• Krita i version 5.2.3

    Krita, det populära open-source målningsprogrammet, har nyligen lanserat sin senaste version, 5.2.3, som medför flera viktiga uppdateringar och förbättringar. Denna version markerar en betydande milstolpe med en helt omgjord byggnadsprocess. Med en förbättrad Continuous Integration-system som nu stödjer de fyra stora operativsystemen — Windows, macOS, Linux och Android — förenklas både utvecklingsarbetet och buggspårningen avsevärt.

    I version 5.2.3 har Krita tagit itu med en rad användarrapporterade problem. Bland annat har programmet förbättrat hanteringen av animerade transformmasker och infört bättre stöd för JPEG-XL-formatet. Windows-användare kommer även att uppleva förbättrad hantering av kortkommandon samt förbättringar i programmets målningsassistenter.

    Specifika buggar som tidigare plågat användare har rättats till i denna uppdatering. Exempelvis har en bugg som orsakade krascher när en animationsnyckelramkolonn lades till på ett låst lager åtgärdats. Även problemet med dokument i ”skrivskyddat” läge under laddning och sparande har blivit fixat.

    Denna uppdatering introducerar även tekniska förbättringar såsom en lösning på problemet med canvas som bleknar i 16-bitars uint-läge på Angle och förbättrad färgprovtagning i omlindningsläge. Krita 5.2.3 stärker även sin integration med MLT för att synkronisera ljud med animationer och gör flera justeringar av verktygsgenvägar på canvasen.

    För Android-användare erbjuder den nya versionen förbättrade ikoner och en mer responsiv upplevelse med S Pen. Dessutom har den äldre QML-baserade touchdockan ersatts av en modernare QWidget-baserad version för att förbättra användarupplevelsen på Android-enheter.

    Krita 5.2.3 finns nu tillgänglig för nedladdning på flera plattformar. Windows-användare kan välja mellan en installerare och en portabel version. Linux-användare kan dra nytta av den plattformsoberoende AppImage, medan macOS-användare kan ladda ner en diskavbildning som stöds från macOS 10.14 och framåt. För Android-surfplattor är Krita tillgängligt både för Intel- och Arm-baserade CPU:er, vilket säkerställer bred kompatibilitet och tillgänglighet.

    För mer detaljerad information om alla nyheter i Krita 5.2.3, besök programutvecklarnas officiella tillkännagivande.

    https://krita.org/en/download

  • Sammanfattning av Nyheterna i Debian 12.6

    Debian 12.6, även känd som ”Bookworm,” introducerar flera uppdateringar och nya funktioner för att förbättra prestanda, säkerhet och användbarhet. Viktiga uppdateringar inkluderar nya versioner av program som Firefox 102.12esr, Thunderbird 102.9 och LibreOffice 7.4.5. Säkerhetsuppdateringar och buggfixar har implementerats för att stärka systemets stabilitet och skydda mot sårbarheter. MATE-skrivbordsmiljön har uppdaterats till version 1.26, med förbättringar som Wayland-stöd och nya funktioner i filhanteraren Caja. Dessutom har Debian 12 fortsatt stöd för många olika arkitekturer, vilket säkerställer bred hårdvarukompatibilitet.

    Viktiga Förändringar och Nyheter

    Säkerhetsfixar:

    • En stor del av uppdateringen fokuserar på att åtgärda säkerhetsproblem. Dessa inkluderar bland annat fixar för fjärrkodkörningsproblem i bluez, minnesläckor i curl, och flera CVE-relaterade problem i clamav, emacs, och openssl.

    Felrättningar:

    • Många paket har fått viktiga felrättningar. Exempelvis har amavisd-new uppdaterats för att hantera flera boundary-parametrar med motstridiga värden, medan bash och chkrootkit har byggts om för att åtgärda föråldrade Built-Using-problem.

    Nya Upstream-Versioner:

    • Vissa paket har uppdaterats till nya upstream-versioner för att inkludera de senaste förbättringarna och fixarna. Bland dessa finns dpdk, flatpak, linux, nvidia-graphics-drivers, och qemu.

    Förbättrad Kompatibilitet:

    • Uppdateringar har gjorts för att säkerställa kompatibilitet med nyare versioner av andra programvaror och systemkomponenter. Exempelvis har freetype fått uppdateringar för att åtgärda funktionskontrollproblem, och fpga-icestorm har återställt kompatibilitet med yosys.

    Debian Installer:

    • Installationsprogrammet har uppdaterats för att inkludera alla rättningar som ingår i denna punktutgåva, vilket gör det enklare att installera det uppdaterade systemet direkt från nya installationsmedier.

    Borttagna Paket:

    • Vissa paket har tagits bort på grund av säkerhetsproblem eller inkompatibiliteter med Bookworms versioner av andra komponenter. Exempelvis har phppgadmin och spip tagits bort på grund av säkerhetsproblem och inkompatibilitet med nuvarande PostgreSQL- och PHP-versioner.

    Här är tabellen med förändringarna i Debian 12.6:

    Felkorrigeringar och Förbättringar

    PaketOrsak
    aideÅtgärdar samtidig läsning av utökade attribut
    amavisd-newHanterar flera boundary-parametrar med motstridiga värden [CVE-2024-28054]; åtgärdar kapplöpningsvillkor i postinst
    archlinux-keyringByter till förbyggda nyckelringar; synkroniserar med upstream
    base-filesUppdaterar för 12.6 punktutgåvan
    bashByggs om för att åtgärda föråldrad Built-Using
    bioawkInaktiverar parallella byggen för att undvika slumpmässiga fel
    bluezÅtgärdar problem med fjärrkodkörning [CVE-2023-27349 CVE-2023-50229 CVE-2023-50230]
    cdoInaktiverar hirlam-tillägg för att undvika problem med ICON-datafiler
    chkrootkitByggs om för att åtgärda föråldrad Built-Using
    cjsonÅtgärdar saknade NULL-kontroller [CVE-2023-50471 CVE-2023-50472]
    clamavNy upstream stabil utgåva; åtgärdar potentiell heap overflow [CVE-2024-20290], potentiell kommandoinjektion [CVE-2024-20328]
    cloud-initDeklarerar konflikter/ersättningar på versionerat paket som införts för bullseye
    comitupSäkerställer att tjänsten inte är avmaskad vid installation
    cpuTillhandahåller exakt en definition av globalLdap i LDAP-plugin
    crmshSkapar loggmapp och fil vid installation
    crowdsec-custom-bouncerByggs om för att åtgärda föråldrad Built-Using
    crowdsec-firewall-bouncerByggs om mot golang-github-google-nftables version med fixad little-endian arkitekturstöd
    curlBehåller inte standardprotokoll när de är avmarkerade [CVE-2024-2004]; åtgärdar minnesläcka [CVE-2024-2398]
    darByggs om för att åtgärda föråldrad Built-Using
    dcmtkRensar upp ordentligt vid borttagning
    debian-installerÖkar Linux kernel ABI till 6.1.0-22; byggs om mot föreslagna uppdateringar
    debian-installer-netboot-imagesByggs om mot föreslagna uppdateringar
    debvmdebvm-create: installerar login; bin/debvm-waitssh: gör –timeout=N fungerar; bin/debvm-run: tillåter körning i miljöer utan TERM inställt; åtgärdar resolv.conf i stretch
    dhcpcd5privsep: Tillåter nollängdsmeddelanden; åtgärdar att servern inte startas om korrekt under uppgraderingar
    distro-info-dataDeklarerar avsikter för bullseye/bookworm; fixar tidigare data; lägger till Ubuntu 24.10
    djangorestframeworkÅterställer saknade statiska filer
    dm-writeboostÅtgärdar byggfel med 6.9 kernel och backports
    dns-root-dataUppdaterar rottips; uppdaterar utgången säkerhetsinformation
    dpdkNy upstream stabil utgåva
    ebook-speakerStöder användarnamn över 8 tecken vid uppräkning av grupper
    emacsSäkerhetsfixar [CVE-2024-30202 CVE-2024-30203 CVE-2024-30204 CVE-2024-30205]; ersätter utgången package-keyring.gpg med en aktuell version
    extrepo-dataUppdaterar information om arkiv
    flatpakNy upstream stabil utgåva
    fpga-icestormÅterställer kompatibilitet med yosys
    freetypeInaktiverar COLRv1-stöd, vilket oavsiktligt aktiverades av upstream; åtgärdar funktionskontroll vid anrop till get_colr_glyph_paint()
    galera-4Ny upstream buggfix utgåva; uppdaterar upstream release signing key; förhindrar datumrelaterade testfel
    gdk-pixbufANI: Avvisar filer med flera anih-chunks [CVE-2022-48622]; ANI: Avvisar filer med flera INAM- eller IART-chunks; ANI: Validerar anih-chunkstorlek
    glewlwydÅtgärdar potentiell buffertöverskridning under FIDO2-autentisering [CVE-2023-49208]; åtgärdar öppen omdirigering via redirect_uri [CVE-2024-25715]
    glib2.0Åtgärdar en (sällsynt) minnesläcka
    glibcÅterställer fixen att alltid kalla destruktörer i omvänd konstruktionsordning på grund av oförutsedda applikationskompatibilitetsproblem; åtgärdar en DTV-korruption på grund av återanvändning av en TLS-modul-ID efter dlclose med oanvänd TLS
    gnutls28Åtgärdar certtool-krasch vid verifiering av en certifikatkedja med mer än 16 certifikat [CVE-2024-28835]; åtgärdar sidokanal i den deterministiska ECDSA [CVE-2024-28834]; åtgärdar en minnesläcka; åtgärdar två segmenteringsfel
    golang-github-containers-storageByggs om för att åtgärda föråldrad Built-Using
    golang-github-google-nftablesÅtgärdar AddSet()-funktion på little-endian-arkitekturer
    golang-github-openshift-imagebuilderByggs om för att åtgärda föråldrad Built-Using
    gosuByggs om för att åtgärda föråldrad Built-Using
    gpasteÅtgärdar konflikt med äldre libpgpaste6
    grossÅtgärdar stackbaserad buffertöverskridning [CVE-2023-52159]
    hovercraftBeroende på python3-setuptools
    icinga2Åtgärdar segmenteringsfel på ppc64el
    igtf-policy-bundleAdresserar CAB Forum S/MIME-policyändring; tillämpar ackumulerade uppdateringar på betrodda ankare
    intel-microcodeSäkerhetsåtgärder [CVE-2023-22655 CVE-2023-28746 CVE-2023-38575 CVE-2023-39368 CVE-2023-43490]; mildrar för INTEL-SA-01051 [CVE-2023-45733], INTEL-SA-01052 [CVE-2023-46103], INTEL-SA-01036 [CVE-2023-45745, CVE-2023-47855] och ospecificerade funktionsproblem på olika Intel-processorer
    joseÅtgärdar potentiellt tjänsteavbrottsproblem [CVE-2023-50967]
    json-smartÅtgärdar överdriven rekursion som leder till stackoverflow [CVE-2023-1370]; åtgärdar tjänsteavbrott via utformad förfrågan [CVE-2021-31684]
    kioÅtgärdar filförlust och potentiella låsningsproblem på CIFS
    lacmeÅtgärdar valideringslogik efter utfärdande
    libapache2-mod-auth-openidcÅtgärdar saknad inmatningsvalidering som leder till DoS [CVE-2024-24814]
    libesmtpBryter och ersätter äldre biblioteksversioner
    libimage-imlib2-perlÅtgärdar paketbyggnad
    libjwtÅtgärdar timing side channel-attack [CVE-2024-25189]
    libkf5ksieveFörhindrar läckage av lösenord i serverloggar
    libmail-dkim-perlLägg till beroende på libgetopt-long-descriptive-perl
    libpodHanterar borttagna behållare korrekt
    libreofficeÅtgärdar skapande av säkerhetskopior för filer på monterade samba-enheter; tar inte bort libforuilo.so i -core-nogui
    libseccompLägg till stöd för systemanrop upp till Linux 6.7
    libtommathÅtgärdar heltalsöverflöd [CVE-2023-36328]
    libtoolKonflikterar med lib

