AlmaLinux OS 9.9 Beta теперь доступны!  |  AlmaLinux OS 10.3 Beta теперь доступны!  |  Find us at ATO Oct 19 & 20, booth #79  |  Новый устав и выборы совета 2026 года

Безопасность в AlmaLinux

AlmaLinux OS создана прозрачной, проверяемой и независимо сертифицированной. От подписанных пакетов и публичных бюллетеней errata до инструментов соответствия требованиям и формальных сертификаций — вот как мы помогаем вам доверять системе, лежащей в основе вашей работы.

Бюллетени безопасности Сообщить об уязвимости Чат безопасности

Портал AlmaLinux Errata со списком недавних бюллетеней безопасности с их уровнем серьезности и датой публикации

Как мы подходим к безопасности

Четыре идеи формируют все, что мы делаем в отношении безопасности: сохранять прозрачность, делать проверяемым, давать вам инструменты для доказательства соответствия и подкреплять независимой сертификацией.

Прозрачность

Публичные errata и бюллетени для каждого исправления, которое мы выпускаем.

Проверяемая цепочка поставок

Подписанные пакеты и спецификация ПО (SBOM), которые можно проверить.

Соответствие требованиям и укрепление безопасности

Инструменты OpenSCAP, OVAL и CIS для аудита и укрепления ваших систем.

Независимая сертификация

Валидировано по FIPS 140-3 и сертифицировано по Common Criteria, больше — в процессе.

Что мы предоставляем

Это строительные блоки, которые дает вам AlmaLinux для обеспечения безопасности, проверки и аудита ваших систем, от бюллетеней, которые мы публикуем, до инструментов, которые вы запускаете сами. Вы также можете подписаться на Рассылку AlmaLinux о безопасности чтобы получать бюллетени сразу после их публикации.

Errata и бюллетени безопасности

Мы публикуем errata для проблем безопасности и исправлений ошибок с анализом их значимости.

Подписанные пакеты

Каждый пакет подписан GPG-ключом и проверяется по умолчанию при установке.

Соответствие требованиям и укрепление безопасности

Аудируйте и укрепляйте свои системы с помощью руководств OpenSCAP и SCAP Workbench и CIS Benchmark.

Данные об уязвимостях

Публичные потоки OVAL предоставляют машиночитаемую информацию об уязвимостях для AlmaLinux OS 8, 9 и 10.

Спецификация ПО (SBOM)

Наша сборочная система производит SBOM для отслеживаемости и безопасности цепочки поставок.

Secure Boot

AlmaLinux поддерживает Secure Boot с shim-загрузчиком, подписанным Microsoft, поэтому системы загружают только доверенное ПО.

Как мы реагируем на проблемы безопасности

Объем раскрываемых уязвимостей продолжает расти, и исследования с помощью ИИ, создание доказательств концепции и публичное раскрытие ускоряют это еще больше. Ни один дистрибутив не может обещать исправить каждую уязвимость в любые сроки. Что мы можем предложить, так это четкий и последовательный процесс того, как мы с ними работаем.

Исправление из апстрима

Мы следуем апстриму для большинства исправлений. AlmaLinux OS построена на тех же исходниках, что и остальная экосистема Enterprise Linux, поэтому по мере появления исправлений апстрима мы собираем, тестируем и публикуем их. Каждое исправление безопасности поставляется как бюллетень (ALSA), оцениваемый как Критический, Важный, Умеренный или Низкий, с машиночитаемыми данными OVAL и OSV, а также анонсом в список рассылки безопасности.

Исправление до апстрима

Иногда проблема настолько важна для сообщества, что мы применяем исправление раньше апстрима. Они проверяются и одобряются ALESCo, Инженерным руководящим комитетом AlmaLinux, который направляет технический вектор дистрибутива. Когда апстрим выпускает собственное исправление, мы снова выравниваемся с ним. По мере возможности или необходимости мы также отправляем исправления, которые мы выпустили, в апстрим: каждый должен извлекать пользу из работы открытого ПО. Любой может запросить рассмотрение исправления, подняв его в канале Канал ALESCo на chat.almalinux.org. Несколько примеров исправлений, которые мы выпустили или предоставили для тестирования:

Прямые отчеты

То, как мы обрабатываем проблему, сообщенную нам напрямую, зависит от того, на что она влияет. Мы стремимся подтверждать получение отчетов в течение 2-3 дней.

