Nitrux 7.0: la distribuzione GNU/Linux immutabile debutta con il nuovo Workspace Environment

Nitrux 7.0: la distribuzione GNU/Linux immutabile debutta con il nuovo Workspace Environment

Nitrux è una distribuzione GNU/Linux indipendente basata su Debian e sviluppata dall’azienda messicana Nitrux Latinoamericana. La sua caratteristica distintiva è l’architettura immutabile: il file system di root, cioè la parte centrale del sistema operativo, non può essere modificato direttamente dall’utente, quindi le applicazioni risiedono nello spazio utente e gli aggiornamenti vengono applicati in modo controllato e reversibile. A questo si aggiunge la scelta di non impiegare systemd, il diffusissimo sistema di inizializzazione che si occupa di avviare e gestire i servizi: al suo posto Nitrux utilizza OpenRC, un’alternativa più essenziale e modulare. Il desktop è basato sul compositor grafico Hyprland (il programma che disegna e compone le finestre sullo schermo) con il protocollo Wayland, mentre le applicazioni di serie sono costruite con MauiKit, il framework per le interfacce sviluppato dallo stesso team di Nitrux e basato su Qt e sulle librerie KDE Frameworks.

Il progetto ha origini lontane dal mondo dei pacchetti software: nato nel 2012 come iniziativa di Uri Herrera, la sua attività iniziò con la creazione di temi di icone e grafiche per il desktop GNU/Linux. Proprio il team di Nitrux realizzò l’originale tema di icone Breeze, divenuto per circa 10 anni l’identità visiva dell’ecosistema KDE. La distribuzione vera e propria esiste dal 2017 e da allora si è fatta conoscere per il suo approccio sperimentale, riassunto nello slogan #DisruptiveByDesign: salti architetturali importanti, come l’abbandono di KDE Plasma in favore di Hyprland, avvenuto nel 2025. Nitrux è una distribuzione GNU/Linux libera e open source: non esiste una versione a pagamento, e il codice sorgente di tutti i componenti sviluppati dal progetto è pubblico.

Nitrux è composta prevalentemente da software libero e open source, con l’eccezione di alcuni componenti proprietari come firmware e driver, come accade in molte distribuzioni GNU/Linux. Adotta principalmente un modello di distribuzione del software basato su AppImage, un formato che consente di eseguire applicazioni senza installazione e senza dipendenze esterne. Le AppImage includono al loro interno tutto ciò che serve per funzionare, semplificando notevolmente la gestione del software e riducendo i conflitti tra pacchetti software. Questo approccio, unito all’architettura immutabile, contribuisce a mantenere il sistema solido, poiché le applicazioni non modificano la cartella di sistema e non richiedono interventi complessi per l’installazione o la rimozione.

Grazie a queste caratteristiche, Nitrux si presenta come una distribuzione particolarmente adatta a chi cerca un ambiente affidabile, moderno e orientato alla sicurezza, senza rinunciare alla flessibilità tipica del mondo GNU/Linux. Il suo modello immutabile, l’uso di OpenRC e la distribuzione delle applicazioni tramite AppImage contribuiscono a creare un ecosistema coerente e robusto, ideale per utenti che desiderano un sistema operativo stabile e al tempo stesso innovativo.

Progettata per l’ambito desktop su computer moderni a 64 bit, Nitrux non è indicata per l’uso su server o macchine virtuali, scenari che gli sviluppatori non considerano prioritari. La distribuzione si rivolge a utenti esperti in cerca di un’esperienza curata e coerente, disposti a esplorare un approccio fuori dagli schemi.

La nuova versione stabile Nitrux 7.0 è stata rilasciata l’1 ottobre 2026 (anche se nella pagina dell’annuncio è erroneamente rimasto indicato l’1 settembre invece di ottobre) e arriva dopo circa 4 mesi dal precedente rilascio stabile, Nitrux 6.1 del 20 maggio 2026.

Novità in Nitrux 7.0

Nitrux 7.0 introduce uno dei cambiamenti più radicali degli ultimi anni: il Workspace Environment, il nuovo ambiente desktop di Nitrux.

Invece di assemblare la sessione grafica unendo utility di terze parti, la distribuzione adotta un’architettura compartimentata basata su un insieme di componenti sviluppati in casa. Secondo questa struttura, ogni elemento svolge una funzione specifica ed è concepito come un processo indipendente: i componenti dell’interfaccia (i moduli della shell con cui l’utente interagisce) e le utility di sessione operano in una gerarchia isolata e senza privilegi di amministratore (rootless). La gestione del ciclo di vita della sessione utente e dei singoli servizi è affidata a un gestore dedicato (nwsm), supervisionato da OpenRC.