    Säkerhetsuppdateringar

    Se

    https://www.debian.org/News/2024/20240629

    Borttagna Paket

    Följande paket har tagits bort på grund av externa omständigheter:

    PaketOrsak
    phppgadminSäkerhetsproblem; inkompatibel med Bookworms PostgreSQL-version
    pytest-salt-factoriesEndast behövd för salt, som inte ingår i Bookworm
    ruby-arelFöråldrat, integrerat i ruby-activerecord, inkompatibelt med ruby-activerecord 6.1.x
    spipInkompatibel med Bookworms PHP-version
    vasttrafik-cliAPI återkallat

    Debianinstalleraren

    Installeraren har uppdaterats för att inkludera alla rättningar som införts i den stabila utgåvan med denna punktutgåva.

    URL:er

    För fullständig lista över paket som förändrats i denna revision, besök:

    https://deb.debian.org/debian/dists/bookworm/ChangeLog

    Aktuell stabil utgåva:

    https://deb.debian.org/debian/dists/stable

    Föreslagna uppdateringar till den stabila utgåvan:

    https://deb.debian.org/debian/dists/proposed-updates

    Information om den stabila utgåvan (versionsfakta, kända problem osv.):

    https://www.debian.org/releases/stable

    Säkerhetsbulletiner och information:

    https://www.debian.org/security

    Ladda hem Debian 12.6

    Länkar finns i vår Wiki

    https://wiki.linux.se/index.php/Debian

  • Canonicals ’Distroless’ Linux-Bilder: En Revolution för Företag

    Canonical har nyligen tillkännagett sina planer på att erbjuda anpassade Docker Linux-containerbilder med ett dussin års långtidsstöd. Genom sin tjänst Everything LTS kommer Canonical att tillhandahålla Long Term Support (LTS) för dessa specialanpassade ”distroless” Linux-bilder, vilket innebär 12 års säkerhetsstöd för Linux och alla inkluderade öppen källkodsprogram eller beroenden inom containern.

    Mark Shuttleworth, VD för Canonical, var tydlig i sina uttalanden: ”Everything LTS betyder CVE-underhåll för hela din öppen källkodsberoendeträd, inklusive öppen källkod som inte redan är paketerad som en deb i Ubuntu.” Denna innovation är en verklig spelomvandlare för företag och oberoende mjukvaruleverantörer (ISV:er) som behöver uppfylla strikta regulatoriska krav med komplexa öppen källkodsstackar.

    Shuttleworth betonade att Canonical kommer att leverera ”distroless eller Ubuntu-baserade Docker-bilder enligt dina specifikationer, som vi kommer att stödja på RHEL, VMware, Ubuntu eller större offentliga moln Kubernetes (K8s). Våra företags- och ISV-kunder kan nu räkna med att Canonical uppfyller regulatoriska underhållskrav med vilken öppen källkodsstack som helst, oavsett hur stor eller komplex den är, var de än vill distribuera den.”

    Vad Innebär Detta För Företag?

    Den nya tjänsten från Canonical innebär att företag nu kan dra nytta av långsiktig säkerhet och underhåll för sina containeriserade applikationer. Detta är särskilt viktigt för de som använder öppen källkodsprogramvara i sina produktioner, eftersom det säkerställer att deras system är skyddade mot sårbarheter under en längre tidsperiod.

    För företag som överväger att byta till Linux är detta ett betydande steg framåt. Canonicals nya erbjudande ger dem möjlighet att upprätthålla en hög säkerhetsstandard och uppfylla regulatoriska krav, vilket tidigare har varit en utmaning med komplexa öppen källkodsstackar.

    Sammanfattning

    Canonicals lansering av anpassade, långsiktigt stödjande ”distroless” Linux-bilder representerar en revolution inom företags-IT. Med 12 års säkerhetsstöd och flexibiliteten att stödja olika distributionsmiljöer, erbjuder Canonical en robust lösning för företag som vill säkerställa att deras öppen källkodsapplikationer är säkra och uppfyller regulatoriska krav. Detta initiativ befäster Canonicals ställning som en ledande aktör inom öppen källkod och företagslösningar.

    Ovanstående innehåll på bygger på data ifrån

    https://www.zdnet.com/article/canonicals-distroless-linux-images-are-a-game-changer-for-enterprises

  • Steg-för-steg Guide för att Installera Fathom med MySQL och Konfigurera med Apache

    Fathom Analytics är ett lättviktigt, integritetsvänligt analysverktyg som erbjuder enkel och snabb spårning av webbplatsbesökare utan att kompromissa med användarnas integritet. Det är ett utmärkt alternativ för dem som söker en GDPR-kompatibel lösning för att analysera sin webbplats trafik.

    Förberedelser

    Innan vi börjar, se till att du har följande:

    • En server med Ubuntu eller en annan Linux-distribution.
    • Root-åtkomst till servern.
    • MySQL installerat.
    • Apache installerat och konfigurerat.

    Steg 1: Installera MySQL

    1. Uppdatera dina paket och installera MySQL-servern: sudo apt update sudo apt install mysql-server
    2. Starta MySQL och säkra installationen: sudo systemctl start mysql sudo mysql_secure_installation
    3. Logga in på MySQL och skapa en ny databas och användare för Fathom: sudo mysql -u root -p Inuti MySQL prompten: CREATE DATABASE fathom; CREATE USER 'fathomuser'@'localhost' IDENTIFIED BY 'password'; GRANT ALL PRIVILEGES ON fathom.* TO 'fathomuser'@'localhost'; FLUSH PRIVILEGES; EXIT;

    Steg 2: Installera Fathom

    1. Ladda ner den senaste versionen av Fathom från Fathom Analytics GitHub: wget https://github.com/usefathom/fathom/releases/download/v1.2.1/fathom-linux-amd64
    2. Ge körbehörighet till den nedladdade filen och flytta den till /usr/local/bin: chmod +x fathom-linux-amd64 sudo mv fathom-linux-amd64 /usr/local/bin/fathom

    Steg 3: Konfigurera Fathom för att använda MySQL

    1. Skapa en miljöfil (.env) i katalogen där du planerar att köra Fathom: touch /path/to/fathom/.env
    2. Lägg till följande rader i .env-filen och ersätt med dina egna MySQL-uppgifter: DATABASE_URL=mysql://fathomuser:password@localhost:3306/fathom

    Steg 4: Migrera databasen

    1. Kör Fathom’s migreringskommando för att ställa in databasen: fathom migrate -e /path/to/fathom/.env

    Steg 5: Konfigurera Apache

    1. Skapa en ny konfigurationsfil för Fathom i Apache: sudo nano /etc/apache2/sites-available/fathom.conf
    2. Lägg till följande konfiguration i filen: <VirtualHost *:80> ServerAdmin webmaster@yourdomain.com DocumentRoot /path/to/fathom&lt;Directory /path/to/fathom&gt; AllowOverride All Require all granted &lt;/Directory&gt; ProxyPass / http://localhost:8080/ ProxyPassReverse / http://localhost:8080/ ErrorLog ${APACHE_LOG_DIR}/fathom_error.log CustomLog ${APACHE_LOG_DIR}/fathom_access.log combined</VirtualHost>
    3. Aktivera nödvändiga moduler och den nya webbplatsen: sudo a2enmod proxy proxy_http sudo a2ensite fathom sudo systemctl restart apache2

    Steg 6: Starta Fathom

    1. Starta Fathom-servern: nohup fathom server -e /path/to/fathom/.env &

    Slutsats

    Du har nu framgångsrikt installerat Fathom Analytics med MySQL och konfigurerat det att köras med Apache. Genom att följa dessa steg kan du nu börja spåra och analysera din webbplats trafik på ett integritetsvänligt sätt. För ytterligare anpassningar och optimeringar, se till att konsultera Fathom’s officiella dokumentation.

    https://github.com/usefathom/fathom

  • Installera och Konfigurera Ghost CMS på Debian 12 med Nginx och MySQL

    Installera och Konfigurera Ghost CMS på Ubuntu, Debian, Fedora och openSUSE med Nginx och MySQL

    Ghost är en öppen källkodsbloggplattform som hjälper dig att skapa en professionell blogg. Den lanserades 2013 som ett alternativ till WordPress och är skriven i JavaScript, drivs av Node.js-biblioteket. I denna artikel kommer vi att gå igenom hur man installerar Ghost CMS med hjälp av Nginx och MySQL på servrar som kör Ubuntu, Debian, Fedora och openSUSE, samt hur man säkrar installationen med ett Let’s Encrypt SSL-certifikat.

