The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

НАЙС.ОС - минималистичный дистрибутив, собранный с нуля и оптимизированный для контейнеров

12.12.2025 23:26

Проект НАЙС.ОС развивает самостоятельный Linux-дистрибутив, собираемый "с нуля" из исходного кода и поддерживающий собственную пакетную базу, не заимствующую сценарии сборки пакетов из других дистрибутивов. Проект развивает свой инструментарий, свой набор патчей и свою политику сборки. Для загрузки доступен iso-образ (603 МБ), ориентированный на установку на виртуальные машины (KVM, Proxmox, VMware, VirtualBox и др.).

Дистрибутив распространяется бесплатно для частного и коммерческого использования без ограничений на число устройств. При этом лицензионное соглашение запрещает "модифицировать, адаптировать, переводить, декомпилировать, дизассемблировать или иным образом пытаться получить исходный код, за исключением случаев, прямо разрешённых действующим законодательством или условиями лицензий открытых компонентов". Также запрещено "передавать, продавать, сдавать в аренду, предоставлять в пользование, публиковать или иным образом распространять программный продукт без письменного согласия правообладателя".

НАЙС.ОС позиционируется как серверная система с длительным сроком поддержки (LTS), оптимизированная для виртуальных машин, облачных систем и edge-узлов. Ядро, компиляторы, базовые библиотеки, крипто-стек — всё собрано под единые требования воспроизводимости и безопасности. Проект включён в реестр российского ПО (регистрация означает, что им можно закрывать требования по «отечественному ПО» в госсегменте и у части корпоративных заказчиков).

Поддерживается два подхода: атомарно обновляемый (immutable на базе OSTree) и классический RPM (dnf/dnf5). В атомарном варианте раздел /usr монтируется в режиме только для чтения, обновления применяются целиком для всей системы, для отката неудачных обновлений применяются Btrfs-снапшоты, версии базовой системы рассматриваются как артефакты, которыми можно управлять и раскатывать по узлам через OSTree-репозиторий. Классический RPM-вариант использует управление пакетами через dnf и dnf5, поддерживает ручные и автоматические обновления и предоставляет консольный установщик "niceos-installer".

Дистрибутив предлагает минимальную и предсказуемую базу для контейнеров, в которой нет графического окружения, запускаются только базовые сервисы (systemd, сетевые утилиты, SSH, firewall на nftables/firewalld, базовые мониторинговые утилиты, а всё прикладное ПО предлагается ставить в контейнерах (Docker/Podman/Kubernetes) или отдельными сервисами поверх базы.

На Docker Hub имеются официальные образы контейнернов. Подобные образы строятся на основе того же минимального NiceOS Base, работают от непривилегированного пользователя, содержат встроенные SBOM (CycloneDX/SPDX) и отчёты по уязвимостям (Trivy, Grype), снабжены встроенными отчётами для офлайн-аудита прямо внутри контейнера.

Имеется поддержка отечественной криптографии (собранный и протестированный стек для тех, кому нужны ГОСТ-требования и аудиты):

  • GnuPG с ГОСТ (ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012), включая подпись, шифрование и проверку;
  • OpenSSL с ГОСТ — TLS и утилиты CLI с ГОСТ-криптографией;
  • libksba/nettle — поддержка ГОСТ в CMS и X.509;
  • OpenVPN с ГОСТ — готовый сервер с ГОСТ-шифрами, есть скрипт, который разворачивает VPN (PKI, firewall, мониторинг, интеграция с Prometheus) за несколько минут;
  • Утилиты для контроля целостности на ГОСТ-хешах (gost12sum, профили в openssl dgst и т.п.).

Возможности для повышения безопасности:

  • SELinux включён по умолчанию;
  • Используются стандартные флаги защиты при сборке (PIE, RELRO, SSP, FORTIFY_SOURCE и т.д.);
  • Реализованы сценарии контроля целостности (Secure Boot, IMA, AIDE с ГОСТ-алгоритмами);
  • Каждый RPM-пакет подписан, есть модель Zero-Trust PKI: по умолчанию не доверяется тому, что не прошло проверку;
  • Для пакетов и образов генерируются SBOM и отчёты по уязвимостям.

Возможности для виртуальных и облачных систем:

  • Заявлена поддержка конфиденциальных виртуальных машин (AMD SEV-SNP, Intel TDX). Имеются утилиты для аттестации виртуальных машин в таких сценариях.
  • Официальный образ НАЙС.ОС 5.2 доступен в Yandex Cloud Marketplace как виртуальная машина, в состав которой уже входят Docker, glibc и Python 3.12; дистрибутив помечен как находящийся в реестре российского ПО;
  • В Cloud.ru Marketplace дистрибутив описан как «российская минималистичная ОС для контейнеров. Образ для VM, Docker и Kubernetes»;
  • Отдельная редакция NiceOS V оптимизирована под гипервизоры (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud и т.п.), с минимальным набором сервисов и акцентом на автоматизированные установки через Kickstart/JSON.

