• IT-Karriere:
  • Services:

Sicheres, weil freies Betriebssystem

Um dem Anspruch gerecht zu werden, möglichst viel freie Software zu verwenden, wird das Librem 13 mit dem eigens erstellten Betriebssystem PureOS ausgeliefert. Das System basiert in weiten Teilen auf Debian Unstable alias Sid und nutzt ein leicht angepasstes eigenes Theme.

  • Als Coreboot-Payload wird SeaBIOS genutzt. (Bild: Martin Wolf/Golem.de)
  • Der Coreboot-Port für das Librem 13 ist abgeschlossen. (Bild: Martin Wolf/Golem.de)
  • Das Librem 13 ist ein klassisches Clamshell-Notebook. (Bild: Martin Wolf/Golem.de)
  • Auf der linken Seite: Netzstecker, USB-A-Port und 3,5-mm-Klinkenanschluss (Bild: Martin Wolf/Golem.de)
  • Auf der rechten Seite: USB-A-Port, HDMI, USB-Typ-C-Anschluss und SD-Kartenleser (Bild: Martin Wolf/Golem.de)
  • Das Touchpad hat eine spürbare EIngabeverzögerung. (Bild: Martin Wolf/Golem.de)
  • Eine Besonderheit: die Kippschalter zum Ein- und Ausschalten von Sensoren (Bild: Martin Wolf/Golem.de)
  • Die Tastatur ist sehr gut! (Bild: Martin Wolf/Golem.de)
  • Auf dem Deckel ist kein Logo platziert. (Bild: Martin Wolf/Golem.de)
  • Die Beleuchtung der Tastatur lässt sich in drei Stufen einstellen. (Bild: Martin Wolf/Golem.de)
  • Auf der Unterseite ist das Logo positioniert. (Bild: Martin Wolf/Golem.de)
  • Das Display leuchtet nicht sehr hell. (Bild: Martin Wolf/Golem.de)
  • Alle Komponenten sind gut erreichbar. (Bild: Martin Wolf/Golem.de)
  • Das Notebook hat Platz für eine 2,5-Zoll-SSD. (Bild: Martin Wolf/Golem.de)
  • Der Lüfter ist fast immer unhörbar. (Bild: Martin Wolf/Golem.de)
  • Der RAM läuft im Single Channel. (Bild: Martin Wolf/Golem.de)
  • Ein freier M.2-Platz ist vorhanden. (Bild: Martin Wolf/Golem.de)
  • Das Librem 13 hat wie andere Rechner auch ein verstecktes Boot-Menü. (Bild: Martin Wolf/Golem.de)
  • PureOS nutzt standardmäßig eine Festplattenverschlüsselung... (Bild: Martin Wolf/Golem.de)
  • ...die wie gewünscht funktioniert. (Bild: Martin Wolf/Golem.de)
  • PureOS basiert auf Debian und nutzt den Gnome-Desktop. (Bild: Martin Wolf/Golem.de)
Das Librem 13 hat wie andere Rechner auch ein verstecktes Boot-Menü. (Bild: Martin Wolf/Golem.de)
Stellenmarkt
  1. Zahoransky AG, Todtnau
  2. DGUV - Deutsche gesetzliche Unfallversicherung e. V., Sankt Augustin

Für PureOS wird ausschließlich auf freie Software zurückgegriffen, das betrifft explizit auch Firmware-Bestandteile für Hardware, sofern dies möglich ist. Für die erste Version der Laptops musste das Team etwa einen eigenen Kernel-Treiber für das Touchpad schreiben. In der von uns getesteten zweiten Version hat das Team ein anderes Touchpad gewählt und konnte so einen bereits im Linux-Kernel vorhandenen Treiber nutzen.

Ein weiteres Teil, bei dem die Software die Hardwareauswahl bestimmt hat, ist das integrierte Modul für WLAN und Bluetooth: Qualcomm Atheros AR9462. Unterstützt wird damit WLAN nach 802.11n. Die WLAN-Firmware ist freie Software. Um das Bluetooth verwenden zu können, ist darüber hinaus aber ein proprietäres Firmware-Modul notwendig.

Um dieses Problem mit dem Bluetooth zu überwinden und langfristig vielleicht auch modernere Hardware zu unterstützen, etwa WLAN, das den Standard 802.11ac mit freier Firmware und Treibern unterstützt, hat das Team von Purism eine Vollzeitstelle zur Kernel-Entwicklung ausgeschrieben.