    Förutsättningar

    • En server som kör Ubuntu, Debian, Fedora eller openSUSE med minst 2GB RAM.
    • En icke-root-användare med sudo-rättigheter.
    • Ett Fullständigt Kvalificerat Domännamn (FQDN) som exempel.com pekar mot din server.
    • Se till att allt är uppdaterat:
      sudo apt update && sudo apt upgrade      # För Ubuntu och Debian
      sudo dnf update                         # För Fedora
      sudo zypper refresh && sudo zypper update # För openSUSE
    • Flera paket som ditt system behöver:
      sudo apt install wget curl nano ufw software-properties-common dirmngr apt-transport-https gnupg2 ca-certificates lsb-release unzip -y # För Ubuntu och Debian
      sudo dnf install wget curl nano firewall-config dnf-plugins-core gnupg2 ca-certificates lsb-release unzip -y                            # För Fedora
      sudo zypper install wget curl nano firewalld software-properties-common dirmngr apt-transport-https gnupg2 ca-certificates lsb-release unzip -y # För openSUSE

    Steg 1 – Konfigurera Brandvägg

    Det första steget är att konfigurera brandväggen. Alla nämnda distributioner kommer med en brandvägg som standard.

    1. Kontrollera om brandväggen är aktiv och tillåt nödvändiga portar: Ubuntu och Debian:
       sudo ufw status
       sudo ufw allow OpenSSH
       sudo ufw allow http
       sudo ufw allow https
       sudo ufw enable
       sudo ufw status

    Fedora:

       sudo systemctl start firewalld
       sudo firewall-cmd --permanent --add-service=ssh
       sudo firewall-cmd --permanent --add-service=http
       sudo firewall-cmd --permanent --add-service=https
       sudo firewall-cmd --reload
       sudo firewall-cmd --list-all

    openSUSE:

       sudo systemctl start firewalld
       sudo firewall-cmd --permanent --add-service=ssh
       sudo firewall-cmd --permanent --add-service=http
       sudo firewall-cmd --permanent --add-service=https
       sudo firewall-cmd --reload
       sudo firewall-cmd --list-all

    Steg 2 – Installera Nginx

    Installationen av Nginx kan variera något beroende på distribution.

    1. Installera Nginx: Ubuntu och Debian:
       sudo apt install nginx -y
       sudo systemctl start nginx
       sudo systemctl enable nginx
       sudo nginx -v

    Fedora:

       sudo dnf install nginx -y
       sudo systemctl start nginx
       sudo systemctl enable nginx
       sudo nginx -v

    openSUSE:

       sudo zypper install nginx -y
       sudo systemctl start nginx
       sudo systemctl enable nginx
       sudo nginx -v

    Steg 3 – Installera Node.js

    Ghost Installer behöver Nodejs för att fungera. Här är hur du installerar Node.js på olika distributioner.

    1. Installera Node.js: Ubuntu och Debian:
       curl -fsSL https://deb.nodesource.com/gpgkey/nodesource.gpg.key | sudo gpg --dearmor -o /usr/share/keyrings/nodesource.gpg
       NODE_MAJOR=18
       echo "deb [signed-by=/usr/share/keyrings/nodesource.gpg] https://deb.nodesource.com/node_$NODE_MAJOR.x focal main" | sudo tee /etc/apt/sources.list.d/nodesource.list
       sudo apt update
       sudo apt install nodejs -y
       node --version

    Fedora:

       curl -fsSL https://rpm.nodesource.com/setup_18.x | sudo bash -
       sudo dnf install nodejs -y
       node --version

    openSUSE:

       curl -fsSL https://rpm.nodesource.com/setup_18.x | sudo bash -
       sudo zypper install nodejs -y
       node --version

    Steg 4 – Installera MySQL med Docker

    Ghost stöder bara MySQL, så vi kommer att använda Docker för att installera MySQL.

    1. Installera Docker: Ubuntu och Debian:
       sudo apt install docker.io -y
       sudo systemctl start docker
       sudo systemctl enable docker
       sudo usermod -aG docker $USER
       newgrp docker

    Fedora:

       sudo dnf install docker-ce docker-ce-cli containerd.io -y
       sudo systemctl start docker
       sudo systemctl enable docker
       sudo usermod -aG docker $USER
       newgrp docker

    openSUSE:

       sudo zypper install docker -y
       sudo systemctl start docker
       sudo systemctl enable docker
       sudo usermod -aG docker $USER
       newgrp docker
    1. Skapa en katalog för MySQL och en docker-compose.yml fil:
       mkdir ~/mysql
       nano ~/mysql/docker-compose.yml
    1. Klistra in följande kod i docker-compose.yml-filen:
       services:
         database:
           image: container-registry.oracle.com/mysql/community-server:latest
           container_name: mysql
           restart: always
           environment:
             MYSQL_ROOT_PASSWORD: rootpassword
             MYSQL_USER: ghost
             MYSQL_PASSWORD: ghostpassword
             MYSQL_DATABASE: ghostdb
           ports:
             - "3306:3306"
           volumes:
             - ./mysql:/var/lib/mysql
    1. Starta MySQL-containern:
       cd ~/mysql
       docker compose up -d
       docker ps

    Steg 5 – Installera Ghost

    1. Installera Ghost-CLI:
       sudo npm install ghost-cli@latest -g
    1. Förbered Ghost-katalogen:
       sudo mkdir -p /var/www/html/ghost
       sudo chown $USER:$USER /var/www/html/ghost
       sudo chmod 755 /var/www/html/ghost
       cd /var/www/html/ghost
    1. Installera Ghost:
       ghost install

    Steg 6 – Installera SSL

    1. Installera Certbot: Ubuntu och Debian:
       sudo apt install snapd -y
       sudo snap install core
       sudo snap refresh core
       sudo snap install --classic certbot
       sudo ln -s /snap/bin/certbot /usr/bin/certbot
       certbot --version

    Fedora:

       sudo dnf install snapd -y
       sudo ln -s /var/lib/snapd/snap /snap
       sudo snap install core
       sudo snap refresh core
       sudo snap install --classic certbot
       sudo ln -s /snap/bin/certbot /usr/bin/certbot
       certbot --version

    openSUSE:

       sudo zypper install snapd -y
       sudo systemctl enable snapd
       sudo systemctl start snapd
       sudo snap install core
       sudo snap refresh core
       sudo snap install --classic certbot
       sudo ln -s /snap/bin/certbot /usr/bin/certbot
       certbot --version
    1. Generera ett SSL-certifikat:
       sudo certbot certonly --nginx --agree-tos --no-eff-email --staple-ocsp --preferred-challenges http -m name@example.com -d example.com
    1. Generera ett Diffie-Hellman gruppcertifikat:
       sudo openssl dhparam -dsaparam -out /etc/ssl/certs/dhparam.pem 4096
    1. Kontrollera Certbot förnyelseschemaläggningstjänst:
       sudo systemctl status certbot.timer

    Steg 7 – Konfigurera Nginx

    1. Skapa och öppna filen /etc/nginx/conf.d/ghost.conf för redigering:
       sudo nano /etc/nginx/conf.d/ghost.conf
    1. Klistra in följande kod i ghost.conf-filen:
       server {
         listen 80;
         listen [::]:80;
         server_name example.com;
         location / {
    
    
           return 301 https://$server_name$request_uri; 
         }
       }
    
       server {
         listen 443 ssl http2;
         listen [::]:443 ssl http2;
         server_name example.com;
    
         access_log /var/log/nginx/ghost.access.log;
         error_log /var/log/nginx/ghost.error.log;
         client_max_body_size 20m;
    
         ssl_protocols TLSv1.2 TLSv1.3;
         ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
         ssl_prefer_server_ciphers off;
         ssl_session_timeout 1d;
         ssl_session_cache shared:SSL:10m;
         ssl_dhparam /etc/ssl/certs/dhparam.pem;
         ssl_stapling on;
         ssl_stapling_verify on;
         resolver 1.1.1.1 1.0.0.1 [2606:4700:4700::1111] [2606:4700:4700::1001] 8.8.8.8 8.8.4.4 [2001:4860:4860::8888] [2001:4860:4860::8844] valid=60s;
         resolver_timeout 2s;
    
         ssl_certificate         /etc/letsencrypt/live/example.com/fullchain.pem;
         ssl_certificate_key     /etc/letsencrypt/live/example.com/privkey.pem;
         ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
    
         location / {
           proxy_set_header Host $http_host;
           proxy_set_header X-Real-IP $remote_addr;
           proxy_set_header X-Forwarded-Proto https;
           proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           proxy_pass http://localhost:2368;
         }
       }
    1. Spara filen genom att trycka på Ctrl + X och sedan Y när du uppmanas.
    2. Öppna filen /etc/nginx/nginx.conf för redigering:
       sudo nano /etc/nginx/nginx.conf
    1. Lägg till följande rad före raden include /etc/nginx/conf.d/*.conf;.
       server_names_hash_bucket_size  64;
    1. Spara filen genom att trycka på Ctrl + X och sedan Y när du uppmanas.
    2. Verifiera din Nginx-konfiguration:
       sudo nginx -t
    1. Om du inte ser några fel betyder det att allt är korrekt. Starta om Nginx-servern för att tillämpa konfigurationen:
       sudo systemctl restart nginx

    Steg 8 – Kör webbplatsen

    Nu kan du verifiera din installation genom att öppna https://example.com i din webbläsare. Du kommer att få följande sida som indikerar en lyckad installation.

