасникам команди за їхню тяжку працю!

Спільнота

Доки дехто з нас готується до Днів Linux у Хемніці, різноманітні команди спільноти проводять щорічні вибори лідерів. Команда із забезпечення якості вже узгодила нове тріо, яке стане на її чолі. Інші команди визначають кандидатів або відстають від графіку (наприклад, команда пакувальників, у якої є виправдання — вона дуже зайнята роботою над Cauldron та вадами, які блокують випуск 😉!).

Залишайтеся з нами і чекайте на нові новини у блозі та наші наступні тижневі огляди!

Цей допис є перекладом допису у англомовному блозі.

Posted in огляд | Коментарі Вимкнено до Тижневий огляд – 2017, тиждень 9

Mageia на Днях Linux 2017 у Хемніці

Як і кожного року навесні, невдовзі відбудуться Дні Linux у Хемніці (Chemnitzer Linux Tage – CLT), і ми із задоволенням представимо там наш проект, нашу спільноту і наш чудовий дистрибутив. Подія відбудеться 11 і 12 березня у центральній залі для лекцій Технічного університету Хемніца (Німеччина).
Минулого року у нас були певні проблеми із приготуванням, але хоча нам навіть довелося скасувати наш стенд, дехто з нас усе ж був присутнім на події, принаймні учасники команди з приготування ядра. Через це, ми дуже задоволені тим, що організатори усе ще вірять у наш проект і знову надають нам можливість презентувати його, цього року із належним стендом!

Ми хочемо представити наш стабільний і випробуваний випуск Mageia 5, а також свіжі знімки Cauldron та майбутньої Mageia 6. У нас будуть ноутбуки, за допомогою яких відвідувачі зможуть власноруч попрацювати у системі з різними графічними середовищами та програмним забезпеченням. Звичайно ж, якщо ви захочете, ми будемо раді допомогти у встановленні дистрибутива на ваші комп’ютери (у нас також є красиві USB-флешки з портативними дистрибутивами з KDE і GNOME, які ми подаруємо вам за невеличкий внесок у розвиток проекту). Нарешті, ми б хотіли поговорити з вами про роботу спільноти, проект, а також, неохоче, про затримку і останні проблеми із розробкою дистрибутива.

Будь ласка, приходьте, — поруч із нашим стендом ви знайдете стенди багатьох інших цікавих проектів, які презентуватимуть власні роботи. Крім того, буде багато дискусій щодо усього спектру питань світу вільного програмного забезпечення. Для дітей також буде багато розваг, а, як завжди, ретельно підготована команда організаторів CLT допоможе вам із обслуговуванням та поселенням.

З нетерпінням чекаємо на вас у Хемніці і ласкаво просимо до нашого стенду!

Початковий текст оголошення.

Posted in події | Коментарі Вимкнено до Mageia на Днях Linux 2017 у Хемніці