A Xen egy hypervisor, amely sokféle hardveren fut, ahol egy összeomlásnak súlyos következményei lehetnek. Olyan területeken használják, mint az autóipar, az ipari automatizálás, a robotika és a repüléstechnika. Ezek mind biztonságkritikus területek, ahol a tanúsítás kulcsfontosságú.
Eddig jól haladt az útján: egyre többen használják, és folyamatosan fejlesztik, hogy vállalati környezetben is versenyképes maradjon. Ami viszont hiányzott, az egy jól felépített, együttműködésre épülő keret, amely segít azoknak a cégeknek, amelyek erre alapozva szeretnének tanúsítást szerezni ilyen felhasználási területekre.
Most létrehozta a Xen Safety Committee-t, egy olyan csoportot, amelynek feladata elkészíteni azokat a biztonsági dokumentumokat és tesztelési bizonyítékokat, amelyekre a tagvállalatok támaszkodhatnak, ahelyett hogy mindent a nulláról kezdenének.
A bizottság feladatai közé tartoznak a szoftverbiztonsági követelmények, az architektúra-specifikációk, a MISRA-val kapcsolatos mérnöki munka, a DFMEA elemzés, a tesztelési keretrendszerek, az eszközök, a kódfedettség és a folyamatdokumentáció.
A kezdeményezés alapjait a kiemelt közreműködők, az AMD, az EPAM és a Renesas rakták le, ők végezték el a fenti munka nagy részét.
A cél, hogy ne kelljen minden cégnek ugyanazt a problémát külön-külön megoldania. A közös alapok megosztása csökkenti a költségeket, elkerüli a párhuzamos erőfeszítéseket, és felgyorsítja a tanúsítási folyamatot mindenki számára, aki Xenre épít.
Magán a Xen fejlesztési folyamatán ez nem változtat. A forráskód, a licencek, valamint a meglévő nyílt közreműködési és review folyamat ugyanúgy marad. A Safety Committee egy párhuzamos irányítási rétegként működik, nem pedig a jelenlegi karbantartói munkahelyetteseként.
A bizottsághoz csatlakozni viszont nem teljesen szabadon lehet. A szervezeteknek a megfelelő tagsági szintre kell előfizetniük. Erről lentebb olvashatsz bővebben.
Felhívás új tagoknak
A Xen Project tagsági rendszere nagyjából úgy működik, mint a legtöbb Linux Foundation projekté. A befizetett pénz közös infrastruktúrát, tesztkörnyezeteket, rendezvényeket és koordinációt finanszíroz, miközben a napi technikai döntéseket továbbra is a karbantartók hozzák a nyílt közreműködésen keresztül.
A tagsági díj befizetése nem jelent befolyást a kódbázis felett.
Az AMD, az ARM, az AWS, a Boeing, az EPAM, a Ford, a Honda, a Renesas, a Vates és a XenServer szerepelnek a jelenlegi tagok között. Köztük vannak chipgyártók, felhőszolgáltatók, autóipari és repüléstechnikai cégek, valamint néhány más szektor szereplői is.
Az új „Premier Plus” tagsági szint a meglévő szintek fölé kerül. Képviselői szavazati jogot kapnak a Xen Advisory Boardban és a Safety Committee-ben is, beleszólhatnak a prioritások és az ütemterv alakításába, valamint hozzáférnek a bizottság által kezelt biztonsági dokumentumokhoz.
Így a tagoknak nem kell minden követelményt és tesztet házon belül előállítaniuk. Ehelyett átadhatják a bizottság meglévő dokumentumait a saját biztonsági auditoruknak és minősítő szervezetüknek.
A témáról Kate Stewart, a Linux Foundation Dependable Embedded Systems részlegének alelnöke a következőket mondta:
Azoknak a rendszereknek, ahol a biztonság kiemelt szempont, megbízható hypervisorra van szükségük alapként, hogy más nyílt forráskódú komponensek, például a Zephyr és a Linux, támogathassák a vegyes kritikalitású beágyazott alkalmazásokat.
A Zephyr és a Xen projektek az elmúlt években folyamatosan megosztották egymással a bevált gyakorlatokat, hogy ez utat nyisson a nyílt forráskódú komponensek biztonsági tanúsításához. Üdvözöljük a Xen Safety Initiative-et, mert felgyorsítja a Xen formális tanúsításához vezető utat.

