Linux: Kernel-Admin will weg von E-Mails zur Entwicklung

Der für die Sicherheit und IT-Entwicklung der Linux-Kernel-Infrastruktur zuständige Konstantin Ryabitsev will die Community von E-Mail wegmigrieren. Ein leichtes Unterfangen wird das nicht.

Artikel veröffentlicht am ,
Die Linux-Community nutzt noch E-Mails zur Entwicklung. Vielleicht ändert sich das aber bald.
Die Linux-Community nutzt noch E-Mails zur Entwicklung. Vielleicht ändert sich das aber bald. (Bild: laikolosse/Flickr.com/CC-BY 2.0)

Anders als inzwischen sehr viele auch sehr große Open-Source-Projekte nutzt die Linux-Kernel-Community nach wie vor E-Mails als Hauptkommunikationsmittel der Entwicklung, vor allem für neue Patches. Der unter anderem für die IT-Security der Kernel-Infrastruktur und Mailinglisten zuständige Entwickler Konstantin Ryabitsev will das aber langfristig ändern, wie er in einem ausführlichen Blogpost darstellt.

Code-Hoster führen zu Zentralisierung

Stellenmarkt
  1. Projekt Manager FUTR HUT (m/w/d)
    Tegel Projekt GmbH, Berlin
  2. IT Support Mitarbeiter (m/w/d) im 2nd/3rd Level
    igus GmbH, Köln
Detailsuche

Die großen Code-Hoster wie Github und Gitlab sieht Ryabitsev dabei allerdings nicht als erstrebenswerte Alternative an, da diese wohl zu viele Nachteile im Vergleich zu der bisher genutzten E-Mail aufweisen. Derartige Dienste führten laut Ryabitsev zentralisierte Instanzen ein, die ausfallen können und denen zwingend vertraut werden müsse.

Darüber hinaus seien Git-Repositorys selbst zwar dezentralisiert, die Arbeit, die in das Erstellen der Beiträge geflossen seien, jedoch nicht. Diskussionen, CI-Tests, Pull-Request und Ähnliches bleiben jedoch zentralisiert und lassen sich kaum exportieren. Letztlich passiert es auch immer wieder, dass solche Dienste eingestellt werden oder das Interesse der Entwickler verlieren. Ryabitsev zählt dazu Sourceforge oder Google Code auf.

E-Mail hat Probleme

Im Gegensatz dazu sei Git "dezentral und selbstarchivierend". Das gelte teils auch für Mailinglisten, zumindest sei das der Anspruch des Entwicklers. Aber auch dieses System werde immer weniger zur Diskussion für Patches, das Issue-Tracking oder CI-Test genutzt. Ebenso seien die Mailinglisten-Server selbst zentralisierte Fehlerpunkte. Sollte einer dieser Server offline sein, wird damit das gesamte Projekt aufgehalten.

Golem Akademie
  1. ITIL 4® Foundation: virtueller Zwei-Tage-Workshop
    27./28.06.2022, virtuell
  2. CEH Certified Ethical Hacker v11: virtueller Fünf-Tage-Workshop
    30.05.-03.06.2022, Virtuell
Weitere IT-Trainings

Hinzu kommen die Probleme mit E-Mail aufseiten der Nutzer. Eigene E-Mail-Server zu betreiben sei laut Ryabitsev zunehmend schwieriger, die Kommunikation mit anderen, vor allem großen Providern ist wegen SPF, DKIM und DMARC deutlich komplexer, Spam ist auch ein per Kernel-Hackern vorherrschendes Problem und es ist extrem schwierig, E-Mail-Clients so zu konfigurieren, dass diese Patches richtig formatiert verschicken.