    Steg 9 – Slutför installationen

    För att slutföra inställningen av din Ghost-blogg, besök https://example.com/ghost i din webbläsare. Den extra /ghost i slutet av din bloggs domän omdirigerar dig till Ghosts Admin Panel eller i detta fall inställningssidan eftersom du öppnar den för första gången.

    Här kommer du att bli ombedd att skapa ditt administratörskonto och välja en bloggtitel.

    .https://ghost.org

    Innehållet ovan är delvis baserad på data ifrån

    https://www.howtoforge.com/how-to-deploy-ghost-blog-with-nginx-on-debian-12

  • OpenShot 3.2 Video Editor: Nya Funktioner, Förbättringar och Teman

    OpenShot är en populär, öppen källkodsbaserad videoredigerare som erbjuder användarvänliga verktyg för att skapa och redigera videor. Med sin senaste version, OpenShot 3.2, har programmet fått en betydande uppdatering som förbättrar användarupplevelsen och introducerar flera nya funktioner och teman.

    Nyheter och Förbättringar i OpenShot 3.2

    Den nya versionen, OpenShot 3.2, innehåller stöd för Blender 4.1 och förbättrade animationer, vilket gör det enklare att integrera avancerade 3D-effekter i dina videoprojekt. Dessutom har stödet för det senaste FFmpeg 7.0 multimedia-ramverket implementerats, vilket säkerställer högre prestanda och kompatibilitet med en mängd olika mediaformat.

    En av de mest efterlängtade funktionerna i denna uppdatering är den nya ”Remove Gap”-funktionen, som låter användare snabbt och enkelt ta bort oönskade mellanrum mellan videoklipp på tidslinjen. Detta förbättrar arbetsflödet och gör redigeringsprocessen smidigare.

    Nya Teman och Användargränssnitt

    OpenShot 3.2 introducerar två nya teman: Retro och Cosmic Dusk. Särskilt Cosmic Dusk-temat har fått mycket uppmärksamhet och är tillgängligt som en förhandsvisning för att samla användarfeedback. ”Vi har investerat enormt mycket tid i denna UI-design och arbetsflöde, men har fortfarande mycket arbete kvar,” säger OpenShot-utvecklaren Jonathan Thomas.

    Utöver nya teman har även nya Playhead- och Marker-ikoner lagts till för alla teman. Användargränssnittet har förbättrats med stöd för vänliga namn på tidslinjen när man delar upp videoklipp eller uppdaterar filnamn, vilket gör det enklare att hålla reda på olika segment i ett projekt.

    Ytterligare Förbättringar

    Andra viktiga uppdateringar i OpenShot 3.2 inkluderar:

    • Ny ”Not Found” miniatyrbildsplatshållare för saknade eller korrupta filer.
    • Automatisk storleksändringskapacitet till Crop-effekten.
    • Förbättringar av tidslinjens snappning och delningsklipp-funktionaliteten.
    • Förbättrad stöd för HiDPI-skärmar och förbättrad hantering av teckensnitt i titelförfattaren.

    AppImage-paketet har också optimerats för bättre kompatibilitet med moderna Linux-distributioner, vilket säkerställer en smidig installation och drift. Denna version tar bort köhantering och spooling i FFmpegWriter, vilket minskar komplexiteten och förbättrar prestandan.

    Sammanfattning

    Med OpenShot 3.2 har användarna tillgång till en mer kraftfull och användarvänlig videoredigerare. De nya funktionerna och förbättringarna gör det enklare att skapa professionella videor med hög kvalitet. För mer information och för att ladda ner den senaste versionen, besök den officiella OpenShot-webbplatsen.

    Kolla in den fullständiga ändringsloggen på projektets GitHub-sida för mer information om alla nyheter och buggfixar som ingår i OpenShot 3.2.

    Nerladdnings sida

    Innehåller ovan är baserad på data ifrån

  • 5 st bra terminalprogram

    Riktiga pigviner använder CLI i terminalen.

    När det kommer till att välja rätt terminalemulator för din dator finns det flera alternativ som sticker ut på marknaden. I denna artikel undersöker vi några av de mest populära och användbara terminalemulatorerna som finns tillgängliga. Vi börjar med Terminator, en kraftfull terminalemulator som erbjuder praktiska vertikala och horisontella delningar tillsammans med bra konfigurationsdialoger och alternativ, vilket gör den idealisk för avancerad terminalanvändning.

    Nästa på listan är Hyper, en mycket konfigurerbar och utbyggbar terminal som täcker de avancerade användarnivåerna. Hyper är perfekt för de som vill anpassa sin terminal till fullo. Yakuake erbjuder snabb åtkomst med sitt pop-up gränssnitt, enkel konfiguration och praktiska funktioner för smidig terminalanvändning, vilket gör den till ett utmärkt val för användare som behöver snabb tillgång till terminalen.

    Cool Retro Term erbjuder ett charmigt retro utseende med få grundläggande funktioner och realtidskonfiguration, vilket är perfekt för nostalgiska användare som uppskattar en vintage-stil. Slutligen har vi Terminology, som är både snygg och lätt att använda med inbäddade miniatyrförhandsvisningar. Den är perfekt för dem som söker en estetisk och funktionell terminal.

    Dessa terminalemulatorer erbjuder olika funktioner och fördelar som kan passa olika typer av användare beroende på deras specifika behov och preferenser. Oavsett om du är en avancerad användare som kräver hög konfigurerbarhet, eller en nostalgiker som älskar retro-design, finns det en terminalemulator för dig i denna lista.

    Terminator
    Terminator erbjuder praktiska vertikala och horisontella delningar med bra konfigurationsdialoger och alternativ, idealisk för avancerad terminalanvändning.
    https://wiki.linux.se/index.php/Terminator

    Cool Retro Term
    Cool Retro Term erbjuder ett charmigt retro utseende med få grundläggande funktioner och realtidskonfiguration, perfekt för nostalgiska användare.
    https://wiki.linux.se/index.php/Cool_Retro_Term



    Yakuake
    Yakuake erbjuder snabb åtkomst med sitt pop-up gränssnitt, enkel konfiguration och praktiska funktioner för smidig terminalanvändning.
    https://wiki.linux.se/index.php/Yakuake

    Hyper
    Hyper är mycket konfigurerbar och utbyggbar, vilket täcker de avancerade användarnivåerna, perfekt för de som vill anpassa sin terminal.
    https://wiki.linux.se/index.php/Hyper

    Terminology
    Terminology är snygg och lätt att använda med inbäddade miniatyrförhandsvisningar, perfekt för dem som söker en estetisk och funktionell terminal.
    https://wiki.linux.se/index.php/Terminology

    Vår wiki

    https://wiki.linux.se/index.php/Kategori:Terminanlprogram

  • Budgie 10.9.2 Desktop Släppt med Viktiga Buggfixar medan Porteringen till Wayland Fortsätter

    Budgie är en modern skrivbordsmiljö som utvecklas för GNU/Linux-distributioner, känd för sin eleganta och intuitiva design. Den erbjuder en enkel men kraftfull användarupplevelse och har snabbt blivit ett populärt val bland användare som söker en balans mellan estetik och funktionalitet.

    Utvecklaren Joshua Strobl har nyligen meddelat att Budgie 10.9.2 har släppts, en mindre men betydelsefull uppdatering i Budgie 10.9-serien. Medan utvecklingsteamet arbetar intensivt med att porta Budgie till Wayland-displayprotokollet, vilket planeras att introduceras i Budgie 10.10, har de också släppt en punktuppdatering för nuvarande användare. Denna uppdatering fokuserar på att lösa flera problem och irritationsmoment som användare har rapporterat.

    Bland förbättringarna i Budgie 10.9.2 finns en uppdaterad Budgie-meny som nu korrekt visar terminalbaserade applikationer som Neovim. Uppdateringen åtgärdar också ett problem i Budgie-kördialogen som gjorde att den visades i aktivitetsväxlaren, samt löser ett problem där avslutningsdialoger blockerade autentiseringsdialoger.

    En annan viktig åtgärd är lösningen på ett problem med aviseringar där standardåtgärden utfördes när stängningsknappen klickades. Dessutom har ett problem med systembrickan, där vissa appar inte visade sina avsedda ikoner, rättats till. Uppdateringen förbättrar också specifikationsöverensstämmelsen, vilket ökar kompatibiliteten med vissa ikonteman.

    Utöver dessa förbättringar har TabSwitcher fått en uppdatering som gör att den inte längre visar en tom växlare när inga fönster finns att växla mellan. Arbetsyta-applet har också förbättrats, med en fix för den trasiga vänstra rullningsriktningen och ett problem där klick på en fönsterikon inte bytte arbetsyta som förväntat.