  • Проблемы ОС, требующие координированного раскрытия: пишите на security@almalinux.org, чтобы мы могли скоординировать ответственное исправление и релиз.
  • Проблемы ОС, не требующие координации: подавайте их на bugs.almalinux.org.
  • Все, что не является самой операционной системой, например ELevate или этот сайт: откройте issue в репозитории этого проекта.

Если прямой отчет на самом деле является проблемой апстрима, мы направим вас сообщить об этом апстриму, чтобы проблему исправили у источника для всех. Критические проблемы, сообщенные в список рассылки linux-distros, исправляются в день раскрытия. Смотрите наш политика раскрытия уязвимостей для получения полных деталей.

Независимые сертификации

Формальная сертификация третьей стороны подкрепляет нашу работу по безопасности независимой валидацией. AlmaLinux OS валидирована по FIPS 140-3 и сертифицирована по Common Criteria, больше — в процессе.

GPG-ключи

AlmaLinux подписывает все пакеты GPG-ключом, проверяемым по умолчанию dnf и графическими инструментами обновления. Мы рекомендуем проверять подпись пакета перед установкой.

AlmaLinux OS 10 / AlmaLinux OS Kitten 10

rsa4096/DEE5C11CC2A1E572 (2024-07-11)
AlmaLinux OS 10 <packager@almalinux.org>
Расположение: /etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux-10

Скачать: AlmaLinux ,pgp.mit.edu

EE6D B7B9 8F5B F5ED D9DA 0DE5 DEE5 C11C C2A1 E572

AlmaLinux OS 9

rsa4096/D36CB86CB86B3716 (2022-01-18)
AlmaLinux OS 9 <packager@almalinux.org>
Расположение: /etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux-9

Скачать: AlmaLinux ,pgp.mit.edu

BF18 AC28 7617 8908 D6E7 1267 D36C B86C B86B 3716

AlmaLinux OS 8 #2

rsa4096/2AE81E8ACED7258B (2023-10-10)
AlmaLinux OS 8 <packager@almalinux.org>
Расположение: /etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux

Скачать: AlmaLinux ,pgp.mit.edu

BC5E DDCA DF50 2C07 7F15 8288 2AE8 1E8A CED7 258B

ELevate

rsa4096/429785E181B961A5 (2021-08-20)
ELevate <packager@almalinux.org>
Расположение: /etc/pki/rpm-gpg/RPM-GPG-KEY-ELevate

Скачать: AlmaLinux ,pgp.mit.edu

74E7 F249 EE69 8A4D ACFB 48C8 4297 85E1 81B9 61A5

Истек, но остается доверенным ключем.

AlmaLinux OS 8 #1

rsa4096/488FCF7C3ABB34F8 (2021-01-12)
AlmaLinux <packager@almalinux.org>
Расположение: /etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux

Скачать: AlmaLinux ,pgp.mit.edu

5E9B 8F56 17B5 066C E920 57C3 488F CF7C 3ABB 34F8

Сертификаты Secure Boot

AlmaLinux обеспечивает поддержку Secure Boot начиная с релиза 8.4. Его shim-загрузчик проходит официальный обзор и подписан Microsoft. Shim-загрузчик AlmaLinux доверяет этим сертификатам:

Текущий

СертификатПодписано за:Проверено:Срок действия
almalinux-sb-cert-3.derAlmaLinux Secure Boot CAAlmaLinux Secure Boot CA14.03.2034

Предыдущая

Эти сертификаты истекли, но остаются доверенными.

СертификатПодписано за:Проверено:Срок действия
almalinux-sb-cert-1.derAlmaLinux OS FoundationSectigo Public Code Signing CA EV R3630.01.2025
almalinux-sb-cert-2.derAlmaLinux OS FoundationSSL.com EV Code Signing Intermediate CA RSA19.01.2025

Будьте в курсе

Сообщите об уязвимости, подпишитесь на бюллетени или поговорите с нами о безопасности напрямую.

Оставайтесь в курсе событий!