История началась в советскую эпоху: ДЕМОС развивали как Unix-подобную систему с русской локализацией и адаптацией под отечественную технику, а сама команда позже помогла становлению Рунета, что часто остаётся за кадром разговоров о «современных отечественных ОС». Эта линия показывает простую вещь: собственные разработки в России не возникли внезапно — у них длинная инженерная история.
Военные и специальные проекты дали следующий импульс. МСВС строили как защищённую Linux-платформу с мандатным контролем доступа и сертификациями, поддержкой разных архитектур и набором встроенных служб — протоколы маршрутизации, VPN и средства администрирования входили «из коробки». Позже МСВС вывели из эксплуатации, а место в ведомственной среде заняли новые платформы.
С нулевых и вплоть до наших дней развиваются ветки на базе Linux — это и «традиционные» дистрибутивы для рабочих станций и серверов, и специализированные мобильные и встраиваемые решения, заточенные под требования ФСТЭК, ФСБ и Минобороны. На этом фоне исследовательские и околошкольные инициативы вроде BolgenOS стали лишь эпизодами, которые не изменили общую картину.
Кто задаёт тон в 2025-м
Astra Linux — один из столпов корпоративного рынка с линейкой для рабочих мест, серверов, мобильных и встраиваемых сценариев. Сейчас производитель подчёркивает модель как «сертифицированная ОС со встроенными СЗИ» и отдельные продуктовые роли: Desktop, Server, Mobile и Embedded. Это важная эволюция: вместо одного «монолитного» дистрибутива заказчик получает целевые редакции под конкретные контуры, что снижает издержки внедрения и упрощает аттестацию.
РЕД ОС берёт не только безопасностью, но и «скрепляющими» системами: собственная виртуализация на базе KVM, централизованное управление доменом (FreeIPA/Samba DC), а ещё РЕД База Данных — всё из одного каталога и проверено совместимостью, что удобно для миграции с зарубежных стэков. Публично заявлены сертификация ФСТЭК №4060 и регистрация в реестре Минцифры — это облегчает закупки и прохождение проверок.
Альт Linux (BaseALT) держит широчайшую продуктовую сетку: «Альт СП» (сертифицированная редакция), «Альт Сервер», «Альт Домен», «Альт Виртуализация», настольные системы (включая редакцию с KDE Plasma), образовательные сборки и даже ALT Mobile для планшетов и смартфонов. За спиной — собственная платформа сборки и репозиторий «Сизиф», так что обновления, драйверы и зависимости находятся под контролем, а не «по остаточному принципу».
РОСА делает ставку на корпоративную экосистему: поверх дистрибутивов развёрнуты ROSA Virtualization (с поддержкой VDI, GPU и Live Migration) и «РОСА Центр управления». В 2025 году представлена версия виртуализации 3.1 с поддержкой Ceph и полнофункциональным графическим интерфейсом — это как раз то, что просят ИТ-службы при миграциях с привычных гипервизоров. Отдельно выделяют «РОСА Хром» для рабочих станций — с действующим сертификатом ФСТЭК до 2029 года.
Аврора закрывает мобильный контур — корпоративные смартфоны и планшеты с доверенной загрузкой, политиками безопасности и централизованным управлением через «Аврора Центр». За последние месяцы вышли релизы 5.1.5 и 5.1.6 с улучшениями по VPN-API, фиксацией уязвимостей и поддержкой сервисных интеграций; «Аврора Центр» умеет управлять не только устройствами на Авроре, но и Android-парком, что упрощает переход и гибридную эксплуатацию. Для особо специфичных сценариев предусмотрена редакция исполнения A — запуск контейнеров с AOSP.
ОСнова — крепкая «рабочая лошадка» для промышленных и офисных систем с упором на совместимость и безопасность. Из интересных деталей, которые часто упускают: встроенная PostgreSQL с поддержкой стандартов ANSI SQL–92/99/2003/2011 и параллельным исполнением запросов; подтверждённые совместимости с криптосредствами и токенами; заявленные сертификации по профилю ИТ.ОС.А4.ПЗ/П3, а также присутствие в Едином реестре. Для объектов КИИ это существенный чек-лист.
- Astra Linux: роли под задачи — Desktop/Server/Mobile/Embedded, курс на встроенные СЗИ и «закрытие» инфраструктуры внутри единого вендора.
- РЕД ОС: экосистема «ОС + виртуализация + домен + СУБД», действующие сертификаты и широкая витрина совместимостей.
- Альт: много редакций, «Сизиф» как база для разработки и быстрой доставки пакетов, отдельная линия для образования и мобильных устройств.
- РОСА: акцент на виртуализацию, централизованное управление и сертифицированные рабочие станции «Хром».
- Аврора: доверенная мобильная платформа с управлением смешанным парком устройств и регулярными LTS-обновлениями.
- ОСнова: промышленный уклон, встроенная СУБД PostgreSQL и подтверждённые интеграции для отраслевых контуров.
Как выбирать и что учитывать на практике
Почти во всех проектах выбор начинается с регуляторики: нужен ли ФСТЭК/ФСБ, какой уровень доверия указывается в аттестационных материалах, есть ли уже одобренные профили защиты и совместимости под отраслевые решения (криптопровайдеры, СОРМы, ККТ, офисные пакеты). Например, «РОСА Хром» подтверждена сертификатом ФСТЭК до 2029 года, а у РЕД ОС публично указаны реестр и номер сертификата — это экономит недели на подбор документов.
Второй слой — инфраструктура. Если в планах виртуализация рабочих мест, миграция с популярных гипервизоров и развёртывание VDI, смотрим на готовые платформы управления — ROSA Virtualization 3.1 с поддержкой Ceph и полноценным GUI или «РЕД Виртуализация» на KVM. Когда нужно централизованное доменное управление и каталог, удобнее брать стэк, где это предусмотрено из коробки (FreeIPA/Samba DC в РЕД ОС, «Альт Домен» у BaseALT).
Третий вопрос — мобильный контур и удалённые бригады. Здесь выигрывает Аврора с «Аврора Центр»: можно одновременно администрировать устройства на Авроре и Android, постепенно переводя парк без «большого взрыва». А свежие релизы 5.1.5/5.1.6 улучшили VPN-возможности, закрыли уязвимости и упростили жизнь разработчикам. Для нишевых сценариев пригодится исполнение A — контейнеры с AOSP внутри корпоративной ОС.
Наконец, промышленность и КИИ. Если у вас технологическая сеть, датчики, шлюзы и местами ограниченные каналы связи, посмотрите на ОСнова: встроенная PostgreSQL, заявленные совместимости с криптосредствами, сертификаты и ориентация на контуры с чувствительными данными. Это не «универсальный домашний Linux», а платформа, с которой проще проходить формальные процедуры и собирать рабочие комплексы под отраслевые нормативы.