    Sammantaget erbjuder Budgie 10.9.2 en mer polerad och stabil användarupplevelse medan teamet fortsätter sitt arbete med att introducera Wayland-stöd i kommande versioner.

    https://buddiesofbudgie.org/blog/budgie-10-9-2-released

  • Darktabele 4.8 med många nyheter

    Var mer sport förr att framkalla film.

    Darktable 4.8: En Stor Uppdatering av den Populära Open-Source RAW Bildredigeraren

    Darktable är en kraftfull open-source RAW bildredigerare som används av fotografer för att hantera och redigera digitala negativ (RAW-filer). Programmet erbjuder en icke-destruktiv redigeringsprocess som gör det möjligt för användare att justera sina bilder utan att förlora originaldata. Darktable är känt för sina avancerade funktioner och stöd för en mängd olika kameramodeller, vilket gör det till ett populärt val bland både amatörer och professionella fotografer.

    Idag har Darktable släppt version 4.8, en stor uppdatering som introducerar flera nya funktioner, förbättringar och utökat kamerastöd.

    Nyheter i Darktable 4.8

    En av de mest framträdande nyheterna i Darktable 4.8 är introduktionen av en ny färg equalizer-modul. Denna modul ger användare möjlighet att justera nyans, ljusstyrka och mättnad baserat på färger, vilket ger större kontroll över bildens färgprofil. Två nya moduler för bildkomposition har också lagts till: Förstora Canvas och Överlägg. Dessa verktyg underlättar för användare att skapa mer komplexa bildkompositioner direkt i Darktable.

    En annan viktig uppdatering är en ny växlingsknapp för mörkrumsläge. Denna funktion tvingar pixelbehandlingen att använda hela bildens data istället för bara det visade området, vilket kan förbättra redigeringsprecisionen.

    Förbättrad Stöd för DNG-filer och Nya Funktioner

    Darktable 4.8 inkluderar nu stöd för DNG-filer som kräver CameraCalibration-taggar för korrekt vitbalansering. Utskriftsvyn har förbättrats med en streckad kontur av det valda området, vilket gör det lättare att se exakt vad som kommer att skrivas ut. Användare på Linux kan nu också importera bilder direkt från en GVFs-montering, och programmet stöder nu CMYK-profilerade histogram.

    Flera nya samlingstyper och filter har lagts till, inklusive för blixt, vitbalans, exponeringsprogram, mätningsläge och bildgruppering. Maskblandningsstöd har introducerats till höjdpunktsrekonstruktionsmodulen, fler EXIF-fält har lagts till i bildinformationsmodulen, och det finns nu stöd för att återställa snapshots som en ny historik.

    Utökat Kamerastöd och Nya Profiler

    Darktable 4.8 utökar sitt stöd för kameror och inkluderar nu modeller som Canon EOS R100, Canon EOS R50, Canon EOS R6 Mark II, Canon EOS R8, Canon EOS Ra, Fujifilm FinePix S9600fd, Fujifilm X100VI (komprimerad), GoPro FUSION (DNG), Leica SL3 (DNG), OM System OM-1 Mark II, Panasonic DC-TZ95D (4:3), Panasonic DMC-FX150 (4:3, 3:2, 16:9), Panasonic DMC-FZ28 (3:2), Phase One P25, Phase One P45+, Ricoh GR III HDF (DNG), Ricoh GR IIIx HDF (DNG), Sony ILCE-9M3, och Sony UMC-R10C.

    Nya vitbalansförinställningar har lagts till för Canon EOS R6 Mark II, Fujifilm X-H2, OM System OM-1 Mark II, och OM System OM-5. Brusprofiler har också introducerats för Canon EOS R6 Mark II, Fujifilm GFX 50R, OM System OM-1 Mark II, OM System OM-5, Phase One IQ180, Sony ILCE-9M3, och Sony ZV-1.

    Buggar Åtgärdade och Tillgänglighet

    Många buggar från den tidigare versionen 4.6 har åtgärdats i denna release. För att läsa alla tekniska detaljer kan du besöka projektets GitHub-sida för release notes. Darktable 4.8 finns nu tillgänglig för nedladdning på den officiella webbplatsen och som en Flatpak-app på Flathub.

    Darktable fortsätter att vara ett ovärderligt verktyg för fotografer världen över, och med version 4.8 blir det ännu kraftfullare och mer användarvänligt.

    https://www.darktable.org/install

    Delart av innehåller ovan bygger på data ifrån

  • Tor Browser 13.5 Förbättrar Anonymitet och Brygginställningar

    När staten lägger pussel , gäller att behålla sin bit och vara anonym på nätet.

    Tor Browser, en webbläsare med öppen källkod, är känd för sin förmåga att låta användare surfa på internet anonymt, fri från spårning, övervakning och censur. Genom att använda ett nätverk av virtuella tunnlar, som kallas Tor-nätverket, skyddar webbläsaren användarnas integritet genom att dirigera internettrafiken genom ett globalt nätverk av servrar, vilket gör det svårt för någon att spåra användarens aktivitet eller plats. En viktig funktion i Tor Browser är skydd mot fingeravtrycksspårning, en teknik där unika kännetecken från en användares webbläsare och dator används för att identifiera och spåra dem över olika webbplatser.

    Vad Fingeravtryck Innebär i Tor-sammanhang

    Fingeravtryck, eller ”fingerprinting,” i webbläsarsammanhang innebär att en webbplats eller en tredje part samlar in och kombinerar en mängd olika dataelement från en användares enhet och webbläsare för att skapa en unik profil eller identifierare. Detta kan inkludera information om webbläsarens version, operativsystem, installerade tillägg, skärmupplösning, språkpreferenser, och till och med enhetens maskinvara. I Tor-sammanhang är skyddet mot fingeravtryck avgörande eftersom det hjälper till att förhindra att användare blir spårade och identifierade baserat på dessa unika egenskaper. Tor Browser arbetar ständigt för att minimera skillnaderna mellan användarnas inställningar och beteenden, vilket gör det svårare för någon att skapa ett unikt fingeravtryck och därmed upprätthålla högre nivåer av anonymitet.

    Förbättrad Fingeravtrycksskydd

    En av de stora nyheterna i Tor Browser 13.5 är den förbättrade användarupplevelsen av fingeravtrycksskydd. Den nya versionen förändrar designen av letterboxing-funktionen, som används för att förhindra att webbläsarfönstrets storlek används som ett fingeravtryck för att spåra användare. Den tidigare designen kunde distrahera användare från innehållet de försökte titta på. Nu finns en ny Letterboxing-sektion i Allmänna inställningar där användare kan välja att spara den senaste fönsterstorleken och justera var letterboxen ska placeras i webbläsarfönstret.

    ”Även om den nuvarande letterboxing-funktionen fungerar bra för att skydda användare från fingeravtrycksspårning, uppfattade nya användare ofta dess visuella design som ett fel i webbläsaren eller som ett renderingsproblem med den webbplats de besökte,” förklarade utvecklarna.

    Förbättrade Brygginställningar

    Denna utgåva innehåller också förbättringar för användare som ansluter till Tor-nätverket via bryggor. Bryggor är speciella ingångspunkter till Tor-nätverket som hjälper användare att undvika censur. Tor Browser 13.5 introducerar en omarbetad design av bryggkorten, med förbättrade delningsfunktioner och ett mer kompakt kort där bryggans källa är förmärkta. En ny sektion, ”Hitta fler bryggor,” har lagts till för att hjälpa användare att hitta fler bryggor och hanteringen av flera bryggor har förbättrats.

    Enklare Anslutningsupplevelse och Felmeddelanden

    För Android-användare innebär Tor Browser 13.5 en ny inbyggd anslutningsupplevelse med stöd för automatisk anslutning, vilket gör det lättare att komma igång. Dessutom har designen av felmeddelanden för Onion-sidor förenklats för att matcha andra nätverksfel i Tor Browser. Tor-loggarna har nu flyttats till en ny ”Anslutningsinställningar” sektion i Inställningar, vilket gör det enklare att hitta och hantera dem.

    Bugfixar och Tillgänglighet

    Flera buggar har också åtgärdats i denna version. För en fullständig lista över alla tekniska detaljer rekommenderas att läsa den fullständiga ändringsloggen. Tor Browser 13.5 kan laddas ner från den officiella webbplatsen som en binär fil som kan köras på de flesta GNU/Linux-distributioner utan installation.

    Tor Browser fortsätter att förbättra användarnas integritet och säkerhet online, och version 13.5 är ytterligare ett steg i rätt riktning.

    Hängde du inte mer hur ett tor nätverket fungera? Länken här brevvid går till vår wiki, där förklaras det lite djupare.

    Innehållet ovan bygger delvis på data ifrån

  • Kommando w

    I Barnprogrammet 5 pingviner är fler än 4 demoner så har vi kommit fram till bokstaven w.

    En omfattande guide till kommandot w i Linux

    Kommandot w är ett kraftfullt verktyg i Linux som används för att visa information om de användare som är inloggade på systemet och vad de gör. Det är ett ovärderligt verktyg för systemadministratörer som behöver övervaka aktivitet och diagnostisera problem på systemet. Här är en detaljerad genomgång av vad kommandot w kan göra och hur du använder det.

