Linux基金会轶事(202x)
Linux基金网站遭黑客入侵而被迫下线据国外媒体2011后9月题外报道,数周前Linux存档网站kernel.org刚刚遭受黑客攻击;而现在Linux基金网站也因为黑客入侵而被迫下线。
Linux基金网站上发布的一则通告称,由于在本周四发现了黑客入侵事件,该基金的整个网络架构,包括LinuxFoundation.org和Linux.com及其子网,已全部从网络上撤下,以进行安全维护。“Linux基金出于谨慎和安全考虑,做出了上述决定。我们相信,这起入侵事件与数周前黑客攻击kernel.org事件有牵连。”该基金称。
以下是Linux基金发布的声明:“我们正在努力维护我们服务的安全性,并争取尽快地恢复这些服务。您在这些网站上使用过的密码和SSH密钥可能已被窃取,为了防止再被入侵,也为了谨慎起见,您应该考虑对它们进行更改。如果您还在其他网站上使用这些密码,请立即进行更改。目前,我们正在审查所有的系统,一有新消息,我们就会立即告知。
“我们为给您造成的不便感到抱歉。我们正在认真地对待此事,同时对您的耐心等待表示感激。Linux基金的网络架构包含有各种服务和程序,包括 Linux.com、Open Printing、Linux Mark、Linux基金活动等等,但是不包括Linux内核或其代码存储库。”
早在8月28日,kernel.org网站就被发现有黑客入侵,该网站直到今天仍处于离线状态。
--2011-09-14
上面提及Linux.com、kernel.org等皆无法访问处于安全维护中,目前服务尚未恢复.不过Linux基金会已更新官方公告,发布FAQ: “为了尽快恢复服务,我们的团队正在日夜不停地工作。服务会在未来几天恢复,我们将第一时间通知大家每一步的进度。虽然Linux基金会存储的密码是加密的,但攻击者会尝试暴力破解,如果你使用该帐号用于其他网站,建议立即更改您的密码。我们正在积极调查攻击源,不过目前无法细说,在设法解决漏洞时感谢大家对我们的支持,大家请耐心,我们会尽快恢复服务。
--2011-10-05
经过一段时间的紧张修复,终于回来了。目前包含维护和稳定分支以及 linux-next以及之前关闭前的所有内容,希望这些分支能尽快开始更新。目前提供的服务包括 git、ftp、wiki、mirrors 等。
与edX合作推出免费课程
Linux基金会于2014年3月下旬宣布:它正与非营利学习平台edX合作,开发大规模在线开放课堂(MOOC),免费提供Linux相关课程。《Linux入门( Introduction to Linux)》将是第一门人人可以免费学习的Linux MOOC课程。Linux基金会是最新一批的加盟组织之一,将会向edX平台贡献课程。MOOC课程都提供了学生和教授互动的在线论坛,其方式类似于Linux社区的协作方式。中国的一些高校如清华大学也加入了edX。
在科技界的每一个领域现在都有一个开源项目,它正在定义一个特定的技术。软件驱动几乎每一个行业的价值,其中开源项目是大部分价值的来源。
吉姆Zemlin是Linux基金会的一名执行董事,他是周一在巴黎召开的OpenStack峰会上的主题演讲者。“开源是真的在吃软件世界,”Zemlin说,改编自2011年的华尔街日报OPED的一句来自风险投资家马克·安德森的名言,题为软件正在吃世界。企业目前使用的代码中80%是开源的,他说。究其原因,切换很简单:软件已成为一种为企业增加价值的方式,而开源是使用很多软件的最佳途径。“有太多的软件正在为很多组织编写,”Zemlin说道。
管理外部研发:一个新的必要性
世界顶级的高科技公司共同斥资数百亿美元在R&D上,大部分的代码来自于组织外部,他说。这创造了一个新的工作类别:管理外部研发。公司如谷歌,惠普和NEC等,都有专门管理开源软件开发的人。现在,它已经成为企业软件开发的主要形式,了解如何选择正确的项目对每个公司都很重要,如何“社会编码,”如何把开源代码集成到自己的环境中,以及如何贡献回中央项目。 “开源协作确实需要新的技能,”泽林说。
大用户在开源方法上疯狂合作
除了个别公司致力于资源来管理他们与开源技术和社区的关系,有一个持续的努力集中大量开源技术的系统化管理,从最终用户的角度来看。所谓的 TODO(开放地谈论,开放地开发),该项目是由少数的高科技巨头,包括谷歌,Facebook,Twitter,Box,GitHub等等,在九月份发起的。这些公司创建TODO作为各种各样的开源软件的交流中心。成立初期其使命还很模糊,但创始人表示,它将做诸如为某些特定的开源项目创建技术文档,以使它们更容易被他人部署。TODO计划的一个关键部分是成员之一正在生产中使用的开源技术。任何人都在寻找一个软件解决方案时,该组织有信心,该解决方案 已被一家大公司使用过。
下一个开源重磅炸弹
