Безопасность в AlmaLinux
AlmaLinux OS создана прозрачной, проверяемой и независимо сертифицированной. От подписанных пакетов и публичных бюллетеней errata до инструментов соответствия требованиям и формальных сертификаций — вот как мы помогаем вам доверять системе, лежащей в основе вашей работы.
Бюллетени безопасности Сообщить об уязвимости Чат безопасности

Как мы подходим к безопасности
Четыре идеи формируют все, что мы делаем в отношении безопасности: сохранять прозрачность, делать проверяемым, давать вам инструменты для доказательства соответствия и подкреплять независимой сертификацией.
Прозрачность
Публичные errata и бюллетени для каждого исправления, которое мы выпускаем.
Проверяемая цепочка поставок
Подписанные пакеты и спецификация ПО (SBOM), которые можно проверить.
Соответствие требованиям и укрепление безопасности
Инструменты OpenSCAP, OVAL и CIS для аудита и укрепления ваших систем.
Независимая сертификация
Валидировано по FIPS 140-3 и сертифицировано по Common Criteria, больше — в процессе.
Что мы предоставляем
Это строительные блоки, которые дает вам AlmaLinux для обеспечения безопасности, проверки и аудита ваших систем, от бюллетеней, которые мы публикуем, до инструментов, которые вы запускаете сами. Вы также можете подписаться на Рассылку AlmaLinux о безопасности чтобы получать бюллетени сразу после их публикации.
Errata и бюллетени безопасности
Мы публикуем errata для проблем безопасности и исправлений ошибок с анализом их значимости.
Подписанные пакеты
Каждый пакет подписан GPG-ключом и проверяется по умолчанию при установке.
Соответствие требованиям и укрепление безопасности
Аудируйте и укрепляйте свои системы с помощью руководств OpenSCAP и SCAP Workbench и CIS Benchmark.
Данные об уязвимостях
Публичные потоки OVAL предоставляют машиночитаемую информацию об уязвимостях для AlmaLinux OS 8, 9 и 10.
Спецификация ПО (SBOM)
Наша сборочная система производит SBOM для отслеживаемости и безопасности цепочки поставок.
Secure Boot
AlmaLinux поддерживает Secure Boot с shim-загрузчиком, подписанным Microsoft, поэтому системы загружают только доверенное ПО.
Как мы реагируем на проблемы безопасности
Объем раскрываемых уязвимостей продолжает расти, и исследования с помощью ИИ, создание доказательств концепции и публичное раскрытие ускоряют это еще больше. Ни один дистрибутив не может обещать исправить каждую уязвимость в любые сроки. Что мы можем предложить, так это четкий и последовательный процесс того, как мы с ними работаем.
Исправление из апстрима
Мы следуем апстриму для большинства исправлений. AlmaLinux OS построена на тех же исходниках, что и остальная экосистема Enterprise Linux, поэтому по мере появления исправлений апстрима мы собираем, тестируем и публикуем их. Каждое исправление безопасности поставляется как бюллетень (ALSA), оцениваемый как Критический, Важный, Умеренный или Низкий, с машиночитаемыми данными OVAL и OSV, а также анонсом в список рассылки безопасности.
Исправление до апстрима
Иногда проблема настолько важна для сообщества, что мы применяем исправление раньше апстрима. Они проверяются и одобряются ALESCo, Инженерным руководящим комитетом AlmaLinux, который направляет технический вектор дистрибутива. Когда апстрим выпускает собственное исправление, мы снова выравниваемся с ним. По мере возможности или необходимости мы также отправляем исправления, которые мы выпустили, в апстрим: каждый должен извлекать пользу из работы открытого ПО. Любой может запросить рассмотрение исправления, подняв его в канале Канал ALESCo на chat.almalinux.org. Несколько примеров исправлений, которые мы выпустили или предоставили для тестирования:
Прямые отчеты
То, как мы обрабатываем проблему, сообщенную нам напрямую, зависит от того, на что она влияет. Мы стремимся подтверждать получение отчетов в течение 2-3 дней.
- Проблемы ОС, требующие координированного раскрытия: пишите на security@almalinux.org, чтобы мы могли скоординировать ответственное исправление и релиз.
- Проблемы ОС, не требующие координации: подавайте их на bugs.almalinux.org.
- Все, что не является самой операционной системой, например ELevate или этот сайт: откройте issue в репозитории этого проекта.
Если прямой отчет на самом деле является проблемой апстрима, мы направим вас сообщить об этом апстриму, чтобы проблему исправили у источника для всех. Критические проблемы, сообщенные в список рассылки linux-distros, исправляются в день раскрытия. Смотрите наш политика раскрытия уязвимостей для получения полных деталей.
Независимые сертификации
Формальная сертификация третьей стороны подкрепляет нашу работу по безопасности независимой валидацией. AlmaLinux OS валидирована по FIPS 140-3 и сертифицирована по Common Criteria, больше — в процессе.
GPG-ключи
AlmaLinux подписывает все пакеты GPG-ключом, проверяемым по умолчанию dnf и графическими инструментами обновления. Мы рекомендуем проверять подпись пакета перед установкой.
AlmaLinux OS 10 / AlmaLinux OS Kitten 10
EE6D B7B9 8F5B F5ED D9DA 0DE5 DEE5 C11C C2A1 E572
AlmaLinux OS 9
BF18 AC28 7617 8908 D6E7 1267 D36C B86C B86B 3716
AlmaLinux OS 8 #2
BC5E DDCA DF50 2C07 7F15 8288 2AE8 1E8A CED7 258B
ELevate
74E7 F249 EE69 8A4D ACFB 48C8 4297 85E1 81B9 61A5
Истек, но остается доверенным ключем.
AlmaLinux OS 8 #1
5E9B 8F56 17B5 066C E920 57C3 488F CF7C 3ABB 34F8
Сертификаты Secure Boot
AlmaLinux обеспечивает поддержку Secure Boot начиная с релиза 8.4. Его shim-загрузчик проходит официальный обзор и подписан Microsoft. Shim-загрузчик AlmaLinux доверяет этим сертификатам:
Текущий
| Сертификат | Подписано за: | Проверено: | Срок действия |
|---|---|---|---|
| almalinux-sb-cert-3.der | AlmaLinux Secure Boot CA | AlmaLinux Secure Boot CA | 14.03.2034 |
Предыдущая
Эти сертификаты истекли, но остаются доверенными.
| Сертификат | Подписано за: | Проверено: | Срок действия |
|---|---|---|---|
| almalinux-sb-cert-1.der | AlmaLinux OS Foundation | Sectigo Public Code Signing CA EV R36 | 30.01.2025 |
| almalinux-sb-cert-2.der | AlmaLinux OS Foundation | SSL.com EV Code Signing Intermediate CA RSA | 19.01.2025 |
Будьте в курсе
Сообщите об уязвимости, подпишитесь на бюллетени или поговорите с нами о безопасности напрямую.