    Grundläggande användning

    När du skriver w i terminalen utan några ytterligare alternativ, kommer kommandot att visa en standardrapport som innehåller följande information:

    $ w
     10:22:35 up 1 day,  2:34,  4 users,  load average: 0.15, 0.10, 0.09
    USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
    john     pts/0    192.168.1.10     08:13    2:22m  0.10s  0.05s bash
    alice    pts/1    192.168.1.11     09:15    1:05m  0.20s  0.15s sshd: alice
    bob      pts/2    :0               08:45    5:30   0.50s  0.30s vim
    carol    pts/3    192.168.1.12     10:00    0.00s  0.25s  0.20s python script.py

    Förklaring av kolumnerna

    • USER: Namnet på den inloggade användaren.
    • TTY: Terminaltyper, identifierar vilken terminal sessionen är kopplad till.
    • FROM: Ursprung för inloggningen, t.ex. IP-adressen om användaren är inloggad via nätverk.
    • LOGIN@: Tid då användaren loggade in.
    • IDLE: Hur länge användaren har varit inaktiv.
    • JCPU: Sammanlagd CPU-tid som använts av alla processer som är kopplade till den aktuella terminalen.
    • PCPU: CPU-tid som använts av den aktuella processen som visas i kolumnen WHAT.
    • WHAT: Kommandot eller processen som användaren kör för närvarande.

    Användbara alternativ

    Kommandot w har flera alternativ som kan användas för att anpassa utmatningen. Här är några av de mest användbara:

    • -h: Visar hjälptext för kommandot.
      $ w -h
    • -s: Kortare format. Visar inte detaljer om frånvarotid och CPU-tid.
      $ w -s
      10:22:35 up 1 day,  2:34,  4 users,  load average: 0.15, 0.10, 0.09
      USER     TTY      FROM             LOGIN@  WHAT
      john     pts/0    192.168.1.10     08:13   bash
      alice    pts/1    192.168.1.11     09:15   sshd: alice
      bob      pts/2    :0               08:45   vim
      carol    pts/3    192.168.1.12     10:00   python script.py
    • -u: Visar information om hur länge systemet har varit igång.
      $ w -u
    • -f: Visar fullständig rapport inklusive ”FROM”-fältet.
      $ w -f
    • -V: Visar versionen av kommandot w.
      $ w -V

    Praktiska tillämpningar

    1. Övervakning av användaraktivitet:
      Systemadministratörer kan använda w för att snabbt få en översikt över vilka användare som är inloggade och vad de gör, vilket kan vara användbart för att upptäcka oauktoriserad användning eller för att spåra aktivitet på systemet.
    2. Diagnostisering av prestandaproblem:
      Genom att titta på CPU-tiden som används av olika processer kan administratörer identifiera processer som konsumerar mycket resurser och ta åtgärder för att optimera systemets prestanda.
    3. Säkerhetskontroller:
      Genom att övervaka användares inloggningar och sessioner kan administratörer säkerställa att endast auktoriserade användare har åtkomst till systemet och att inga misstänkta aktiviteter pågår.

    Sammanfattning

    Kommandot w är ett mångsidigt och användbart verktyg för att övervaka systemets användning i realtid. Det ger viktig information om inloggade användare, deras aktiviteter och systemets allmänna prestanda. Genom att förstå och använda w kan systemadministratörer bättre hantera och optimera sina Linux-system.

    Manual sidan i vår wiki

    https://wiki.linux.se/index.php/W

  • Glad Midsommar

    Linux.se önskar dom få läsare som sajten har en glad midsommar.

  • ONLYOFFICE Docs 8.1 Introducerar Avancerad PDF-redigerare.

    Det är bara Norska ordbehandlare som har tipex på skärmen.

    ONLYOFFICE Docs är en kraftfull och mångsidig onlinekontorssvit som erbjuder en rad verktyg för dokumentredigering, kalkylblad och presentationer. Den är utformad för att förbättra samarbete och produktivitet i både små och stora organisationer. ONLYOFFICE Docs är tillgänglig under GNU AGPL v.3.0-licensen, vilket betyder att den är öppen källkod och kan användas, modifieras och distribueras fritt.

    ONLYOFFICE Docs, en populär onlinekontorssvit, har släppt sin senaste version, 8.1. Denna uppdatering innehåller en mängd nya funktioner och förbättringar som syftar till att göra arbetsflödet smidigare och förbättra användarupplevelsen vid dokumenthantering. Den nya versionen innehåller över 30 nya funktioner och har löst 432 buggar.

    Nyheter i ONLYOFFICE Docs 8.1

    Den största nyheten i denna version är en fullfjädrad PDF-redigerare. Nu kan användare inte bara visa och kommentera PDF-filer, utan också redigera text direkt i dokumenten.

    Den nya redigeraren gör det också möjligt att infoga och ta bort sidor samt att integrera objekt som tabeller, former och bilder. Detta gör PDF-redigeringen mer komplett och mångsidig.

    En annan viktig förbättring är att PDF-redigeraren nu stödjer PDF-formulär direkt, vilket gör det enklare att skapa och fylla i formulär utan att behöva använda det tidigare DOCXF-formatet.

    Dokumentredigeraren i ONLYOFFICE Docs 8.1 har också uppdaterats för att kunna hantera och känna igen bakgrundsfärger från dokument skapade i andra kontorssviter, vilket förbättrar kompatibiliteten mellan olika dokument.

    Nu kan användare anpassa sidnummerformat och enkelt växla mellan olika lägen för redigering, granskning och visning utan att störa samarbetsprocessen.

    För användare av kalkylblad har säkerhetsfunktionerna förbättrats, med möjlighet att begränsa visningen av celler i skyddade områden. Nya funktioner som ”GETPIVOTDATA” och ”IMPORTRANGE” har också lagts till. Samarbete blir smidigare med celländringar som nu markeras i Versionshistoriken.

    Presentationsverktyget har fått en ny funktion kallad Slide Master, vilket underlättar enhetliga slidlayouter, samt en Animationspanel som hjälper till att hålla reda på animationseffekter.

    ONLYOFFICE Docs 8.1 har också förbättrat stöd för höger-till-vänster-språk (RTL) och lagt till flera nya språk i kalkylbladsredigeraren. Användargränssnittet har förbättrats med ompositionerade knappar och lättåtkomliga inställningar för styckeformatering.

    Dessutom har mallbiblioteket utökats och innehåller nu mallar för olika dokumenttyper på flera språk, vilket kan spara användarna tid och ansträngning.

    Detaljerad information om alla förändringar finns i tillkännagivandet. ONLYOFFICE Docs 8.1 kan nu laddas ner som en självhostad version, med molnlösningar som kommer snart.

    https://www.onlyoffice.com/download-docs.aspx#docs-community

  • 15 Bästa Verktygen för Webbsäkerhetstestning i Kali Linux

    Att penetrera sitt Linux-system innebär att testa dess säkerhet genom att identifiera sårbarheter innan en angripare gör det. Genom penetrationstester kan man förbättra systemets skydd mot attacker, identifiera säkerhetsluckor, och förstå hur effektivt nuvarande säkerhetsåtgärder är. Detta bidrar till att öka systemets robusthet, säkerställa dataintegritet och skydda känslig information från potentiella hot.

    Med ökningen av cyberattacker och avancerade metoder för att infiltrera system, är det viktigt att säkerställa dina webbapplikationers säkerhet. Här är en guide till några av de mest pålitliga penetrationstestningsverktygen som ingår i Kali Linux.

    1. WPScan
      WPScan är ett öppen källkodsverktyg som skannar WordPress-installationer för sårbarheter. Det använder en sårbarhetsdatabas för att upptäcka brister i teman och plugins. WPScan kan identifiera WordPress-versioner, lista användare och analysera REST API för potentiella svagheter.
    2. Metasploit Framework
      Metasploit, som utvecklas och underhålls av Rapid7, är ett kraftfullt verktyg med öppen källkod som används av säkerhetsteam för att genomföra penetrationstester och upptäcka sårbarheter. Målet är att identifiera och hantera risker.

    3. Burp Suite
      Burp Suite är ett omfattande verktyg för säkerhetsbedömning av webbapplikationer. Med sin proxy kan användare inspektera och ändra HTTP/S-trafik i realtid. Verktyget kan automatiskt upptäcka vanliga sårbarheter och erbjuder verktyg för manuell testning och attacker.
    4. OWASP ZAP (Zed Attack Proxy)
      OWASP ZAP är ett populärt verktyg för att skanna webbapplikationer efter sårbarheter. Det kan automatiskt upptäcka vanliga säkerhetsbrister och tillåter användare att manuellt testa och ändra HTTP/S-förfrågningar och svar i realtid.
    5. Nikto
      Nikto är en öppen källkods webserver-skanner som utför omfattande tester för att hitta sårbarheter och konfigurationsfel. Det kan identifiera osäkra HTTP-rubriker, föråldrade komponenter och andra säkerhetsproblem.
    6. SQLMap
      SQLMap är ett kraftfullt verktyg för att upptäcka och utnyttja SQL-injektionssårbarheter i webbapplikationer. Det stöder flera databashanteringssystem och kan automatisera processen för att identifiera och extrahera data från sårbara databaser.
    7. Aircrack-ng
      Aircrack-ng är en komplett svit för att testa Wi-Fi-säkerhet. Det kan fånga upp nätverkstrafik och använda starka algoritmer för att knäcka WiFi-lösenord, vilket hjälper till att utvärdera säkerheten i trådlösa nätverk.
    8. Wfuzz
      Wfuzz är ett verktyg för att brute-force:a autentisering och hitta dolda resurser som filer och kataloger i webbapplikationer. Det stöder flera HTTP-metoder och kan anpassas för riktad testning.
    9. DirBuster
      DirBuster är ett verktyg för att hitta dolda filer och kataloger på webbservrar. Det använder ordboksbaserade attacker för att identifiera resurser som inte är direkt länkade från webbapplikationens sidor.
    10. BeEF (Browser Exploitation Framework)
      BeEF fokuserar på att testa webbläsarsäkerhet genom att utnyttja sårbarheter i webbläsare och deras tillägg. Det kan skapa en kommando- och kontrollinfrastruktur för att kommunicera med komprometterade webbläsare och utföra attacker.
    11. Hydra
      Hydra är ett verktyg för att knäcka lösenord genom att använda ordboks- och brute-force-attacker. Det stöder många protokoll som FTP, HTTP, SMB och SSH, vilket gör det mångsidigt för olika säkerhetstestscenarier.
    12. WhatWeb
      WhatWeb är ett rekognoseringsverktyg som identifierar teknologier och mjukvaror som används i webbapplikationer genom att analysera HTTP-rubriker, HTML-kod och JavaScript-filer. Det kan hjälpa till med sårbarhetsanalys och exploatering.
    13. GoBuster
      GoBuster är ett verktyg för brute-forcing av kataloger och filer på webbservrar. Det stöder flera protokoll och kan snabbt enumerera dolda resurser, vilket är användbart för rekognosering och sårbarhetsbedömning.
    14. SQLNinja
      SQLNinja är inriktat på att utnyttja SQL-injektionssårbarheter i webbapplikationer. Det stöder flera databashanteringssystem och kan automatisera exploatering och dataextraktion från sårbara databaser.
    15. XSStrike
      XSStrike är ett avancerat verktyg för att upptäcka och utnyttja cross-site scripting (XSS) sårbarheter. Det använder olika analysmetoder för att identifiera XSS-brister och tillåter testare att köra JavaScript-kod i komprometterade webbapplikationer.

    Slutsats

    Kali Linux erbjuder ett brett utbud av verktyg för att testa säkerheten i dina webbapplikationer. Oavsett om du utför en fullständig sårbarhetsbedömning eller kontrollerar specifika brister, kan dessa verktyg hjälpa dig att genomföra en omfattande säkerhetsgranskning av dina applikationer.

    Innehåller ovan bygger på data ifrån

    https://www.tecmint.com/kali-linux-web-penetration-testing-tools

  • Frågelådan : Kan man installera ubuntu på en 3:e disk?

    Hej. Jag har en dator med 3 diskar. Har windows 12 installerat på den ena och en till lagring. Funderar på att installera ubuntu på den tredje. Skulle det funka? Mvh Roger

    Hej Roger!

    Ja, det är fullt möjligt att installera Ubuntu på den tredje disken i din dator. Här är en översikt över hur du kan göra det:

    1. Förberedelse:
    • Säkerhetskopiera: Säkerhetskopiera dina viktiga data innan du börjar, eftersom installation av ett operativsystem kan leda till dataförlust om något går fel.
    • Ladda ner Ubuntu: Besök Ubuntu’s officiella webbplats och ladda ner den senaste versionen av Ubuntu.
    • Skapa en startbar USB: Använd ett verktyg som Rufus (Windows) eller Etcher (flerplattform) för att skapa en startbar USB-enhet med Ubuntu ISO-filen.
    1. Installation:
    • Starta från USB: Anslut den startbara USB-enheten till din dator och starta om. Du kan behöva ändra startordningen i BIOS/UEFI för att starta från USB-enheten.
    • Starta Ubuntu-installationen: När du startar från USB-enheten, välj att prova eller installera Ubuntu. Om du vill testa Ubuntu först kan du välja ”Try Ubuntu”, annars väljer du ”Install Ubuntu”.
    • Installationsprocessen: Följ installationsguiden. När du kommer till steget där du ska välja installationsplats, välj ”Something else” för att manuellt partitionera diskarna.
    • Välj rätt disk: Välj den tredje disken (se till att du väljer rätt disk för att undvika att skriva över dina Windows-installationer eller lagringsdiskar). Skapa nödvändiga partitioner (t.ex. root /, swap, och eventuellt /home).
    • Installera Bootloader: Installera GRUB bootloader på den tredje disken. Detta gör det möjligt att välja vilket operativsystem du vill starta när du startar datorn.
    1. Efter installationen:
    • Uppdatera GRUB: När installationen är klar och du startar om datorn, bör GRUB visas med val för både Windows och Ubuntu. Om du inte ser Windows, kan du behöva uppdatera GRUB. Starta Ubuntu, öppna en terminal och kör:
      sudo update-grub
    • Dubbelstart: Nu ska du kunna välja vilket operativsystem du vill använda varje gång du startar datorn.

    Genom att följa dessa steg bör du kunna ha både Windows 12 och Ubuntu installerade på separata diskar, vilket ger dig möjligheten att välja vilket operativsystem du vill använda vid uppstart.

    Lycka till med installationen!

    Mvh,
    Mr TUX

  • IceWM 3.6 Släppt med Nya Funktioner och Fixar

    IceWM är en lättviktig fönsterhanterare för X Window System. Den är designad för att vara snabb, enkel och kompatibel med äldre hårdvara. IceWM använder en minimalistisk design och är mycket konfigurerbar via textfiler. Den erbjuder stöd för teman, virtuella skrivbord och en rad olika fönsterhanteringsfunktioner.

    En månad efter den tidigare versionen 3.5 har IceWM, den populära och resurseffektiva fönsterhanteraren för X Window System, släppt sin senaste version, 3.6. Denna uppdatering erbjuder nya funktioner för att förbättra användarupplevelsen och fönsterhantering, samt flera viktiga buggfixar för ökad stabilitet och användbarhet.

    Höjdpunkter i IceWM 3.6

    För att underlätta användarinteraktioner stöder IceWM 3.6 nu teckenkomposition i adressfältet via X-inmatningsmetoden, vilket är särskilt användbart för användare som arbetar med flera språk.

    En annan praktisk nyhet är möjligheten att dubbelklicka på fönsterkanterna för att maximera just den sidan av fönstret. Denna funktion gäller även fönsterhörn, vilket gör det möjligt att dubbelklicka för att maximera eller återställa fönstrets position, vilket förbättrar precisionen vid ändring av fönsterstorlek.

    Den nya versionen inkluderar också flera fixar som förbättrar systemets responsivitet och minskar onödiga systemanrop. IceWM ignorerar nu duplicerade förfrågningar från GNOME att flytta eller ändra storlek på fönster, vilket tidigare ledde till onödiga systemanrop.

    Uppdateringen återställer dessutom möjligheten att flytta fönster genom att dra med höger musknapp, vilket ger användaren bättre kontroll över fönsterplacering.

    IceWM 3.6 fokuserar också på att förebygga fel i fönsterhantering. Ändringar inkluderar att undvika skapandet av ogiltiga arbetsområden och att se till att händelser inte skickas till redan förstörda fönster.

    Dessa justeringar minskar risken för krascher och ökar fönsterhanterarens motståndskraft i olika driftsmiljöer. IceWM har också slutat installera musbindningar och skapa fönsterhandtag för förstörda eller föräldralösa fönster, vilket prioriterar systemets integritet och resursförvaltning.

    https://linuxiac.com/icewm-3-6-window-manager

  • Debian 10 når end of life 30 Juni

    Slutet närmar sig för Debian 10, användare uppmanas att uppgradera

    Debian 10 (Buster) når sin slutpunkt den 30 juni 2024. För att få fortsatt stöd och uppdateringar behöver användare uppgradera till Debian 11 (Bullseye). Debian Long Term Support (LTS)-teamet har officiellt meddelat att stödet för Debian 10, kodnamn ”Buster”, avslutas den 30 juni 2024.

    Debian 10 lanserades den 6 juli 2019 och har fått nästan fem års kontinuerliga uppdateringar och säkerhetsfixar, vilket är den normala supportperioden för Debians stabila versioner.

    Med Debian 10 snart ur bruk, uppmanas användare att börja migrera till Debian 11 (Bullseye) om de inte redan har gjort det. Efter juni kommer inga fler säkerhetsuppdateringar att ges för Buster-versionen.

    Debian 11, som är projektets nuvarande ”oldstable”-version och lanserades den 14 augusti 2021, kommer att påbörja sin LTS-fas den 14 augusti 2024, när de vanliga säkerhetsuppdateringarna upphör.

    För dem som är nya inom Debian, är det värt att nämna att stabila versioner får tre års regelbundet stöd plus två års LTS, vilket totalt ger en femårig livscykel. Debian 11 (Bullseye) kommer att få säkerhetsuppdateringar fram till den 31 augusti 2026.

    Vad händer sedan? Det finns en möjlighet att förlänga livslängden för Debian-versioner som nått slutet av sin livscykel med ytterligare fem år genom Extended Long Term Support (ELTS)-programmet. Detta program erbjuder dock endast ett begränsat antal paket säkerhetsuppdateringar.

    Det är viktigt att förstå att ELTS är en betaltjänst som erbjuds av tredje parter och inte är en del av Debian-projektet, så Debians egna resurser används inte.

    Om du fortfarande använder Debian 10 och vill uppgradera till Debian 11 är det enkelt! Följ de två guiderna nedan för en smidig övergång. När du har uppgraderat till Debian 11 Bullseye kan du sedan uppgradera till den senaste stabila versionen, Debian 12 Bookworm.

    Det är viktigt att notera att du inte kan uppgradera direkt från Debian 10 till Debian 12. Först måste du uppgradera till Debian 11 och därefter till Debian 12.

    https://linuxiac.com/upgrade-debian-10-buster-to-debian-11-bullseye

    https://linuxiac.com/how-to-upgrade-to-debian-12-from-debian-11

    För mer information om Debian 10:s slut på livscykeln, besök det officiella meddelandet. För en djupare introduktion till Debian, rekommenderar vi att läsa vår detaljerade artikel om ämnet.

    https://www.debian.org

    Här kan du ladda ner debian

    https://wiki.linux.se/index.php/Debian

  • FreeBSD fyller 31 år

    Grattis på 31-årsdagen, FreeBSD!

    På Nationella FreeBSD-dagen hyllar vi det öppna operativsystemet som har varit en teknisk grundpelare sedan 1993. Grattis på 31-årsdagen, FreeBSD!

