- Công ty tập trung vào bảo mật, đặt mục tiêu cung cấp tính toàn vẹn có thể kiểm chứng cho các workload Linux
- Các nhân vật chủ chốt của hệ sinh thái Linux đang hợp tác để xây dựng một nền tảng bảo mật mới (foundation of integrity)
- Có sự tham gia của nhà phát triển systemd Lennart Poettering, người bảo trì Linux VFS Christian Brauner, nhà sáng lập Kinvolk Chris Kühl, đồng sáng lập Pantheon David Strauss; đội ngũ kỹ sư cũng đều là các nhà phát triển đã hoạt động lâu năm trong hệ sinh thái Linux và mã nguồn mở
- Xây dựng tính toàn vẹn có thể kiểm chứng bằng mật mã (cryptographically verifiable integrity) trên toàn bộ hệ thống Linux
- Được thiết kế để hệ thống duy trì trạng thái đáng tin cậy từ lúc khởi động đến khi chạy thực tế
Tầm nhìn và sứ mệnh của Amutable
- Amutable đặt mục tiêu cung cấp tính toàn vẹn có thể kiểm chứng (verifiable integrity) trên toàn bộ workload Linux
- Được thiết kế để mọi hệ thống khởi đầu ở trạng thái đã được xác minh và liên tục duy trì sự tin cậy
- Xây dựng kiến trúc đảm bảo tính toàn vẹn hệ thống bằng các phương pháp mật mã
- Khẩu hiệu cốt lõi của công ty là “Delivering uncompromising integrity”, nhấn mạnh việc cung cấp tính toàn vẹn không thỏa hiệp
Các thành phần của tính toàn vẹn
- Amutable chia tính toàn vẹn thành ba giai đoạn: Build, Boot, Runtime
- Build integrity: Đảm bảo độ tin cậy ở giai đoạn build hệ thống
- Boot integrity: Xác minh và bảo vệ quá trình khởi động
- Runtime integrity: Duy trì tính toàn vẹn trong khi hệ thống đang chạy
- Cách tiếp cận theo từng giai đoạn này hướng tới đảm bảo độ tin cậy trong toàn bộ vòng đời của hệ thống Linux
Nhà sáng lập và ban điều hành
- Christian Brauner – Founder, Chief Technical Officer
- Người bảo trì phân hệ Linux VFS
- Chris Kühl – Founder, CEO
- Nhà sáng lập và cựu CEO của Kinvolk, công ty đã được Microsoft mua lại
- Lennart Poettering – Founder, Chief Engineer
- Người tạo ra và người bảo trì systemd
- David Strauss – Chief Product Officer
- Đồng sáng lập và cựu CTO của Pantheon
Đội ngũ kỹ sư
- Aleksa Sarai, Daan De Meyer, Joaquim Rocha, Kai Lüke, Michael Vogt, Rodrigo Campos Catelin, Zbyszek Jędrzejewski-Szmek tham gia với vai trò Founding Engineer
- Tất cả đều là các nhà phát triển đã hoạt động trong hệ sinh thái Linux và mã nguồn mở
Tổng quan công ty
- Amutable theo đuổi khẩu hiệu “A new secure foundation”, với mục tiêu cốt lõi là tăng cường bảo mật và độ tin cậy cho môi trường Linux
- Trên website chính thức, công ty cung cấp blog, sự kiện, thông tin liên hệ và hoạt động trên LinkedIn, Mastodon, Bluesky
- Thông tin bản quyền được ghi là Amutable © 2026 / All rights reserved
1 bình luận
Ý kiến trên Hacker News
Nhìn vào lý lịch của những người liên quan, chuyện này chỉ giống thêm một dự án đặt lợi nhuận lên trên hết. Câu trả lời của các nhà sáng lập cũng nghe rất kiểu ngôn ngữ doanh nghiệp
Tôi muốn nghe các biện pháp giảm thiểu rủi ro thực tế hơn là những câu như “Tôi đã yêu FOSS cả đời”. Cuối cùng, tôi cho rằng loại công nghệ này rất dễ biến thành công cụ chống lại người dùng
