Google har börjat erbjuda en officiell version av Chrome för ARM64-baserade Linuxdatorer. Med nya DEB- och RPM-paket får användare av Debian, Ubuntu, Fedora och openSUSE nu tillgång till samma Chrome-funktioner och automatiska uppdateringar som på traditionella Intel- och AMD-system.
Google har börjat erbjuda en särskild version av Chrome för Linuxdatorer med ARM64-processorer. Därmed behöver användare inte längre förlita sig enbart på Chromium eller andra alternativa webbläsare.
De nya versionerna har lagts till på Chromes officiella nedladdningssida utan någon större lansering eller separat presentation från Google. Där finns nu två nya installationspaket:
ett DEB-paket för Debian och Ubuntu
ett RPM-paket för Fedora och openSUSE
Det innebär att Chrome kan installeras på ungefär samma sätt som på vanliga Linuxdatorer med Intel- eller AMD-processorer.
Vad är ARM64?
ARM64 är en processorarkitektur som blivit vanlig i energisnåla datorer, enkortsdatorer, servrar och bärbara enheter. Tekniken används bland annat i Raspberry Pi, Apple Silicon-datorer, vissa Chromebook-modeller och flera datorer med Windows on ARM.
Traditionella persondatorer använder oftast så kallade x86-64-processorer från Intel eller AMD. Program som är byggda för x86-64 kan inte automatiskt köras på ARM64. Utvecklarna måste därför skapa och underhålla en särskild version av programmet för ARM-plattformen.
Google har sedan tidigare erbjudit Chrome för ARM-baserade Chromebook-datorer, Apple-datorer och Windowsdatorer. Däremot har det länge saknats en officiell Chrome-version för vanliga Linuxinstallationer på ARM64.
Chromium har varit det vanligaste alternativet
Linuxanvändare med ARM64-hårdvara har hittills främst fått använda Chromium. Det är det öppna projekt som ligger till grund för Google Chrome och flera andra webbläsare.
Chromium och Chrome är mycket lika, men de är inte helt identiska. Chrome distribueras direkt av Google och innehåller Googles egna komponenter, tjänsteintegrationer och varumärkesanpassningar.
För många användare fungerar Chromium utmärkt. Den som använder Google-konto, synkronisering, vissa medieformat eller särskilda Google-tjänster kan däremot föredra den fullständiga Chrome-versionen.
Den nya ARM64-versionen ska enligt Google erbjuda samma grundläggande funktioner som Chrome på andra plattformar. Det omfattar bland annat:
stöd för webbläsartillägg
synkronisering via Google-konto
integration med Googles tjänster
automatiska säkerhets- och programuppdateringar
Lanseringen blev något försenad
Google meddelade i mars 2026 att en ARM64-version av Chrome för Linux skulle lanseras under årets andra kvartal. Det innebar att versionen förväntades bli tillgänglig senast i slutet av juni.
Den tidsplanen höll inte riktigt. Installationspaketen dök upp först senare, och Google har ännu inte gjort någon större lansering på Chromium-bloggen eller i företagets vanliga kanal för information om Chrome-versioner.
Att paketen nu finns på den officiella nedladdningssidan visar ändå att stödet har börjat rullas ut till användarna.
Samma installation som på vanliga Linuxdatorer
Installationen fungerar på samma sätt som för den befintliga x86-64-versionen av Chrome.
Användaren laddar ner rätt paket från Googles webbplats och installerar det med Linuxdistributionens vanliga pakethanterare. Vilken fil som ska användas beror på distributionen:
Debian och Ubuntu använder normalt DEB-paket.
Fedora och openSUSE använder normalt RPM-paket.
Vid installationen läggs även Googles programförråd till i systemet. Det gör att framtida Chrome-uppdateringar kan installeras automatiskt tillsammans med datorns övriga systemuppdateringar.
På Debian och Ubuntu sker det via APT. Fedora använder vanligen DNF, medan openSUSE använder Zypper.
En viktig förändring för ARM-baserade Linuxdatorer
Lanseringen är särskilt intressant eftersom ARM64 blir vanligare även utanför mobiltelefoner och specialbyggda enheter. Arkitekturen används numera i allt från små hemdatorer och utvecklingskort till arbetsstationer och kraftfulla servrar.
För användare av exempelvis Raspberry Pi och andra ARM-baserade datorer har Chromium länge varit det naturliga valet. Nu blir det även möjligt att använda en webbläsare som distribueras och uppdateras direkt av Google, förutsatt att datorns Linuxdistribution och övriga systemkrav stöds.
Chromium kommer samtidigt att fortsätta finnas kvar i Linuxdistributionernas egna programförråd. Skillnaden är att användarna nu får ytterligare ett officiellt alternativ.
Google Chrome för ARM64 Linux finns som DEB- och RPM-paket på Chromes officiella nedladdningssida.
JOPDF är en kostnadsfri PDF-redigerare för Linux, Windows och macOS som gör det möjligt att ändra text och bilder direkt i PDF-filer. Programmet innehåller även verktyg för konvertering, komprimering, kommentarer, signering och sidhantering. Trots att JOPDF är gratis är det proprietär programvara och inte öppen källkod.
Att läsa PDF-filer i Linux är sällan något problem. Det finns gott om program som kan öppna dokument, markera text och lägga till enklare kommentarer. Men den som vill ändra den befintliga texten eller byta ut bilder i en PDF-fil har betydligt färre kostnadsfria alternativ.
PDF-redigeraren JOPDF försöker fylla den luckan. Programmet finns för Linux, Windows och macOS och erbjuder funktioner som annars ofta kräver en betald prenumeration.
PDF-filer kan vara svåra att redigera
PDF-formatet skapades för att dokument skulle se likadana ut oavsett dator, operativsystem eller skrivare. Det är en av anledningarna till att formatet används för exempelvis fakturor, blanketter, manualer och myndighetsdokument.
Samtidigt gör denna fasta struktur att PDF-filer ofta är betydligt svårare att redigera än vanliga dokument från ordbehandlingsprogram.
Många kostnadsfria PDF-program fungerar därför främst som läsare. De kan visa dokument och ibland lägga till markeringar, men de kan inte ändra det ursprungliga innehållet.
JOPDF skiljer sig genom att användaren kan redigera befintlig text, bilder och länkar direkt i dokumentet.
Ändra text och bilder
I JOPDF går det att ändra textens innehåll och utseende. Användaren kan bland annat välja:
typsnitt
textstorlek
färg
formatering
placering
Programmet kan även användas för att arbeta med bilder. Bilder kan läggas till, bytas ut, beskäras, roteras och storleksändras.
Det kan vara användbart när ett äldre informationsblad behöver uppdateras, en logotyp ska ersättas eller ett felaktigt telefonnummer behöver rättas utan att hela dokumentet skapas om från början.
Kommentarer, markeringar och signaturer
Utöver direkt redigering innehåller JOPDF flera verktyg för granskning och dokumenthantering.
Det går exempelvis att:
markera text
lägga till kommentarer
rita i dokumentet
infoga stämplar
fylla i formulär
lägga till elektroniska signaturer
Sådana funktioner kan vara användbara när flera personer granskar ett dokument eller när en blankett ska fyllas i och skickas tillbaka digitalt.
En elektronisk signatur i ett PDF-program är dock inte automatiskt samma sak som en juridiskt verifierad digital signatur. Säkerheten och bevisvärdet beror på vilken typ av signeringsmetod som används.
Konvertering mellan olika filformat
JOPDF kan även konvertera PDF-dokument till Microsoft Word-format. Det kan underlätta när innehållet behöver bearbetas mer omfattande i ett ordbehandlingsprogram.
Programmet kan dessutom skapa PDF-filer från vanliga bildformat, bland annat:
JPG
PNG
HEIC
Det innebär exempelvis att fotograferade dokument eller bilder från en mobiltelefon kan samlas i en PDF-fil.
Resultatet vid konvertering från PDF till Word kan variera. Enkla dokument brukar vara lättare att återskapa än avancerade dokument med tabeller, flera spalter, ovanliga typsnitt eller komplicerad sidlayout.
Verktyg för att organisera dokument
JOPDF innehåller också flera funktioner för att hantera PDF-filens sidor.
Användaren kan:
slå samman flera PDF-filer
dela upp ett dokument
ta bort sidor
rotera sidor
beskära sidor
ändra sidordningen
komprimera stora PDF-filer
Sidorna kan flyttas med hjälp av dra-och-släpp, vilket gör det enklare att ordna om ett dokument visuellt.
Komprimering kan vara användbart när en PDF-fil är för stor för att skickas med e-post eller laddas upp till en webbplats. En kraftig komprimering kan dock försämra kvaliteten på bilder och inskannad text.
Lösenord och begränsningar
Programmet kan lösenordsskydda PDF-filer. Det går även att ange begränsningar för kopiering, redigering och utskrift.
Sådana begränsningar kan försvåra obehörig användning, men de bör inte ses som ett fullständigt skydd för mycket känslig information. Säkerheten beror bland annat på krypteringsmetoden och hur starkt lösenordet är.
Dokumenten behandlas lokalt
Enligt JOPDF behandlas dokumenten lokalt på användarens dator. De flesta redigeringsfunktionerna ska därför kunna användas utan att filerna laddas upp till en extern server.
Det är en viktig skillnad jämfört med webbaserade PDF-tjänster, där dokumentet måste skickas över internet för att bearbetas.
Lokal behandling kan ge bättre kontroll över känsliga dokument och gör det möjligt att arbeta utan internetanslutning. Vissa funktioner kan däremot fortfarande vara beroende av en aktiv internetuppkoppling.
Gratis betyder inte öppen källkod
JOPDF uppger att programmet är helt kostnadsfritt. Det ska inte krävas någon registrering eller prenumeration, och programmet ska inte lägga till vattenstämplar eller låsa vissa funktioner bakom en betalversion.
Men kostnadsfritt är inte samma sak som fri programvara.
JOPDF är ett proprietärt program, vilket innebär att källkoden inte är öppet tillgänglig. Licensen tillåter användaren att installera och använda programmet men begränsar bland annat:
modifiering
vidare distribution
bakåtkompilering
dekompilering
försök att återskapa programmets källkod
Användaren får alltså använda programmet utan att betala, men får inte samma rättigheter som med programvara som distribueras under en fri eller öppen källkodslicens.
Detta kan vara viktigt för Linux-användare som inte bara bedömer program efter pris och funktioner, utan även efter insyn, licensvillkor och möjligheten att granska källkoden.
Finns som DEB-paket för Linux
Linux-versionen distribueras som DEB-paket och finns för både AMD64 och ARM64.
AMD64-versionen är avsedd för de flesta vanliga stationära och bärbara datorer med Intel- eller AMD-processor. ARM64-versionen kan användas på kompatibla datorer med ARM-baserade processorer.
DEB-paket används främst av Debianbaserade Linuxdistributioner, exempelvis:
Debian
Ubuntu
Linux Mint
JOPDF finns också för Windows och macOS. Programmet har ett liknande gränssnitt och ungefär samma funktioner på de tre operativsystemen.
Ett intressant alternativ för avancerad PDF-redigering
JOPDF kan vara ett intressant alternativ för användare som behöver mer än en vanlig PDF-läsare men som inte vill betala för Adobe Acrobat eller någon annan kommersiell PDF-svit.
Programmet kombinerar redigering, konvertering, kommentarsverktyg, komprimering och sidhantering i en och samma skrivbordsapplikation.
Samtidigt bör användaren känna till att programmet är proprietärt. Det är gratis att använda, men det är inte fri programvara och källkoden kan inte granskas eller förändras av användarna.
För många är funktionerna och avsaknaden av abonnemang sannolikt det viktigaste. För andra kan den slutna källkoden vara ett avgörande skäl att i stället välja ett öppet alternativ.
Tails 7.10 har släppts med en säkrare avstängningsfunktion, den nya videospelaren Celluloid och en uppdaterad version av Tor Browser. Uppdateringen ska minska risken för dataförlust och göra det anonymitetsinriktade operativsystemet enklare och stabilare att använda.
I en tid då övervakningen på internet ökar kan vi efter valet till och med få ett parti med ministerposter som har en mörk historia. För omkring 30 år sedan hjälpte samma parti aktivt sina politiska kamrater bakom järnridån genom att lämna information om svenska medborgare och Sveriges försvarsförmåga. Nu vill samma onda krafter även införa Chat Control – ett system som innebär omfattande övervakning av EU-medborgarnas privata kommunikation, Stasis våta dröm.
Tails är ett operativsystem för personer som vill surfa mer anonymt och lämna så få digitala spår som möjligt efter sig. Nu har version 7.10 släppts med flera förbättringar, bland annat en säkrare avstängningsfunktion, en ny videospelare och en uppdaterad version av Tor Browser.