    När vi pratar om öppen källkod, särskilt fria operativsystem, är FreeBSD ett namn som ständigt lyser starkt. Det är firat inom open source-gemenskapen och fortsätter att pålitligt tjäna miljontals användare och organisationer över hela världen.

    Idag firar vi en viktig milstolpe inom teknikvärlden—FreeBSD, ett banbrytande operativsystem med öppen källkod, fyller 31 år. Resan började vid University of California i Berkeley den 19 juni 1993, när en e-posttråd på en tidig BSD-lista officiellt markerade starten för det vi idag känner som FreeBSD.

    År 2017 utsåg National Day Calendar officiellt den 19 juni till Nationella FreeBSD-dagen, vilket understryker dess betydelse och påverkan inom teknikgemenskapen.

    Under de senaste tre decennierna har FreeBSD byggt upp ett rykte som ett av de mest stabila och pålitliga operativsystemen. Det används bland annat i system som driver tjänster från företag som Netflix, WhatsApp och till och med spelkonsolen PlayStation 4.

    Så även om du inte är en utvecklare eller teknikentusiast inom öppen källkod, är chansen stor att du dagligen använder tjänster som drivs av FreeBSD. Dess inflytande är stort, men ofta osynligt för vanliga användare.

    Vi uppskattar att ha ett av de mest säkra, stabila och pålitliga operativsystemen till hands. Vi älskar det användarvänliga PKG-verktyget, som är en fröjd att använda, och vi är tacksamma för den omfattande ports-samlingen—en riktig skattkammare. Och så finns det ZFS-filsystemet—helt enkelt oslagbart. Det finns så mycket mer att uppskatta.

    Tack för allt! Grattis på 31-årsdagen, FreeBSD! Du är fantastisk!

    https://linuxiac.com/happy-31st-birthday-freebsd

  • KDE Plasma 6.1: Den senaste uppdateringen för GNU/Linux-användare

    KDE Plasma är en kraftfull och anpassningsbar skrivbordsmiljö för GNU/Linux-distributioner, känd för sina rikliga funktioner och eleganta design. Med sitt intuitiva gränssnitt och omfattande anpassningsmöjligheter har KDE Plasma blivit ett populärt val för många Linux-användare världen över. Nu har KDE-projektet lanserat KDE Plasma 6.1, den senaste versionen som erbjuder en rad nya och förbättrade funktioner.

    Stora nyheter i KDE Plasma 6.1

    Denna uppdatering, som är den första större sedan Plasma 6.0, introducerar flera spännande nyheter. Bland de mest framträdande förändringarna finns stöd för explicit GPU-synkronisering för NVIDIA-användare, vilket förbättrar Plasma Wayland-upplevelsen för de som använder Mesa 24.1-grafikstacken och NVIDIA 555-drivrutinerna. Detta innebär en mer stabil och smidig upplevelse för användare med dessa specifika hårdvarukonfigurationer.

    En annan stor nyhet är trippelbuffring, vilket ger smidigare animationer och skärmrendering. KDE-utvecklaren Nate Graham betonar att detta trippelbuffringsstöd på Wayland är särskilt betydelsefullt, eftersom det gör animationer och skärmrendering lika smidiga som i X11-sessionen, som redan hade trippelbuffring.

    Förbättrat stöd och nya funktioner

    KDE Plasma 6.1 erbjuder också förbättrat stöd för Flatpak-appar och en ny fjärrskrivbordssida i Systeminställningar, där användare kan aktivera och konfigurera RDP-fjärrinloggningar. En ny funktion gömmer automatiskt markören efter en period av inaktivitet, vilket är praktiskt för att hålla skrivbordet rent och fritt från störningar.

    Systemaviseringarna har förbättrats, och det finns nu möjlighet att spara sessioner manuellt samt experimentellt stöd för sessionåterställning i Plasma Wayland. Kicker-startprogrammet har också uppdaterats för att möjliggöra beräkningar och enhetskonverteringar direkt, och stöd för WireGuard VPN har förbättrats.

    En annan användbar funktion är den aktiverade “Skaka markören för att hitta den”-effekten, samt möjligheten att synkronisera bakgrundsbelysningens färg med den aktiva accentfärgen på bärbara datorer med RGB-bakgrundsbelysta tangentbord. Användare kan nu även uppdatera Snap-appar manuellt i Plasma Discover.

    Förbättringar av användargränssnittet

    KDE Plasma 6.1 introducerar också flera användargränssnittsförbättringar. Bland dessa finns moderniserade sidor i Systeminställningar, förbättrad sökfunktion och uppdateringar av widgetar för ström och batteri, digital klocka och klisterlappar. Det finns stöd för direkt skärmavläsning för roterade skärmar, samt förbättrat stöd för XWayland-appar och Välkomstcenter-appen.

    Användargränssnittet har förbättrats ytterligare med möjligheten att väcka en sovande skärm med en stylus, bättre markörikon vid fönsterdragning och en förbättrad funktion för anpassade accentfärger. En ny zooma-ut-effekt i Plasmas Redigeringsläge och möjligheten att låsa upp skärmlåset utan lösenord är också nya tillägg.

    Specifika förbättringar för hårdvara och säkerhet

    För Lenovo IdeaPad och Lenovo Legion bärbara datorer finns nu en funktion som låter användare ställa in batteriladdningen till en viss nivå, exempelvis 80%, för att förlänga batteriets livslängd. Dessutom har stöd för Input Capture-portalen introducerats, vilket gör det möjligt att fånga inmatningshändelser från anslutna enheter.

    KRunner-sökresultat prioriterar nu Systeminställningar, och det är möjligt att konfigurera fjärrinloggningar via RDP från en ny sida i Systeminställningar. Dessutom finns bättre stöd för AMD GPU:er med AMDGPU-drivrutinen.

    Ytterligare förbättringar

    KDE Plasma 6.1 möjliggör nu även för XWayland-appar att registrera icke-alfanumeriska tangenttryckningar, ger möjlighet att gömma webbläsarens navigationsfält och visar teknisk ljudinformation i Info Center. Nya funktioner som “kantbarriär” och “hörnbarriär” för flerbildsskärmsinställningar har också introducerats.

    För mer detaljer om de nya funktionerna i KDE Plasma 6.1 kan du läsa den fullständiga tillkännagivelsen. Uppdateringen kommer snart att finnas tillgänglig i de stabila mjukvaruförråden för flera populära GNU/Linux-distributioner, inklusive Arch Linux, KDE neon, openSUSE Tumbleweed och Fedora Linux.

    https://kde.org/announcements/plasma/6/6.1.0

  • Ny version av Tails OS förstärker säkerheten med slumptal

    Lede fi finns där ute.

    Tails, eller The Amnesic Incognito Live System, är en Debian-baserad GNU/Linux-distribution designad för att skydda användare mot övervakning och censur. Tails fungerar som ett live-system, vilket innebär att det kan startas från en USB-sticka eller DVD utan att lämna några spår på datorn. Operativsystemet använder Tor-nätverket för anonymitet och erbjuder ett säkert sätt att kommunicera och surfa på internet.

    Nu har den senaste stabila versionen, Tails 6.4, släppts med flera viktiga uppdateringar och förbättringar.

    Förstärkt kryptografi med slumptal

    En av de mest betydande nyheterna i Tails 6.4 är införandet av slumptal som lagras på Tails USB-stickan. Detta stärker kryptografin för systemet avsevärt. En säker slumptalsgenerator är kritisk för många av Tails komponenter, inklusive Persistent Storage, Tor och HTTPS. Slumptalet lagras utanför Persistent Storage för att säkerställa att alla användare kan dra nytta av starkare kryptering.

    Byte till HTTPS-adresser

    Utöver förbättrad kryptografi byter Tails 6.4 till att använda HTTPS-adresser för Debian och Tails APT-förvar, istället för de tidigare onion-adresserna. Denna förändring ökar säkerheten vid nedladdning och uppdatering av programvara.

    Uppdateringar av programvara

    Den nya versionen inkluderar också uppdateringar av flera viktiga programvaror:

    • Tor Browser har uppdaterats till version 13.0.16
    • Tor-klienten har uppdaterats till version 0.4.8.12
    • Mozilla Thunderbird har uppdaterats till version 115.12.0

    Åtgärdade buggar

    Flera buggar har åtgärdats i denna uppdatering, vilket förbättrar användarupplevelsen på flera sätt:

    • Förbättrad upplåsning av Persistent Storage
    • Bättre anslutning till mobilnätverk på vissa datorer
    • Hantering av felmeddelanden från Tails Cloner när en USB-sticka inte kan avmonteras
    • Förbättringar i Tor Browser’s startsida när ”New Identity”-funktionen används

    Återaktiverad PDF-läsarfunktion

    En annan viktig förbättring är att PDF-läsarfunktionaliteten i Mozilla Thunderbird återaktiveras. Denna funktion var inaktiverad i den tidigare versionen Tails 6.3 på grund av säkerhetsskäl.

    Borttagna överflödiga dialogrutor

    Dessutom har den överflödiga dialogrutan som tidigare dök upp när man låste upp en VeraCrypt-volym med verktyget Unlock VeraCrypt Volumes tagits bort, vilket gör processen smidigare.

    För mer detaljer kan du se den fullständiga ändringsloggen på Tails officiella webbplats. Tails 6.4 finns nu tillgänglig för nedladdning som en live ISO-bild eller en USB-bild för 64-bitars system. Befintliga Tails-användare kommer att få en automatisk uppdateringsnotis men kan också uppdatera manuellt om de vill.

    Att använda Tails är ett steg mot att skydda sin integritet och säkerhet online, och med dessa nya uppdateringar fortsätter Tails att vara ett kraftfullt verktyg i kampen mot övervakning och censur.

    https://tails.net/install/index.en.html

    Artikel ovan bygger på data ifrån