Среди используемых версий:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (с расширениями под ГОСТ),
  • systemd 257, coreutils 9.6.


  1. Главная ссылка к новости (https://niceos.ru/...)
  2. OpenNews: Доступен дистрибутив Simply Linux 11.0
  3. OpenNews: Опубликована одиннадцатая платформа ALT
  4. OpenNews: Обновление дистрибутива TileOS 1.2
  5. OpenNews: Опубликован российский дистрибутив Astra Linux Special Edition 1.8
  6. OpenNews: Опубликован дистрибутив ROSA Fresh 13.1
Автор новости: Stan
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64417-niceos
Ключевые слова: niceos, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:41, 12/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    Честно скажу: я не смотрел содержимое. Но я часто пользуюсь LLM, и сайт (дизайн, и много текста) 100% сгенерирован GPT-5/5.1/5.2.

    Просто хотел указать на это.

     
     
  • 2.5, Аноним (1), 23:52, 12/12/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Документация вся нейронками сгенерена: видно по тексту, полно эмодзи, полно списков.

    https://niceos.ru/docs?slug=btrfs-s-atomarnymi-obnovleniami-i-mgnovennym-otkat


    Очень стыдно, что официальные проекты теперь такие.


    https://reestr.digital.gov.ru/reestr/4119206/

    https://yandex.cloud/ru/marketplace/products/nicesoft/niceos - даже тут всё описание нейрослоп

     
     
  • 3.12, Аноним (12), 00:03, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Забавная графа в Реестре ПО:
    «Иностранное программное обеспечение, имеющее сходство функциональных характеристик с программным обеспечением».
     
  • 3.13, мяв (?), 00:06, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "неудачный апдейт может сломать bootloader - и потребуется recovery через ..." - да это прям "дизайнс для любого шейп" !
     

  • 1.2, Аноним (2), 23:43, 12/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    патриотично! спасибо за ГОСТ!  и название на кириллице! но почему такое название НАЙС.ОС? лучше по нашему, ХОРОШАЯ.ОС, а не вот эта вот западная повестка -  НАЙС!
     
     
  • 2.3, кек (?), 23:50, 12/12/2025 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Не, надо было НОРМ(а).ОС, чтоб как по Сорокину
     
     
  • 3.29, Аноним (29), 01:15, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ГОСТ.ОС С таким названием сразу в реестр отечественного ПО.
     
  • 2.8, Аноним (8), 23:59, 12/12/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Самое любопытное, что когда ГОСТ появился в Союзе как явление, он был весьма удобен. У тебя стандартные болты, гайки, электродвигатели, муфты, подшипники и делай оборудование как ЛЕГО, причём никто не запрещал сделать специфичный для разрабатываемой машины болт, гайку и так далее. Но в какой-то момент появились некие кретины, которые возомнили, что надо стандартизировать всё, что под руку попадётся. И на этом не остановились, они решили, что иного быть не должно.
     
  • 2.16, Аноним (16), 00:16, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Тоже подумал, что это какой-то куколдизм у авторов.
     
  • 2.22, Аноним (12), 00:32, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >и название на кириллице

    Скоро будут переименовываться:
    https://habr.com/ru/articles/975656/

     

  • 1.4, Фонтимос (?), 23:50, 12/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Поддержка эсодин есть? Нет. В свете ухода и микрософта и международных машин, оракула, саперов и прочих, отсутствие поддержки эсодин крайне актуально. Так-что пока не добавят - не взлетит. Будут пользовать бубунту, альты и прочих, кто более проявил расторопность.
     
  • 1.7, мяв (?), 23:58, 12/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    странный сайт.
    а одном ряду с \+\- русскими словами - Confidential VMs.
    и куча приколов вида "Атомарные апдейты !".
    прям бросается в глаза, что сайтописаки у них нет и делалали его те же люди, что сам дистрибутив.
    еще, судя по сайту, там и селинукс, и АА зачем-то
     
     
  • 2.11, мяв (?), 00:01, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    большая кнопка "документация по криптографии" - дает 404.
    я б ставить не рискнула.
    про ima кстати на сайте ни слова
     
     
  • 3.24, Аноним (24), 00:35, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    жмёшь слабо
     
     
  • 4.37, _ (??), 02:01, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Жмёт без уважения! :)
     

  • 1.10, Аноним (10), 00:00, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > На Docker Hub имеются официальные образы контейнернов.

    Молодцы, что в новости указали! Я бы и забыл проверить и внести в бан-лист пользователя niceos. И их гитхаб заодно. Вот так опеннет защищает интересы западных корпораций и гигиену цепочек поставки.

     
  • 1.14, Аноним (12), 00:06, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >Сравнение: НАЙС.ОС vs CentOS vs Ubuntu
    >Полностью российская разработка

    https://yandex.cloud/ru/marketplace/products/nicesoft/niceos
    Сегодня же не 1-е апреля...

     
  • 1.17, Аноним (17), 00:19, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Напишите им пусть в repology добавятся, хоть оценить покрытие пакетами и свежесть
     
     
  • 2.18, Аноним (18), 00:22, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если подумать, кому нафиг там нужна "полностью отечественная разработка"
     

  • 1.19, Аноним (19), 00:27, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Имхо, этот проект создан исключительно для жирного троллинга мутных васяно-поделий навроде астрал линукса. В реестре - огонь. Можно значит ставить в госы и забесплатно, а с поддержкой как-нибудь разберёмся. ;)
     
  • 1.20, Аноним (12), 00:30, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >NICEOS

    Российский Linux-дистрибутив для инфраструктуры, безопасности и наблюдаемости.
    Вот как раз в целях безопасности ставить такое точно не стоит.
    Сайт кривоватый: https://niceos.ru/linux-news
    Три ссылки на "Мы в соцсетях", которые ничего не дают вообще.
    Цель залезть в госзакупки ? https://catalog.arppsoft.ru/product/6364810

     
  • 1.21, Celcion (ok), 00:30, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Очередной BolgenOS без исходников. Дело Дениса Попова живёт и побеждает.
    Ну и делает эту замечательную ОС, конечно же, ни разу не подозрительная организация с уставным капиталом в 10 тысяч рублей, 0 рублей выручки за прошлый год и зарегистрированая в подмосковном жилом доме. Мы все, безусловно, верим, что создана она не специально под какой-то тендер.
     
     
  • 2.25, Аноним (25), 00:43, 13/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Прямо с языка снял.
     

  • 1.23, Аноним (24), 00:34, 13/12/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.26, пизда (?), 00:52, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот мы-то стебались над Пенисом Жоповым, а вот тут есть такие взрослые аферисты.
     
  • 1.27, Аноним (27), 01:09, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Название прямо кричит: не нужно!
     
  • 1.28, Аноним (28), 01:12, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А помнишь как всё начиналось? ...Просто оставлю это здесь https://z.niceos.ru/
     
  • 1.30, Аноним (30), 01:16, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    "Проект НАЙС.ОС развивает самостоятельный Linux-дистрибутив, собираемый "с нуля" из исходного кода и поддерживающий собственную пакетную базу, не заимствующую сценарии сборки пакетов из других дистрибутивов. Проект развивает свой инструментарий, свой набор патчей и свою политику сборки

    Поддерживается два подхода: атомарно обновляемый (immutable на базе OSTree) и классический RPM (dnf/dnf5). В атомарном варианте раздел /usr монтируется в режиме только для чтения, обновления применяются целиком для всей системы, для отката неудачных обновлений применяются Btrfs-снапшоты, версии базовой системы рассматриваются как артефакты, которыми можно управлять и раскатывать по узлам через OSTree-репозиторий. Классический RPM-вариант использует управление пакетами через dnf и dnf5, поддерживает ручные и автоматические обновления и предоставляет консольный установщик "niceos-installer"."

    Хмм...
    Так всё же самостоятельный Linux-дистрибутив, собираемый с нуля, развивает свой инструментарий и свою политику сборки?
    Или же очередная нескуная Fedora/CentOS Stream ребрендированные с горсткой своих тулзов навайбкоженных?

     
  • 1.31, Аноним (30), 01:17, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    "Дистрибутив распространяется бесплатно для частного и коммерческого использования без ограничений на число устройств. При этом лицензионное соглашение запрещает "модифицировать, адаптировать, переводить, декомпилировать, дизассемблировать или иным образом пытаться получить исходный код, за исключением случаев, прямо разрешённых действующим законодательством или условиями лицензий открытых компонентов". Также запрещено "передавать, продавать, сдавать в аренду, предоставлять в пользование, публиковать или иным образом распространять программный продукт без письменного согласия правообладателя"."

    И конечно же в его составе нет ни единого компонента под GPL, а то иначе как-то некрасиво получается. ))

     
  • 1.32, Аноним (29), 01:19, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Linux-дистрибутив, собираемый "с нуля" из исходного кода
    > При этом лицензионное соглашение запрещает "модифицировать, адаптировать, переводить, декомпилировать, дизассемблировать или иным образом пытаться получить исходный код, за исключением случаев, прямо разрешённых действующим законодательством или условиями лицензий открытых компонентов".

    Нет ли здесь каких противоречий?

     
  • 1.33, 12yoexpert (ok), 01:25, 13/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    импортозамещение здорового человека
     

  • 1.34, Аноним (-), 01:26, 13/12/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру