L’Anssi ouvre le code source de son système Clip OS
L’ Agence partage donc publiquement le fruit de plus de dix années de travail ! Le but est avant tout d’obtenir un développement participatif de la communauté afin d’améliorer et de poursuivre le développement de Clip OS. L’ Anssi va évidemment continuer de développer Clip OS de son côté.
À quelques semaines des Assises de la sécurité à Monaco, nous pouvons imaginer que Guillaume Poupard abordera ce sujet lors de son désormais traditionnel discours d’ouverture.
Sur le site officiel du projet (clip-os.org), nous en apprenons enfin un peu plus sur ce fameux OS souverain dont la presse spécialisée nous parle depuis de nombreuses années. Tout d’abord, pour l’Anssi, ce système ne peut pas être considéré comme réellement souverain du fait que la majeure partie de son code n’a pas été développée directement par l’Agence, mais est issue de projets open source.
On y apprend également que ce système s’appuyant sur un noyau Linux est basé sur une distribution Gentoo Hardened [2], comprenez une version « durcie » du système Gentoo Linux proposant de nombreux services de sécurité supplémentaires.
Clip OS vs Qubes OS
Souvent décrit à tort par la presse spécialisée comme « similaire » au système d’exploitation Qubes OS [3] pour leur fonction commune de cloisonnement des applications, Clip OS semble avoir finalement une approche assez différente sur le sujet. Contrairement à Qubes OS, qui s’appuie sur la virtualisation (Xen) pour la segmentation des processus, Clip OS repose sur les primitives du noyau Linux pour créer des conteneurs ainsi que sur certaines fonctionnalités de VServer. Autre différence de taille entre ces deux systèmes, l’administrateur (root) du système Clip OS n’est pas en mesure de compromettre l’intégrité du système et d’accéder aux données des utilisateurs.
Clip OS dans nos SIH, c’est possible ?
Même si la publication du code source est une avancée considérable de la part de l’Anssi, le système n’est pas considéré à l’heure actuelle comme « stable », mais comme une version en cours de développement.
De plus, l’Anssi ne propose pas de version « prête à l’emploi » du type « Iso bootable » pour installer facilement le système. Son utilisation nécessite une compilation du code source : autant dire que ce n’est pas demain que nos administrateurs système vont s’amuser à le déployer dans nos SIH.
Cette annonce ouvre malgré tout la perspective de disposer, à moyen terme, de serveurs Linux plus sécurisés dans nos SIH, de postes d’administrateurs moins vulnérables et, pourquoi pas, de postes utilisateurs sous Clip OS… Ça fait toujours du bien de rêver un petit peu.
[1] https://www.ssi.gouv.fr/uploads/2018/09/vf-communique-de-presse-clip-os.pdf
[2] https://wiki.gentoo.org/wiki/Hardened_Gentoo/fr
Pour plus d’informations : https://clip-os.org/fr/
Avez-vous apprécié ce contenu ?
A lire également.

BRISS : Transformer la crise hospitalière en levier de résilience
18 nov. 2025 - 09:35,
Actualité
- Rédaction, DSIHLa plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.
Digressions sur la cyber et les enjeux climatiques
17 nov. 2025 - 20:53,
Tribune
-Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain
17 nov. 2025 - 15:08,
Actualité
- Rédaction, DSIHC’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion
17 nov. 2025 - 11:14,
Actualité
- Rédaction, DSIHUn logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...