Nwsm, il gestore del ciclo di vita della sessione

Al centro del Workspace Environment c’è nwsm (Nitrux Workspace Session Manager), il gestore del ciclo di vita della sessione nativo di Nitrux, basato su OpenRC e integrato con Hyprland. Il suo compito è avviare la sessione Wayland, verificare che il socket di comunicazione del compositor sia attivo e quindi attivare il runlevel desktop utente di OpenRC, cioè l’insieme di servizi utente legati alla sessione grafica. nwsm mantiene viva la sessione autenticata anche quando il compositor viene sostituito o riavviato, aggiorna automaticamente le variabili d’ambiente di Wayland, D-Bus (il sistema di comunicazione tra processi) e del compositor, e preserva le scelte dell’utente sui servizi da avviare.

Valenz e Marina: barra e dock

Valenz è la nuova barra del Workspace Environment costruita con MauiKit e LayerShell-Qt. Offre la navigazione tra le aree di lavoro, il controllo dei contenuti multimediali, il vassoio di sistema, l’accesso agli appunti, la gestione di notifiche, screenshot e registrazioni, oltre a un Centro di Controllo con indicatori per rete, Bluetooth, volume, luminosità, batteria, profili di alimentazione, modalità scura e luce notturna, con widget per meteo, calendario e risorse di sistema.

Marina è il nuovo dock (la barra di ancoraggio delle applicazioni), sempre realizzato con MauiKit e LayerShell-Qt. Supporta più monitor, il fissaggio delle applicazioni con riordino tramite trascinamento, il rilevamento automatico dei lanciatori e il monitoraggio delle finestre aperte in tutte le aree di lavoro di Hyprland, con notifiche dei messaggi non letti per le applicazioni compatibili e possibilità di nascondersi automaticamente.

Desklock, QMLogout e NudgeOSD

Il blocco dello schermo è ora affidato a Desklock, un locker di sessione nativo per Wayland scritto in QML, con autenticazione diretta tramite PAM (Pluggable Authentication Modules), monitoraggi di CPU (il processore), memoria e rete, e controlli di riproduzione musicale tramite MPRIS su D-Bus. QMLogout è il nuovo menu di uscita per Wayland: permette di terminare la sessione, bloccare, riavviare, sospendere, ibernare o spegnere il computer, con navigazione da tastiera e conto alla rovescia configurabile. NudgeOSD, aggiornato alla versione 0.0.9, gestisce gli indicatori a schermo (OSD: On-Screen Display), come le notifiche di variazione del volume, con rendering traslucido e colori dedicati per lo stato muto.

Toma per screenshot e registrazioni

Toma sostituisce lo script Grimshot come strumento predefinito per le istantanee dello schermo. Si tratta di una riscrittura completa in C++ che unisce screenshot e registrazione dello schermo: supporta la cattura a schermo intero, di un’area o di una finestra, con posizione di salvataggio, sorgente audio, ritardo di avvio, frequenza dei fotogrammi e qualità configurabili.

Workspace Settings e AppFinder

Workspace Settings è la nuova interfaccia di configurazione principale della distribuzione, che prende il posto delle impostazioni di sistema di KDE. Consente di gestire aspetto, temi, caratteri, sfondi, schermi, audio, dispositivi di input, batterie e profili di alimentazione, accessibilità, connessioni di rete, Wi-Fi, Bluetooth, DNS (il sistema di risoluzione dei nomi di dominio) e import di VPN (reti private virtuali), oltre a utenti, lingua, data e ora, comandi di avvio automatico, variabili d’ambiente di Hyprland e permessi delle applicazioni Flatpak (il sistema che distribuisce i programmi in ambienti isolati).

AppFinder è la nuova interfaccia grafica per la gestione del software, sviluppata con il toolkit MauiKit. Questo strumento unifica in una sola interfaccia i principali metodi di distribuzione adottati da Nitrux:

  • Le configurazioni curate di NX AppHub per le AppBox integrate nel sistema (contenitori applicativi basati su AppImage e compilati localmente da pacchetti software verificati);
  • Il catalogo centrale delle applicazioni Flatpak tramite Flathub;
  • I modelli di compilazione personali per AppImage creati attraverso il Bundle Builder integrato;
  • Gli ambienti di sviluppo modificabili e isolati gestiti tramite Distrobox.

