NAIS.OS — njĂ« distribuim minimalist, i ndĂ«rtuar nga zero dhe i optimizuar pĂ«r kontejnerĂ«

Projekti NAIS.OS po zhvillon një distribucion Linux të pavarur, duke u ndërtuar "nga fillimi" nga kodi burimor dhe duke mbështetur një bazë pakot të vetën, pa marrë skenaret e ndërtimit të paketave nga distribucionet e tjera. Projekti zhvillon mjetet e tij, grupin e tij të patches dhe politikën e tij të ndërtimit. Një imazh iso (603 MB) është i disponueshëm për shkarkim, i orientuar për instalim në makina virtuale (KVM, Proxmox, VMware, VirtualBox etj.).

Distribucioni shpërndahet falas për përdorim privat dhe komercial pa kufizime në numrin e pajisjeve. Megjithatë, marrëveshja e licencës ndalon "modifikimin, adaptimin, përkthimin, dekompilimin, disasemblimin ose ndonjë mënyrë tjetër për të provuar të marrim kodin burimor, përveç rasteve që lejohet shprehimisht nga ligji në fuqi ose kushtet e licencave të komponenteve të hapura". Po ashtu, ndalohet "transmetimi, shitja, dhënia me qira, vënia në përdorim, botimi ose ndonjë mënyrë tjetër shpërndarja e produktit software pa pëlqimin me shkrim të mbajtësit të të drejtave."

NAIS.OS pozicionohet si njĂ« sistem server me mbĂ«shtetje afatgjatĂ« (LTS), i optimizuar pĂ«r makinat virtuale, sisteme cloud dhe nyje edge. NjĂ«ra nga bĂ«rthamat, kompilatorĂ«t, bibliotekat bazĂ«, kripto-gurĂ«t — tĂ« gjitha janĂ« ndĂ«rtuar sipas kĂ«rkesave tĂ« njĂ«jta pĂ«r riprodhueshmĂ«ri dhe siguri. Projekti Ă«shtĂ« pĂ«rfshirĂ« nĂ« regjistrin e software-it rus (regjistrimi do tĂ« thotĂ« qĂ« mund tĂ« pĂ«rmbushĂ« kĂ«rkesat pĂ«r "software tĂ« brendshĂ«m" nĂ« sektorin shtetĂ«ror dhe pĂ«r disa klientĂ« korporatĂ«).

Dy qasje mbështeten: njëra e azhornueshme në mënyrë atomike (immutable mbi bazën e OSTree) dhe RPM klasike (dnf/dnf5). Në variantin atomik, ndarja /usr montohet në mënyrë vetëm për lexim, përditësimet aplikohet si një e tërë për të gjithë sistemin, dhe për kthimin mbrapa të përditësimeve të dështuara, përdoren snapshot-e Btrfs, versionet e sistemit bazë të konsiderohen si artefakte, të cilat mund të administrohen dhe shpërndahen në nyje përmes repositorit OSTree. Varianti klasik RPM përdor menaxhimin e pakove përmes dnf dhe dnf5, mbështet përditësime manuale dhe automatike dhe ofron instaluesin në konsolë "niceos-installer".

Distribucioni ofron një bazë minimale dhe të parashikueshme për kontenierët, ku nuk ka ambient grafik, aktivizohen vetëm shërbimet bazë (systemd, utilitetet rrjet, SSH, firewall me nftables/firewalld, utilitetet bazë të monitorimit, dhe çdo software aplikativ ofrohet të instalohet në kontenierë (Docker/Podman/Kubernetes) ose si shërbime të ndara mbi bazën.

Në Docker Hub ka imazhe zyrtare të kontenierëve. Këto imazhe ndërtohen mbi bazën e njëjtë minimale NiceOS, funksionojnë nga një përdorues jo privilegjuar, përmbajnë SBOM të integruar (CycloneDX/SPDX) dhe raporte mbi dobësitë (Trivy, Grype), të pajisura me raporte të integruara për audite offline brenda kontenierit.

Ka mbështetje për kriptografinë vendase (një stek i ndërtuar dhe i testuar për ata që kanë nevojë për kërkesat dhe auditet e GOST):

  • GnuPG me GOST (GOST R 34.10-2012 dhe GOST R 34.11-2012), duke pĂ«rfshirĂ« nĂ«nshkrimin, enkriptimin dhe verifikimin;
  • OpenSSL me GOST — TLS dhe utilitete CLI me kriptografi GOST;
  • libksba/nettle — mbĂ«shtetje GOST nĂ« CMS dhe X.509;
  • OpenVPN me GOST — njĂ« server i gatshĂ«m me enkriptim GOST, ka njĂ« skript qĂ« e vendos VPN (PKI, firewall, monitorim, integrim me Prometheus) brenda disa minutave;
  • Utilitetet pĂ«r kontrollin e integritetit nĂ« GOST-hesh (gost12sum, profile nĂ« openssl dgst etj.).

Mundësi për rritjen e sigurisë:

  • SELinux Ă«shtĂ« i aktivizuar si parazgjedhje;
  • PĂ«rdoren flamuj standard mbrojtjeje gjatĂ« ndĂ«rtimit (PIE, RELRO, SSP, FORTIFY_SOURCE etj.);
  • JanĂ« realizuar skenare tĂ« kontrollit tĂ« integritetit (Secure Boot, IMA, AIDE me algoritma GOST);
  • Çdo paketĂ« RPM Ă«shtĂ« e nĂ«nshkruar, ka njĂ« model Zero-Trust PKI: si parazgjedhje nuk i besohet asaj qĂ« nuk ka kaluar verifikimin;
  • PĂ«r paketat dhe imazhet gjenerohen SBOM dhe raporte mbi dobĂ«sitĂ«.

Mundësi për sistemet virtuale dhe në cloud:

  • Eshte deklaruar mbĂ«shtetje pĂ«r makina virtuale konfidenciale (AMD SEV-SNP, Intel TDX). Ka utilitete pĂ«r vlerĂ«simin e makinave virtuale nĂ« kĂ«to skenarĂ«.
  • Imazhi zyrtar i НАЙС.ОС 5.2 Ă«shtĂ« i disponueshĂ«m nĂ« Yandex Cloud Marketplace si njĂ« makinĂ« virtuale, e cila pĂ«rfshin tashmĂ« Docker, glibc dhe Python 3.12; distribucioni Ă«shtĂ« shĂ«nuar si i regjistruar nĂ« software-n rus;
  • NĂ« Cloud.ru Marketplace, distribucioni pĂ«rshkruhet si "sistem operativ minimalistik rus pĂ«r kontenierĂ«. Imazh pĂ«r VM, Docker dhe Kubernetes";
  • Edisioni e veçantĂ« NiceOS V Ă«shtĂ« optimizuar pĂ«r hipervizorĂ«t (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud etj.), me njĂ« grup minimal shĂ«rbimesh dhe duke u fokusuar nĂ« instalimet automatizuese pĂ«rmes Kickstart/JSON.

Ndër versionet e përdorura:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (me zgjatje pĂ«r GOST),
  • systemd 257, coreutils 9.6.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster