KDE Linux: September-Report, BuildStream und run0

Nate Graham hat den September-Report zu KDE Linux veröffentlicht, KDEs Betriebssystem der nächsten Generation. September war ein langsamer Monat, begründet mit Akademy 2026 und All Systems Go! 2026: Vorbereitung, Teilnahme und Erholung. Harald und Nate haben auf beiden Events über das Projekt präsentiert, und Beitragende Sky Poincet und Philip Grant haben in ihrer Abwesenheit die Wartungsarbeit getragen.

Das Projekt ist weiterhin in Alpha, verschiebt den Fokus aber Richtung Stabilität und Polish auf dem Weg zum Beta-Meilenstein, der zu 85 Prozent erreicht ist.

Wie KDE Linux heute funktioniert

KDE Linux ist keine klassische Arch-Distribution und liefert keinen Paketmanager für das installierte System mit. Das Betriebssystem kommt als Image: /usr liegt in einem schreibgeschützten EROFS-Abbild, Updates tauschen das komplette Image atomar gegen eine neue Version, ältere Images bleiben für Rollbacks erhalten, und Anwendungen werden primär über Flatpak installiert.

Arch kommt nur beim Bau dieser Images ins Spiel: pacman und die Arch-Repositories stellen die Basissystem-Komponenten zusammen, und der Paketmanager wird aus dem fertigen Image entfernt. Für die Entwicklung ist das bequem, KDE bekommt eine aktuelle Distribution mit großem Paketbestand, ohne große Teile eines Betriebssystems selbst bauen und paketieren zu müssen. Langfristig kollidiert dieser Ansatz aber mit den Release-Plänen von KDE Linux.

run0 ersetzt sudo und pkexec

Hadi Chokr hat sudo und pkexec durch Wrapper ersetzt, die das systemd-Tool run0 aufrufen. run0 fordert Privilegien über polkit an und führt den angeforderten Prozess in einer frisch gestarteten Umgebung aus, ohne selbst ein SUID-Binary zu sein. Der praktische Effekt: weniger SUID-Binaries im System, die als Ziel für Privilegieneskalation dienen könnten.

BuildStream: Die große offene Frage

Der größte Teil des Reports dreht sich um BuildStream, ein Build-Tool unter dem Dach der Apache Foundation. Wer Yocto kennt, weiß ungefähr, was das bedeutet: BuildStream kompiliert und paketiert Software aus beliebigen Quellen. KDE Linux baut sein OS-Image aktuell aus Arch-Linux-Paketen mit mkosi. Das Skunkworks-Projekt im Hintergrund würde diese Arch-Pakete ersetzen durch denselben Software-Stack, aber von KDE selbst gebaut, mit BuildStream.

Das Problem mit dem aktuellen Ansatz ist konkret, nicht hypothetisch. Wie Hadi Chokr in einem September-Blogpost beschrieben hat, hängt der KDE-Software-Stack von den ABI-Versionen bestimmter Nicht-KDE-Bibliotheken ab, die pacman liefert. Als Arch sich schneller bewegte, als KDE Linux folgen konnte, waren kaputte Images das Ergebnis. KDE hat deshalb begonnen, feste Arch-Snapshots für seine Image-Pipeline zu pinnen, um die Bruchlandungen zu stoppen, was aber nur bedingt zu einer Distribution passt, deren Infrastruktur auf kontinuierliche Updates ausgelegt ist.

Die Release-Pläne verschärfen das: KDE Linux wird keine Rolling Release sein, anders als Arch. Beim Branchen einer Stable-Version müsste das Team sonst akzeptieren, was Arch zu dem Zeitpunkt enthält, inklusive möglicher Regressionen, oder einen Arch-Snapshot-Fork pflegen, was ebenfalls eigene Paketierungsarbeit bedeutet. Der Build aus Quellcode mit BuildStream gibt volle Kontrolle über die Software-Versionen und macht es einfacher, Dinge hinzuzufügen, die Arch nicht paketiert.

Die BuildStream-Variante basiert auf dem FreeDesktop-Flatpak-SDK, derselben Basis wie GNOME OS, die Wartung würde sich also über die Beitragenden der drei Projekte teilen. Die Entscheidung soll im Oktober fallen.

Wie man helfen kann

KDE Linux sucht Hilfe in mehreren Bereichen: User-Support auf discuss.kde.org, Bug-Reports, Dokumentations-Merge-Requests, Flatpak-Packaging-Fixes und die OS-Entwicklung selbst.