Nuovi componenti di integrazione

Nitrux 7.0 aggiunge diversi componenti dedicati:

  • MauiKit System: un nuovo framework dotato di moduli condivisi per integrare la gestione di audio (PipeWire e WirePlumber), rete (NetworkManager), notifiche Freedesktop, alimentazione e API del Centro di Controllo.
  • Nitrux KStyle: uno stile di widget per Qt6 e KF6 basato su Breeze, progettato per migliorare l’integrazione visiva delle applicazioni Qt non sviluppate con MauiKit.
  • Nitrux PolicyKit Agent: l’agente di autenticazione dedicato alla gestione delle operazioni che richiedono privilegi di sistema.
  • Nitrux Power Daemon: un servizio di sistema (demone) che unifica la gestione dei profili di alimentazione e le notifiche relative allo stato della batteria.
  • Hyprscreend: un servizio unificato scritto in C++ per gestire configurazioni dei monitor, frequenze di aggiornamento, ridimensionamento degli schermi e collegamento di display esterni.
  • Portale XDG per Nitrux: il servizio che mette a disposizione delle applicazioni isolate le finestre di dialogo di sistema (come la selezione dei file) e le impostazioni dell’aspetto visivo e del tema.
  • Nuovo sfondo predefinito: un’immagine coordinata denominata Blossom.

Kernel Linux, driver e librerie

Nitrux 7.0 introduce importanti aggiornamenti per i componenti chiave di sistema, l’interfaccia visiva e la suite di applicazioni:

Componenti di base e sistema

  • Kernel Linux 7.2.6: include le patch sviluppate dalla comunità di CachyOS per ottimizzare le prestazioni complessive del sistema.
  • Driver grafici NVIDIA: aggiornato il modulo open source per il kernel Linux alla versione 615.71.09.
  • Compositor e ambiente visivo: Hyprland passa alla versione 0.55.4 (insieme all’ecosistema di utility collegate) e il tema di icone Lüv si aggiorna alla versione 0.8.9.
  • Librerie e framework: aggiornati KDE Frameworks alla versione 6.26.0 e la suite MauiKit alla versione 4.0.4. Quest’ultima introduce tavolozze di colori adattive basate sullo sfondo, effetti di sfocatura nativi tramite Wayland, uno zoom a 4 livelli per le immagini e controlli di interfaccia perfezionati.

Applicazioni della suite Maui (v4.0.4)

Tutte le applicazioni Maui migrano i propri identificatori da org.kde a org.maui. Tra i miglioramenti principali si segnalano:

  • Index (gestore file): introduzione della vista a colonne di Miller e supporto per l’annullamento delle operazioni sui file.
  • Shelf (lettore documenti): aggiunta della funzione di modifica e salvataggio dei file PDF.
  • Clip (riproduttore video): supporto all’importazione ed esportazione delle playlist in formato M3U.
  • VVave (lettore musicale): possibilità di modificare i metadati dei brani audio.
  • Fiery (browser web): gestione migliorata e più sicura delle credenziali di accesso salvate.
  • Pix, Nota, Buho e Station: aggiornate alla nuova versione con correzioni generali e stabilità migliorata.

Strumenti di sistema e utilità

  • Nitrux Update Tool System (NUTS 3.0.3): lo strumento per gli aggiornamenti di sistema presenta un’interfaccia grafica totalmente ridisegnata nello stile MauiKit.
  • NX AppHub (v1.2.2): aggiunge la funzione di ripristino (rollback) a una versione precedente delle applicazioni tramite il recupero di uno specifico archivio di backup.
  • QMLGreet (v0.1.6): la schermata di accesso introduce opzioni per regolare sfocatura e opacità dell’interfaccia, oltre a sincronizzare automaticamente tema visivo e sfondo con le impostazioni della sessione utente.
  • Vicinae (v0.29.0): aggiornato il lanciatore di applicazioni.
  • Cinderward (v0.0.6): aggiornata l’utilità di gestione del firewall.
  • Wirecloak (v0.0.4): aggiornato lo strumento per la gestione delle connessioni VPN.

Gestione della sessione e servizi

  • Migrazione a OpenRC: la configurazione della sessione utente affida ora la gestione dei servizi a OpenRC. La supervisione riguarda i demoni di PipeWire, Hyprland, i servizi Maui, Valenz e Marina.

Installazione più sicura

Installazione e cifratura dei dati

  • Calamares (programma di installazione): ora crea le partizioni cifrate utilizzando il formato LUKS2 al posto del precedente LUKS1.
  • Algoritmo Argon2id: adottato per la derivazione della chiave di cifratura, migliorando la resistenza contro gli attacchi di forza bruta e gli attacchi condotti mediante hardware specializzato, come GPU e ASIC, grazie a un utilizzo intensivo della memoria durante il processo di derivazione della chiave.

File system e programma di avvio

  • Supporto F2FS: il file system F2FS ottiene funzionalità estese per la gestione nativa della compressione dei dati e della cifratura.
  • Ottimizzazione di GRUB: il programma di avvio (bootloader) è stato ricompilato sfruttando le istruzioni dell’architettura x86_64-v3, riallineandosi al livello di ottimizzazione applicato alla maggior parte del software della distribuzione.

