- Empresa enfocada en seguridad que busca ofrecer integridad verificable para las cargas de trabajo de Linux
- Figuras clave del ecosistema Linux están colaborando para construir una nueva base de seguridad (foundation of integrity)
- Participan el desarrollador de systemd Lennart Poettering, el mantenedor de Linux VFS Christian Brauner, el fundador de Kinvolk Chris Kühl y el cofundador de Pantheon David Strauss; además, todo el equipo de ingeniería está formado por desarrolladores que han trabajado en los ecosistemas de Linux y del código abierto
- Construye integridad verificable criptográficamente (cryptographically verifiable integrity) en todo el sistema Linux
- Diseñado para que el sistema mantenga un estado de confianza desde el arranque hasta el tiempo de ejecución
Visión y misión de Amutable
- Amutable busca ofrecer integridad verificable (verifiable integrity) en todas las cargas de trabajo de Linux
- Diseñado para que todos los sistemas comiencen en un estado verificado y mantengan la confianza de forma continua
- Construye una arquitectura que garantiza la integridad del sistema mediante métodos criptográficos
- El eslogan principal de la empresa es “Delivering uncompromising integrity”, con énfasis en ofrecer integridad sin concesiones
Componentes de la integridad
- Amutable divide la integridad en tres etapas: Build, Boot y Runtime
- Build integrity: asegurar la confianza en la etapa de compilación del sistema
- Boot integrity: verificación y protección del proceso de arranque
- Runtime integrity: mantenimiento de la integridad durante la ejecución
- Con este enfoque por etapas, busca asegurar la confiabilidad durante todo el ciclo de vida del sistema Linux
Fundación y directivos
- Christian Brauner – Fundador, Chief Technical Officer
- Mantenedor del subsistema VFS de Linux
- Chris Kühl – Fundador, CEO
- Fundador y ex CEO de Kinvolk, adquirida por Microsoft
- Lennart Poettering – Fundador, Chief Engineer
- Creador y mantenedor de systemd
- David Strauss – Chief Product Officer
- Cofundador y ex CTO de Pantheon
Equipo de ingeniería
- Aleksa Sarai, Daan De Meyer, Joaquim Rocha, Kai Lüke, Michael Vogt, Rodrigo Campos Catelin y Zbyszek Jędrzejewski-Szmek participan como Founding Engineer
- Todos están formados por desarrolladores con trayectoria en los ecosistemas de Linux y del código abierto
Resumen de la empresa
- Amutable promueve “A new secure foundation” y tiene como objetivo principal reforzar la seguridad y la confiabilidad del entorno Linux
- A través de su sitio web oficial ofrece blog, eventos y contacto, y también tiene presencia en LinkedIn, Mastodon y Bluesky
- El aviso de copyright aparece como Amutable © 2026 / All rights reserved
1 comentarios
Opiniones en Hacker News
Viendo el trasfondo de los involucrados, esto no parece más que otro proyecto que prioriza las ganancias. Las respuestas de los fundadores también suenan al típico lenguaje corporativo
Más que frases como “he amado el FOSS toda mi vida”, quería escuchar medidas reales de mitigación de riesgos. Al final, creo que este tipo de tecnología tiene muchas probabilidades de convertirse en una herramienta hostil para el usuario
Claro, yo no compraría un dispositivo así con mi propio dinero. Pero si el banco o Netflix me dieran una terminal dedicada solo para su servicio, me parecería bien acceder únicamente por ahí
A veces hasta siento que es una suerte ser ignorante técnicamente. Al menos así no cargo con esta responsabilidad sobre tecnologías fundamentales
Este tipo de atestación de extremo a extremo (e2e attestation) puede ser útil para infraestructura corporativa o pública. Sería bueno si los cajeros automáticos o los sistemas de transporte tuvieran ese nivel de integridad
La clave es si el dueño del hardware puede administrar directamente las claves. Si se cumple esa condición, me parece una gran tecnología
Esa clave recibe un certificado del fabricante y, junto con la clave pública, se usa como identificador único. Por eso, si alguien coopera con un intermediario, puede rastrear al usuario
Ha habido intentos de mejorar el anonimato, pero al combinar bases de datos al final se puede reconstruir la identidad
Además, si se extraen claves desde dispositivos comprometidos o por parte de insiders, también se pueden falsificar atestaciones. El principio es casi el mismo que en los sistemas DRM
En los entornos móviles las empresas ya la han usado para excluir y perjudicar a los usuarios. No quiero un mundo donde no podamos ser dueños de los dispositivos que compramos
Los intentos de convertir Debian en una copia de Red Hat ya están generando rechazo
Lo importante es la posibilidad de elegir. Debería poder desactivarse la atestación a nivel de hardware y configurarse como opción al momento de instalar
Sería más productivo discutir cómo implementarlo de una forma compatible con FOSS
Eso es mucho más deseable no solo para la libertad del usuario, sino también desde la perspectiva de la seguridad empresarial. Como alguien que ha trabajado toda su vida con FOSS, no voy a provocar ese tipo de problema
Es menos seguro, pero para mí es más importante tener control total. Me preocupa que en el futuro se impongan “sistemas de atestación completa” para poder usar servicios en línea
En Linux hoy en día solo se verifica hasta el kernel, y después ni el initrd ni el espacio de usuario se verifican
En su estado actual, Secure Boot no es más que un mecanismo para hacerte confiar en las claves de Microsoft, más que una seguridad real
Pero si llegara a ser posible verificar firmas de código de extremo a extremo, Linux también podría alcanzar un nivel de seguridad comparable al de los sistemas operativos comerciales
Por ahora, como hay pocos usuarios de Linux, no parece una gran amenaza, pero si este tipo de verificación de integridad se impone en las plataformas web, el acceso mismo a los servicios podría quedar restringido
Aun así, la IA podría automatizar este tipo de esfuerzos antiusuario y ayudar a recuperar el control del usuario
Eso limita la capacidad del usuario para modificar el sistema, y si se pierde el “estado firmado”, hasta el acceso a internet podría bloquearse
Viendo que Poettering trabaja en Microsoft, se nota una corriente que busca convertir Linux en un sistema operativo tipo electrodoméstico
Pero también es cierto que gracias a ese financiamiento Linux ha crecido. Al final, no existe el almuerzo gratis
No me sorprende que Poettering esté involucrado en esta dirección. Se siente como un ataque contra la computación libre