Tails bygger på Linuxdistributionen Debian och skickar internettrafiken genom anonymitetsnätverket Tor. Systemet är främst utvecklat för att köras från ett USB-minne och är konstruerat för att inte spara information på datorn efter att den har stängts av.
Säkrare avstängning minskar risken för dataförlust
En av de största förändringarna i Tails 7.10 är att systemet nu använder GNOME:s vanliga metod för avstängning.
Den nya processen är något långsammare än den tidigare, men minskar risken för att användaren av misstag förlorar information. Om ett program fortfarande är öppet eller ett dokument inte har sparats visas nu en varning innan datorn stängs av.
Om användaren inte svarar fortsätter avstängningen automatiskt efter 60 sekunder.
Den särskilda nödavstängningen finns fortfarande kvar. Den kan användas när datorn måste stängas av omedelbart, exempelvis i en situation där användaren snabbt behöver avbryta arbetet.
Celluloid ersätter GNOME Videos
Tails 7.10 byter också standardprogram för uppspelning av videofiler. GNOME Videos ersätts av Celluloid.
Celluloid är ett modernt och relativt enkelt gränssnitt för mediaspelaren MPV. Enligt Tails utvecklare ger programmet en stabilare och mer lättanvänd upplevelse när lokalt sparade videofiler ska spelas upp.
Av säkerhetsskäl får Celluloid inte ansluta till internet. Det innebär att programmet endast är avsett för videofiler som redan finns sparade på datorn eller USB-minnet.
Videofiler som finns på internet bör i stället öppnas genom Tor Browser. Strömmande videoadresser, exempelvis IPTV- eller HLS-länkar, kan öppnas med VLC. VLC ingår inte som standard, men kan installeras genom funktionen Additional Software i Tails.
Uppdaterad Tor Browser och nyare firmware
Den nya versionen innehåller även Tor Browser 15.0.19. Tor Browser är den webbläsare som används för att ansluta till webben genom Tor-nätverket.
Flera firmwarepaket har också uppdaterats. Firmware är den programvara som hjälper operativsystemet att kommunicera med exempelvis nätverkskort, grafikkort och annan hårdvara. Uppdaterad firmware kan ge bättre stöd för nyare datorer och åtgärda problem med viss utrustning.
Automatisk uppgradering från Tails 7.0 och senare
Den som redan använder Tails 7.0 eller en senare version kan normalt uppgradera automatiskt till Tails 7.10.
Om den automatiska uppgraderingen misslyckas, eller om datorn inte startar korrekt efter uppdateringen, finns även en metod för manuell uppgradering.
För nya installationer finns Tails 7.10 som en färdig USB-avbildning. Det finns även ISO-filer för den som vill använda Tails från en DVD-skiva eller i en virtuell maskin.
Installera inte om Tails om du vill behålla dina filer
Användare som har aktiverat Persistent Storage bör uppgradera sin befintliga Tails-installation i stället för att göra en helt ny installation.
Persistent Storage är ett krypterat lagringsutrymme på USB-minnet där användaren kan spara exempelvis dokument, inställningar och extra program mellan omstarterna.
En ny installation raderar det befintliga USB-minnet och därmed även innehållet i Persistent Storage. Därför är det viktigt att välja uppgradering när sparade uppgifter ska behållas.
Tails 7.10 är ingen dramatisk omarbetning av operativsystemet, men förändringarna gör systemet mer användarvänligt och minskar risken för dataförlust. Samtidigt behåller Tails sitt tydliga fokus på anonymitet, säkerhet och begränsad åtkomst till nätverket.
Debian 13.6 ”Trixie” har släppts med över 240 säkerhets- och stabilitetsuppdateringar. Utgåvan innehåller nya installationsavbilder, förbättrat stöd för Secure Boot och rättningar i välkända program som Apache, Curl, GIMP, LibreOffice, Python och QEMU.
Debianprojektet har släppt Debian 13.6, en ny underhållsversion av operativsystemet Debian 13 ”Trixie”. Uppdateringen innehåller sammanlagt 120 säkerhetsuppdateringar och 124 rättningar av fel och stabilitetsproblem.
För den som redan använder Debian 13 innebär lanseringen ingen dramatisk förändring. De flesta rättningarna har redan distribuerats löpande genom Debians vanliga uppdateringssystem. Debian 13.6 fungerar därför framför allt som en samlad och uppdaterad installationsversion.
Det betyder att den som installerar Debian på en ny dator slipper hämta lika många uppdateringar direkt efter installationen.
Vad är en punktutgåva?
Debian använder så kallade punktutgåvor för att regelbundet uppdatera installationsavbilderna för den stabila versionen av operativsystemet.
Debian 13.6 är alltså inte en helt ny version av Debian och innehåller inte något större teknikskifte. Den består främst av säkerhetsrättningar, korrigerade program och uppdaterade installationsfiler.
För befintliga användare räcker det normalt att uppdatera systemet:
sudo apt update
sudo apt full-upgrade
Det går också att använda ett grafiskt pakethanteringsprogram, exempelvis Synaptic.
Många välkända program har rättats
Uppdateringen berör ett stort antal program och systemkomponenter. Bland de paket som har fått korrigeringar finns Apache, Curl, GIMP, LibreOffice, Mesa, Postfix, Python 3.13, QEMU, Samba, Wireshark och XZ Utils.
Apache har fått rättningar för flera typer av säkerhetsproblem. Det handlar bland annat om minnesfel, buffertöverskridningar, överbelastningsattacker och brister som i vissa situationer skulle kunna ge obehörig åtkomst till filer.
Även Curl, som används av många program för att överföra data över internet, har fått flera säkerhetsuppdateringar. Rättningarna minskar bland annat risken för att lösenord, autentiseringstoken, kakor eller annan känslig information skickas till fel server.
Filhanteraren Dolphin har fått en rättning för en brist som kunde göra det möjligt att ta sig ut ur en begränsad programmiljö. GIMP har uppdaterats för att åtgärda heltalsfel som i värsta fall skulle kunna leda till minnesproblem.
Python 3.13 och den virtuella maskinhanteraren QEMU har också fått ett flertal säkerhetsrättningar.
Nyare Linuxkärna i installationsprogrammet
Debians installationsprogram har byggts om för den nya utgåvan och använder Linux ABI 6.12.94.
Det innebär inte nödvändigtvis att alla installerade system får exakt samma kärnversion, men den uppdaterade installationsmiljön innehåller nyare drivrutiner och rättningar. Det kan förbättra stödet för vissa datorer och minska risken för problem under installationen.
Debian 13.6 finns för flera processorarkitekturer, däribland:
AMD64 för vanliga 64-bitarsdatorer
ARM64
ARMhf
RISC-V 64-bit
PowerPC 64-bit Little Endian
IBM System z
Secure Boot får viktigare roll
En av de mer betydelsefulla förändringarna gäller Secure Boot, en säkerhetsfunktion som kontrollerar att endast godkänd programvara får starta tillsammans med datorn.
Paketet fwupd har uppdaterats till version 2.0.20. Programmet används för att installera uppdateringar till datorns fasta programvara, även kallad firmware.
Den nya versionen kan hantera uppdateringar av flera viktiga databaser och nycklar för Secure Boot, bland annat certifikatutfärdare, Key Exchange Keys och DBX-listan över återkallade komponenter.
Detta har blivit särskilt viktigt eftersom ett vanligt Microsoft-certifikat för UEFI Secure Boot utfärdades 2013 och nu har löpt ut. Certifikatet finns fortfarande installerat i många datorer.
I framtiden kan uppdaterade startkomponenter därför få problem på datorer vars firmware inte har fått nya certifikat. I värsta fall kan en dator vägra att starta Debian när Secure Boot är aktiverat.
Användare rekommenderas därför att installera tillgängliga firmware- och BIOS-uppdateringar från dator- eller moderkortstillverkaren.
På datorer som stöder Linux Vendor Firmware Service kan följande kommando visa tillgängliga firmwareuppdateringar:
fwupdmgr get-updates
GeoIP-databasen blir äldre
En ovanlig förändring gäller paketet geoip-database, som används av vissa program för att uppskatta vilket land eller område en IP-adress tillhör.
Debian har återgått till en databas från ungefär december 2019. Orsaken är att nyare GeoLite-databaser inte anses ha en licens som är förenlig med Debians riktlinjer för fri programvara.
Det innebär att program som använder den medföljande databasen kan visa föråldrad geografisk information. IP-adresser kan ha bytt ägare eller tilldelats andra nätverk sedan databasen skapades.
Organisationer och användare som behöver aktuella GeoIP-uppgifter rekommenderas därför att skaffa en egen licens och hämta databasen direkt från leverantören.
Nya installations- och liveavbilder
Debian 13.6 innehåller nya installationsavbilder för den som vill installera operativsystemet från början.
Den mindre netinst-avbilden innehåller ett grundläggande installationssystem och hämtar större delen av programvaran från internet. Den passar särskilt bra för servrar och för användare som själva vill bestämma vilka komponenter som ska installeras.
Det finns även liveavbilder för AMD64. De kan startas direkt från ett USB-minne och innehåller färdiga skrivbordsmiljöer som:
GNOME 48
KDE Plasma 6.3.6
Xfce 4.20
Cinnamon 6.4.10
LXQt 2.1
MATE 1.26.1
LXDE 0.11.1
Dessutom finns IceWM i den nya Junior-utgåvan.
En liveavbild gör det möjligt att prova Debian utan att först installera systemet på hårddisken.
Så kontrollerar du Debianversionen
Den installerade Debianversionen kan visas med följande kommando:
cat /etc/debian_version
Ett fullt uppdaterat Debian 13-system ska efter uppdateringen rapportera version 13.6.
Debian 12 närmar sig slutet på den vanliga supporten
Samtidigt har Debianprojektet släppt Debian 12.15, den femtonde och sista planerade punktutgåvan för Debian 12 ”Bookworm”.
Den innehåller 88 felrättningar och 97 säkerhetsuppdateringar.
Debian 12.15 markerar också slutet för den ordinarie supporten från Debians Release Team, Security Team och Backports Team. Vissa processorarkitekturer kommer även fortsättningsvis att få utvalda säkerhetsuppdateringar genom projektets LTS-program.
Användare rekommenderas ändå att börja planera en uppgradering till Debian 13 ”Trixie”, särskilt på datorer och servrar som är anslutna till internet.
Ingen dramatisk uppgradering – men en viktig sådan
Debian 13.6 innehåller inga stora visuella förändringar eller revolutionerande nyheter. Det är i stället en typisk underhållsutgåva där säkerhet, stabilitet och bättre installationsstöd står i centrum.
För befintliga användare är den viktigaste åtgärden att fortsätta installera systemets vanliga uppdateringar. För den som ska installera Debian på en ny dator är Debian 13.6 däremot det självklara valet, eftersom installationsavbilderna redan innehåller de senaste rättningarna.
Utgåvan visar också varför regelbundna uppdateringar är viktiga. Ett modernt Linuxsystem består av tusentals program och bibliotek. Även en till synes mindre punktuppdatering kan därför innehålla hundratals förbättringar som tillsammans gör systemet säkrare och mer tillförlitligt.
Apple har släppt version 1.0 av sitt öppna containerverktyg för macOS. Med Swift, OCI-kompatibla avbildningar och lättviktiga Linuxmaskiner vill Apple erbjuda ett mer inbyggt alternativ till Docker Desktop – särskilt för utvecklare som behöver beständiga Linuxmiljöer direkt på sin Mac.
Apple har släppt version 1.0 av sitt öppna containerverktyg för macOS. Verktyget, som är skrivet i programmeringsspråket Swift, gör det möjligt att skapa och köra Linuxbaserade containrar direkt på en Mac.
Lanseringen innebär inte att Docker Desktop försvinner över en natt. Däremot visar den att Apple vill erbjuda Mac-utvecklare ett mer inbyggt och Apple-anpassat sätt att arbeta med Linuxmiljöer.
Vad är en container?
En container kan beskrivas som ett litet, isolerat paket som innehåller ett program och de komponenter som programmet behöver för att fungera.
Tanken är att programmet ska kunna köras på samma sätt oavsett vilken dator utvecklaren använder. En utvecklare kan exempelvis bygga en webbapplikation på sin Mac och sedan köra samma applikation på en Linuxserver utan att behöva ändra hela utvecklingsmiljön.
Docker är i dag det mest välkända systemet för detta.
Problemet är att Linuxcontainrar bygger på funktioner som finns i Linuxkärnan. macOS använder inte Linuxkärnan och kan därför inte köra vanliga Linuxcontainrar direkt.
För att lösa detta använder både Docker Desktop och Apples containerverktyg små virtuella Linuxmaskiner i bakgrunden.
En virtuell Linuxmaskin för varje container
Apples lösning skiljer sig något från traditionella containerplattformar. Varje container körs i en egen lättviktig virtuell Linuxmaskin.