重要的是要系统地思考开源,如果一家公司想在开源中占据下一件大事的位置,有工作人员致力于这项工作是至关重要的,今天这就是OpenStack,Zimlin说。“OpenStack,毫无疑问,是一个重磅炸弹,”他说。乔纳森·布莱斯,OpenStack的基金会执行主任说,开源云计算架构是受欢迎的,因为它满足了开发者选择IT商店的愿望。它使IT部门自由地选择硬件,部署自己的云,通过API也使得开发者灵活地配置他们环境。
在欧洲有很多人对OpenStack有兴趣,本次峰会的出席情况就是一个证明。布莱斯说,基金会在巴黎峰会中比以往任何时候出售了更多的门票,但是,城市的知名度或许也有影响。Thierry Carrez,工程基金会的主任,他说一半的参加者是欧洲人(比上届峰会在亚特兰多约10%)。在主题演讲中通过举手表决的情况来看,绝大多数与会者都是第一次参加OpenStack的峰会。
新项目-KOSP
Linux 基金会于2015年9月下旬宣布了一个新的项目 Kinetic Open Storage ProjectKOSP,以推进云对象存储技术的开源软件和标准。这个项目联合多个工业巨头,包括Cisco, Cleversafe, Dell, Digital Sense, Huawei, NetApp, Open vStorage, Red Hat, Scality, Seagate, SwiftStack, Toshiba 以及 Western Digital。

KOSP 将会被当作基础技术,用于给下一代以太网功能存储设备如希捷的 Kinetic HDD 提供开源对象存储。项目将利用开源软件和标准,来帮助企业加速存储技术的发展。云、虚拟化、容器等新技术的融合带来的许多复杂问题,这个项目将给企业攻艰克难提供支持。
以太网功能Ethernet-enabled存储设备允许存储可以被直接访问,而无需存储服务器来管理驱动。这种直接访问的模式,将大大提升设备的性能,同时又降低了消费者的开销。希捷表示,为了使 Kinetic HDD 尽快被采用,它们在设计时就考虑到让它支持开源社区。Linux 基金会将会管理开源库、APIs 和基于 Kinetic 驱动接口模拟器。
成立 “开发者关系基金会”
在 2025 年 8 月 25 日于阿姆斯特丹举行的欧洲开源峰会(Open-Source Summit Europe 2025)上,Linux 基金会宣布成立 “开发者关系基金会”(Developer Relations Foundation,简称 DRF)。开发者关系基金会是一个社区驱动的项目,旨在提升开发者关系(DevRel)专业实践的水平,并提高其作为推动业务价值的关键角色的认知度。
自 2024 年 9 月宣布成立意向以来,DRF 专注于建立治理流程和工作组,以解决 DevRel 领域长期存在的挑战。根据 2024 年《第 11 届 DevRel 年度报告》中的数据,以及来自全球开发者关系社区的反馈,过去 12 个月的工作重点包括:
1.连接性:DevRel 连接产品、营销、支持、工程和销售,以实现业务目标。然而,50% 的调查受访者表示,DevRel 的影响力缺乏认知。
2.误解:该职业面临着目的和角色认知的挑战。
3.对齐性:61% 的 DevRel 专业人士认为,他们在证明影响力方面面临困难。
在过去 12 个月中,DRF 通过资源整合和社区建设的工作组,开发了四个开源项目,以支持 DevRel 专业社区,包括:
1.一个包含 24 个定义的人物角色库(Persona Library)。
2.一个包含 36 个定义的工具目录(Tools Catalog)。
3.一个事件目录(Events Directory)。
4.社区战略框架和模板。
此外 DRF 还建立了指导委员会的结构和选举流程,计划于 2025 年 11 月进行选举。DRF 得到了全球 DevRel 社区和组织的广泛支持,包括 Aerospike、Ant Group、Hookdeck、MoonGift、SUSE 和 TraceLink 等。这些组织将继续通过合作和创建特定兴趣小组,提升 DevRel 实践。Linux 基金会执行董事 Jim Zemlin 表示:“我们很高兴支持开发者关系基金会,这将统一 DevRel 社区,提升实践并推动创新。”
DRF 的使命是提供支持和统一最佳实践、共同语言和度量标准的环境、方法和框架,以促进 DevRel 社区的发展。如需了解更多信息或参与其中,请访问 dev-rel.org。
推出 Real Time Linux 项目
2015年10月5日至7日在都柏林举办的 Linux 大会(LinuxCon 2015)上,Linux 基金会宣布了又一个协作项目 —— Real Time Linux 协作项目(Real Time Linux Collaborative Project ,RTLCP)。
