Linux-jakelu Debianin päivityksiä on jouduttu panttaamaan jo yli kaksi viikkoa Intelin päivittyneiden lisenssiehtojen vuoksi.

Intel on julkaissut tänä vuonna lukuisia mikrokoodipäivityksiä prosessoreilleen tarkoituksenaan paikata erilaisia sivukanavahyökkäyksiä. Osa mikrokoodipäivityksistä on vaikuttanut myös prosessoreiden suorituskykyyn tietyissä tilanteissa negatiivisesti, mihin Intel näyttää reagoineen päivittämällä mikrokoodipäivitystensä lisenssiehtoja.

Intelin Linux-käyttöjärjestelmälle tarkoitetuissa mikrokoodipäivityksissä tulee mukana uusi käyttölisenssi, mikä vaikeuttaa paitsi Linux-jakeluiden kehittäjien elämää, myös ainakin välillisesti myös loppukäyttäjiä. Lisenssiehdoissa kielletään yksinomaan kaikenlaisten suorituskykytestien julkaisu uudella mikrokoodiversiolla. Uusi lisenssiehto on mukana ainakin L1TF-haavoittuvuuden paikkaavassa mikrokoodipäivityksessä.

Lisenssiehtojen pitävyydestä oikeudessa voidaan olla montaa mieltä, mutta ainakin Debianin ylläpitäjät ottavat ne vakavasti. Debianin Henrique de Moraes Holschuhin mukaan käyttöjärjestelmälle julkaistut mikrokoodipäivityksen sisältävät päivityspaketit ovat olleet valmiina ja yli kaksi viikkoa, mutta niitä ei voida julkaista yleisölle Intelin päivittyneiden lisenssiehtojen vuoksi. Myöskään päivitysten jako esimerkiksi julkisiin Git-julkaisuihin ei onnistu samasta syystä. Intelille on kerrottu ongelmasta ja Debianin taholta on oltu yhtiöön yhteydessä lukuisia reittejä, joten helpotusta tilanteeseen tultaneen näkemään lähitulevaisuudessa. Huomionarvoista on myös se, että joidenkin muiden Linux-jakeluiden ylläpitäjät eivät ole nähneet ongelmia uusissa lisenssiehdoissa ja julkaisseet päivitykset siitä riippumatta.

Päivitys klo 20:45:

Intel on vastannut lisenssiehdoista kyselleelle Tom’s Hardwarelle, että yhtiö työstää parhaillaan päivitettyä lisenssiä, jossa ei olisi vastaavia ongelmia.

Lähteet: Bruce Beners, The Register, Debian

This site uses XenWord.