Det ger en hög grad av isolering. Om ett program eller en tjänst får problem inne i en container påverkas inte andra containrar lika lätt.
Nackdelen är att virtuella maskiner normalt kräver mer resurser än traditionella containrar. Apple försöker minska detta genom att använda mycket små och snabbt startande Linuxmiljöer.
För användaren ska resultatet ändå kännas ungefär som att arbeta med vanliga containrar.
Verktyget kan skapa, starta, bygga och publicera containrar som följer OCI-standarden. OCI står för Open Container Initiative och är en öppen standard för hur containeravbildningar ska byggas och distribueras.
Det innebär att Apples verktyg kan använda många av de containeravbildningar som redan finns tillgängliga.
Linuxmiljöer som kan sparas
En av de viktigaste nyheterna i version 1.0 är stöd för så kallade container machines.
En vanlig container är ofta tillfällig. Den startas för att köra ett visst program och tas sedan bort när arbetet är färdigt.
En container machine fungerar mer som en permanent Linuxdator inuti Macen. Den kan sparas mellan olika arbetstillfällen och fortsätta innehålla installerade program, inställningar och tjänster.
Utvecklaren kan exempelvis skapa en Ubuntu-miljö för ett projekt och en Debian-miljö för ett annat. Miljöerna kan stängas av och startas igen senare utan att allt behöver byggas om från början.
Det går också att köra ett init-system inne i Linuxmiljön. Init-systemet är den del av Linux som startar och hanterar bakgrundstjänster när systemet startar.
Det gör det möjligt att köra exempelvis databaser, webbservrar och andra långvariga tjänster på ett mer realistiskt sätt.
Macens hemkatalog kan delas med Linux
En viktig del av Apples lösning är kopplingen mellan macOS och Linuxmiljön.
När en container machine skapas kan användarens namn och hemkatalog automatiskt göras tillgängliga inne i Linuxsystemet.
Det innebär att samma projektfiler kan användas från båda systemen.
Utvecklaren kan exempelvis skriva och redigera kod i ett vanligt Mac-program, som Visual Studio Code eller Xcode, samtidigt som programmet byggs och körs inne i Linuxmiljön.
Även personliga konfigurationsfiler, så kallade dotfiles, kan delas. Det kan exempelvis handla om inställningar för skalet, Git och olika utvecklingsverktyg.
Hemkatalogen kan monteras med läs- och skrivrättigheter, endast för läsning eller inte delas alls. Det ger användaren möjlighet att välja mellan bekvämlighet och högre isolering.
Flera Linuxdistributioner på samma Mac
Apples containerverktyg är inte bundet till en enda Linuxdistribution.
Utvecklare kan skapa separata miljöer med exempelvis:
Ubuntu
Debian
Alpine Linux
andra Linuxbaserade OCI-avbildningar
Det kan vara användbart när ett program ska testas i flera olika servermiljöer.
Ett företag kanske använder Debian på sina servrar, medan en kund använder Ubuntu. Utvecklaren kan då testa programmet i båda systemen utan att behöva installera flera fullständiga virtuella maskiner manuellt.
Miljöerna kan fortfarande dela samma projektfiler och inställningar från macOS.
Hanteras från terminalen
Apple Container är främst ett kommandoradsverktyg. Det saknar alltså den grafiska kontrollpanel som många användare förknippar med Docker Desktop.
Med kommandot container machine kan användaren bland annat:
skapa en ny Linuxmiljö
öppna ett interaktivt skal
köra enstaka Linuxkommandon
välja en standardmiljö
visa tillgängliga miljöer
kontrollera inställningar
stoppa och ta bort miljöer
ändra mängden processor och arbetsminne
För utvecklare som redan arbetar mycket i terminalen kan detta upplevas som snabbt och naturligt. För mindre tekniska användare kan avsaknaden av ett grafiskt gränssnitt däremot vara en nackdel.
Stöd för riktiga bakgrundstjänster
Container machines kan även köra vanliga Linuxtjänster i bakgrunden.
Det gör det möjligt att bygga mer realistiska testmiljöer. En utvecklare kan exempelvis köra en webbapplikation tillsammans med en databas, en webbserver och en meddelandekö inne i samma Linuxmiljö.
Det är särskilt användbart för program som förväntar sig att köras på en traditionell Linuxserver och som inte passar lika bra i en kortlivad container med bara en enda process.
På så sätt placerar sig Apples lösning någonstans mellan traditionella containrar och fullständiga virtuella maskiner.
Avancerat stöd för nästlad virtualisering
För mer avancerade användare finns även stöd för nästlad virtualisering.
Det betyder att en virtuell maskin kan köra ytterligare virtualisering inuti sig själv. Funktionen kan exempelvis användas för att testa vissa typer av systemprogramvara eller för att köra virtualiseringsverktyg inne i Linuxmiljön.
Kraven är dock relativt höga.
Det behövs en Mac med Apple Silicon M3 eller senare, macOS 15 eller nyare samt en Linuxkärna där stöd för KVM har aktiverats.
KVM är Linux inbyggda system för hårdvaruaccelererad virtualisering.
Apples standardkärna har inte detta stöd aktiverat. Den som behöver funktionen måste därför tillhandahålla en egen anpassad Linuxkärna.
Det här är alltså främst en funktion för avancerade utvecklare och systemadministratörer.
Är detta slutet för Docker Desktop?
Nej, åtminstone inte inom den närmaste framtiden.
Docker har ett mycket större och mer etablerat ekosystem. Många utvecklare och företag använder redan Docker Compose, Docker Hub, grafiska administrationsverktyg och integrationer med olika utvecklingsplattformar.
Apples verktyg är därför inte en direkt ersättare för alla befintliga Dockerflöden.
Projekt som är starkt beroende av Docker Compose eller särskilda Docker Desktop-funktioner kommer sannolikt att fortsätta använda Docker.
Apple Container kan däremot bli ett intressant alternativ för utvecklare som vill ha ett öppet, kommandoradsbaserat och mer macOS-anpassat verktyg.
Det kan även bli en grund för framtida utvecklingsverktyg från Apple eller tredjepartsutvecklare.
Ett nytt steg för Linuxutveckling på Mac
Apple Container 1.0 visar att Apple tar containerbaserad Linuxutveckling på större allvar.
Genom att kombinera OCI-kompatibla containeravbildningar, lättviktiga virtuella maskiner och tät integration med macOS försöker Apple göra gränsen mellan Mac och Linux mindre tydlig.
Utvecklaren kan fortsätta använda sina vanliga Mac-program, samtidigt som själva programvaran byggs och testas i en riktig Linuxmiljö.
Docker Desktop är fortfarande den mer kompletta och etablerade lösningen för många användare. Men Apples verktyg kan bli ett attraktivt alternativ för dem som föredrar enklare kommandoradsverktyg, öppna standarder och en lösning som är utvecklad särskilt för Apple Silicon.
Version 1.0 är därför inte slutet för Docker på Mac. Det är snarare början på en ny konkurrent inom ett område som länge har dominerats av Docker.
Parrot OS 7.3 är här med fokus på modern hårdvara, bättre prestanda och smidigare användning. Den Debian-baserade säkerhetsdistributionen får optimerade paket för nyare processorer, officiella Vagrant-boxar, uppdaterade säkerhetsverktyg och ett nytt menysystem som gör det enklare att installera verktyg vid behov.
Parrot OS 7.3 har nu släppts. Det är en ny version av den Debian-baserade Linuxdistributionen som främst riktar sig till säkerhetsexperter, penetrationstestare, utvecklare och användare som vill ha ett system med fokus på integritet och kontroll.
Den nya versionen innehåller flera tekniska förbättringar, men det mest intressanta är att Parrot OS nu tar ett tydligare steg mot modernare datorhårdvara. Målet är att systemet ska kunna utnyttja nyare processorer bättre och samtidigt bli enklare att använda i vardagen.
Snabbare program på nyare datorer
En av de största nyheterna i Parrot OS 7.3 är så kallade optimerade paket. Traditionellt byggs många Linuxpaket för att fungera på väldigt gamla x86-64-processorer. Det är bra för kompatibiliteten, men det betyder också att moderna processorer inte alltid används fullt ut.
Parrot OS 7.3 erbjuder därför ett frivilligt paketförråd med program som har kompilerats om för nyare processorer. På datorer med tillräckligt modern CPU kan vissa beräkningstunga arbetsuppgifter bli märkbart snabbare.
Det gäller framför allt uppgifter som:
komprimering av filer
kryptering
hashning
videokodning
bild- och ljudbearbetning
vissa utvecklings- och analysverktyg
Enligt Parrot-projektet kan prestandavinsten i vissa fall ligga mellan 20 och 50 procent. Det betyder inte att hela systemet automatiskt blir dubbelt så snabbt, men för rätt typ av arbetsuppgifter kan skillnaden märkas tydligt.
För vanliga saker som filhantering, nätverkstjänster eller enklare kommandon blir skillnaden däremot ofta liten eller obefintlig.
Byggt för dagens processorer
De optimerade paketen riktar sig bland annat till system med nyare Intel- och AMD-processorer, exempelvis Intel Haswell eller AMD Zen och senare. På ARM-sidan nämns bland annat Apple M1, Raspberry Pi 5 och Amazon Graviton 2 som exempel på hårdvara som kan dra nytta av de nya optimeringarna.
För att undvika problem finns det en kontroll som ser till att paketen inte installeras på en dator som saknar rätt processorfunktioner. Om hårdvaran inte klarar kraven avbryts installationen i stället för att systemet kraschar eller blir obrukbart.
Det här är en viktig detalj. Parrot försöker alltså inte ersätta de vanliga paketen, utan erbjuder optimerade versioner som ett frivilligt tillägg för användare med rätt hårdvara.
Linuxkärna 7.0 och bättre hårdvarustöd
Parrot OS 7.3 levereras med Linux kernel 7.0. En nyare kärna innebär normalt bättre stöd för modern hårdvara, fler drivrutinsförbättringar och nya funktioner under huven.
För användaren kan det betyda att nyare datorer, nätverkskort, grafikkort och annan hårdvara fungerar bättre direkt efter installation. Det är särskilt viktigt för en distribution som Parrot OS, där användarna ofta kör systemet på många olika typer av datorer, virtuella maskiner och labbmiljöer.
Nytt menysystem skrivet i Go
En annan nyhet är att Parrot OS har fått ett nytt menysystem. Två centrala delar, parrot-exec och launcher-updater, har skrivits om i programmeringsspråket Go.
Det kan låta som en intern teknisk detalj, men för användaren märks det genom att verktygen i menyerna blir enklare att hantera. Ett program som inte är installerat kan visas i menyn och installeras med ett klick.
Det innebär att Parrot OS inte behöver komma med alla verktyg förinstallerade från början. I stället kan systemet vara lättare och renare, samtidigt som användaren snabbt kan lägga till de verktyg som behövs.
För säkerhetsarbete är detta praktiskt. En penetrationstestare kanske inte behöver hela verktygslådan installerad hela tiden, utan kan installera rätt program när det behövs.
Mindre och renare installationsfiler
Parrot-projektet har även arbetat med att göra installationsfilerna mindre. En del verktyg som inte behövs direkt i Home- och Security-utgåvorna har tagits bort från standardinstallationen.
Det här gör systemet mer lättviktigt och minskar mängden onödiga program. Det kan också göra installationen snabbare och enklare, särskilt i virtuella miljöer eller på datorer med begränsat lagringsutrymme.
Officiella Vagrant-boxar
Parrot OS 7.3 introducerar också officiella Vagrant-boxar för både Home- och Security-utgåvan på amd64.
Vagrant används för att snabbt skapa reproducerbara virtuella miljöer. Det är särskilt användbart för utbildning, testlabb, utveckling och säkerhetsövningar. I stället för att installera systemet manuellt varje gång kan man starta en färdig miljö med några kommandon.
För lärare, studenter och säkerhetsteam är detta en välkommen förbättring. Det blir enklare att skapa samma labbmiljö på flera datorer och att återställa miljön när något gått fel.
KDE Plasma som skrivbordsmiljö
På skrivbordssidan använder Parrot OS KDE som standardmiljö. Version 7.3 levereras med Plasma 6.3.6, KDE Frameworks 6.13 och KDE Gear 25.04.3, byggt ovanpå Qt 6.8.2.
KDE Plasma är en modern och anpassningsbar skrivbordsmiljö som passar användare som vill ha mycket kontroll över sitt system. Den är samtidigt tillräckligt användarvänlig för den som vill ha ett mer traditionellt grafiskt skrivbord.
Uppdaterade säkerhetsverktyg
Eftersom Parrot OS är starkt inriktat på IT-säkerhet är verktygsuppdateringarna viktiga. I version 7.3 har flera centrala säkerhetsverktyg uppdaterats.