RTLCP 的一个主要目标是推动关键代码上游审查,最终合并到 Linux 内核主线并得到持续地支持。RTL 内核在支持其它大规模架构实时 Linux 上同样也有优势。它可以从主线内核中利用Linux 设备驱动,文件系统等等。实时的特性让它可以控制一些对时间敏感的应用上使用,例如机器人,数据采集系统,制造工厂,医药工业等。Linux 基金会表示, RTL 将聚集工业领导者和专家来发展这项技术。
Google 是 RTL 的创始白金会员,黄金会员包括美国国家仪器,OSADL 和德州仪器,白银会员包括 Altera 公司,ARM,英特尔和 IBM。
开源高性能计算群组(OpenHPC)
Linux 基金会(Foundation)联合工业和学术上的合作伙伴计划通过一个新的协作项目 (OpenHPC) 在开源高性能计算 (HPC) 上驱动改革创新。

OpenHPC,一个新的 Linux 基金会协作项目,将会为高性能计算构建一个开源框架,适应现在工业和学术研究的需求。
OpenHPC is a collaborative, community effort that initiated from a desire to aggregate a number of common ingredients required to deploy and manage High Performance Computing (HPC) Linux clusters including provisioning tools, resource management, I/O clients, development tools, and a variety of scientific libraries.
Packages provided by OpenHPC have been pre-built with HPC integration in mind with a goal to provide re-usable building blocks for the HPC community. Over time, the community also plans to identify and develop abstraction interfaces between key components to further enhance modularity and interchangeability.
The community includes representation from a variety of sources including software vendors, equipment manufacturers, research institutions, supercomputing sites, and others.
Linux 基金会,一个非营利性组织在不断改进 Linux Kernel 和其他开源项目,联合 Dell,HP,Intel,Fujitsu Systems Europe 和一些大学研究实验室创建了 OpenHPC 项目。此次协作着重关注 4 个主要目标:
生产一个稳定的 HPC 测试环境
为 HPC 环境创建一个开源框架,降低成本
开发一个复杂的 HPC 软件栈适应各种应用
构建一个配置框架,开发者和用户可以灵活的选择 HPC 中需要的部分
当前正是投资开源高性能计算项目的好时机,因为这些软件在很多至关重要的领域都有使用,比如气象学,天文学,工程和物理学,而且还没有一个核心,高效的方式进行开发。
"HPC 的核心是开源软件的使用,但是缺少一个统一的社区可以跨越关键利益相关者 —— 学术机构,工作流管理公司,软件供应商,计算领先企业,导致了重复做工和资源浪费,并且增加了门槛。" Linux 基金会执行董事 Jim Zemlin 说,"OpenHPC 将会提供一个中立的社区来开发一个开源框架,满足多样化集群环境用例。"
高性能软件基金会(HPSF)
Linux 基金会于2024年5月中旬宣布成立高性能软件基金会(High Performance Software Foundation,简称 HPSF)。HPSF 旨在通过一系列技术项目,通过增加采用、降低贡献门槛和支持开发工作,构建、推广和推进用于高性能计算(HPC)的可移植核心软件堆栈。

公告称,HPSF 将为高性能计算生态系统中的关键项目提供一个中立的空间,使工业界、学术界和政府机构能够在科学软件堆栈方面开展合作。以及通过一系列重点举措让高性能软件开发人员的生活变得更轻松,包括:为 HPC 项目量身定制的持续集成资源、持续构建的即插即用软件堆栈、架构支持、性能回归测试和基准测试、与其他 Linux 基金会项目(如 OpenSSF、UEC、UXL 基金会和 CNCF)的合作。
HPSF 启动了以下初始开源技术项目:
Spack:HPC 包管理器。
Kokkos:一种可在硬件无关方式下编写现代 C++ 应用程序的性能可移植编程模型。
