
O·LESA OS
Своё ядро. Ваши данные под ключом.
Операционная система для компьютеров x86-64 с собственными загрузчиком и ядром на C и ассемблере. Это не Linux, не Windows и не macOS: без их ядер, GRUB и libc. Главные направления — защита данных и современный Plug and Play.
- кода ядер Linux, Windows и macOS
- 0 строк
- кода ядер Linux, Windows и macOS
- шифрование корня OpenZFS
- AES-256-GCM
- шифрование корня OpenZFS
- загрузка с флешки
- UEFI + BIOS
- загрузка с флешки
- проверенные разрешения
- до 3840×2160
- проверенные разрешения
Каждый шаг загрузки — собственный код.
Прошивка передаёт управление нашему EFI-файлу. Дальше всё своё: загрузчик, ядро, драйверы, разблокировка зашифрованного пула и рабочий стол.
[ 0.12] UEFI → \EFI\OLESA\OLESAX64.EFI[ 0.53] loader O·LESA OS 0.8.3 x86-64[ 0.94] kernel NX · guard pages · TSS/IST[ 1.35] pci NVMe · AHCI · Intel HDA · e1000[ 1.76] zfs unlock rpool AES-256-GCM · Argon2id[ 2.17] audio startup chime · 48 kHz stereo[ 2.58] desktop ready
Компьютер, который бережёт файлы владельца.
Защита данных
Если диск извлекут и скопируют, без секрета владельца файлы не прочитать. Приложения должны получать только явно выданные файлы и устройства.
Plug and Play
Устройства опознаются по PCI ID и получают подходящий драйвер. Неизвестному оборудованию драйвер не назначается наугад.
Своё ядро
Загрузчик, установщик, ядро, графика и драйверы написаны с нуля. OpenZFS взят из закреплённых upstream-исходников с лицензиями.
Снимки из настоящих прогонов системы.
Скриншоты сделаны автоматическими проверками в QEMU: это работающая сборка, а не макет.




Панель с часами, сетью, раскладкой и звуком, док с приложениями.
Возможности версии 0.8.3.
Зашифрованный корень
Система ставится на OpenZFS с AES-256-GCM. Ключ выводится из пароля через Argon2id, используются AES-NI и PCLMULQDQ.
Графический установщик
Мастер с мышью и клавиатурой. Диски с данными и загрузочная флешка исключаются из выбора автоматически.
Рабочий стол
Панель с часами, сетью, раскладкой EN/RU и звуком, док, список приложений, «Проводник», «Настройки» и «Консоль».
Нативные приложения
ELF64-программы запускаются в Ring 3 в своём адресном пространстве. Пакеты .olesa проверяются, устанавливаются и удаляются.
Программы Windows
Загрузчик PE32+ и минимальный kernel32: .exe работает как отдельный изолированный процесс. Контейнеры .wapp — следующий этап.
Графика и звук
Драйвер Intel HD Audio со стерео 48 кГц, системные звуки O·LESA, нативный видеовывод Bochs/QEMU и UEFI GOP.
Сеть
Ethernet с DHCP и IPv4 после старта ядра. Wi-Fi с WPA2 доступен в установщике, если его поддерживает прошивка.
Рядом с Windows
Отдельный EFI-раздел: Windows Boot Manager и NTFS не трогаются. Порядок загрузки сохраняется.
Каждая версия проверяется в виртуальных машинах.
- v0.6
Вытесняющая многозадачность, guard pages, нативные драйверы SATA и NVMe.
- v0.7.2
Создание и импорт пула, установка системного корня на OpenZFS.
- v0.7.3
Графический «Проводник» с проверенным файловым API.
- v0.8.0
Зашифрованный корень: AES-256-GCM и Argon2id.
- v0.8.2
Intel HD Audio, системные звуки, нативное управление видеовыводом.
- v0.8.3
Загрузка через Legacy BIOS с OpenDuet для старых компьютеров.
Это прототип, а не система для важных данных.
Мы не обещаем абсолютной защиты и проверяем каждое утверждение тестами. Вот чего пока нет:
- Работа на конкретных физических ПК ещё не подтверждена: основной стенд — QEMU и VirtualBox.
- Secure Boot нужно отключить: сборка пока не подписана.
- Нет собственного драйвера USB/xHCI: после старта ядра нужна PS/2-клавиатура или её эмуляция в прошивке.
- Один процессор, без TCP/TLS, без 3D-ускорения и нативного Wi-Fi.
Соберите образ и запустите его в виртуальной машине.
Для сборки нужны Python 3.11+, NASM и Zig 0.13.0. Образ .img или гибридный .iso записывается на флешку побайтово или подключается к VirtualBox с включённым EFI.
Требования
- x86-64 с поддержкой NX
- UEFI x64 или Legacy BIOS (образ .img)
- от 256 МиБ оперативной памяти
- 32-битный framebuffer
# сборка$ make tools$ make# запуск в QEMU$ make run# автоматические проверки$ make test

Хотите следить за проектом или протестировать на своём железе?
Напишите нам: расскажите о модели компьютера, и мы подскажем, с чего начать проверку.
Связаться