Dezentrales Peer-to-Peer-Protokoll

Um diese Probleme zu lösen, erwägt Ryabitsev derzeit die Verwendung des Scuttlebutt-Frameworks (SSB). Dieses ist eigentlich als eine Art soziales Netzwerk gedacht, liefere aber ein dezentralisiertes Protokoll mit einer Mesh-artigen Peer-to-Peer-Replikation. Das vermeide zentrale Fehlerstellen und liefere dennoch allen Teilnehmern vollen Zugriff auf die Projekthistorie.

Die Nachrichtenfeeds seien dabei signierte Hash-Chains, die an eine Identität gebunden und damit verifizierbar seien. Authentifiziert werden könnten diese etwa über existierende PGP-Keys der Entwickler. Ebenso ähnele SSB bereits jetzt sehr der Arbeitsweise mit Git. Da SSB auch auf kryptographischen Schlüsseln basiere, sei es leicht, private Gruppen etwa zur Diskussion von Sicherheitslücken zu erstellen.

Für weitere Details zur Funktionsweise von SSB verweist Ryabitsev auf eine sehr ausführliche Erklärung der Technik. Der Entwickler selbst bezeichnet seinen Blogeintrag zunächst noch als erstes Abladen von Gedanken und er bittet um Feedback. Ryabitsev schreibt dazu: "Nun muss jeder darauf hinweisen, warum dies nicht funktioniert", er schätze es aber auch, wenn nachgeschoben wird: "Aber es könnte funktionieren, wenn ...".

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


arthurdont 11. Jul 2019

Für diesen Anwendungsfall wird es wohl gar nicht erst zu Wachstum kommen ;) Mich würde...

oleid 11. Jul 2019

Es gibt anscheinend auch git über scuttlebutt, vgl https://github.com/noffle/git-ssb...

oleid 09. Jul 2019

Die Entwicklung ist dezentral, sie läuft über Email. Also das veröffentlichen der pull...

teleborian 09. Jul 2019

Ich dachte da eher an Southpark



Aktuell auf der Startseite von Golem.de
Strange New Worlds Folge 1 bis 3
Star Trek - The Latest Generation

Strange New Worlds kehrt zu episodenhaften Geschichten zurück und will damit Star-Trek-Fans alter Schule abholen. Das gelingt mit Bravour. Achtung, Spoiler!
Eine Rezension von Oliver Nickel

Strange New Worlds Folge 1 bis 3: Star Trek - The Latest Generation
Artikel
  1. LTE-Patent: Ford droht Verkaufs- und Produktionsverbot in Deutschland
    LTE-Patent
    Ford droht Verkaufs- und Produktionsverbot in Deutschland

    Ford fehlen Mobilfunk-Patentlizenzen, weshalb das Landgericht München eine drastische Entscheidung gefällt hat. Autos droht sogar die Vernichtung.

  2. Xiaomi Watch S1 Active im Test: Wenn sich beim Joggen der Schlafmodus meldet
    Xiaomi Watch S1 Active im Test
    Wenn sich beim Joggen der Schlafmodus meldet

    Eine günstige Sportuhr mit gutem GPS-Modul - das wäre was! Leider hat die Watch S1 Active von Xiaomi zu viele Schwächen, um Spaß zu machen.
    Von Peter Steinlechner

  3. Katastrophenschutz: Cell Broadcast funktioniert nur auf jedem fünften Handy
    Katastrophenschutz
    Cell Broadcast funktioniert nur auf jedem fünften Handy

    Der bundesweite Test zur Versendung von Warn-SMS soll verschoben werden. Zu wenig Geräte können die Technik bislang einsetzen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Borderlands 3 gratis • CW: Top-Rabatte auf PC-Komponenten • Inno3D RTX 3070 614€ • Crucial P5 Plus 2 TB 229,99€ • Preis-Tipp: Kingston NV1 2 TB 129,90€ • AVM FRITZ!Repeater 1200 AX 69€ • MindStar (u. a. Palit RTX 3050 339€) • MMOGA (u. a. Total War Warhammer 3 29,49€) [Werbung]
    •  /