Tất nhiên tôi sẽ không bỏ tiền mua loại thiết bị như vậy. Nhưng nếu ngân hàng hoặc Netflix cung cấp một thiết bị đầu cuối chỉ dùng cho dịch vụ của họ, và chỉ truy cập qua đó, thì tôi thấy cũng ổn
Đôi khi tôi thấy may vì mình không hiểu sâu về kỹ thuật. Ít nhất thì cũng không phải gánh trách nhiệm của công nghệ nền tảng kiểu này
Loại chứng thực đầu-cuối (e2e attestation) này có thể hữu ích cho doanh nghiệp hoặc hạ tầng công cộng. Sẽ tốt nếu ATM hay hệ thống giao thông có mức toàn vẹn như vậy
Điểm mấu chốt là liệu chủ sở hữu phần cứng có thể tự quản lý khóa hay không. Nếu đáp ứng được điều kiện đó thì tôi nghĩ đây là công nghệ tuyệt vời
Khóa này nhận chứng chỉ từ nhà sản xuất và cùng với khóa công khai được dùng như một định danh duy nhất. Vì vậy, nếu phối hợp với bên trung gian thì có thể theo dõi người dùng
Đã có những nỗ lực nhằm tăng tính ẩn danh, nhưng khi kết hợp các cơ sở dữ liệu lại thì cuối cùng vẫn có thể khôi phục danh tính
Ngoài ra, nếu trích xuất được khóa từ nội bộ hoặc từ thiết bị bị xâm nhập thì cũng có thể giả mạo chứng thực. Về nguyên lý, nó gần như giống hệt hệ thống DRM
Trong môi trường di động, các công ty đã dùng nó để loại trừ và gây hại cho người dùng. Tôi không muốn sống trong một thế giới mà thiết bị mình mua lại không thực sự thuộc về mình
Các nỗ lực biến Debian thành bản sao của Red Hat vốn đã đang vấp phải phản ứng ngược
Điều quan trọng là khả năng lựa chọn. Cần phải có cách tắt chứng thực ở cấp phần cứng và đặt nó như một tùy chọn khi cài đặt
Thảo luận về con đường có thể triển khai theo cách FOSS sẽ mang tính xây dựng hơn
Điều này không chỉ tốt hơn cho tự do của người dùng mà còn đáng mong muốn hơn nhiều về mặt an ninh doanh nghiệp. Là người đã gắn bó với FOSS cả đời, tôi sẽ không làm điều gì gây ra kiểu vấn đề đó
Kém an toàn hơn nhưng có quyền kiểm soát trọn vẹn vẫn quan trọng hơn. Tôi cũng lo rằng sau này để dùng dịch vụ trực tuyến, người ta sẽ bắt buộc phải có một ‘hệ thống chứng thực hoàn chỉnh’
Hiện tại trên Linux, việc xác minh chỉ tới kernel, còn initrd hay không gian người dùng thì không được xác minh
Secure Boot ở trạng thái hiện nay chẳng khác gì một cơ chế buộc bạn phải tin vào khóa của Microsoft hơn là một biện pháp bảo mật thực chất
Nhưng nếu có thể xác minh chữ ký toàn bộ mã nguồn chạy trên hệ thống thì Linux cũng có thể đạt mức bảo mật tương đương các OS thương mại
Hiện tại người dùng Linux còn ít nên chưa phải mối đe dọa lớn, nhưng nếu những kiểm tra toàn vẹn kiểu này bị ép vào nền tảng web thì chính việc truy cập dịch vụ cũng có thể bị hạn chế
Tuy vậy, AI cũng có thể tự động hóa các nỗ lực chống lại xu hướng phản người dùng này và giúp khôi phục quyền kiểm soát cho người dùng
Điều này hạn chế quyền chỉnh sửa của người dùng, và nếu mất “trạng thái đã ký” thì có thể thậm chí bị chặn truy cập Internet
Nhìn vào việc Poettering làm ở Microsoft, có thể thấy một xu hướng muốn biến Linux thành OS kiểu thiết bị gia dụng
Nhưng cũng chính nhờ nguồn tiền ấy mà Linux phát triển được. Rốt cuộc thì không có bữa trưa nào miễn phí
Việc Poettering dính tới hướng đi này cũng chẳng có gì đáng ngạc nhiên. Nó giống như một cuộc tấn công vào điện toán tự do