Eigener Browser und Tox-Chat

Zur grafischen Nutzung wird PureOS mit einem aktuellen Gnome-Desktop ausgeliefert, der das moderne Displayprotokoll Wayland nutzt. Die Verwendung von Wayland sollte im Gegensatz zu dem X11-Fenstersystem, das mittlerweile als sehr veraltet gilt, die Sicherheit der Nutzer zudem erhöhen. So isoliert Wayland etwa Anwendungen konsequent voneinander.

Neben den Standardanwendungen, die die Gnome-Community erstellt, nutzt PureOS aber unter anderem auch einen eigenen Browser, den Purebrowser. Dieser basiert auf dem Firefox-Browser von Mozilla, enthält zudem aber die vorinstallierten Erweiterungen Privacy Badger und HTTPS Everywhere. Als Suchmaschine ist Duck Duck Go voreingestellt. Der Tor-Browser ist ebenso verfügbar.

Als Besonderheit zu erwähnen ist die Integration des Instant Messengers Tox mit dem Client qTox. Tox soll die Verwendung besonders starker Kryptographie möglichst einfach machen und setzt zur Ende-zu-Ende-Verschlüsselung auf die Bibliothek Nacl. Diese entstand als von der EU gefördertes Projekt unter der Leitung der Mathematiker und Informatiker Daniel J. Bernstein, Tanja Lange und Peter Schwabe.

Sicherheit eine Stufe weiter mit Qubes

Für all jene, denen das an Sicherheit nicht ausreicht, können die Librem-Laptops seit rund zwei Jahren auch zusätzlich mit dem System Qubes bestellt werden, das klar auf Sicherheit fokussiert ist. Die erste Version des Librem 13 gilt als offiziell kompatibel zu Qubes, für die zweite Version dürfte diese Kompatibilität auch gelten. Die neu eingeführte Hardwarezertifizierung von Qubes erfüllt das Librem 13 zwar nicht - das gilt aber auch für alle anderen derzeit verfügbaren Laptops, da kein Hersteller die sehr strikten Bedingungen der Qubes-Entwickler erfüllen kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Mit Coreboot, ohne Intel MEVerfügbarkeit und Fazit 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7.  


Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de
  2. (reduzierte Überstände, Restposten & Co.)

Anonymer Nutzer 03. Nov 2017

warum gibt das gerät nicht auf wunsch mit jedem von den abmessungen und der...

picaschaf 28. Okt 2017

Im System allgemein musst du natürlich unter jedem System ein eigenes Keymapping machen...

dale6667 25. Okt 2017

Also, ich habe ein Infinity Book Pro und ich kann keine 1:1 Ähnlichkeit feststellen. Ich...

cnMeier 24. Okt 2017

Wenn man verfolgt wird und potentiell gefoltert wird oder sterben wird, dann sind 3...

cnMeier 24. Okt 2017

Ich finde den Ansatz höchst ehrenwert und wenn ich das Geld rumliegen hätte, würde ich...


Folgen Sie uns
       


Core i7-1185G7 (Tiger Lake) im Test: Gut gebrüllt, Intel
Core i7-1185G7 (Tiger Lake) im Test
Gut gebrüllt, Intel

Dank vier äußerst schneller CPU-Kerne und überraschend flotter iGPU gibt Tiger Lake verglichen zu AMDs Ryzen 4000 eine gute Figur ab.
Ein Test von Marc Sauter

  1. Tiger Lake Überblick zu Intels 11th-Gen-Laptops
  2. Project Athena 2.0 Evo-Ultrabooks gibt es nur mit Windows 10
  3. Ultrabook-Chip Das kann Intels Tiger Lake

IT-Jobs: Feedback für Freelancer
IT-Jobs
Feedback für Freelancer

Gutes Feedback ist vor allem für Freelancer rar. Wenn nach einem IT-Projekt die Rückblende hintenüberfällt, ist das aber eine verschenkte Chance.
Ein Bericht von Louisa Schmidt

  1. IT-Freelancer Der kürzeste Pfad zum nächsten Projekt
  2. Selbstständiger Sysadmin "Jetzt fehlen nur noch die Aufträge"

Java 15: Sealed Classes - Code-Smell oder moderne Erweiterung?
Java 15
Sealed Classes - Code-Smell oder moderne Erweiterung?

Was bringt das Preview Feature aus Java 15, wie wird es benutzt und bricht das nicht das Prinzip der Kapselung?
Eine Analyse von Boris Mayer

  1. Java JDK 15 geht mit neuen Features in die General Availability
  2. Java Nicht die Bohne veraltet
  3. JDK Oracle will "Schmerzen" von Java beheben

    •  /