- Linux iş yükleri için doğrulanabilir bütünlük sağlamayı hedefleyen güvenlik odaklı bir şirket
- Linux ekosisteminin kilit isimleri birlikte yeni bir güvenlik temeli (foundation of integrity) inşa ediyor
- systemd geliştiricisi Lennart Poettering, Linux VFS bakımcısı Christian Brauner, Kinvolk kurucusu Chris Kühl, Pantheon ortak kurucusu David Strauss ve diğer isimler yer alıyor; mühendislik ekibi de tamamen Linux ve açık kaynak ekosisteminde çalışmış geliştiricilerden oluşuyor
- Kriptografik olarak doğrulanabilir bütünlük (cryptographically verifiable integrity) Linux sistemlerinin geneline kuruluyor
- Sistemlerin önyüklemeden çalışma anına kadar güven durumunu koruması için tasarlanıyor
Amutable'ın vizyonu ve misyonu
- Amutable, Linux iş yüklerinin tamamında doğrulanabilir bütünlük (verifiable integrity) sağlamayı hedefliyor
- Tüm sistemler doğrulanmış bir durumda başlayacak ve güveni sürekli koruyacak şekilde tasarlanıyor
- Kriptografik yöntemlerle sistem bütünlüğünü garanti eden bir yapı kuruluyor
- Şirketin temel sloganı “Delivering uncompromising integrity”; bu da tavizsiz bütünlük sunma vurgusunu taşıyor
Bütünlük bileşenleri
- Amutable bütünlüğü Build, Boot, Runtime olmak üzere üç aşamaya ayırıyor
- Build integrity: sistemin derleme aşamasında güvenin sağlanması
- Boot integrity: önyükleme sürecinin doğrulanması ve korunması
- Runtime integrity: çalışma sırasında bütünlüğün korunması
- Bu aşamalı yaklaşım ile Linux sistemlerinin tüm yaşam döngüsü boyunca güvenilirlik sağlanması hedefleniyor
Kuruluş ve yönetim
- Christian Brauner – Kurucu, Chief Technical Officer
- Linux VFS alt sistem bakımcısı
- Chris Kühl – Kurucu, CEO
- Microsoft tarafından satın alınan Kinvolk'un kurucusu ve eski CEO'su
- Lennart Poettering – Kurucu, Chief Engineer
- systemd'nin yaratıcısı ve bakımcısı
- David Strauss – Chief Product Officer
- Pantheon'un ortak kurucusu ve eski CTO'su
Mühendislik ekibi
- Aleksa Sarai, Daan De Meyer, Joaquim Rocha, Kai Lüke, Michael Vogt, Rodrigo Campos Catelin, Zbyszek Jędrzejewski-Szmek ve diğerleri Founding Engineer olarak yer alıyor
- Hepsi Linux ve açık kaynak ekosisteminde çalışmış geliştiricilerden oluşuyor
Şirkete genel bakış
- Amutable, “A new secure foundation” söylemiyle Linux ortamında güvenlik ve güvenilirliği güçlendirmeyi temel hedef olarak belirliyor
- Resmi web sitesinde blog, etkinlikler, iletişim gibi bölümler sunuluyor; ayrıca LinkedIn, Mastodon, Bluesky üzerinde de aktif
- Telif hakkı ifadesi Amutable © 2026 / All rights reserved şeklinde belirtiliyor
1 yorum
Hacker News görüşleri
İlgili kişilerin geçmişine bakınca bu bana sadece bir başka kâr öncelikli proje gibi görünüyor. Kurucuların yanıtları da tipik kurumsal dil gibi hissettiriyor
“Hayatım boyunca FOSS'u sevdim” gibi sözlerden ziyade gerçek risk azaltma önlemlerini duymak isterdim. Sonuçta bu tür teknolojilerin kullanıcı karşıtı araçlara dönüşme ihtimalinin yüksek olduğunu düşünüyorum