Bland de uppdaterade programmen finns:
Airgeddon 12.0
Bettercap 2.41.5
BloodyAD 2.5.4
Caido 0.55.2
Enum4linux-ng 1.3.10
Det här är verktyg som används inom bland annat trådlös nätverkstestning, nätverksanalys, Active Directory-granskning, webbtestning och informationsinsamling.
För säkerhetsforskare och penetrationstestare innebär det att Parrot OS fortsätter vara en komplett arbetsmiljö med moderna versioner av viktiga verktyg.
Ny startsida i Firefox
Parrot OS 7.3 innehåller även en ny startsida för Firefox. Den är byggd med Vite och uppges inte samla in någon användardata.
Det är en liten men symboliskt viktig förbättring. Parrot OS har länge haft integritet som en av sina profilfrågor, och en startsida utan datainsamling passar väl in i den linjen.
Två huvudutgåvor: Security och Home
Parrot OS finns i två huvudsakliga skrivbordsutgåvor.
Security Edition är avsedd för penetrationstestare, säkerhetsanalytiker och forskare. Den innehåller ett stort antal säkerhetsverktyg för analys, testning, forensik och nätverksarbete.
Home Edition är däremot tänkt för mer vardaglig användning, utveckling och integritet. Den levereras utan hela säkerhetsverktygslådan från början, men användaren kan installera de verktyg som behövs i efterhand.
Det gör Parrot OS mer flexibelt. Alla behöver inte samma system, men båda grupperna kan använda samma grund.
Uppgradering för befintliga användare
Den som redan använder Parrot OS kan uppgradera med det vanliga uppgraderingskommandot:
sudo parrot-upgrade
Som alltid bör man se till att viktiga filer är säkerhetskopierade innan en större systemuppgradering görs.
Ett steg mot ett smartare säkerhetssystem
Parrot OS 7.3 är inte bara en samling uppdaterade program. Den här versionen visar också en tydligare riktning för distributionen.
I stället för att bara lägga till fler verktyg försöker utvecklarna göra systemet snabbare, lättare och mer anpassat till modern hårdvara. De optimerade paketen, det nya menysystemet och de officiella Vagrant-boxarna pekar alla åt samma håll: Parrot OS ska vara enklare att använda, snabbare att starta med och mer effektivt i professionella arbetsflöden.
För den som arbetar med IT-säkerhet, utbildning eller tekniska labbmiljöer är Parrot OS 7.3 därför en intressant uppdatering. Den gör inte bara systemet modernare, utan också mer praktiskt i vardagen.
Kali Linux 2026.2 är här med nya skrivbordsmiljöer, fler säkerhetsverktyg och snabbare virtuella maskiner. Den populära Linuxdistributionen, som används av säkerhetsexperter och etiska hackare, har fått uppdateringar som gör systemet både modernare och mer effektivt – samtidigt som Kali NetHunter fortsätter att växa på mobila enheter.
Kali Linux 2026.2 har nu släppts av Offensive Security. Det är den senaste versionen av den välkända Linuxdistributionen som används av säkerhetsexperter, IT-tekniker, studenter och etiska hackare över hela världen.
Kali Linux kan beskrivas som en specialbyggd verktygslåda för IT-säkerhet. I stället för att vara ett vanligt skrivbordsoperativsystem för kontorsarbete, spel eller vardagssurf, är Kali gjort för att testa nätverk, analysera system och hitta säkerhetsbrister innan angripare gör det.
Den nya versionen, Kali Linux 2026.2, innehåller uppdaterade skrivbordsmiljöer, nya säkerhetsverktyg, snabbare virtuella maskiner och flera förbättringar för mobila säkerhetstester.
Vad är Kali Linux?
Kali Linux bygger på Debian, en av de mest etablerade Linuxdistributionerna. Skillnaden är att Kali levereras med en stor samling verktyg för säkerhetsarbete.
Det kan handla om att testa lösenordssäkerhet, analysera nätverkstrafik, kontrollera webbservrar, undersöka misstänkta dokument eller leta efter svagheter i ett system. Därför används Kali ofta inom penetrationstestning, där man på ett kontrollerat och lagligt sätt försöker hitta brister i ett IT-system.
Kali Linux är alltså inte ett verktyg för att “hacka vem som helst”, utan ett system som framför allt används för försvar, utbildning och säkerhetstestning.
Nya skrivbord – men Xfce är fortfarande standard
I Kali Linux 2026.2 har skrivbordsmiljöerna GNOME och KDE Plasma uppdaterats till nyare versioner.
En skrivbordsmiljö är det grafiska gränssnittet som användaren ser: menyer, fönster, paneler, filhanterare och inställningar. Det är ungefär som skillnaden mellan olika utseenden och arbetssätt i ett operativsystem.
Kali Linux använder fortfarande Xfce som standard. Xfce är känt för att vara snabbt, resurssnålt och pålitligt. Det passar bra för Kali, eftersom många användare kör systemet i virtuella maskiner, på äldre datorer eller i miljöer där man vill spara resurser.
GNOME 50 ger bättre prestanda, snabbare filhantering och förbättrade tillgänglighetsfunktioner. KDE Plasma 6.6 har också förbättrats, bland annat med bättre stöd för pekskärmar, skärmtangentbord och funktioner som gör systemet lättare att använda för fler grupper av användare.
En intressant nyhet i KDE:s skärmdumpsverktyg Spectacle är att det kan känna igen text i bilder. Det betyder att man kan ta en skärmbild och sedan plocka ut texten ur bilden, ungefär som OCR-funktioner i dokumentappar.
Linux-kärnan 6.19
Kali Linux 2026.2 använder Linux-kärnan 6.19. Kärnan är den centrala delen av operativsystemet. Den fungerar som länken mellan programmen och datorns hårdvara.
Man kan jämföra kärnan med motorn i en bil. Användaren ser oftast inte själva motorn, men allt annat är beroende av att den fungerar. Kärnan styr bland annat minne, processer, nätverk, USB-enheter, grafik och lagring.
Utvecklarna har valt att hålla sig till Linux 6.19 i denna version för att undvika problem med vissa Nvidia-drivrutiner. För den som vill testa nyare teknik finns Linux 7.0 tillgänglig via mer experimentella paketkällor.
Nio nya verktyg
Kali är känt för sina många säkerhetsverktyg, och i version 2026.2 har nio nya verktyg lagts till.
Bland nyheterna finns verktyg för att analysera Office-dokument, hantera shell-anslutningar, förenkla arbete i kommandoraden, samla in öppen information från internet och testa lösenordssäkerhet.
Ett exempel är oletools, som kan användas för att undersöka Microsoft Office-dokument. Det är viktigt eftersom skadlig kod ibland sprids via dokument som ser oskyldiga ut.
Ett annat exempel är tookie-osint, ett verktyg för OSINT. OSINT står för Open Source Intelligence och betyder att man samlar information från öppna källor, till exempel webbplatser och sociala medier. Det används både av säkerhetsexperter, journalister och utredare.
Verktyget uro används för att rensa upp listor med webbadresser. Det kan låta enkelt, men vid säkerhetstester av webbplatser kan man snabbt få tusentals URL:er. Då behövs verktyg som gör materialet mer hanterbart.
Snabbare Kali i virtuella maskiner
En av de mer praktiska förbättringarna gäller virtuella maskiner.
Många kör Kali Linux i en virtuell maskin, alltså som en dator inuti datorn. Det är vanligt eftersom man då kan testa Kali utan att installera det direkt på sin vanliga dator.
Tidigare följde mycket grafikfirmware med även i VM-versionerna. Firmware är små program som hjälper operativsystemet att prata med hårdvara. Problemet är att grafikfirmware för Nvidia, AMD och Intel har blivit mycket stort.
I Kali Linux 2026.2 tas denna grafikfirmware bort från färdiga VM-avbilder. Det gör systemet lättare och snabbare att starta. För många VM-användare behövs ändå inte sådan firmware, eftersom den virtuella maskinen inte använder datorns grafikkort på samma sätt som ett system installerat direkt på hårdvaran.
Resultatet blir mindre startfiler och snabbare uppstart.
Nytt sätt att hantera paketkällor
Kali Linux byter också till ett modernare format för APT-källor.
APT är systemet som används för att installera och uppdatera program i Debian, Ubuntu, Kali och flera andra Linuxdistributioner. Paketkällorna talar om för systemet var det ska hämta program och uppdateringar.
Tidigare låg informationen normalt i filen:
/etc/apt/sources.list
På nya Kali-installationer används i stället:
/etc/apt/sources.list.d/kali.sources
För vanliga användare märks detta troligen inte så mycket direkt. Men det är en modernisering som följer utvecklingen i Debianvärlden.
Viktigt att starta om efter vissa uppdateringar
Kali-utvecklarna varnar också för att vissa paket kräver omstart efter uppgradering. Det gäller bland annat polkit och xrdp.
Polkit används för behörigheter i Linux, till exempel när grafiska program behöver administratörsrättigheter. Xrdp används för fjärrskrivbord, alltså när man ansluter till Kali på distans via Remote Desktop Protocol.
Om dessa uppdateras utan att systemet startas om kan vissa funktioner sluta fungera korrekt. Därför är det klokt att starta om datorn efter en större Kali-uppgradering.
Kali NetHunter – Kali i mobilen
Kali Linux finns inte bara för vanliga datorer. Det finns också Kali NetHunter, som är en mobil version för Android-baserade enheter.
I Kali Linux 2026.2 har NetHunter fått flera förbättringar. Appen startar snabbare, buggar har rättats och stödet för trådlösa tester har förbättrats.
En ny funktion gäller EvilTwin-tester. Det handlar om att skapa en falsk Wi-Fi-accesspunkt för att testa hur användare och system reagerar på misstänkta nätverk. Sådana tester används i säkerhetsarbete för att förstå och minska risker.
Stödet för fler telefoner har också byggts ut. Det gäller bland annat modeller från Google Pixel, OnePlus, Samsung, Xiaomi, Sony, LG och Fairphone.
Hur uppgraderar man?
Den som redan använder Kali Linux 2026.1 behöver inte installera om systemet. Det räcker att uppdatera via terminalen:
sudo apt update && sudo apt full-upgrade
Efter uppgraderingen bör systemet startas om.
Nya installationsfiler finns för vanliga datorer, ARM-enheter, virtuella maskiner, molnplattformar, WSL och mobila plattformar.
Sammanfattning
Kali Linux 2026.2 är ingen revolution, men det är en viktig uppdatering. Den gör systemet modernare, snabbare och mer användbart.
De största nyheterna är uppdaterade skrivbordsmiljöer, nio nya säkerhetsverktyg, snabbare virtuella maskiner, nytt APT-format och förbättringar i Kali NetHunter.
För säkerhetsintresserade, tekniker och studenter är Kali Linux fortfarande en av de mest kompletta verktygslådorna för att lära sig mer om IT-säkerhet och för att testa system på ett lagligt och kontrollerat sätt.
Linuxvärlden har drabbats av ännu en allvarlig kärnsårbarhet. Den nya bristen, kallad DirtyClone, är nära besläktad med DirtyFrag och kan i vissa fall låta en lokal angripare få root-behörighet på sårbara system. Även om felet inte kan utnyttjas direkt på distans är risken betydande, särskilt på system med containrar eller unprivileged user namespaces aktiverade.
När Linux-administratörer precis börjat lägga DirtyFrag bakom sig dyker nästa besläktade säkerhetsproblem upp. Den nya sårbarheten kallas DirtyClone och har fått beteckningen CVE-2026-43503.
Det handlar om en allvarlig brist i Linux-kärnan som i vissa fall kan låta en lokal angripare höja sina rättigheter till root. Det betyder att en vanlig användare på systemet, eller någon som lyckats köra kod med låg behörighet, kan få full kontroll över maskinen.
Inte fjärrstyrd – men ändå allvarlig
DirtyClone kan inte utnyttjas direkt över internet på samma sätt som en fjärrsårbarhet i en webbserver. Angriparen måste redan ha någon form av lokal åtkomst till systemet.
Det kan låta som en tröst, men i praktiken är det fortfarande allvarligt. Många attacker sker i flera steg. Först får angriparen in en fot i systemet, till exempel via ett kapat konto, en sårbar tjänst eller en container. Därefter används en lokal sårbarhet för att klättra vidare till administratörsnivå.
DirtyClone har fått CVSS 8.8, vilket räknas som hög allvarlighetsgrad.
Vad är det som går fel?
För att förstå DirtyClone behöver man känna till att Linux-kärnan hanterar nätverkstrafik i små databitar. Dessa ligger i så kallade socket buffers, eller sk_buff.
Enkelt uttryckt är det små paket med information som kärnan skickar runt internt när nätverkstrafik behandlas.
