ՆԱՅՍ.ՕՍ նախագիծը զարգացնում է ինքնուրույն Linux-դիստրիբյուտ, որը հավաքվում է «ծառայից» ելած կոդից և աջակցում է սեփական փաթեթային բազային՝ այլ դիստրիբյուտներից փաթեթների հավաքման սցենարներ չվերագանձելով։ ՆԱՅՍ.ՕՍ նախագիծը զարգացնում է իր գործիքակազմը, սեփական պաչերը և հավաքման քաղաքականությունը։ Լինում է iso-պատկեր (603 ՄԲ), որը նախատեսված է տեսակի մեքենաների (KVM, Proxmox, VMware, VirtualBox և այլն) վրա տեղադրելու համար։
Դիստրիբյուտը տարածվում է անվճար՝ մասնավոր և կոմերցիոն օգտագործման համար առանց սարքերի թվի սահմանափակումների։ Այս դեպքում լիցենզիոն համաձայնագիրը արգելում է «միացնել, հարմարեցնել, թարգմանել, դեկոմպիլացնել, դիսասեմբլացնել կամ այլ կերպ փորձել ստանալ ելքի կոդը, բացառությամբ դեպքերի, որոնք ուղղակի թույլ են տրվում գործող օրենսդրությամբ կամ բացակազմերի կամ իրավունքի պայմաններին համապատասխան»։ Բացի այդ, «արգելվում է փոխանցել, վաճառել, վարձակալել, տալ օգտագործման, հրապարակել կամ այլ կերպ տարածել ծրագրային արտադրանքը՝ իրավատիրոջ գրավոր համաձայնությամբ»։
ՆԱՅՍ.ՕՍ-ը դիտարկվում է որպես սպասարկող համակարգ՝ երկարաժամկետ աջակցությամբ (LTS), օպտիմիզացված համար օգտագործման համար կիրառվում է KubeVirt տեխնոլոգիան, որը թույլ է տալիս աշխատեցնել դասական վիրտուալ մեքենաներ ուղղակի Kubernetes կոնտեյներում և արդեն ունի բոլոր անհրաժեշտ ինտեգրացիաները Cluster API-ի հետ՝ կառավարվող Kubernetes կլաստերներ սկսելու համար «երևակայական» Kubernetes կլաստերում:, Cloud համակարգերի և edge узловի համար։ Յայց, կոմպիլատորներ, հիմանական գրադարանը, կրիպտո-ստեկը՝ ամենը հավաքված է միասնական պահանջների տակ՝ կրկնօրինակման և անվտանգության համար։ ՆԱՅՍ.ՕՍ նախագիծը գրանցված է ռուսական ծրագրային ապահովման ռեեստրում (գրանցումը նշանակում է, որ դրանք կարող են փակել պահանջները «տնտեսական ծրագրային ապահովման» համար պետական հատվածում և որոշ կառավարման պատվիրատուների մոտ)։
Նվազագույն երկու մոտեցում է աջակցվում. ատոմարային վերակառուցվող (immutable, հիմնված OSTree-ի վրա) և դասական RPM (dnf/dnf5)։ Ատոմար տարբերակում /usr-ի բաժինը մոնտաժվում է միայն կարդալու ռեժիմում, վերականգնումները պետք է կիրառվեն ամբողջ համակարգի համար, ձախողված վերականգնումների հետ վերադարձման համար կիրառվում են Btrfs-սնափշոտեր, հիմանական համակարգի տարբերակները դիտարկվում են որպես արչեստեր, որոնցով կարելի է կառավարել և տարածել узловերի միջով OSTree-հրապարակից։ Դասական RPM-վերաբերմունքը օգտագործում է փաթեթների կառավարում dnf-ի través dnf5-ի միջոցով, աջակցում է ձեռնարկային և ավտոմատ վերափոխումները և տրամադրում է կոնսոլային տեղադրման «niceos-installer»։
Դիստրիբյուտն առաջարկում է նվազագույն և կանխատեսելի բազա կոնտեյներից, որտեղ չկա գրաֆիկական միջավայր, գործարկվում են միայն հիմնական ծառայությունները (systemd, ցանցային օգտակարներ, SSH, firewall nftables/firewalld-ի վրա, հիմնական մոնիտորինգի օգտակարներ, իսկ ամբողջ կիրառական ծրագրային ապահովումը նախատեսված է տեղադրել կոնտեյներում (Docker/Podman/Kubernetes) կամ առանձին ծառայություններով հիմնված բազայի վերևում։
Docker Hub-ում կան պաշտոնական կոնտեյների պատկերներ: Այսպիսի պատկերները կառուցվում են նույն минимալ NiceOS Base-ի հիման վրա, աշխատում են անպաշտոնական օգտավոճի կողմից, պարունակում են ներ Built-in SBOM (CycloneDX/SPDX) և խոցելիության հաշվետվություններ (Trivy, Grype), համակարգում են ներ Built-in զեկույցներ օֆլայն ադիտի համար կոնտեյների ներսում։
Կան支援 отечественной криптографии (собранный и протестированный стек для тех, кому нужны ГОСТ-требования и аудиты):
- GnuPG с ГОСТ (ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012), включая подписку, шифрование и проверку;
- OpenSSL с ГОСТ — TLS и утилиты CLI с ГОСТ-криптографией;
- libksba/nettle — поддержка ГОСТ в CMS и X.509;
- OpenVPN с ГОСТ — готовый сервер с ГОСТ-шифрами, есть скрипт, который разворачивает VPN (PKI, firewall, мониторинг, интеграция с Prometheus) за несколько минут;
- Утилиты для контроля целостности на ГОСТ-хешах (gost12sum, профили в openssl dgst и т. п.).
Возможности для повышения безопасности:
- SELinux включён по умолчанию;
- Используются стандартные флаги защиты при сборке (PIE, RELRO, SSP, FORTIFY_SOURCE и т.д.);
- Реализованы сценарии контроля целостности (Secure Boot, IMA, AIDE с ГОСТ-алгоритмами);
- Каждый RPM-пакет подписан, есть модель Zero-Trust PKI: по умолчанию не доверяется тому, что не прошло проверку;
- Для пакетов и образов генерируются SBOM и отчёты по уязвимостям.
Возможности для виртуальных и облачных систем:
- Заявлена поддержка конфиденциальных виртуальных машин (AMD SEV-SNP, Intel TDX). Имеются утилиты для аттестации виртуальных машин в таких сценариях.
- Официальный образ НАЙС.ОС 5.2 доступен в Yandex Cloud Marketplace как виртуальная машина, в состав которой уже входят Docker, glibc и Python 3.12; дистрибутив помечен как находящийся в реестре российского ПО;
- В Cloud.ru Marketplace дистрибутив описан как «российская минималистичная ОС для контейнеров. Образ для VM, Docker и Kubernetes»;
- Отдельная редакция NiceOS V оптимизирована под гипервизоры (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud и т. п.), с минимальным набором сервисов и акцентом на автоматизированные установки через Kickstart/JSON.
Среди используемых версий:
- Linux 6.13.x,
- GCC 14.3, Glibc 2.41,
- OpenSSL 3.5.1 (с расширениями под ГОСТ),
- systemd 257, coreutils 9.6.
Ընտանիք: opennet.ru
