À l’attention de l’équipe de développement Nix,
Je vous contacte pour recommander l’exploration et le renforcement du support de Nix pour les systèmes d’exploitation basés sur des micro-noyaux open-sources (tels que seL4, Genode ou Nova).
En tant qu’utilisateur de Nix, je suis convaincu que la gestion de paquets purement fonctionnelle et l’architecture micro-noyau représente une avancée majeure pour les systèmes sécurisés et reproductibles (particulièrement Genode).
Pourquoi Genode ?
Genode et certains de ses dérivées sont des frameworks d’OS “clean-slate” qui repose sur un principe de privilège minimal, où chaque composant fonctionne dans un bac à sable (sandbox) strict. Le flux d’intégration actuel de Genode partage déjà de nombreux concepts avec Nix, notamment via ses outils d’automatisation et de configuration.
Axes de développement suggérés :
Adaptation de nix-daemon pour fonctionner dans des environnements sans POSIX complet.
Optimisation de la gestion des dépendances pour les systèmes de virtualisation légère.
Exploration de l’utilisation de Nix pour la composition de systèmes “Component-based” (type Genode).
Je suis convaincu que cette orientation renforcerait la position de Nix en tant qu’outil pionnier pour l’ingénierie système de haute sécurité. Je serais ravi de discuter avec vous des défis techniques initiaux et des moyens de soutenir une telle initiative.