- Perusahaan berfokus pada keamanan yang bertujuan menyediakan integritas yang dapat diverifikasi untuk workload Linux
- Tokoh-tokoh inti dalam ekosistem Linux bekerja sama membangun fondasi keamanan baru (foundation of integrity)
- Diikuti oleh pengembang systemd Lennart Poettering, maintainer Linux VFS Christian Brauner, pendiri Kinvolk Chris Kühl, co-founder Pantheon David Strauss, dan seluruh tim engineering juga terdiri dari para pengembang yang telah lama aktif di ekosistem Linux dan open source
- Membangun integritas yang dapat diverifikasi secara kriptografis (cryptographically verifiable integrity) di seluruh sistem Linux
- Dirancang agar sistem mempertahankan status tepercaya dari boot hingga runtime
Visi dan misi Amutable
- Amutable bertujuan menyediakan integritas yang dapat diverifikasi (verifiable integrity) di seluruh workload Linux
- Dirancang agar semua sistem memulai dari kondisi terverifikasi dan terus mempertahankan kepercayaan
- Membangun arsitektur yang menjamin integritas sistem melalui metode kriptografis
- Slogan utama perusahaan adalah “Delivering uncompromising integrity”, yang menekankan penyediaan integritas tanpa kompromi
Komponen integritas
- Amutable membagi integritas ke dalam tiga tahap: Build, Boot, Runtime
- Build integrity: memastikan kepercayaan pada tahap build sistem
- Boot integrity: verifikasi dan perlindungan proses boot
- Runtime integrity: menjaga integritas saat sistem berjalan
- Melalui pendekatan bertahap ini, perusahaan menargetkan keandalan di seluruh siklus hidup sistem Linux
Pendiri dan jajaran eksekutif
- Christian Brauner – Founder, Chief Technical Officer
- maintainer subsystem VFS Linux
- Chris Kühl – Founder, CEO
- pendiri dan mantan CEO Kinvolk yang diakuisisi Microsoft
- Lennart Poettering – Founder, Chief Engineer
- pencipta dan maintainer systemd
- David Strauss – Chief Product Officer
- co-founder dan mantan CTO Pantheon
Tim engineering
- Aleksa Sarai, Daan De Meyer, Joaquim Rocha, Kai Lüke, Michael Vogt, Rodrigo Campos Catelin, Zbyszek Jędrzejewski-Szmek dan lainnya bergabung sebagai Founding Engineer
- Seluruhnya terdiri dari para pengembang yang telah aktif di ekosistem Linux dan open source
Gambaran perusahaan
- Amutable mengusung “A new secure foundation” dan menjadikan penguatan keamanan serta keandalan di lingkungan Linux sebagai tujuan utama
- Melalui situs resminya, perusahaan menyediakan blog, event, kontak, serta aktif di LinkedIn, Mastodon, Bluesky
- Keterangan hak cipta dicantumkan sebagai Amutable © 2026 / All rights reserved
1 komentar
Komentar Hacker News
Melihat latar belakang orang-orang yang terlibat, ini hanya tampak seperti proyek lain yang mengutamakan keuntungan. Jawaban para pendirinya juga terasa seperti bahasa korporat yang sangat khas
Daripada kalimat seperti “Saya telah mencintai FOSS seumur hidup,” saya ingin mendengar langkah mitigasi risiko yang nyata. Pada akhirnya, saya melihat teknologi seperti ini sangat mungkin berubah menjadi alat yang memusuhi pengguna
Tentu saja saya tidak akan membeli perangkat seperti itu dengan uang saya sendiri. Tetapi jika bank atau Netflix memberi terminal khusus untuk layanan mereka, saya tidak masalah mengaksesnya hanya lewat itu
Kadang saya merasa justru beruntung karena tidak terlalu paham secara teknis. Setidaknya saya tidak perlu memikul tanggung jawab atas teknologi dasar seperti ini
Attestasi end-to-end (e2e attestation) seperti ini bisa berguna untuk perusahaan atau infrastruktur publik. Akan bagus jika ATM atau sistem transportasi memiliki tingkat integritas seperti ini
Intinya adalah apakah pemilik hardware bisa mengelola kunci sendiri. Jika syarat itu terpenuhi, menurut saya ini teknologi yang sangat baik
Kunci ini menerima sertifikat dari produsen dan dipakai sebagai pengenal unik bersama public key-nya. Karena itu, jika bekerja sama dengan pihak perantara, pengguna bisa dilacak
Ada upaya untuk meningkatkan anonimitas, tetapi jika basis data digabungkan, pada akhirnya identitas tetap bisa dipulihkan
Selain itu, jika kunci diekstrak dari orang dalam atau perangkat yang diretas, attestasi palsu juga dimungkinkan. Prinsipnya hampir sama dengan sistem DRM
Di lingkungan mobile, perusahaan-perusahaan sudah memakainya untuk mengecualikan pengguna dan menimbulkan kerugian. Saya tidak ingin hidup di dunia di mana perangkat yang kita beli tidak benar-benar kita miliki
Upaya menjadikan Debian sebagai tiruan Red Hat sudah memicu penolakan
Yang penting adalah adanya pilihan. Attestasi harus bisa dimatikan di tingkat hardware, dan dapat diatur sebagai opsi saat instalasi
Membahas jalan untuk mengimplementasikannya dengan cara FOSS akan lebih produktif
Ini bukan hanya lebih baik untuk kebebasan pengguna, tetapi juga jauh lebih diinginkan dari sisi keamanan perusahaan. Sebagai orang yang telah berkecimpung di FOSS seumur hidup, saya tidak akan membuat sesuatu yang menimbulkan masalah seperti itu
Memang kurang aman, tetapi memiliki kendali penuh lebih penting bagi saya. Saya juga khawatir kalau ke depan ‘sistem attestasi penuh’ dipaksakan demi bisa memakai layanan online
Di Linux saat ini, verifikasi hanya sampai kernel, dan initrd maupun user space setelahnya tidak diverifikasi
Dalam kondisi sekarang, Secure Boot pada dasarnya tak lebih dari mekanisme yang membuat orang mempercayai kunci Microsoft, bukan keamanan yang nyata
Namun, jika verifikasi tanda tangan untuk seluruh kode menjadi mungkin, Linux juga bisa memiliki tingkat keamanan setara OS komersial
Saat ini pengguna Linux masih sedikit sehingga belum menjadi ancaman besar, tetapi jika pemeriksaan integritas seperti ini diwajibkan di platform web, akses ke layanan itu sendiri bisa dibatasi
Namun, AI juga mungkin bisa mengotomatiskan upaya anti-pengguna semacam ini dan membantu memulihkan kendali pengguna
Ini membatasi hak pengguna untuk memodifikasi, dan jika status “tertandatangani” hilang, akses internet pun bisa diblokir
Melihat Poettering bekerja di Microsoft, terlihat ada arus untuk mengubah Linux menjadi OS bergaya appliance
Namun, berkat pendanaan seperti inilah Linux juga bisa tumbuh. Pada akhirnya memang tidak ada makan siang gratis
Tidak mengejutkan Poettering terlibat dalam arah seperti ini. Rasanya seperti serangan terhadap komputasi bebas