法国早已布局NixOS!与荷兰同步推进政府终端安全升级

法国早已布局NixOS!与荷兰同步推进政府终端安全升级

一、从荷兰到法国:NixOS在欧洲政务系统的快速渗透

当我们在关注荷兰DAWO计划的正式启动——以官方指令形式全面替换各公共机构的外部软件,转而采用NixOS平台时,不禁好奇:法国会缺席这场变革吗?

github repo for the securix project from dinum

答案却出乎意料:法国不仅没有缺席,反而已经默默推进了数月。DINUM(法国跨部门数字事务总局)的内部机器上,早已部署了一套基于NixOS的工作站方案。

二、Sécurix项目:为系统管理员量身定制的安全堡垒

Sourav Rudra

Sécurix项目GitHub仓库截图

DINUM自主研发了Sécurix项目——一款面向系统管理员的安全加固型NixOS配置。该项目并未对NixOS本身进行分叉修改,而是在其基础上严格遵循ANSSI(法国国家信息安全局)发布的最新安全指南,实现企业级防护。

项目采用MIT开源协议,托管于cloud-gouv GitHub组织旗下,目前处于alpha阶段,最新发布版本v0.20.1于数小时前推出。

部署规模与硬件安全策略

据The Stack报道,Emilien Ercolani在4月参加DINUM内部说明会后透露:

  • 当前目标:将在约250台工作人员工作站上全面推行
  • 前期试点:已在70台机器上完成成功验证

目前版本的Sécurix以FIDO2硬件安全密钥作为主认证方式,同时支持TPM2和YubiKey,深度依托NixOS的可复现构建特性。

Switzerland's Federal Government is Replacing Microsoft on 3,000 Computers

需要强调的是,Sécurix并非一款独立的Linux发行版,而是一个可供组织和机构fork后自行定制的基础框架。

配套办公模板:Bureautix

与此同时,DINUM还发布了Bureautix——一份面向普通办公场景的参考模板。该模板预装KDE Plasma桌面、LibreOffice、ONLYOFFICE及WPS Office等常用办公套件。

官方文档将其描述为”示例模板“,鼓励各机构fork后根据自身需求进行私有化适配,而非作为一个独立运行的系统直接部署。

三、为何NixOS成为欧洲政府的首选?

追溯根源,NixOS本身就带有浓厚的欧洲血统:由Eelco Dolstra在荷兰乌得勒支大学创建,NixOS基金会同样是一家注册于荷兰的非营利组织。

对于欧洲各国政府而言,这一地缘优势极具吸引力——

  • Fedora 源自Red Hat,背后是美国的IBM
  • openSUSE 与卢森堡的SUSE深度绑定
  • Ubuntu 属于英国Canonical公司

其核心逻辑在于:避免将关键基础设施依赖寄托于可能受制于他国政策变数的海外项目之上。

从目前的动向来看,法国、荷兰以及丹麦三国虽路径各异,但殊途同归——它们都在用不同方式践行同一理念:只有掌握在自己手中的基础设施,才是真正可控的基础设施。


推荐阅读 📖:postmarketOS已不复存在——至少不再以原名运营!该项目已完成品牌重塑。


关注微信号:智享开源 ,及时了解更新信息。

评论列表

发表评论

你必须 登录 才能发表评论.

为您推荐


请支持IMCN发展!

谁在捐赠

微信捐赠 支付宝捐赠
微信捐赠 支付宝捐赠
ta的个人站点

发表文章4733篇

关注我的头条 不要放弃,百折不挠,坚强、自信。


扫码关注公众号:智享开源

最新科技信息


归档

近期评论