• IT-Karriere:
  • Services:

Linux: Dokumentation soll Vertrauen ergänzen

Linus Torvalds will Herkunft von Kernel-Patches besser dokumentieren

Linus Torvalds will die Dokumentation eingereichter Kernel-Patches für Linux verbessern, um die Herkunft künftiger Modifikationen lückenlos nachweisen zu können. Bislang wird nur dokumentiert, wer einen Patch einreicht, nicht aber der Weg, den dieser nimmt. Torvalds reagiert damit auch auf das rechtliche Vorgehen von SCO gegen Linux und dessen Nutzer.

Artikel veröffentlicht am ,

Zwar sei es bislang immer gelungen, entsprechende Anschuldigungen zu entkräften, doch dies habe unnötig viel Arbeit verursacht, beispielsweise die Recherche in Archiven der Linux-Kernel-Mailingliste aus dem Jahr 1992. "Not much fun", wie Torvalds meint und will daher künftig die Dokumentation verbessern, um die Herkunft einzelner Code-Teile einfacher nachweisen zu können.

Stellenmarkt
  1. Universitätsklinikum Münster, Münster
  2. PSI Software AG Geschäftsbereich PSI Energie EE, Aschaffenburg, Berlin

Torvalds hält die Vorwürfe von SCO, Linux enthalte geklauten Code, zwar für abwegig, reagiert aber dennoch auf das Vorgehen des Unternehmens, vor allem, da SCO auch gegen Linux-Nutzer vorgeht: "Einige von euch haben vielleicht von dieser verrücken Firma namens SCO gehört (auch bekannt als 'Smoking Crack Organization'), die Schwiergkeiten damit hat zu glauben, dass Open Source besser funktioniert als ihre eigenen fünf Entwickler", so Torvalds in einer E-Mail an die Linux-Kernel-Mailingliste.

Die meisten Patches, die ihren Weg in den Kernel finden, gehen nicht direkt an Linus Torvalds, sondern nehmen ihren Weg über die Betreuer der diversen Subsysteme des Linux-Kernels. Dabei spielt das Vertrauen zwischen den jeweils zwei beteiligten Entwicklern ein große Rolle. Da also nicht jeder jeden kennen muss, spielt der Weg, auf dem ein Patch seinen Weg in den offiziellen Kernel findet, ein wichtige Rolle.

Torvalds schlägt nun vor, die einzelnen Patches in jeder Stufe der Kette zu markieren, um so nachweisen zu können, welchen Weg ein Patch nimmt. Auch biete dies die Möglichkeit, dass Mittelsmänner Änderungen an einem Patch vornehmen können, ohne dass die namentliche Nennung eines Entwicklers verschwindet. Schließlich habe der Patch, der letztendlich in den Kernel integriert wird, oft nicht mehr viel mit dem Patch gemeinsam, der ursprünglich eingereicht wurde.

Der ganze Prozess des Signierens von Patches soll nach Torvalds Vorstellung dabei möglichst einfach gehalten werden, beispielsweise, indem jedes Mitglied in der Kette Namen und E-Mail unter die Erklärungen zum Patch setzt. Damit wäre für jeden ersichtlich, wer zuvor diesen Patch weitergegeben hat.

Alle Mitglieder der Kette sollen dabei eine "Developer's Certificate of Origin" abgeben, in dem sie versichern, dass der Code zum Teil oder vollständig von ihnen geschrieben wurde und sie das Recht haben, diesen unter einer Open-Source-Lizenz zu veröffentlichen. Zudem soll jeder Beteiligte zusichern, dass sofern Code auf der Vorarbeit anderer basiert, dieser unter einer entsprechenden Open-Source-Lizenz steht und sie das Recht haben, im Original oder in modifizierter Form weiterzugeben.

Damit soll die Vertrauenskette auch für Außenstehende dokumentiert und somit nachvollziehbar werden. Es gehe aber lediglich um einen Dokumentation, nicht darum, echte kryptografische Signaturen zu ersetzen, dies sei ein anderes Thema, betont Torvalds ausdrücklich.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 106,68€ (Bestpreis!)
  2. (u. a. Overwatch Legendary Edition für 18,99€, No Man's Sky für 20,99€, Star Wars Jedi...
  3. 0,99€ (danach 7,99€/Monat für Prime-Kunden bzw. 9,99€/Monat für Nicht-Prime-Kunden...
  4. (u. a. Stirb Langsam 1 - 5, Kingsman 2-Film-Collection, Fight Club, Terminator)

Ozzy 27. Mai 2004

Ich überlege schon, seit zwei Tagen, für wen dieser Vergleich eine Beleidigung ist. Aber...

Netzwerk-IT-Profi 25. Mai 2004

Aufwachen Leute ! Wir reden hier von Linux ! Und Linux und eine "ordentliche...

DrachenKaiser 24. Mai 2004

Hallo, ich finde die Idee gut nicht nur das man schneller findet wer welchen Patch...

NoQuarter 24. Mai 2004

Wann soll das ganze denn in Kraft treten? Dann hau mal rein Linus, benötige dringend die...


Folgen Sie uns
       


Death Stranding - Fazit

Das Actionspiel Death Stranding schickt uns in eine düstere Welt voller Gefahren - und langer Wanderungen. Das aktuelle Werk von Stardesigner Hideo Kojima erscheint für Playstation 4 und Mitte 2020 für Windows-PC.

Death Stranding - Fazit Video aufrufen
DSGVO: Kommunen verschlüsseln fast nur mit De-Mail
DSGVO
Kommunen verschlüsseln fast nur mit De-Mail

Die Kommunen tun sich weiter schwer mit der Umsetzung der Datenschutz-Grundverordnung. Manche verstehen unter Daten-Verschlüsselung einen abschließbaren Raum für Datenträger.
Ein Bericht von Christiane Schulzki-Haddouti

  1. Datenschmuggel US-Gericht schränkt Durchsuchungen elektronischer Geräte ein
  2. Digitale Versorgung Viel Kritik an zentraler Sammlung von Patientendaten
  3. Datenschutz Zahl der Behördenzugriffe auf Konten steigt

Fritzbox mit Docsis 3.1 in der Praxis: Hurra, wir haben Gigabit!
Fritzbox mit Docsis 3.1 in der Praxis
Hurra, wir haben Gigabit!

Die Fritzbox 6591 Cable für den Einsatz in Gigabit-Kabelnetzen ist seit Mai im Handel erhältlich. Wir haben getestet, wie schnell Vodafone mit Docsis 3.1 tatsächlich Daten überträgt und ob sich der Umstieg auf einen schnellen Router lohnt.
Ein Praxistest von Friedhelm Greis

  1. Kabelnetz Ausgaben für Docsis 3.1 nicht sehr hoch
  2. Nodesplits Vodafone bietet 500 MBit/s für 20 Millionen Haushalte
  3. Sercomm Kabelmodem für bis zu 2,5 GBit/s vorgestellt

Need for Speed Heat im Test: Temporausch bei Tag und Nacht
Need for Speed Heat im Test
Temporausch bei Tag und Nacht

Extrem schnelle Verfolgungsjagden, eine offene Welt und viel Abwechslung dank Tag- und Nachtmodus: Mit dem Arcade-Rennspiel Heat hat Electronic Arts das beste Need for Speed seit langem veröffentlicht. Und das sogar ohne Mikrotransaktionen!
Von Peter Steinlechner

  1. Electronic Arts Need for Speed Heat saust durch Miami

    •  /