Projekti NAIS.OS zhvillon një distribucion Linux të pavarur, i ndërtuar "nga e para" nga kodet burimore dhe mbështet një bazë paketash të vetën, pa huazuar skenarët e ndërtimit të paketave nga distribucione të tjera. Projekti zhvillon mjetet e veta, setin e vet të patches dhe politikën e tij të ndërtimit. Një imazh iso (603 MB) është në dispozicion për descarkim, i orientuar për instality në makina virtuale (KVM, Proxmox, VMware, VirtualBox etj.).
Distribucioni shpërndahet falas për përdorim privat dhe komercial pa kufizime mbi numrin e pajisjeve. Megjithatë, marrëveshja e licencës ndalon "modifikimin, adaptimin, përkthimin, dekompilimin, de-assemblerimin ose në ndonjë mënyrë të përpiqet të marrë kodin burimor, përveç rasteve që lejohet qartë nga ligji në fuqi ose kushtet e licencave të komponenteve të hapura". Po ashtu, ndalohet "të transferojë, shesë, japë me qira, ofrojë për përdorim, publikojë ose në ndonjë mënyrë të shpërndajë produktin softueror pa pëlqimin me shkrim të të drejtave."
NAIS.OS pozicionohet si njĂ« sistem serveri me mbĂ«shtetje afatgjatĂ« (LTS), i optimizuar pĂ«r makinave virtuale, sistemeve cloud dhe edge-node. Baza, kompajlerĂ«t, bibliotekat thelbĂ«sore, kripto-steku â tĂ« gjitha janĂ« ndĂ«rtuar sipas kĂ«rkesave tĂ« pĂ«rbashkĂ«ta pĂ«r riprodhueshmĂ«ri dhe siguri. Projekti Ă«shtĂ« i regjistruar nĂ« regjistrin e softuerit rus (regjistrimi do tĂ« thotĂ« se mund tĂ« pĂ«rmbushĂ« kĂ«rkesat pĂ«r "softuer vendas" nĂ« segmentin publik dhe pĂ«r disa porositĂ«s korporatash).
Mbështeten dy qasje: e azhurnueshme në mënyrë atomike (immutable mbi bazën OSTree) dhe RPM klasike (dnf/dnf5). Në variantin atomik, ndarja /usr montzohet në mënyrë vetëm për lexim, azhurnimet zbatohen tërësisht për të gjithë sistemin, për rikthimin e azhurnimeve të dështuara përdoren snapshot-et Btrfs, versionet e sistemit bazë shqyrtohen si artefakte, të cilat mund të menaxhohen dhe zbatohet në nodet përmes depozitave OSTree. Variante RPM klasike përdor menaxhimin e paketave përmes dnf dhe dnf5, mbështet azhurnimet manuale dhe automatik dhe ofron një instalues konsolë "niceos-installer".
Distro ofron një bazë minimale dhe të parashikueshme për kontejnerët, ku nuk ka një ndërfaqe grafike, aktivizohen vetëm shërbimet bazë (systemd, utilitetet rrjet, SSH, firewall në nftables/firewalld, utilitetet bazë të monitorimit, dhe të gjithë softueri aplikativ ofrohet për t'u instaluar në kontejnerë (Docker/Podman/Kubernetes) ose si shërbime të veçanta mbi bazën.
Në Docker Hub ka imazhe zyrtare të kontejnerëve. Të tillë imazhe ndërtohen mbi bazën e njëjtë minimale NiceOS Base, punojnë nga një përdorues jo privilegjuar, përmbajnë SBOM të integruara (CycloneDX/SPDX) dhe raporte për vulnerabilitetet (Trivy, Grype), janë të pajisura me raporte të integruara për auditimin offline brenda kontejnerit.
Ka mbështetje për kriptografinë vendase (një stek i ndërtuar dhe i testuar për ata që kanë nevojë për kërkesat dhe auditimet e GOST):
- GnuPG me GOST (GOST R 34.10-2012 dhe GOST R 34.11-2012), duke përfshirë nënshkrimin, enkriptimin dhe verifikimin;
- OpenSSL me GOST â TLS dhe utilitetet CLI me kriptografi GOST;
- libksba/nettle â mbĂ«shtetje pĂ«r GOST nĂ« CMS dhe X.509;
- OpenVPN me GOST â njĂ« server i gatshĂ«m me kriptimet GOST, ka njĂ« skript qĂ« e pĂ«rhap; VPN (PKI, firewall, monitorim, integrim me Prometheus) brenda disa minutash;
- Utilitet për kontrollin e integritetit me hash GOST (gost12sum, profile në openssl dgst etj.).
Mundësi për rritjen e sigurisë:
- SELinux aktivizuar si parazgjedhje;
- Përdoren flamujt standard të mbrojtjes gjatë ndërtimit (PIE, RELRO, SSP, FORTIFY_SOURCE etj.);
- Skenarë të zbatuar për kontrollin e integritetit (Secure Boot, IMA, AIDE me algoritme GOST);
- Ădo paketĂ« RPM Ă«shtĂ« e nĂ«nshkruar, ka njĂ« model Zero-Trust PKI: karakteristika tĂ« parazgjedhura dhe mos u besohet asaj qĂ« nuk ka kaluar verifikimin;
- Për paketat dhe imazhet gjenerohen SBOM dhe raporte për dobësitë.
Mundësi për sisteme virtuale dhe cloud:
- ĂshtĂ« shpallur mbĂ«shtetje pĂ«r makina virtuale tĂ« ndjeshme (AMD SEV-SNP, Intel TDX). Ka utilitete pĂ«r vlerĂ«simin e makinave virtuale nĂ« kĂ«to skenarĂ«.
- Imazhi zyrtar i NAJCE.OS 5.2 është i disponueshëm në Yandex Cloud Marketplace si një makinë virtuale, e cila përfshin tashmë Docker, glibc dhe Python 3.12; distribucioni është shënuar si i regjistruar në softin rus;
- Në Cloud.ru Marketplace, distribucioni përshkruhet si "sistemi operacional minimalistik rus për kontejnerë. Imazhi për VM, Docker dhe Kubernetes";
- Një edicion i veçantë i NiceOS V është optimizuar për hipervizorët (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud etj.), me një grup minimal shërbimesh dhe theks të veçantë në instalimet automatizuara përmes Kickstart/JSON.
Versionet e përdorura përfshijnë:
- Linux 6.13.x,
- GCC 14.3, Glibc 2.41,
- OpenSSL 3.5.1 (me zgjerime për GOST),
- systemd 257, coreutils 9.6.
Burimi: opennet.ru