Viskores(之前称为 VTK-m):用于加速器架构的科学可视化算法工具包。
HPCToolkit:适用于从台式系统到 GPU 加速超级计算机的性能测量和分析工具。
Apptainer:Apptainer(曾被称为 Singularity)是一个 Linux 基金会托管项目,提供高性能、功能齐全的 HPC 和计算优化容器子系统。
E4S:经过精心策划和加固的科学软件包发行版。
目前 HPSF 的 Premier Members 包括有 Amazon Web Services、惠普、劳伦斯利弗莫尔国家实验室和桑迪亚国家实验室成为 。其他普通成员还包括 AMD、阿贡国家实验室、英特尔、Kitware、洛斯阿拉莫斯国家实验室、NVIDIA 和奥克里奇国家实验室;以及准成员马里兰大学、俄勒冈大学和先进计算发展中心(Centre for Development of Advanced Computing,C-DAC)。
HPSF 将设立一个技术咨询委员会(TAC),负责管理处理各种 HPC 主题的工作组。TAC 将根据 Cloud Native Computing Foundation(CNCF)的治理模型,由成员组织和社区参与者共同参与。
GNU 工具链迁移托管至 Linux 基金会
2022年10月上旬消息,长期以来,GNU 核心工具链项目(GCC、GLIBC、GDB 和 Binutils)都托管在红帽赞助的 Sourceware.org 上。而在 GNU Cauldron 的 Sourceware/Infrastructure BoF 会议期间,GNU 工具链社区与 Linux 基金会和 OpenSSF(开源软件安全基金会) 共同宣布了 GNU 工具链基础设施项目 (GTI)。
该合作分两个部分,基础设施和软件供应链安全基金,基础设施就是将 GNU 工具链项目从现在托管的 Sourceware 转移到 Linux 基金会的 IT 服务(简称 LFIT)上。红帽的 Carlos O'Donell 在邮件中介绍:对 GNU 工具链的 LFIT 服务计划包括 Git 存储库、邮件列表、问题跟踪、网站和 CI/CD,附加强大的身份验证、证明和安全设施。
Linux 基金会长期托管着 Kernel.org 和 Linux 内核相关的 Web 服务器基础设施,其 IT 服务在各方面都算表现出色,这波转移稳赚不亏。但是 GNU 工具链项目长期托管在 Sourceware.org 上,转移需要大量的人力物力。另外这种大转移牵扯到的人很多,需要进行长时间的讨论和对话,至少得保证 GNU 工具链社区的主要利益相关者都清楚该计划。需要沟通的主要利益相关者包括但不限于:GNU Toolchain 项目领导者、项目发布经理、项目核心开发人员、主要供应商、活跃的 Sourceware/Overseers 管理员...
该 GTI 项目目前处于提案阶段,缺乏对应的公开讨论和技术路线图。目前只在 GNU 邮件列表中进行了一些讨论,感兴趣的朋友可以从该邮件开始查看对话。另外该转移并不是强制或锁定的,如果 GNU 工具链的领导层觉得 GTI 项目和 LFIT 不是合适的合作伙伴,Linux 基金会也允许 GNU 工具链社区自由地寻求其他财务支持和基础设施服务,并且可以带走所有资产。
Fedora 开发者于2022年12月未提交了关于升级 Fedora 38 GCC 工具链的提案,主要内容包括:将 Fedora 38 GNU 工具链更新为 gcc 13.0、binutils 2.39 和 glibc 2.37。现有的 gdb 12.1 将继续按原样使用。核心 GNU 工具链包集如下:
GNU C Compiler 13.0:C++ (libstdc++), Go (gccgo), OpenMP (gomp), Fortran (gfortran), D (phobos), Objective C/C++ 的相关运行时
GNU Binary Utilities 2.39
GNU C Library 2.37
GNU Debugger 12.1 (immediately available in Fedora 37)
GCC 13 是一个重大更新,引入了 Rust 和 Modula-2 语言前端、AMD Zen 4 “znver4” 支持、其他新的 CPU target、添加的各种 C 和 C++ 语言功能,以及大量其他更新。Binutils 2.39 和 Glibc 2.37 是 GNU 工具链的其他核心组件,它们的最新版本将在 4 月发布。提交该提案的开发者认为此举能够与上游 gcc、glibc、binutils 和 gdb 的最新功能、改进、安全性和错误修复保持同步。目标是跟踪和过渡到 GNU 工具链的最新组件。详情点此查看。
该文章最后由 阿炯 于 2026-05-08 13:13:03 更新,目前是第 3 版。