Alors que les systèmes embarqués critiques sont parmi les plus exigeants et sont généralement dotés d’une durée vie particulièrement longue, les équipes qui en ont la charge doivent pouvoir les gérer et les maintenir pendant plusieurs années, voire plusieurs décennies. Le défi est encore plus complexe au moment où ces équipements deviennent de plus en plus intelligents et qu’ils imposent une vigilance accrue en matière de sécurité, de conformité aux licences en vigueur et de lutte contre les défauts, et tout particulièrement lorsqu’ils s’appuient des logiciels open source communautaires.
Pour répondre à ces exigences, Wind River, éditeur de logiciels incontournable sur les marchés de l’embarqué et des systèmes intelligents critiques, lance Wind River Studio Linux Services dont la vocation est de dégager les développeurs du travail fastidieux de la surveillance et de la maintenance desdites plates-formes Linux. L’objectif étant qu’ils puissent se concentrer sur les caractéristiques innovantes et différenciatrices qui maximisent le retour sur investissement.
L’affaire n’est pas mince. Ainsi la découverte de défauts - en particulier de défauts de sécurité - puis leur résolution et le déploiement de correctifs ad hoc peuvent coûter jusqu'à cent fois plus chers dans des systèmes déjà déployés que pendant la phase de développement. D’autre part, les besoins en ressources, en expertise et en temps nécessaires à la mise en place de ces correctifs en amont et à l’alignement avec la communauté open source dépassent souvent les moyens de nombreuses organisations. Or, assure Wind River, l'absence de ces mesures se traduit par une dette technique accumulée qui peut finir par couler un produit existant ou faire dérailler le développement de nouvelles versions.
Afin de leur sauver la mise (dixit l’éditeur américain) et de répondre à ces défis, Wind River propose donc de nouveaux services de gestion qui s'appuie sur près de 20 années passées à aider ses clients à concevoir, déployer et sécuriser des systèmes Linux.
Parmi les Wind River Studio Linux Services, on trouve notamment un examen de qualité professionnelle des plateformes Linux pour détecter les vulnérabilités de sécurité CVE (Common Vulnerabilities and Exposures) et les problèmes de licence. L’éditeur propose également une analyse plus approfondie des CVE et des problèmes de conformité aux licences sur les plates-formes existantes qui peuvent avoir un impact direct sur le logiciel open source d'un projet, ainsi qu’une correction des CVE critiques et des recommandations visant à remédier aux problèmes de conformité.
Wind River peut également prendre à sa charge la surveillance et la gestion de la sécurité tout au long du cycle de vie (y compris les phases de développement et de déploiement du logiciel) et garantir les performances des plates-formes et des BSP Linux, également sur l’ensemble du cycle de vie. Des services en conseil sur les architectures logicielle et matérielle et leur mise en œuvre sont aussi proposés (interprétation des exigences système, architecture des options système, recommandations pour atteindre les objectifs techniques et commerciaux, évaluation en continu des solutions techniques pour les exigences émergentes au fur et à mesure de l’avancement du projet…).