Elbette böyle bir cihazı kendi paramla satın almam. Ama banka ya da Netflix kendi hizmetine özel bir terminal verirse, sadece onunla erişmek benim için sorun olmaz
Bazen teknik olarak cahil olmamın daha iyi olduğunu düşünüyorum. En azından böyle temel teknolojilerin sorumluluğunu taşımak zorunda kalmıyorum
Bu tür uçtan uca tasdik (e2e attestation) kurumsal ya da kamusal altyapıda faydalı olabilir. ATM'lerin veya ulaşım sistemlerinin bu düzeyde bütünlüğe sahip olması güzel olurdu
Asıl mesele, donanım sahibinin anahtarları bizzat yönetip yönetemediği. Bu şart sağlanıyorsa bunun harika bir teknoloji olduğunu düşünüyorum
Bu anahtar üreticiden bir sertifika alır ve açık anahtarıyla birlikte benzersiz bir tanımlayıcı olarak kullanılır. Dolayısıyla ortadaki adamla iş birliği yapılırsa kullanıcı takip edilebilir
Anonimliği artırmaya yönelik girişimler var ama veritabanları birleştirildiğinde sonunda kimlik yine ortaya çıkarılabilir
Ayrıca içeriden biri ya da ele geçirilmiş bir cihaz üzerinden anahtarlar çıkarılırsa sahte tasdikler de mümkün olur. Mantık olarak DRM sistemleriyle neredeyse aynıdır
Mobil ortamda şirketler bunu kullanıcıları dışlamak ve onlara zarar vermek için zaten kullandı. Satın aldığımız cihazlara gerçekten sahip olamadığımız bir dünya istemiyorum
Debian'ı bir Red Hat kopyasına dönüştürme girişimleri zaten tepki çekiyor
Önemli olan seçim imkânı. Tasdik donanım seviyesinde kapatılabilmeli ve kurulum sırasında bir seçenek olarak ayarlanabilmeli
Bunun FOSS yaklaşımıyla nasıl uygulanabileceğini tartışmak daha üretken olur
Bu yalnızca kullanıcı özgürlüğü açısından değil, kurumsal güvenlik açısından da çok daha arzu edilir. Hayatını FOSS'la geçirmiş biri olarak böyle sorunlara yol açacak bir şey yapmam
Daha az güvenli olsa da tam kontrol sahibi olmak benim için daha önemli. Gelecekte çevrimiçi hizmetleri kullanmak için ‘tam tasdikli sistemlerin’ zorunlu hale gelmesinden endişe duyuyorum
Şu anda Linux'ta doğrulama yalnızca çekirdeğe kadar yapılıyor; sonrasındaki initrd ve kullanıcı alanı doğrulanmıyor
Secure Boot bugünkü haliyle gerçek güvenlikten çok Microsoft anahtarlarına güvenmeyi dayatan bir mekanizma olmaktan öteye gitmiyor
Ancak tam kod imzası doğrulaması mümkün olursa Linux da ticari işletim sistemleri düzeyinde güvenliğe ulaşabilir
Şu an Linux kullanıcıları az olduğu için büyük bir tehdit değil ama web platformlarında böyle bütünlük kontrolleri zorunlu olursa hizmetlere erişim bizzat kısıtlanabilir
Öte yandan yapay zeka bu tür kullanıcı karşıtı çabaları otomatikleştirerek değil, kullanıcı kontrolünü geri kazanmaya yardımcı olarak da rol oynayabilir
Bu, kullanıcının değişiklik yapma hakkını sınırlıyor ve “imza durumu” kaybedildiğinde internet erişimi bile engellenebilir
Poettering'in Microsoft'ta çalıştığını görünce Linux'u ev aleti tipi bir işletim sistemine dönüştürme yönünde bir akım olduğu hissediliyor
Ama Linux'un büyümesini sağlayan da bu finansman oldu. Sonuçta bedava öğle yemeği yok
Poettering'in böyle bir yönde yer alması şaşırtıcı değil. Bu bana özgür bilişime yönelik bir saldırı gibi geliyor