Canonical bietet 15 Jahre Zephyr-Wartung, Upstream gibt fünf
Canonical hat am 21. September aus Anaheim, kurz vor der Embedded World North America, die bevorstehende Veröffentlichung von Zephyr 26.04 LTS angekündigt: eine kommerziell unterstützte Distribution des Echtzeitbetriebssystems Zephyr, Teil eines Abonnements von Ubuntu Pro for Devices und gedacht für Chiphersteller sowie Gerätebauer auf Mikrocontroller-Basis.
Die zentrale Zusage ist die Dauer. Upstream bietet Zephyr fünf Jahre regulären Support; Canonical nennt bis zu 15 Jahre Sicherheitswartung. Dazu kommt ein Rhythmus, den das Unternehmen aus seinem übrigen Portfolio übernimmt: alle zwei Jahre eine LTS, alle sechs Monate eine Zwischenversion, parallel zu Ubuntu und Canonical Kubernetes.
Weniger offensichtlich ist die Reichweite. Die Zusage soll über das Betriebssystem hinausgehen und Werkzeuge aus dem weiteren Mikrocontroller-Umfeld einschließen; genannt wird West, Zephyrs Meta-Werkzeug zum Verwalten von Repositories, Bauen und Flashen von Firmware. Canonicals Rahmen: Hersteller sollen Support für Linux-Geräte und für Mikrocontroller-Geräte bei einem Anbieter einkaufen können.
Der regulatorische Anlass wird ausdrücklich benannt. Der Cyber Resilience Act der EU ist in Kraft und verpflichtet Hersteller zu mindestens fünf Jahren Sicherheitswartung, Patches und Nachweisführung. Die Mitteilung enthält Zitate von Jonathan Beri, bei Canonical für IoT-Produkte zuständig, von Kate Stewart, VP Dependable Embedded Systems bei der Linux Foundation und beim Zephyr Project, sowie vom Distributor Avnet.
⚠ Eine einzige Quelle, und es ist die des Anbieters. Es handelt sich um eine Unternehmensmitteilung zu einem Produkt, das noch nicht ausgeliefert ist: als bevorstehend beschrieben, ohne Termin für die allgemeine Verfügbarkeit, ohne Preis und ohne Aufzählung der abgedeckten Komponenten jenseits von West. Die 15 Jahre sind eine Zusage, noch keine Bilanz.

Was das bedeutet
Supportdauer ist zum Produktmerkmal geworden, weil eine Verordnung sie dazu gemacht hat. Vor dem CRA war „wir patchen das fünfzehn Jahre lang" ein Versprechen, für das es keinen Preis gab. Mit einer gesetzlichen Untergrenze von fünf Jahren muss die Frage in jedem Einkaufsprozess beantwortet werden — und wer sie schriftlich beantwortet, verkauft Nachweisfähigkeit mindestens so sehr wie Software.
Bemerkenswert ist die Ausdehnung auf die Werkzeugkette. Ein Betriebssystem mit langem Supportfenster und ein Build-Werkzeug ohne jedes ergeben kein unterstütztes System: Was einen sieben Jahre alten Firmware-Build zerlegt, ist selten der Kernel, sondern das Drumherum — der Host-Compiler, das Python hinter dem Flasher. West zu nennen ist eine kleine Aussage mit großer Folge und genau der Punkt, an dem bei Vertragsabschluss nachzuhaken ist.
Worauf Einkäufer warten sollten. Ein Datum, ein Preis und die Liste der abgedeckten Komponenten mit ihren jeweiligen Supportfenstern. Bis dahin ist das eine Absichtserklärung einer Partei, die ein geschäftliches Interesse daran hat.
Quelle: https://canonical.com/blog/zephyr-lts-announcement