Categories: Cloud

SLSA Level 4: Suse Linxu Enterprise 15 erhält neue Sicherheitsfunktionen

Suse hat Suse Linux Enterprise 15 Service Pack 4 (SLE 15 SP4) zum Download freigegeben. Das Update integriert vor allem neue Sicherheitsfunktionen. Dazu gehören eine Zertifizierung nach Supply Chain Levels für Software Artifacts (SLSA) und Confidential Computing.

Konkret erfüllt Suse Linux Enterprise nun SLSA Level vier. Dabei handelt es sich um ein von Google ins Leben gerufenes Framework, das die Integrität von Software-Artefakten innerhalb der Software-Lieferkette sicherstellen soll. Suse zufolge wurden dafür jegliche Codeänderungen von zwei Personen kontrolliert. Zudem wird ein abgeschlossener und reproduzierbarer Entwicklungsprozess verwendet.

Level 4 ist die höchste Stufe von SLSA. Nutzer zertifizierter Produkte können als sehr zuversichtlich sein, dass ihre Software nicht von Hackern innerhalb der Lieferkette kompromittiert wurde.

Mehr Sicherheit durch Verschlüsselung im Arbeitsspeicher

Confidential Computing unterstützt SLE 15 SP4 auf Secure Encrypted Virtualization-Encrypted Sate CPUs von AMD. Sie verschlüsseln Daten nicht ausschließlich während diese gespeichert sind, sondern auch im Arbeitsspeicher und den CPU-Registern. Benötigt wird die zusätzliche Verschlüsselung für Prozesse, die vertrauliche Daten in der Cloud ausführen. SLE15 ist die erste Linux-Distribution, die Confidential Computing unterstützt.

Darüber hinaus haben die Entwickler in Zusammenarbeit mit Nvidia den kürzlich als Open Source freigegebenen GPU-Kernelmodus-Treiber in SLE 15 SP4 integriert. Cloud- und Server-Nutzer sind nun in der Lage, GPU-Hardwarebeschleunigung für Aufgaben wie Künstliche Intelligenz und Machine Learning zu nutzen.

Auch wurde die Live-Patching-Funktion erweitert. Sie steht nun auch für Anwendungen im User Space zur Verfügung. Solche Programme lassen sich unter SLE 15 SP4 ohne Ausfallzeit aktualisieren. Ein Beispiel ist die sicherheitsrelevante Kryptografie-Bibliothek OpenSSL.

Mit dem SP4 erhält Suse Linux Enterprise zudem die Kernelversion 5.14 sowie Systemd Version 249. Der SLE Desktop wiederum verwendet nun Gtk4 und Gnome 41 als Oberfläche.

Für SLE 15 bietet Suse einen Lebenszyklus von 13 Jahren an. Der allgemeine Support ist auf 10 Jahre begrenzt. Anschließend bietet Suse noch drei Jahre erweiterten Support an. Für den Umstieg von SP3 auf SP4 gibt Suse seinen Kunden zudem sechs Monate Zeit.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace wird ausschließlich auf eigene Server-Infrastruktur in Rechenzentren in Frankfurt am Main betrieben.

7 Stunden ago

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

2 Tagen ago

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

2 Tagen ago

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

3 Tagen ago

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

3 Tagen ago

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

3 Tagen ago