Clear Linux: Intel startet Linux-Distro für sicherheitskritische Einsätze
Das Safety Critical Project for Linux OS (SCL) von Intel soll eine neue Linux-Distribution mit Fokus auf Sicherheit erstellen. Diese Distribution soll in autonomen Robotern, Drohnen, Autos und kritischer Infrastruktur zum Einsatz kommen.
Mit der steigenden Verbreitung von autonomen Robotern in Fabriken oder eigenständig agierenden Autos beziehungsweise Drohnen auf unseren Straßen steige das Sicherheitsbedürfnis vor allem mit Blick auf die eingesetzte Software. So stellt es zumindest Hersteller Intel dar, der deshalb eine eigene Linux-Distribution erstellen will, die besonders auf sicherheitskritische Einsätze zugeschnitten ist und auch schlicht so heißt: Safety Critical Project for Linux OS (SCL). Damit sollen auch bisherige Eigenlösungen einzelner Hersteller abgelöst werden.
Das Projekt soll auf Intels Clear Linux basieren. Die neue Distribution will Intel laut der Ankündigung des Intel-Managers Imad Sousou im Binärformat verteilen. Pakete existieren als "funktionale Zusammenstellungen", wobei sich Intel vermutlich an Containerformaten wie Flatpak, Snap oder Ähnlichem orientiert. Software-Updates will Intel in die Distributionsarchitektur für das Betriebssystem integrieren, um schneller Sicherheitsupdates einzuspielen.
Das System soll eine einfache Versionierung erhalten und Reproduzierbarkeit und Nachverfolgbarkeit der Dateien sicherstellen, auch, um zertifizierbar zu sein. Erstellen will Intel SCL in einem automatisierten Prozess, um die Nachhaltigkeit zu gewährleisten und die Entwicklungskosten zu senken. Insgesamt will es das Projekt einfacher machen, sichere und nachverfolgbare Systeme zu entwickeln, inklusive Analyse- und Testmöglichkeiten.
Angesichts der aktuellen Sicherheitslücken in Intel-Hardware und dem Umgang des Unternehmens mit den Folgen ist das Timing für das SCL-Projekt womöglich nicht perfekt. Der Nutzen sicherer Systeme für diese Art von Hardware steht außer Frage, doch es gibt schon länger andere Projekte, die ähnliche Ansätze verfolgen. Zudem steht Intels eigene Hardware häufig im Fokus der Kritik von Sicherheitsforschern, etwa Intels Management Engine. Mit Clear Linux und dessen Verbreitung in Cloud-Einsatzgebieten hat Intel offenbar aber gute Erfahrungen gesammelt.
Für das neue Projekt hat Intel eine eigene Webseite eingerichtet, einen passenden Vortrag hat Sousou auf dem Open Source Summit in Vancouver gehalten.
...ist selber Schuld. Selbst wenn das Distro Open Source wäre, wenns keinen interessiert...
Open Source ist aber leider keinerlei Garantie dafür das die Sache sicher ist. Das haben...
.... siehe Themazeile... ich sag' nur: Intel ME und Intel Meltdown&Spectre.