Problemet uppstår när vissa delar av kärnan inte bevarar viktig information om hur minnet bakom dessa paket får användas. En särskild markering, som talar om att en minnesbit är delad eller kopplad till filsystemets sidcache, kan tappas bort.
När den markeringen saknas kan senare kod i kärnan tro att minnet är säkert att skriva till, trots att det egentligen inte borde ändras direkt.
Resultatet blir att en angripare under rätt omständigheter kan ändra data i Linux sidcache.
Sidcache – datorns snabba minne för filer
Linux använder sidcache för att snabba upp filåtkomst. När en fil läses från disk sparas ofta en kopia i RAM-minnet. Nästa gång filen behövs kan systemet läsa den från minnet i stället för från den långsammare disken.
DirtyClone gör det möjligt att manipulera den här minneskopian av en fil. Det särskilt obehagliga är att angriparen kan påverka innehållet i en root-ägd och skrivskyddad fil i minnet, utan att själva filen på disken ändras.
Det här påminner om äldre Linux-sårbarheter där skillnaden mellan “det som finns på disk” och “det som just nu finns i minnet” kunnat utnyttjas för att lura systemet.
Koppling till nätverkskod och IPsec
DirtyClone finns i Linux-kärnans nätverksdelar. Särskilt nämns kodvägar som rör XFRM/IPsec och hantering av fragment i socket buffers.
IPsec används bland annat för krypterad nätverkstrafik och VPN-lösningar. XFRM är en del av Linux nätverksstack som hanterar transformering av paket, exempelvis kryptering och dekryptering.
Sårbarheten blir extra intressant på system där unprivileged user namespaces är aktiverade. Det är en Linux-funktion som gör att vanliga användare kan skapa isolerade miljöer där de får vissa behörigheter som normalt kräver root.
Det är praktiskt för containrar och sandboxing, men innebär också att sårbarheter i kärnan ibland blir lättare att utnyttja.
Kan DirtyClone användas för container escape?
Ja, i vissa scenarier kan DirtyClone eventuellt användas för att ta sig ut ur en container. Det beror på hur systemet är konfigurerat, vilka kernel-funktioner som är tillgängliga och vilka säkerhetslager som används.
Alla Linux-system är alltså inte lika sårbara. Risken påverkas av flera faktorer:
vilken kärnversion som används
vilka distributionens patchar som är installerade
om unprivileged user namespaces är aktiverat
vilka kernel-moduler som är laddade
om systemet använder IPsec, RxRPC eller liknande funktioner
om extra säkerhet som AppArmor, SELinux eller seccomp används
Det gör att DirtyClone inte är en enkel “alla Linux-maskiner faller direkt”-sårbarhet. Men den är tillräckligt allvarlig för att tas på största allvar.
DirtyClone, DirtyFrag och Fragnesia – varför så många namn?
Namngivningen kan vara förvirrande.
Sårbarheten är registrerad som CVE-2026-43503. JFrog beskriver exploitvarianten som DirtyClone, medan Ubuntu även använder namnet Fragnesia i sin hantering av problemet.
Det är alltså inte nödvändigtvis tre helt separata sårbarheter, utan olika namn och perspektiv på samma eller närliggande problemområde i Linux-kärnan.
DirtyClone hör dessutom till samma familj av buggar som DirtyFrag, men utnyttjar en annan väg genom kärnans nätverkskod. Det visar att tidigare fixar inte helt stängde alla möjliga angreppsvägar.
Ubuntu, Debian och Red Hat har uppdateringar
Ubuntu har släppt uppdateringar för flera stödda versioner av sin generiska Linux-kärna.
För standardkärnan gäller följande fixade versioner:
Ubuntu-version
Fixad kernelversion
Ubuntu 26.04 LTS
7.0.0-22.22
Ubuntu 25.10
6.17.0-35.35
Ubuntu 24.04 LTS
6.8.0-124.124
Ubuntu 22.04 LTS
5.15.0-181.191
Den som kör molnvarianter eller specialkärnor bör kontrollera just sin kernelvariant. Det gäller till exempel AWS, Azure, GCP, Raspberry Pi, realtidskärnor och OEM-kärnor.
Debian följer också sårbarheten och listar uppdaterade paket för flera grenar, däribland Bullseye, Bookworm och Trixie.
Red Hat hanterar problemet som en del av DirtyFrag-familjen och beskriver det som lokala sårbarheter i nätverkssubsystemet som kan ge en angripare root-behörighet.
Vad ska man göra?
Det viktigaste rådet är enkelt:
Uppdatera kärnan och starta om datorn.
Att bara installera kernelpaketet räcker inte. Linux fortsätter nämligen att köra den gamla kärnan tills systemet startas om. Först efter omstart används den uppdaterade och korrigerade kärnan.
På Ubuntu kan man kontrollera aktuell kärna med:
uname -r
Efter uppdatering och omstart bör kommandot visa en kernelversion som innehåller fixen.
Tillfälliga skyddsåtgärder
Om man inte kan uppdatera direkt finns vissa tillfälliga skydd. Dessa bör dock användas med försiktighet eftersom de kan påverka legitima funktioner.
Exempel på möjliga åtgärder är att:
stänga av unprivileged user namespaces
blockera kernelmoduler som esp4, esp6 och rxrpc
begränsa användares möjlighet att skapa nätverksrelaterade namespaces
förstärka containerprofiler med seccomp, AppArmor eller SELinux
Men dessa lösningar är inte ersättning för en riktig kerneluppdatering. De är bara tillfälliga hinder.
Slutsats
DirtyClone är ännu en påminnelse om att Linux-kärnan är ett mycket komplext system där små detaljer i minneshantering kan få stora säkerhetskonsekvenser.
Sårbarheten kräver lokal åtkomst, men när den väl kan utnyttjas är konsekvensen allvarlig: en vanlig användare kan i vissa fall bli root.
För vanliga användare och administratörer är rådet tydligt: installera de senaste säkerhetsuppdateringarna från din Linuxdistribution och starta om systemet.
Det är först efter omstarten som skyddet faktiskt börjar gälla.
HP EliteBook 8460p är en gammal företagsdator som sedan länge passerat bäst före-datum för Windows-världen. Men ur ett Linux-perspektiv finns det fortfarande liv kvar i den kantiga och robusta maskinen. Med SSD och Debian installerat klarar den enklare vardagssysslor som webbsurf, textarbete och streaming – och visar att äldre datorer inte alltid behöver hamna på skroten.
Linux.se brukar regelbundet testa hårdvara som folk annars skickar till skroten. Vi bedömer datorerna ur ett Linux-perspektiv och tittar på om de fortfarande går att använda på ett vettigt sätt.
Nu har turen kommit till HP EliteBook 8460p. Just vårt exemplar är utrustat med en andra generationens Intel Core i5. Det är en dator som inte klarar kraven för Windows 11, men som fortfarande kan vara intressant för Linux.
Hittar man en sådan här dator på loppis bör den inte kosta mer än cirka 300 kronor.
HP EliteBook 8460p har en rejäl byggkvalitet. Den påminner nästan om en Volvo 240: kantig, fyrkantig, stor och ganska klumpig – men samtidigt robust och pålitlig. Det är ingen tunn och elegant ultrabook, utan en arbetsmaskin från en tid då bärbara datorer byggdes för att tåla en del.
Skärmen är däremot inget att skryta med. Den här modellen är inte utrustad med Full HD-skärm, utan har en upplösning på 1366 × 768 pixlar. Just vårt exemplar är däremot uppgraderat med SSD, vilket gör stor skillnad för hur snabb datorn känns i praktiken.
Vi försökte först starta datorn med Ubuntu 24.04, men maskinen startade om sig och vägrade att komma igång ordentligt. Därefter installerade vi Debian 13.5, och det fungerade alldeles utmärkt. Skillnaden mellan Ubuntu och Debian är inte särskilt stor för en vanlig användare, men i det här fallet visade sig Debian fungera bättre på den här äldre hårdvaran.
Tangentbordet är helt okej att skriva på. Däremot saknar modellen vanligt bakgrundsbelyst tangentbord. I stället har HP valt en lite udda lösning: bredvid webbkameran sitter en liten lampa som kan fällas ut och lysa ner över tangentbordet.
Prestandan räcker fortfarande för enklare vardagsanvändning. Datorn klarar att streama SVT Play i Firefox utan problem, vilket gör den fullt användbar som enkel surfdator, skrivmaskin eller Linux-testmaskin.
Sammanfattningsvis är HP EliteBook 8460p ingen modern dator, men med SSD och Linux kan den fortfarande göra nytta. För rätt pris kan den vara ett bra exempel på hur äldre företagsdatorer kan få ett andra liv i stället för att hamna på skroten.
Linux 7.1 är här och bjuder på flera viktiga förbättringar under huven. Den nya kärnan ger bland annat bättre stöd för NTFS-diskar, starkare säkerhet med Landlock, effektivare energihantering för moderna processorer och förbättrat stöd för filsystem, nätverk, grafik och ny hårdvara. För vanliga användare betyder det på sikt ett stabilare och mer framtidssäkert Linuxsystem.
Linuxkärnan fortsätter att utvecklas i hög takt. Med version 7.1 får världens kanske viktigaste öppna kärna en rad förbättringar som märks både för vanliga användare, systemadministratörer och utvecklare. Det handlar om allt från bättre stöd för moderna processorer och lagringsenheter till förbättrad säkerhet och snabbare filsystem.
Linux är själva hjärtat i operativsystem som Android, Ubuntu, Debian, Fedora, Arch Linux, Linux Mint och många andra distributioner. Kärnan ansvarar för kontakten mellan programmen och datorns hårdvara. När du öppnar en fil, ansluter ett USB-minne, använder nätverket eller startar ett program är Linuxkärnan inblandad i bakgrunden.
Med Linux 7.1 får kärnan flera tekniska förbättringar som gör systemet mer modernt, effektivt och säkert.
Ny NTFS-hantering med bättre skrivstöd
En av de största nyheterna i Linux 7.1 är en ny implementation av NTFS-filsystemet. NTFS är det filsystem som länge har använts i Windows, och stöd för NTFS är därför viktigt för alla som vill läsa och skriva till Windows-diskar från Linux.
Den nya NTFS-lösningen har varit under utveckling i flera år och innehåller fullt skrivstöd. Det betyder att Linux bättre kan hantera filer på NTFS-formaterade diskar, inte bara läsa dem. För användare som ofta flyttar filer mellan Windows och Linux kan detta bli en märkbar förbättring.
Den nya implementationen använder modernare teknik i Linuxkärnan, bland annat delayed allocation, iomap och folio-integration. Det låter kanske avancerat, men i praktiken handlar det om att filskrivning kan bli snabbare, stabilare och mer effektiv. Till detta kommer även en ny uppsättning användarverktyg, kallad ntfsprogs-plus.
Starkare säkerhet med Landlock
Linux 7.1 innehåller också en förbättring av Landlock, ett säkerhetssystem i Linux som gör det möjligt att begränsa vad program får komma åt.
Den nya versionen inför en ny åtkomsträtt för pathname UNIX domain sockets. UNIX domain sockets används ofta för kommunikation mellan program på samma system. Genom att kunna styra åtkomst även på detta område får utvecklare och systemadministratörer bättre möjlighet att bygga säkrare miljöer.
Detta är särskilt viktigt i en tid då fler program körs isolerat, till exempel i containrar, sandlådor och olika typer av begränsade körmiljöer.
Bättre energihantering för moderna datorer
Linux 7.1 innehåller förbättringar i drivrutinerna amd-pstate och intel_idle. Dessa delar av kärnan har betydelse för hur processorer från AMD och Intel hanterar strömförbrukning och vilolägen.
För bärbara datorer kan sådana förbättringar innebära bättre batteritid, lägre värmeutveckling och tystare drift. För servrar kan effektivare energihantering minska strömförbrukningen, vilket är viktigt både ekonomiskt och miljömässigt.
Förbättringar för exFAT, CIFS, Ceph och andra filsystem
Linux 7.1 innehåller även förbättringar för flera andra filsystem.
exFAT får stöd för att förallokera kluster utan att först nollställa dem. Det kan minska fragmentering och göra filhanteringen effektivare, särskilt på USB-minnen, minneskort och externa diskar.
CIFS-klienten, som används för att komma åt Windows- och Samba-delningar, får stöd för O_TMPFILE. Det gör det möjligt att skapa temporära filer på ett säkrare och mer flexibelt sätt.
Ceph, som ofta används i större lagringskluster, får ny infrastruktur för att samla in och rapportera I/O-statistik per subvolym. Det är framför allt intressant för driftmiljöer där man behöver övervaka prestanda och belastning noggrant.
Även EXT4 och F2FS får förbättringar. EXT4 är fortfarande ett av de vanligaste filsystemen på Linux, medan F2FS ofta används på flashbaserad lagring.
