NICE.OS je minimalistická distribuce postavená od nuly a optimalizovaná pro kontejnery.

Projekt NAYS.OS se vyvíjí nezávisle Linux- distribuce postavená od nuly ze zdrojového kódu a udržující si vlastní balíčekovou základnu, která si nepůjčuje skripty pro sestavení balíčků z jiných distribucí. Projekt si vyvíjí vlastní sadu nástrojů, sadu oprav a pravidla sestavení. ISO obraz (603 MB) určený pro instalaci na virtuální počítače (KVM, Proxmox, VMware, VirtualBox atd.) je k dispozici ke stažení.

Distribuce je volně dostupná pro soukromé i komerční použití bez omezení zařízení. Licenční smlouva zakazuje „úpravy, adaptace, překlady, dekompilace, disassemblování nebo jiný pokus o odvození zdrojového kódu, s výjimkou případů výslovně povolených platnými zákony nebo licencemi s otevřeným zdrojovým kódem“. Zakazuje také „převod, prodej, pronájem, půjčování, publikování nebo jiné šíření softwaru bez písemného souhlasu držitele autorských práv“.

NICE.OS je pozicionován jako serverový systém s dlouhodobou podporou (LTS) optimalizovaný pro virtuální stroje, cloudové systémy a okrajové uzly. Jádro, kompilátory, základní knihovny a kryptoměnový stack jsou sestaveny tak, aby splňovaly jednotné požadavky na reprodukovatelnost a bezpečnost. Projekt je zařazen do ruského softwarového registru (registrace znamená, že může splňovat požadavky na „domácí software“ ve vládním sektoru a pro některé firemní zákazníky).

Jsou podporovány dva přístupy: atomicky aktualizované (neměnné, založené na OSTree) a klasické RPM (dnf/dnf5). V atomicky aktualizovaném přístupu je oddíl /usr připojen pouze pro čtení, aktualizace se aplikují v celém systému, snapshoty Btrfs se používají k vrácení neúspěšných aktualizací a základní verze systému jsou považovány za artefakty, které lze spravovat a nasazovat na uzly prostřednictvím repozitáře OSTree. Klasický přístup RPM používá správu balíčků prostřednictvím dnf a dnf5, podporuje ruční i automatické aktualizace a poskytuje konzolový instalační program „niceos-installer“.

Distribuce nabízí minimální a předvídatelný základ pro kontejnery, ve kterém není žádné grafické prostředí, spouštějí se pouze základní služby (systemd, síťové utility, SSH, firewall na nftables/firewalld, základní monitorovací utility) a veškerý aplikační software je navržen k instalaci v kontejnerech (Docker/Podman/Kubernetes) nebo jako samostatné služby nad základem.

Oficiální obrazy kontejnerů jsou k dispozici na Docker Hubu. Tyto obrazy jsou postaveny na stejném minimálním NiceOS Base, běží jako neprivilegovaný uživatel, zahrnují vestavěný SBOM (CycloneDX/SPDX) a reporting zranitelností (Trivy, Grype) a jsou vybaveny vestavěnými reporty pro offline audit přímo v kontejneru.

Existuje podpora pro domácí kryptografii (předem sestavený a testovaný zásobník pro ty, kteří potřebují požadavky a audity GOST):

  • GnuPG s GOST (GOST R 34.10-2012 a GOST R 34.11-2012), včetně podpisu, šifrování a ověřování;
  • OpenSSL s GOST - nástroje TLS a CLI s kryptografií GOST;
  • libksba/nettle — podpora GOST v CMS a X.509;
  • OpenVPN s GOST - hotový server s kódy GOST, existuje skript, který ho nasazuje VPN (PKI, firewall, monitoring, integrace s Prometheus) během několika minut;
  • Nástroje pro kontrolu integrity GOST hashů (gost12sum, profily v openssl dgst atd.).

Příležitosti ke zlepšení bezpečnosti:

  • SELinux ve výchozím nastavení povoleno;
  • Používají se standardní příznaky ochrany sestavení (PIE, RELRO, SSP, FORTIFY_SOURCE atd.);
  • Byly implementovány scénáře kontroly integrity (Secure Boot, IMA, AIDE s algoritmy GOST);
  • Každý RPM balíček je podepsán, existuje model Zero-Trust PKI: ve výchozím nastavení se nedůvěřuje ničemu, co neprošlo ověřením;
  • Pro balíčky a obrazy se generují zprávy SBOM a zranitelnosti.

Funkce pro virtuální a cloudové systémy:

  • Je oznámena podpora citlivých virtuálních strojů (AMD SEV-SNP, Intel TDX). K dispozici jsou nástroje pro atestaci virtuálních strojů v takových scénářích.
  • Oficiální obraz NICE.OS 5.2 je k dispozici na Yandex Cloud Marketplace jako virtuální stroj, který již obsahuje Docker, glibc a Python 3.12; distribuce je označena jako v ruském softwarovém registru;
  • Na Cloud.ru Marketplace je distribuce popisována jako „ruský minimalistický operační systém pro kontejnery. Obraz pro virtuální počítače, Docker a Kubernetes.“
  • Samostatná edice NiceOS V je optimalizována pro hypervizory (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud atd.) s minimální sadou služeb a důrazem na automatizované instalace přes Kickstart/JSON.

Mezi použitými verzemi:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (s rozšířeními dle GOST),
  • systemd 257, coreutils 9.6.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster