ЭКСПЕРИМЕНТАЛЬНАЯ ВЕРСИЯ 0.8.3

O·LESA OS

Своё ядро. Ваши данные под ключом.

Операционная система для компьютеров x86-64 с собственными загрузчиком и ядром на C и ассемблере. Это не Linux, не Windows и не macOS: без их ядер, GRUB и libc. Главные направления — защита данных и современный Plug and Play.

кода ядер Linux, Windows и macOS
0 строк
кода ядер Linux, Windows и macOS
шифрование корня OpenZFS
AES-256-GCM
шифрование корня OpenZFS
загрузка с флешки
UEFI + BIOS
загрузка с флешки
проверенные разрешения
до 3840×2160
проверенные разрешения
ОТ КНОПКИ ДО РАБОЧЕГО СТОЛА

Каждый шаг загрузки — собственный код.

Прошивка передаёт управление нашему EFI-файлу. Дальше всё своё: загрузчик, ядро, драйверы, разблокировка зашифрованного пула и рабочий стол.

COM1 · 115200
[ 0.12] UEFI → \EFI\OLESA\OLESAX64.EFI
[ 0.53] loader O·LESA OS 0.8.3 x86-64
[ 0.94] kernel NX · guard pages · TSS/IST
[ 1.35] pci NVMe · AHCI · Intel HDA · e1000
[ 1.76] zfs unlock rpool AES-256-GCM · Argon2id
[ 2.17] audio startup chime · 48 kHz stereo
[ 2.58] desktop ready
ИДЕЯ

Компьютер, который бережёт файлы владельца.

01

Защита данных

Если диск извлекут и скопируют, без секрета владельца файлы не прочитать. Приложения должны получать только явно выданные файлы и устройства.

02

Plug and Play

Устройства опознаются по PCI ID и получают подходящий драйвер. Неизвестному оборудованию драйвер не назначается наугад.

03

Своё ядро

Загрузчик, установщик, ядро, графика и драйверы написаны с нуля. OpenZFS взят из закреплённых upstream-исходников с лицензиями.

ИНТЕРФЕЙС

Снимки из настоящих прогонов системы.

Скриншоты сделаны автоматическими проверками в QEMU: это работающая сборка, а не макет.

Рабочий столПроводникНастройкиУстановщик

Панель с часами, сетью, раскладкой и звуком, док с приложениями.

ЧТО УЖЕ РАБОТАЕТ

Возможности версии 0.8.3.

Зашифрованный корень

Система ставится на OpenZFS с AES-256-GCM. Ключ выводится из пароля через Argon2id, используются AES-NI и PCLMULQDQ.

Графический установщик

Мастер с мышью и клавиатурой. Диски с данными и загрузочная флешка исключаются из выбора автоматически.

Рабочий стол

Панель с часами, сетью, раскладкой EN/RU и звуком, док, список приложений, «Проводник», «Настройки» и «Консоль».

Нативные приложения

ELF64-программы запускаются в Ring 3 в своём адресном пространстве. Пакеты .olesa проверяются, устанавливаются и удаляются.

Программы Windows

Загрузчик PE32+ и минимальный kernel32: .exe работает как отдельный изолированный процесс. Контейнеры .wapp — следующий этап.

Графика и звук

Драйвер Intel HD Audio со стерео 48 кГц, системные звуки O·LESA, нативный видеовывод Bochs/QEMU и UEFI GOP.

Сеть

Ethernet с DHCP и IPv4 после старта ядра. Wi-Fi с WPA2 доступен в установщике, если его поддерживает прошивка.

Рядом с Windows

Отдельный EFI-раздел: Windows Boot Manager и NTFS не трогаются. Порядок загрузки сохраняется.

РАЗВИТИЕ

Каждая версия проверяется в виртуальных машинах.

  1. v0.6

    Вытесняющая многозадачность, guard pages, нативные драйверы SATA и NVMe.

  2. v0.7.2

    Создание и импорт пула, установка системного корня на OpenZFS.

  3. v0.7.3

    Графический «Проводник» с проверенным файловым API.

  4. v0.8.0

    Зашифрованный корень: AES-256-GCM и Argon2id.

  5. v0.8.2

    Intel HD Audio, системные звуки, нативное управление видеовыводом.

  6. v0.8.3

    Загрузка через Legacy BIOS с OpenDuet для старых компьютеров.

ЧЕСТНО О ГРАНИЦАХ

Это прототип, а не система для важных данных.

Мы не обещаем абсолютной защиты и проверяем каждое утверждение тестами. Вот чего пока нет:

  • Работа на конкретных физических ПК ещё не подтверждена: основной стенд — QEMU и VirtualBox.
  • Secure Boot нужно отключить: сборка пока не подписана.
  • Нет собственного драйвера USB/xHCI: после старта ядра нужна PS/2-клавиатура или её эмуляция в прошивке.
  • Один процессор, без TCP/TLS, без 3D-ускорения и нативного Wi-Fi.
КАК ПОПРОБОВАТЬ

Соберите образ и запустите его в виртуальной машине.

Для сборки нужны Python 3.11+, NASM и Zig 0.13.0. Образ .img или гибридный .iso записывается на флешку побайтово или подключается к VirtualBox с включённым EFI.

Требования

  • x86-64 с поддержкой NX
  • UEFI x64 или Legacy BIOS (образ .img)
  • от 256 МиБ оперативной памяти
  • 32-битный framebuffer
~/olesa-os
# сборка
$ make tools
$ make
 
# запуск в QEMU
$ make run
 
# автоматические проверки
$ make test

Хотите следить за проектом или протестировать на своём железе?

Напишите нам: расскажите о модели компьютера, и мы подскажем, с чего начать проверку.

Связаться