Nya möjligheter för BPF och io_uring
Linux 7.1 fortsätter också utvecklingen av BPF och io_uring, två tekniker som blivit allt viktigare i moderna Linuxsystem.
BPF används bland annat för avancerad nätverksfiltrering, övervakning, säkerhet och prestandaanalys. I Linux 7.1 tillkommer bland annat stöd för fsession på IBM System/390-arkitekturen.
io_uring är ett modernt gränssnitt för snabbare in- och utmatning. Det används för att göra fil- och nätverksoperationer mer effektiva. Med BPF-stöd i io_uring öppnas nya möjligheter för avancerad kontroll och optimering direkt i kärnan.
Förbättringar för lagring och blockenheter
Den användarbaserade blockdrivrutinen ublk får en ny funktion för zero-copy-I/O via flaggan UBLK_F_SHMEM_ZC. Zero-copy innebär att data kan flyttas mer effektivt utan onödiga kopieringar i minnet. Det kan ge bättre prestanda i vissa typer av lagringslösningar.
Linux 7.1 lägger också till stöd för att generera och verifiera T10 protection information på filsystemsnivå. Det är en teknik som används för att upptäcka datakorruption och öka tillförlitligheten i lagringssystem.
Dessutom byggs stödet för TCG Storage Opal SSC Single User Mode ut i sed-opal-gränssnittet. Det är relevant för självkrypterande lagringsenheter och säker hantering av diskar.
Mer hårdvarustöd
Som vanligt innehåller en ny Linuxkärna också mängder av nytt och förbättrat hårdvarustöd.
Linux 7.1 aktiverar Intels Flexible Return and Event Delivery, FRED, som standard. Detta är en modern funktion i Intel-processorer som förändrar hur vissa typer av händelser och övergångar hanteras i processorn.
Kärnan får även stöd för CPU Memory Latency PMU på NVIDIA Tegra410-systemkretsar. Det är främst intressant för inbyggda system och utvecklare som arbetar nära hårdvaran.
USB- och Thunderbolt-drivrutinerna får också förbättringar. Det gäller bland annat stöd för nya USB-strömförsörjningsdrivrutiner, uppdateringar av dwc3-drivrutinen och utökat stöd för ny hårdvara.
Grafikdrivrutinerna för AMDGPU och Intel i915 förbättras också, vilket är viktigt för både skrivbordsanvändare och bärbara datorer.
Nätverk, ljud och systemprestanda
Utöver de stora nyheterna innehåller Linux 7.1 många mindre förbättringar i nätverksstacken, ljudsystemet och olika kärnkomponenter.
Den typen av ändringar märks kanske inte direkt i form av en ny knapp eller funktion i skrivbordsmiljön, men de bidrar till att Linux fungerar bättre över tid. Bättre nätverkskod kan ge stabilare uppkopplingar. Bättre ljudstöd kan innebära att fler ljudkretsar fungerar direkt. Förbättrad schemaläggning och I/O-hantering kan ge ett mer responsivt system.
Ska man uppgradera direkt?
Den som är tekniskt intresserad kan hämta Linux 7.1 direkt från Linus Torvalds git-träd eller från kernel.org och kompilera kärnan själv.
För de flesta användare är det däremot klokare att vänta tills den nya kärnan kommer via den egna Linuxdistributionens vanliga uppdateringar. Distributioner som Ubuntu, Debian, Fedora, Arch Linux och openSUSE testar och paketerar kärnor på olika sätt. Genom att vänta på distributionens version minskar risken för problem med drivrutiner, moduler och systemintegration.
För vanliga skrivbordsanvändare är alltså rådet enkelt: vänta på att din distribution erbjuder Linux 7.1 i sina stabila förråd.
Linux fortsätter framåt
Linux 7.1 är ingen revolution som förändrar allt över en natt. Det är snarare ännu ett steg i den långsamma men kraftfulla utveckling som gjort Linux till en grundpelare i allt från mobiltelefoner och routrar till superdatorer, servrar och vanliga persondatorer.
De stora nyheterna – bättre NTFS-stöd, starkare Landlock-säkerhet, effektivare energihantering och utökat hårdvarustöd – visar att Linux fortsätter att anpassa sig till moderna behov.
För användaren betyder det i slutändan ett stabilare, säkrare och mer framtidssäkert system. För utvecklare och systemadministratörer innebär det fler verktyg, bättre kontroll och större möjligheter att bygga robusta lösningar.
Linux 7.1 är därför inte bara ännu en versionssiffra. Det är ett tecken på att den öppna kärnan fortsätter att utvecklas i takt med hårdvaran, säkerhetskraven och användarnas behov.
När Microsofts äldre Secure Boot-certifikat från 2011 löper ut behöver Linuxvärlden ta nästa steg i övergången till en nyare signeringskedja. För de flesta användare sker förändringen i bakgrunden, men för Linuxdistributioner, installationsmedia och äldre datorer kan den bli avgörande. I grunden handlar det om något så enkelt – och viktigt – som att datorn måste lita på rätt nyckel för att Linux ska kunna starta säkert.
En gammal digital nyckel från Microsoft är på väg att gå ut. Det låter kanske som en teknisk detalj för firmware-utvecklare, men förändringen berör stora delar av Linux-världen. Orsaken är Secure Boot – den säkerhetsfunktion i moderna datorer som kontrollerar att rätt programvara startar när datorn slås på.
I juni löper Microsofts äldre UEFI CA-certifikat från 2011 ut. Det certifikatet har under många år varit en viktig del av kedjan som gör att Linuxdistributioner kan starta på datorer där Secure Boot är aktiverat. Nu behöver Linuxdistributionerna stegvis flytta över till den nyare Microsoft UEFI CA från 2023.
För vanliga användare innebär detta oftast ingen dramatik. En dator som startar Linux med Secure Boot i dag bör normalt fortsätta att starta även efter att det gamla certifikatet gått ut. Men övergången är ändå viktig, särskilt för nya installationsmedier, räddningsskivor, dual boot-system och äldre datorer.
Vad är Secure Boot?
Secure Boot är en säkerhetsfunktion i UEFI, den moderna ersättaren till det gamla BIOS-systemet. När datorn startar kontrollerar firmware att den första delen av startkedjan är signerad med en betrodd digital nyckel.
Man kan jämföra det med en dörrvakt vid datorns entré. Dörrvakten släpper bara in program som kan visa upp rätt legitimation. Om startprogrammet är signerat med en nyckel som datorn litar på får det fortsätta. Om inte, stoppas uppstarten.
Syftet är att hindra skadlig kod från att lägga sig tidigt i startprocessen, innan operativsystemet ens har hunnit laddas. Sådan kod kan annars vara mycket svår att upptäcka.
Varför fungerar Windows enklare?
På de flesta vanliga PC-datorer finns Microsofts Secure Boot-nycklar redan inlagda från fabrik. Det gör att Windows kan starta utan extra krångel, eftersom datorns firmware redan litar på Microsofts signering.
Linux har däremot ett annat problem. De flesta Linuxdistributioner är inte direkt betrodda av datorns firmware. Tillverkaren av datorn har normalt inte lagt in nycklar för Ubuntu, Fedora, Debian, Linux Mint eller andra distributioner.
För att lösa detta använder många Linuxdistributioner ett litet program som heter shim.
Shim – den lilla länken mellan Microsoft och Linux
Shim är en liten första startladdare som fungerar som en bro mellan datorns Secure Boot-system och Linuxdistributionens egna nycklar.
Så här fungerar det förenklat:
Datorns firmware litar på Microsofts nyckel.
Microsoft har signerat Linuxdistributionens shim.
Firmware startar shim eftersom signaturen är betrodd.
Shim kontrollerar sedan nästa steg, till exempel GRUB och Linuxkärnan.
GRUB och kärnan kan därefter starta Linux på ett säkert sätt.
På detta sätt kan Linux starta på datorer där Secure Boot är aktiverat, utan att varje enskild datortillverkare behöver lägga in nycklar för varje Linuxdistribution.
Vad händer när 2011-certifikatet går ut?
Det viktiga att förstå är att ett utgånget certifikat inte automatiskt betyder att allt slutar fungera. Certifikatet tas inte magiskt bort ur datorns firmware bara för att datumet passerar. Redan signerade och betrodda startladdare bör därför i många fall fortsätta fungera.
Det betyder att en befintlig Linuxinstallation, som redan fungerar med Secure Boot, normalt inte bör sluta starta enbart på grund av certifikatets utgångsdatum.
Problemen kan i stället uppstå i samband med övergången till den nya signeringskedjan. Nya installationsavbilder, nya versioner av shim, återställningsmedia och vissa äldre datorer kan behöva uppdaterade Secure Boot-databaser för att känna igen den nya Microsoft UEFI CA från 2023.
Varför kan det ändå bli problem?
Secure Boot bygger på en kedja av förtroende. Varje länk måste lita på nästa länk. Om datorns firmware inte känner igen den nyckel som har använts för att signera shim, stoppas processen redan i början.
Då spelar det ingen roll att Linuxkärnan eller GRUB är korrekt installerade. Om första länken i kedjan inte godkänns kommer datorn inte vidare.
Särskilt känsliga situationer kan vara:
Äldre datorer med föråldrade Secure Boot-databaser.
Nya Linuxinstallationsmedier som använder den nya 2023-signeringen.
Dual boot-system med både Windows och Linux.
Räddnings-USB och installationsstickor som inte har uppdaterats.
System där användaren manuellt har ändrat Secure Boot-nycklar.
Datorer där den gamla 2011-nyckeln tas bort för tidigt.
Det sista är särskilt viktigt. Att manuellt ta bort gamla nycklar ur Secure Boot-systemet kan göra att tidigare fungerande Linuxinstallationer inte längre startar.
Vad behöver Linuxdistributionerna göra?
Linuxdistributionerna behöver se till att deras shim-versioner signeras på rätt sätt för framtiden. Det innebär att de måste anpassa sig till Microsofts nyare UEFI CA från 2023 och se till att installationsmedia, uppdateringspaket och dokumentation följer med i övergången.
För stora distributioner som Ubuntu, Fedora, Debian, SUSE och andra är detta en viktig infrastrukturell förändring. Det handlar inte om en ny funktion som användaren direkt ser, utan om att själva startkedjan ska fortsätta fungera på moderna datorer.
Det är lite som att byta låssystem i ett stort hus. De flesta märker ingenting om bytet görs rätt, men om nycklarna inte passar kan någon plötsligt stå utanför dörren.
Vad bör vanliga användare göra?
För de flesta användare är rådet enkelt: håll systemet uppdaterat.
Installera uppdateringar från din Linuxdistribution.
Uppdatera shim-paket när distributionen erbjuder det.
Installera firmware- och UEFI-uppdateringar från datortillverkaren när sådana finns.
Använd nya installationsavbilder från distributionens officiella webbplats.
Undvik att manuellt ändra Secure Boot-nycklar om du inte vet exakt vad du gör.
Det är också klokt att inte använda gamla installationsstickor i flera år. Om du ska installera Linux på en ny dator med Secure Boot aktiverat bör du ladda ner en aktuell ISO-fil från distributionens officiella webbplats.
Secure Boot är inte bara ett Windows-problem
Det här visar också hur beroende Linuxvärlden fortfarande är av Microsofts roll i PC-ekosystemet. Även om Linux är ett fristående och öppet operativsystem måste det ofta passera genom en Microsoft-signerad startkedja för att fungera smidigt på vanliga konsumentdatorer med Secure Boot.
Det betyder inte att Linux är osäkert eller underordnat Windows. Det betyder snarare att PC-plattformen historiskt har standardiserats kring Microsofts nycklar, eftersom Windows dominerar marknaden.
Linuxdistributionerna har därför byggt praktiska lösningar för att fungera inom detta system. Shim är en sådan lösning.
Ingen panik – men en viktig övergång
Att Microsofts UEFI CA från 2011 löper ut är inte en katastrof. Det betyder inte att Linuxdatorer plötsligt slutar starta över en natt. Men det är en viktig övergång som Linuxdistributioner, hårdvarutillverkare och systemadministratörer behöver hantera på rätt sätt.
För användaren är det viktigaste att inte göra förhastade ändringar i Secure Boot-inställningarna. Låt distributionens uppdateringar sköta övergången, använd aktuella installationsmedier och se till att firmware hålls uppdaterad.
Secure Boot handlar i grunden om förtroende. När en gammal nyckel går ut måste en ny ta vid. Om kedjan hålls obruten kommer Linux fortsätta starta precis som tidigare – bara med en modernare grund för framtidens säkra uppstarter.
Secure Boot är en säkerhetsfunktion i moderna datorer som kontrollerar att startprogrammen är betrodda innan operativsystemet får starta.
Många Linuxdistributioner använder ett litet program som heter shim. Det fungerar som en bro mellan datorns firmware, Microsofts Secure Boot-nycklar och Linuxdistributionens egna nycklar.
Microsofts äldre UEFI CA-certifikat från 2011 löper ut, vilket gör att Linuxdistributioner behöver gå över till den nyare signeringskedjan från 2023 för framtida stöd.
Påverkar: Linuxinstallationer med Secure Boot aktiverat.
Viktig del: shim, GRUB och Linuxkärnan.
Risk: äldre installationsmedia och datorer med föråldrade Secure Boot-nycklar.
Råd: håll Linux, firmware och installationsmedia uppdaterade.
Undvik: att manuellt ändra Secure Boot-nycklar om du inte vet exakt vad du gör.
Debian 12 “Bookworm” går nu in i långtidsstöd och får säkerhetsuppdateringar fram till sommaren 2028. Det betyder att användare inte behöver överge systemet direkt, men också att tiden är inne att börja planera för en uppgradering till Debian 13 “Trixie”.
Debian 12 “Bookworm” är inte färdigt för pension än. Tvärtom går den populära Linuxdistributionen nu in i nästa fas av sitt liv: långtidsstöd, eller LTS. Det betyder att servrar, arbetsstationer och andra system som fortfarande kör Debian 12 kan fortsätta få viktiga säkerhetsuppdateringar fram till den 30 juni 2028.
Debian 12 släpptes den 10 juni 2023 och har sedan dess varit en stabil grund för allt från webbservrar och företagsmiljöer till hemmadatorer och enklare Linuxinstallationer. När en Debianversion har varit ute i ungefär tre år tar den ordinarie säkerhetssupporten slut. Men det betyder inte att systemet omedelbart blir osäkert eller oanvändbart.
I stället går Debian 12 nu in i Long Term Support, den fas där utvalda paket fortsätter att få säkerhetsfixar under ytterligare två år. För användare innebär det en viktig respit: man får mer tid att planera en uppgradering till Debian 13 “Trixie”, utan att behöva stressa fram ett byte över en natt.
Vad betyder LTS egentligen?
LTS står för Long Term Support, alltså långtidsstöd. Det är en vanlig modell i Linuxvärlden, särskilt för system som används i servermiljöer, företag, skolor och organisationer där stabilitet ofta är viktigare än att alltid ha de allra senaste programversionerna.
Man kan jämföra det med en bil som inte längre är den senaste årsmodellen, men som fortfarande får viktiga säkerhetsåtgärder och reservdelar. Den fungerar fortfarande, men tillverkaren lägger inte längre lika mycket kraft på att förbättra eller vidareutveckla den.
För Debian 12 innebär LTS att säkerhetsuppdateringar fortsätter, men inte med samma omfattning som under den ordinarie supportperioden. Alla paket omfattas inte nödvändigtvis, och alla hårdvaruarkitekturer stöds inte lika länge. Därför bör den som använder Debian 12 i produktion kontrollera att just de paket och den hårdvara som används fortfarande omfattas.
Debian 12 är nu oldstable
När Debian 13 “Trixie” blev den nya stabila versionen flyttades Debian 12 till rollen som oldstable. Det är Debians namn på den tidigare stabila versionen.
Det låter kanske som om systemet är föråldrat, men i Debianvärlden är oldstable inget skällsord. Många servrar kör medvetet oldstable under en period, eftersom miljön är vältestad, känd och ofta mycket stabil. För verksamheter där driftsäkerhet är viktigare än nya funktioner kan det vara ett rimligt val.
Samtidigt är det viktigt att förstå skillnaden mellan stabilitet och framtidssäkerhet. Debian 12 kan fortsätta vara ett bra val under övergångsperioden, men det bör inte ses som en lösning som kan skjutas upp hur länge som helst.
Vad bör användare göra nu?
För vanliga användare finns det ingen anledning till panik. Debian 12 kommer att fortsätta få säkerhetsstöd under LTS-perioden. Men det är klokt att börja planera för nästa steg.
Den som kör Debian 12 på en stationär dator kan fundera på när det passar att uppgradera till Debian 13. För en privat dator är det ofta ganska odramatiskt, särskilt om man har säkerhetskopior och inte är beroende av ovanlig programvara.
För servrar och företag är planeringen viktigare. Där bör man först kontrollera vilka tjänster som körs, vilka paket som är kritiska och om all programvara fungerar bra i Debian 13. Det är också klokt att testa uppgraderingen i en separat miljö innan man gör den på en skarp server.
LTS är en säkerhetslina – inte en ursäkt att vänta för evigt
Debian LTS är mycket värdefullt eftersom det ger användare mer tid. Men det är inte samma sak som full ordinarie support. Under LTS-perioden är fokus främst säkerhet, inte nya funktioner eller bred problemlösning för alla paket.
Därför bör LTS ses som en säkerhetslina, inte som en permanent parkeringsplats. Den som ansvarar för system bör använda tiden fram till 2028 för att planera, testa och genomföra en uppgradering.
Efter den 30 juni 2028 når Debian 12 sitt verkliga slutdatum. Då upphör det vanliga säkerhetsstödet från Debianprojektet. System som fortfarande kör Debian 12 efter det datumet riskerar att bli sårbara om nya säkerhetshål upptäcks.
En del av Debians styrka
Debians tydliga livscykel är en av anledningarna till att distributionen är så uppskattad. Användare vet ungefär hur länge en version kommer att underhållas, och det gör det lättare att planera långsiktigt.
För många är Debian inte det mest spektakulära Linuxsystemet. Det är inte alltid först med det senaste skrivbordet, den nyaste kärnan eller de allra färskaste programmen. Men Debian har byggt sitt rykte på något annat: förutsägbarhet, stabilitet och ett stort ekosystem av fri programvara.
Att Debian 12 nu går in i LTS visar just detta. En version som släpptes 2023 får säkerhetsstöd ända till mitten av 2028. För användare som värdesätter långsiktighet är det en viktig styrka.
Sammanfattning
Debian 12 “Bookworm” är inte längre Debians huvudsakliga stabila version, men den är fortfarande långt ifrån död. Genom LTS får den fortsatt säkerhetsstöd till den 30 juni 2028.
För hemanvändare betyder det att det finns gott om tid att uppgradera i lugn och ro. För företag, skolor och serveradministratörer betyder det att man bör börja planera övergången till Debian 13 redan nu.
Debian 12 kan alltså fortsätta användas ett tag till, men framtiden heter Debian 13 “Trixie”.
Status: Debian 12 är nu oldstable och går in i LTS-fasen.
LTS betyder: Long Term Support, eller långtidsstöd. Det innebär att systemet fortsätter att få viktiga säkerhetsuppdateringar under en längre period.
Säkerhetsstöd till: 30 juni 2028
Viktigt att veta: LTS är inte samma sak som full ordinarie support. Alla paket och arkitekturer omfattas inte nödvändigtvis, så användare bör kontrollera att deras system fortfarande stöds.
Nästa steg: Planera för uppgradering till Debian 13 “Trixie” innan LTS-perioden tar slut.
En allvarlig sårbarhet i Linux-kärnans brandväggskod kan låta en vanlig lokal användare få root-rättigheter och i vissa fall bryta sig ut ur en container. Felet, CVE-2026-23111, är redan rättat i Linux-kärnan, men fungerande exploitkod finns nu offentligt dokumenterad. Administratörer bör därför uppdatera kernelpaketen och starta om berörda system snarast.
Säkerhetsforskare har publicerat en detaljerad och fungerande exploit för en allvarlig sårbarhet i Linux-kärnan. Felet gör det möjligt för en lokal användare utan administratörsrättigheter att höja sina behörigheter till root och i vissa fall bryta sig ut ur en container.
Sårbarheten har fått beteckningen CVE-2026-23111 och finns i kärnans kod för nf_tables, den moderna delen av Linux brandväggssystem som används av nftables. Felet är en så kallad use-after-free, där minne används efter att det redan har frigjorts. Den typen av buggar kan i värsta fall utnyttjas för att ta kontroll över körningen i kärnan.
Problemet åtgärdades i Linux-kärnans huvudkod den 5 februari 2026. Trots det har säkerhetsforskare nu publicerat tekniska genomgångar som visar exakt hur sårbarheten kan utnyttjas. Exodus Intelligence publicerade sin detaljerade analys den 8 juni 2026, men redan i april släppte FuzzingLabs en egen reproduktion av felet.
Enligt beskrivningarna berodde sårbarheten på ett mycket litet programmeringsfel: en felvänd kontroll i nf_tables. Den färdiga korrigeringen i upstream-kärnan bestod i praktiken av en enda rad kod.
Ubuntu klassar sårbarheten som CVSS 7.8, vilket motsvarar hög allvarlighetsgrad.
Kräver lokal åtkomst
Sårbarheten kan inte utnyttjas direkt över nätet. En angripare måste redan ha någon form av lokal åtkomst till systemet, till exempel genom ett kapat användarkonto, ett sårbart programkonto eller en komprometterad container.
Det som gör buggen särskilt farlig är kombinationen av nf_tables och unprivileged user namespaces. User namespaces är en Linux-funktion som gör att en vanlig användare kan agera som root inne i en isolerad miljö. Funktionen används bland annat av containers och sandbox-lösningar, men har också återkommande varit en väg in till känslig kärnkod.
På många Linux-installationer, särskilt skrivbordssystem och vissa servermiljöer, är den här kombinationen aktiverad som standard.
Fungerande root-exploits finns publicerade
Exodus-forskaren Oliver Sieber, som hittade buggen redan i början av 2025, har visat hur sårbarheten kan kedjas till full lokal root-åtkomst. Exploiten utlöser use-after-free-felet, tar sig förbi flera av Linux-kärnans inbyggda minnesskydd och kapar därefter körningen för att ge angriparen root-rättigheter.
Exploiten demonstrerades på bland annat:
Debian Bookworm
Debian Trixie
Ubuntu 22.04 LTS
Ubuntu 24.04 LTS
FuzzingLabs har dessutom reproducerat buggen på RHEL 10 inför Pwn2Own Berlin 2026 och byggt en egen root-exploit med en annan teknisk metod.
Det innebär att tekniken nu är dokumenterad för flera av de största Linux-familjerna: Debian, Ubuntu och Red Hat-baserade system.
Alla sårbara kärnor bör uppdateras
Eftersom felet finns i Linux huvudkod kan alla distributioner som har levererat en sårbar kärna vara påverkade, förutsatt att nf_tables och unprivileged user namespaces är aktiverade.
Det viktigaste rådet är enkelt:
Uppdatera kärnan och starta om systemet.
En kerneluppdatering skyddar inte fullt ut förrän datorn eller servern faktiskt har startats om och kör den nya kärnan.
Ubuntu har enligt uppgifterna rättningar för 22.04 LTS, 24.04 LTS och 25.10. Debian har rättat felet i Bookworm och Trixie, samt tagit fram en 6.1-backport för Bullseye LTS. Även Red Hat, SUSE och Amazon Linux följer sårbarheten i sina respektive säkerhetskanaler.
Eftersom versionsnumren varierar mellan distributioner bör administratörer kontrollera den egna distributionens säkerhetsmeddelanden och se till att rätt kernelpaket är installerat.
Tillfällig skyddsåtgärd: begränsa user namespaces
För system där uppdatering inte kan göras omedelbart kan det vara klokt att se över om vanliga användare verkligen behöver kunna skapa egna user namespaces.
Att begränsa eller stänga av unprivileged user namespaces kan stoppa just den här angreppsvägen i många miljöer. Det kan dock påverka program som använder sandboxning eller containers, till exempel vissa webbläsare, Flatpak, rootless Podman eller andra isoleringslösningar.
Det är därför en skyddsåtgärd som bör testas innan den införs brett.
Del av en större våg av lokala Linux-sårbarheter
CVE-2026-23111 kommer samtidigt som flera andra lokala root-sårbarheter i Linux har uppmärksammats. Under den senaste tiden har säkerhetsforskare lyft fram bland annat Copy Fail, Dirty Frag, Fragnesia, DirtyDecrypt och en äldre ptrace-sårbarhet som kan läsa /etc/shadow och köra kommandon som root.
Detaljerna skiljer sig åt, men mönstret är detsamma: en angripare som först får en begränsad lokal åtkomst kan i många fall ta steget vidare till full kontroll över systemet.
Säkerhetsföretaget Synacktiv har i en genomgång kopplat ökningen av lokala Linux-exploits till bland annat AI-stödd sårbarhetsforskning och snabbare analys av säkerhetspatchar. När en patch väl publiceras kan angripare jämföra ändringen med äldre kod och snabbare förstå hur felet kan utnyttjas.
Inga kända attacker i det vilda
Det finns i nuläget inga offentliga rapporter om att CVE-2026-23111 används aktivt i attacker, och ingen känd hotaktör har kopplats till sårbarheten.
