Linux: Dokumentation soll Vertrauen ergänzen

Linus Torvalds will Herkunft von Kernel-Patches besser dokumentieren

Linus Torvalds will die Dokumentation eingereichter Kernel-Patches für Linux verbessern, um die Herkunft künftiger Modifikationen lückenlos nachweisen zu können. Bislang wird nur dokumentiert, wer einen Patch einreicht, nicht aber der Weg, den dieser nimmt. Torvalds reagiert damit auch auf das rechtliche Vorgehen von SCO gegen Linux und dessen Nutzer.

Artikel veröffentlicht am ,

Zwar sei es bislang immer gelungen, entsprechende Anschuldigungen zu entkräften, doch dies habe unnötig viel Arbeit verursacht, beispielsweise die Recherche in Archiven der Linux-Kernel-Mailingliste aus dem Jahr 1992. "Not much fun", wie Torvalds meint und will daher künftig die Dokumentation verbessern, um die Herkunft einzelner Code-Teile einfacher nachweisen zu können.

Stellenmarkt
  1. Systemadministrator*in im Bereich Windows Server / Serverbereitstellung (m/w/d)
    Landeshauptstadt Stuttgart, Stuttgart
  2. IT Manager (m/w/d) EMEA Data Center & IT Operations (m/w/d)
    Delta Energy Systems (Germany) GmbH, Soest
Detailsuche

Torvalds hält die Vorwürfe von SCO, Linux enthalte geklauten Code, zwar für abwegig, reagiert aber dennoch auf das Vorgehen des Unternehmens, vor allem, da SCO auch gegen Linux-Nutzer vorgeht: "Einige von euch haben vielleicht von dieser verrücken Firma namens SCO gehört (auch bekannt als 'Smoking Crack Organization'), die Schwiergkeiten damit hat zu glauben, dass Open Source besser funktioniert als ihre eigenen fünf Entwickler", so Torvalds in einer E-Mail an die Linux-Kernel-Mailingliste.

Die meisten Patches, die ihren Weg in den Kernel finden, gehen nicht direkt an Linus Torvalds, sondern nehmen ihren Weg über die Betreuer der diversen Subsysteme des Linux-Kernels. Dabei spielt das Vertrauen zwischen den jeweils zwei beteiligten Entwicklern ein große Rolle. Da also nicht jeder jeden kennen muss, spielt der Weg, auf dem ein Patch seinen Weg in den offiziellen Kernel findet, ein wichtige Rolle.

Torvalds schlägt nun vor, die einzelnen Patches in jeder Stufe der Kette zu markieren, um so nachweisen zu können, welchen Weg ein Patch nimmt. Auch biete dies die Möglichkeit, dass Mittelsmänner Änderungen an einem Patch vornehmen können, ohne dass die namentliche Nennung eines Entwicklers verschwindet. Schließlich habe der Patch, der letztendlich in den Kernel integriert wird, oft nicht mehr viel mit dem Patch gemeinsam, der ursprünglich eingereicht wurde.

Golem Akademie
  1. Kotlin für Java-Entwickler: virtueller Zwei-Tage-Workshop
    14.–15. Oktober 2021, Virtuell
  2. Terraform mit AWS: virtueller Zwei-Tage-Workshop
    14.–15. Dezember 2021, Virtuell
Weitere IT-Trainings

Der ganze Prozess des Signierens von Patches soll nach Torvalds Vorstellung dabei möglichst einfach gehalten werden, beispielsweise, indem jedes Mitglied in der Kette Namen und E-Mail unter die Erklärungen zum Patch setzt. Damit wäre für jeden ersichtlich, wer zuvor diesen Patch weitergegeben hat.

Alle Mitglieder der Kette sollen dabei eine "Developer's Certificate of Origin" abgeben, in dem sie versichern, dass der Code zum Teil oder vollständig von ihnen geschrieben wurde und sie das Recht haben, diesen unter einer Open-Source-Lizenz zu veröffentlichen. Zudem soll jeder Beteiligte zusichern, dass sofern Code auf der Vorarbeit anderer basiert, dieser unter einer entsprechenden Open-Source-Lizenz steht und sie das Recht haben, im Original oder in modifizierter Form weiterzugeben.

Damit soll die Vertrauenskette auch für Außenstehende dokumentiert und somit nachvollziehbar werden. Es gehe aber lediglich um einen Dokumentation, nicht darum, echte kryptografische Signaturen zu ersetzen, dies sei ein anderes Thema, betont Torvalds ausdrücklich.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Ozzy 27. Mai 2004

Ich überlege schon, seit zwei Tagen, für wen dieser Vergleich eine Beleidigung ist. Aber...

Netzwerk-IT-Profi 25. Mai 2004

Aufwachen Leute ! Wir reden hier von Linux ! Und Linux und eine "ordentliche...

DrachenKaiser 24. Mai 2004

Hallo, ich finde die Idee gut nicht nur das man schneller findet wer welchen Patch...

NoQuarter 24. Mai 2004

Wann soll das ganze denn in Kraft treten? Dann hau mal rein Linus, benötige dringend die...



Aktuell auf der Startseite von Golem.de
VW-Transporter umgerüstet
Stromern in Deutschland statt stinken im Ausland

Die Firma Naext Automotive baut alte VW-Transporter zu Elektroautos um. Die Macher verstehen ihr Konzept als Gegenentwurf zur Neuwagenindustrie.
Ein Bericht von Haiko Prengel

VW-Transporter umgerüstet: Stromern in Deutschland statt stinken im Ausland
Artikel
  1. Macbook Pro: Apples Notch-Fix macht aktiven Display-Bereich kleiner
    Macbook Pro
    Apples Notch-Fix macht aktiven Display-Bereich kleiner

    Ein Support-Dokument von Apple beschreibt, wie sich die Notch im neuen Macbook Pro nicht mehr über Anwendungen legt. Elegant ist das nicht.

  2. Spielemarkt: Sony hat bislang 13,4 Millionen Playstation 5 verkauft
    Spielemarkt
    Sony hat bislang 13,4 Millionen Playstation 5 verkauft

    Rund 3,3 Millionen Haushalte haben in den vergangenen Monaten eine PS5 angeschafft. Microsoft meldet bei der Xbox extreme Wachstumsraten.

  3. In eigener Sache: Golem.de sucht freie Autoren
    In eigener Sache
    Golem.de sucht freie Autoren

    Du bist IT-Profi und hast schon über dein Fachgebiet geschrieben - oder darüber nachgedacht? Dann schreib doch für uns!

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • WD Black SN750 1TB 89,90€ • PS5 Digital Edition + 2. Dualsense + 100€-Amazon-Gutschein mit o2-Vertrag sofort lieferbar • Kingston 1TB PCIe-SSD 69,90€ • GTA Trilogy Definitive 59,99€ • Alternate (u. a. Apacer 960GB SATA-SSD 82,90€) • Samsung 4K-Monitore & TVs günstiger [Werbung]
    •  /