Rafforzamento della sicurezza (Hardening)

  • Protezione di rete: implementata la protezione contro i pacchetti TIME-WAIT (RFC 1337) e disattivata la gestione dei messaggi di reindirizzamento ICMP.
  • Sicurezza del kernel Linux: introdotte restrizioni sull’esposizione dei puntatori di memoria del kernel e sull’utilizzo della macchina virtuale interna eBPF (impiegata per il filtraggio di rete e il tracciamento di sistema), riducendo la superficie di attacco verso potenziamenti non autorizzati dei privilegi.

Rimozioni

Con l’introduzione del Workspace Environment, Waybar, Crystal Dock, SwayNC, Hyprlock, Wlogout e Grimshot escono dalla configurazione predefinita, sostituiti rispettivamente da Valenz, Marina, NudgeOSD, Desklock, QMLogout e Toma. Vengono inoltre rimossi la configurazione di Bauh, gli script di avvio automatico legacy e le utility obsolete nx-battery-notify, nx-dynamic-ppd e nx-envycontrol.

Problemi noti

Resta un limite importante riguardo al Secure Boot, la funzione di sicurezza del firmware UEFI (Unified Extensible Firmware Interface, il software che all’accensione inizializza l’hardware e sostituisce il tradizionale BIOS). Il Secure Boot verifica all’avvio la firma digitale di ogni componente: se il codice non è firmato con una chiave riconosciuta come attendibile, il computer ne blocca l’esecuzione per prevenire l’avvio di software malevolo.

Il problema nasce dal fatto che i pacchetti GRUB attuali, cioè il programma di avvio che carica il sistema operativo, contengono binari UEFI privi di firma digitale, e che anche il kernel Linux predefinito non è firmato. Di conseguenza, un sistema installato potrebbe non avviarsi affatto se il Secure Boot resta attivo.

Sono disponibili 2 possibili soluzioni. La più semplice è disattivare il Secure Boot dalle impostazioni del firmware del computer. Chi invece intende mantenerlo attivo può firmare il kernel Linux dopo l’installazione utilizzando Nitrux SB Manager: lo strumento genera una chiave MOK (Machine Owner Key, la chiave personale del proprietario del computer) e fornisce le istruzioni per iscriverla nel firmware, il passaggio che la rende attendibile agli occhi del Secure Boot. Per avviare l’immagine ISO di installazione con il Secure Boot attivo, gli sviluppatori raccomandano infine l’uso di Ventoy, previa iscrizione della relativa chiave tramite MOKManager e selezione della modalità di avvio GRUB 2.

Download e Riferimenti

Nitrux 7.0 è disponibile in 2 immagini ISO distinte: una per i sistemi con GPU (unità di elaborazione grafica) NVIDIA, basata sui moduli open NVIDIA, e una per le schede AMD e Intel, scaricabili direttamente dalla pagina di download ufficiale oppure dai mirror su SourceForge.

Chi già utilizza la versione 6.1 non deve reinstallare da zero: potrà passare alla nuova versione con il Nitrux Update Tool System, che gestisce gli aggiornamenti OTA (Over The Air, cioè tramite rete senza reinstallazione), non appena l’aggiornamento verrà reso disponibile.

Riferimenti Ufficiali

Per una panoramica completa delle novità introdotte in Nitrux 7.0, è possibile consultare l’annuncio ufficiale pubblicato dal team di sviluppo, che illustra in dettaglio i miglioramenti della nuova versione della distribuzione GNU/Linux.

Il sito ufficiale del progetto raccoglie documentazione, tutorial sui criteri di aggiornamento e di gestione del software e la sezione dei problemi noti, mentre l’intero codice sorgente dei componenti sviluppati è disponibile per consultazione e contribuzione sulla pagina ufficiale GitHub di Nitrux.

Per segnalare errori è possibile aprire una discussione sulla pagina GitHub del progetto, il canale indicato dagli sviluppatori per il supporto e i suggerimenti.

Fonte: https://nxos.org/
Fonte: https://nxos.org/changelog/release-announcement-nitrux-7-0-0/
Fonte: https://distrowatch.com/12967
Fonte: https://9to5linux.com/systemd-free-nitrux-7-0-released-with-linux-kernel-7-2-and-hyprland-0-55-4
Fonte: https://linuxiac.com/nitrux-7-0-launches-with-new-workspace-environment-linux-kernel-7-2/

Visited 1 times, 1 visit(s) today
Se vuoi sostenermi, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che ho nel mio sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul mio negozio online, quelle mancanti possono essere comunque richieste.

Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!

Hai dubbi o problemi? Ti aiutiamo noi!

Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.
Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
Amazon Music
Scopri le ultime offerte per dischi ssd su Acquista su Amazon
Scopri le ultime offerte per memorie RAM DDR su Acquista su Amazon
Scopri le ultime offerte per Chromebook su Acquista su Amazon
Scopri le ultime offerte per Raspberry su Acquista su Amazon

Potrebbero interessarti anche...

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.