Projekti NAIS.OS po zhvillon një distribucion Linux të pavarur, duke u ndërtuar "nga fillimi" nga kodi burimor dhe duke mbështetur një bazë pakot të vetën, pa marrë skenaret e ndërtimit të paketave nga distribucionet e tjera. Projekti zhvillon mjetet e tij, grupin e tij të patches dhe politikën e tij të ndërtimit. Një imazh iso (603 MB) është i disponueshëm për shkarkim, i orientuar për instalim në makina virtuale (KVM, Proxmox, VMware, VirtualBox etj.).
Distribucioni shpërndahet falas për përdorim privat dhe komercial pa kufizime në numrin e pajisjeve. Megjithatë, marrëveshja e licencës ndalon "modifikimin, adaptimin, përkthimin, dekompilimin, disasemblimin ose ndonjë mënyrë tjetër për të provuar të marrim kodin burimor, përveç rasteve që lejohet shprehimisht nga ligji në fuqi ose kushtet e licencave të komponenteve të hapura". Po ashtu, ndalohet "transmetimi, shitja, dhënia me qira, vënia në përdorim, botimi ose ndonjë mënyrë tjetër shpërndarja e produktit software pa pëlqimin me shkrim të mbajtësit të të drejtave."
NAIS.OS pozicionohet si njĂ« sistem server me mbĂ«shtetje afatgjatĂ« (LTS), i optimizuar pĂ«r makinat virtuale, sisteme cloud dhe nyje edge. NjĂ«ra nga bĂ«rthamat, kompilatorĂ«t, bibliotekat bazĂ«, kripto-gurĂ«t â tĂ« gjitha janĂ« ndĂ«rtuar sipas kĂ«rkesave tĂ« njĂ«jta pĂ«r riprodhueshmĂ«ri dhe siguri. Projekti Ă«shtĂ« pĂ«rfshirĂ« nĂ« regjistrin e software-it rus (regjistrimi do tĂ« thotĂ« qĂ« mund tĂ« pĂ«rmbushĂ« kĂ«rkesat pĂ«r "software tĂ« brendshĂ«m" nĂ« sektorin shtetĂ«ror dhe pĂ«r disa klientĂ« korporatĂ«).
Dy qasje mbështeten: njëra e azhornueshme në mënyrë atomike (immutable mbi bazën e OSTree) dhe RPM klasike (dnf/dnf5). Në variantin atomik, ndarja /usr montohet në mënyrë vetëm për lexim, përditësimet aplikohet si një e tërë për të gjithë sistemin, dhe për kthimin mbrapa të përditësimeve të dështuara, përdoren snapshot-e Btrfs, versionet e sistemit bazë të konsiderohen si artefakte, të cilat mund të administrohen dhe shpërndahen në nyje përmes repositorit OSTree. Varianti klasik RPM përdor menaxhimin e pakove përmes dnf dhe dnf5, mbështet përditësime manuale dhe automatike dhe ofron instaluesin në konsolë "niceos-installer".
Distribucioni ofron një bazë minimale dhe të parashikueshme për kontenierët, ku nuk ka ambient grafik, aktivizohen vetëm shërbimet bazë (systemd, utilitetet rrjet, SSH, firewall me nftables/firewalld, utilitetet bazë të monitorimit, dhe çdo software aplikativ ofrohet të instalohet në kontenierë (Docker/Podman/Kubernetes) ose si shërbime të ndara mbi bazën.
Në Docker Hub ka imazhe zyrtare të kontenierëve. Këto imazhe ndërtohen mbi bazën e njëjtë minimale NiceOS, funksionojnë nga një përdorues jo privilegjuar, përmbajnë SBOM të integruar (CycloneDX/SPDX) dhe raporte mbi dobësitë (Trivy, Grype), të pajisura me raporte të integruara për audite offline brenda kontenierit.
Ka mbështetje për kriptografinë vendase (një stek i ndërtuar dhe i testuar për ata që kanë nevojë për kërkesat dhe auditet e GOST):
- GnuPG me GOST (GOST R 34.10-2012 dhe GOST R 34.11-2012), duke përfshirë nënshkrimin, enkriptimin dhe verifikimin;
- OpenSSL me GOST â TLS dhe utilitete CLI me kriptografi GOST;
- libksba/nettle â mbĂ«shtetje GOST nĂ« CMS dhe X.509;
- OpenVPN me GOST â njĂ« server i gatshĂ«m me enkriptim GOST, ka njĂ« skript qĂ« e vendos VPN (PKI, firewall, monitorim, integrim me Prometheus) brenda disa minutave;
- Utilitetet për kontrollin e integritetit në GOST-hesh (gost12sum, profile në openssl dgst etj.).
Mundësi për rritjen e sigurisë:
- SELinux është i aktivizuar si parazgjedhje;
- Përdoren flamuj standard mbrojtjeje gjatë ndërtimit (PIE, RELRO, SSP, FORTIFY_SOURCE etj.);
- Janë realizuar skenare të kontrollit të integritetit (Secure Boot, IMA, AIDE me algoritma GOST);
- Ădo paketĂ« RPM Ă«shtĂ« e nĂ«nshkruar, ka njĂ« model Zero-Trust PKI: si parazgjedhje nuk i besohet asaj qĂ« nuk ka kaluar verifikimin;
- Për paketat dhe imazhet gjenerohen SBOM dhe raporte mbi dobësitë.
Mundësi për sistemet virtuale dhe në cloud:
- Eshte deklaruar mbështetje për makina virtuale konfidenciale (AMD SEV-SNP, Intel TDX). Ka utilitete për vlerësimin e makinave virtuale në këto skenarë.
- Imazhi zyrtar i ĐĐĐĐĄ.ĐĐĄ 5.2 Ă«shtĂ« i disponueshĂ«m nĂ« Yandex Cloud Marketplace si njĂ« makinĂ« virtuale, e cila pĂ«rfshin tashmĂ« Docker, glibc dhe Python 3.12; distribucioni Ă«shtĂ« shĂ«nuar si i regjistruar nĂ« software-n rus;
- Në Cloud.ru Marketplace, distribucioni përshkruhet si "sistem operativ minimalistik rus për kontenierë. Imazh për VM, Docker dhe Kubernetes";
- Edisioni e veçantë NiceOS V është optimizuar për hipervizorët (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud etj.), me një grup minimal shërbimesh dhe duke u fokusuar në instalimet automatizuese përmes Kickstart/JSON.
Ndër versionet e përdorura:
- Linux 6.13.x,
- GCC 14.3, Glibc 2.41,
- OpenSSL 3.5.1 (me zgjatje për GOST),
- systemd 257, coreutils 9.6.
Burimi: opennet.ru