Men exploitkod har varit offentlig sedan april, och en ännu mer detaljerad teknisk genomgång publicerades i juni. Det innebär att organisationer inte bör vänta med att uppdatera.
För administratörer är prioriteringen tydlig: börja med system där okända eller mindre betrodda användare kan köra kod, där containers används, eller där tjänster kan ge en angripare ett första lokalt fotfäste.
En lokal sårbarhet är inte ofarlig bara för att den saknar fjärrangrepp. I praktiken är just den här typen av buggar ofta nästa steg efter ett intrång.
Påverkar: Linux-system där sårbar kärna, nf_tables och unprivileged user namespaces används
Risk: Lokal användare kan höja sina rättigheter till root och i vissa fall bryta sig ut ur en container
Allvarlighet: Ubuntu klassar felet som CVSS 7.8, vilket motsvarar hög allvarlighetsgrad
Patchad upstream: 5 februari 2026
Publika exploits: Tekniska genomgångar och fungerande exploits har publicerats av bland annat Exodus Intelligence och FuzzingLabs
Rekommendation: Uppdatera kärnan och starta om systemet. För system som inte kan uppdateras direkt kan det vara aktuellt att begränsa unprivileged user namespaces, men detta bör testas eftersom det kan påverka containers, Flatpak, rootless Podman och vissa sandboxade program.
En dator behöver inte alltid vara uppkopplad, full av appar och fylld med distraktioner. Genom att kombinera Linux, LibreOffice Writer och en låst användarmiljö går det att skapa en modern skrivmaskin: en enkel dator som startar direkt till ordbehandling, saknar internet för den vanliga användaren och rensar alla tillfälliga filer vid omstart. I den här artikeln beskriver vi hur man bygger en sådan låst skrivdator, där användaren bara kan göra en sak: skriva i LibreOffice Writer, den fria motsvarigheten till Microsoft Word. Lösningen passar särskilt bra i miljöer där man vill erbjuda en enkel skrivplats utan internetåtkomst, samtidigt som gamla datorer kan återanvändas tack vare låg minnes- och resursförbrukning.
I en tid då datorer nästan alltid är uppkopplade, fulla av appar, aviseringar och distraktioner, kan det låta gammaldags att bygga en dator som bara ska användas för att skriva text. Men just därför är idén intressant. En enkel skrivdator kan vara både tryggare, billigare och mer fokuserad än en vanlig dator.
Tanken är att skapa en dator som fungerar ungefär som en modern skrivmaskin. När datorn startas loggas användaren in automatiskt och möts direkt av LibreOffice Writer. Det finns ingen webbläsare att klicka på, ingen e-post, inga sociala medier och inga menyer fulla av onödiga program. Datorn har ett tydligt syfte: att skriva dokument.
Varför bygga en låst skrivdator?
En vanlig dator är byggd för att klara nästan allt. Det är också dess svaghet. För personer som bara behöver skriva text kan den vanliga datormiljön bli onödigt komplicerad. Det kan finnas uppdateringsrutor, webbläsare, programbutiker, notiser och inställningar som stör eller skapar problem.
En låst skrivdator kan passa i flera sammanhang. Den kan användas i föreningslokaler, skolor, bibliotek, väntrum, äldreboenden eller på platser där man vill erbjuda enkel tillgång till ordbehandling utan att samtidigt ge fri tillgång till internet.
Det kan också vara ett sätt att återanvända äldre datorer. En dator som är för gammal för ett modernt fullskaligt skrivbordssystem kan fortfarande fungera utmärkt som enkel skrivmaskin.
Ett minimalt system i botten
Grunden i lösningen är ett minimalt Linuxsystem, till exempel Debian eller Ubuntu. I stället för att installera en komplett skrivbordsmiljö används en mycket enkel grafisk miljö. Det gör datorn snabbare, renare och lättare att kontrollera.
En fullständig skrivbordsmiljö innehåller ofta många funktioner som inte behövs i detta fall. Där kan det finnas filhanterare, webbläsare, programcentraler, meddelanden och bakgrundstjänster. I en låst skrivdator är målet motsatsen: så lite som möjligt ska finnas tillgängligt.
Därför används Openbox som fönsterhanterare. Openbox är lättviktigt och startar snabbt. Det visar inte upp ett helt skrivbord med menyer och ikoner, utan ger bara den grafiska grund som krävs för att LibreOffice Writer ska kunna köras.
Automatisk start av LibreOffice Writer
När datorn startas loggas användaren in automatiskt. Därefter startar Openbox och LibreOffice Writer öppnas direkt. Användaren behöver inte känna till lösenord, terminalkommandon eller programmenyer.
Det gör datorn enkel att använda även för personer som inte är datorvana. Starta datorn, vänta en kort stund och börja skriva.
LibreOffice Writer är ett bra val eftersom det är fritt, välkänt och fungerar med vanliga dokumentformat. Det kan användas för brev, anteckningar, enklare rapporter och andra textdokument. Med svenskt språkstöd installerat får användaren även svenska menyer, svensk stavningskontroll och svensk avstavning.
Filer sparas bara tillfälligt
En viktig del av lösningen är att användarens hemkatalog ligger i arbetsminnet, alltså RAM-minnet. Det betyder att användaren kan spara dokument under tiden datorn är igång, men att filerna försvinner när datorn startas om.
Detta kan låta drastiskt, men det är en medveten säkerhetsåtgärd. Om datorn står i en offentlig eller halvöppen miljö vill man inte att nästa användare ska kunna läsa tidigare användares dokument. Genom att tömma användarmiljön vid omstart får varje användare en ren start.
Samtidigt behöver datorn en grundmall som återskapas vid varje uppstart. Därför finns en mallkatalog med de inställningar som alltid ska finnas: Openbox-konfiguration, LibreOffice-inställningar och en dokumentmapp. Ett systemskript kopierar automatiskt tillbaka dessa filer varje gång datorn startar.
Ingen internetåtkomst för den vanliga användaren
En annan central del är att den vanliga användaren inte ska kunna använda internet. Det minskar risken för missbruk, skadliga nedladdningar och distraktioner.
Det betyder inte att hela datorn saknar nätverk. Administratören kan fortfarande använda nätet för att uppdatera systemet och underhålla datorn. Men den låsta användaren, den som bara ska skriva, blockeras från nätåtkomst med hjälp av brandväggsregler.
På så sätt kombineras enkelhet med kontroll. Datorn kan skötas och uppdateras, men slutanvändaren får bara tillgång till det som behövs.
Ett administratörskonto för underhåll
För att lösningen ska vara praktisk behövs två olika användarkonton. Det ena är administratörskontot. Det används av den som ansvarar för datorn och behöver kunna installera uppdateringar, ändra inställningar och felsöka.
Det andra kontot är det låsta användarkontot. Det är detta konto som loggas in automatiskt och som används för själva skrivandet. Det kontot ska inte ha administratörsrättigheter och ska inte kunna ändra systemet.
Den här uppdelningen är viktig. Den gör att datorn kan vara enkel för användaren men fortfarande möjlig att sköta för den ansvarige.
Svenskt språkstöd är viktigt
För att datorn ska kännas naturlig att använda i Sverige bör LibreOffice vara inställt på svenska. Det handlar inte bara om menyerna, utan också om stavningskontroll, avstavning, hjälpfiler och dokumentets standardspråk.
Om användarens hemkatalog töms vid varje omstart måste dessa inställningar sparas i den mall som återskapas varje gång. Annars riskerar LibreOffice att starta med fel språk eller visa första-start-guiden om och om igen.
När allt är rätt inställt möts användaren av ett färdigt svenskt skrivprogram varje gång datorn startas.
Fördelar med lösningen
Den största fördelen är enkelheten. Datorn gör en sak och användaren behöver inte förstå resten av systemet. Det gör den lämplig för miljöer där driftssäkerhet och tydlighet är viktigare än flexibilitet.
En annan fördel är integriteten. Eftersom användarfiler raderas vid omstart minskar risken att personliga dokument lämnas kvar. Det är särskilt viktigt om flera personer använder samma dator.
Lösningen är också resurssnål. Den kräver ingen kraftfull dator och kan därför ge nytt liv åt äldre hårdvara. I stället för att kassera en dator kan den få en ny roll som enkel skrivstation.
Begränsningar att känna till
En sådan här dator är inte avsedd att ersätta en vanlig arbetsdator. Den ska inte användas för e-post, webbsurfning, filsynkronisering eller avancerad dokumenthantering. Den är byggd för ett mycket tydligt användningsområde.
Det är också viktigt att användaren förstår att filer försvinner vid omstart. Om dokument ska sparas permanent behöver man lägga till en kontrollerad metod för export, till exempel USB-minne, utskrift eller en särskild sparfunktion som administratören ansvarar för.
Annars finns risken att användaren tror att dokumentet är sparat för framtiden, fast det i själva verket bara finns kvar så länge datorn är igång.
En modern skrivmaskin
Den låsta skrivdatorn är i praktiken en modern skrivmaskin byggd med fri programvara. Den använder ett vanligt operativsystem, en lätt grafisk miljö och LibreOffice Writer, men döljer allt som inte behövs.
Resultatet blir en dator som startar direkt till ordbehandling, saknar onödiga distraktioner, rensar användarfiler vid omstart och hindrar den vanliga användaren från att komma ut på internet.
I en värld där datorer ofta blir allt mer komplicerade visar lösningen att enkelhet fortfarande kan vara en styrka. Ibland är den bästa datorn inte den som kan göra mest, utan den som gör precis det den ska.
Så bygger man den låsta skrivdatorn steg för steg
Först installerar man ett minimalt Linuxsystem, till exempel Debian minimal . Vi använde Debian 13.5 när vi gjorde den här artikel i vmware för att testa konfigurationen. Man bör inte installera en komplett skrivbordsmiljö, eftersom den ofta innehåller webbläsare, programbutik, filhanterare och andra program som inte behövs. Målet är att datorn bara ska starta en enkel grafisk miljö och sedan öppna LibreOffice Writer.
När grundsystemet är installerat uppdateras paketlistan:
Administratören använder kontot admin för uppdateringar, felsökning och underhåll. Den vanliga användaren skrivare ska loggas in automatiskt och ska inte ha administratörsrättigheter.
Nästa steg är att ställa in automatisk inloggning. LightDM används som inloggningshanterare. Öppna konfigurationsfilen:
Detta gör att användaren skrivare loggas in automatiskt och att Openbox startas som grafisk miljö.
Sedan skapas en mallkatalog för användaren. Eftersom användarens hemkatalog senare ska rensas vid varje omstart behöver alla grundinställningar sparas i en separat mall.
Detta stänger av skärmsläckning, startar LibreOffice Writer och försöker sätta programmet i helskärmsläge. När användaren startar datorn ska Writer alltså öppnas direkt utan att användaren behöver klicka på något.
För att systemet ska använda svenska ställs svensk locale in. Kör:
dpkg-reconfigure locales
Markera:
sv_SE.UTF-8 UTF-8
Sätt sedan svenska som standardspråk:
update-locale LANG=sv_SE.UTF-8
LibreOffice behöver också ställas in för svenska. Starta LibreOffice som användaren skrivare eller logga in grafiskt och välj:
Verktyg
→ Alternativ
→ Språkinställningar
→ Språk
Ställ in:
Användargränssnitt: Svenska
Lokala inställningar: Svenska (Sverige)
Standardspråk för dokument: Svenska (Sverige)
När LibreOffice är rätt inställt bör dess inställningar sparas i mallen. Om inställningarna finns i användarens hemkatalog kan de kopieras till mallkatalogen:
mkdir -p /etc/skel-skrivare/.config
cp -a /home/skrivare/.config/libreoffice /etc/skel-skrivare/.config/
Sätt rätt ägare på mallkatalogen:
chown -R root:root /etc/skel-skrivare
Nästa steg är att göra användarens hemkatalog temporär. Det betyder att användaren kan spara dokument under tiden datorn är igång, men att allt raderas vid omstart. Öppna /etc/fstab:
Det gör systemet renare och minskar risken att användaren kommer åt program som inte ska användas.
När allt är konfigurerat bör lösningen testas. Kontrollera först att systemd-tjänsten finns och fungerar:
systemctl status prepare-skrivare-home.service
Kontrollera att LightDM är aktivt:
systemctl status lightdm
Kontrollera att Openbox autostart-fil finns:
ls -la /home/skrivare/.config/openbox/autostart
Testa att nätet är spärrat för användaren:
su - skrivare
ping 8.8.8.8
Ping ska inte fungera för användaren skrivare.
Starta sedan om datorn:
reboot
Efter omstart ska datorn automatiskt logga in användaren skrivare, starta Openbox och öppna LibreOffice Writer. Användaren ska kunna skriva dokument och spara dem tillfälligt i hemkatalogen, men efter nästa omstart ska filerna vara borta.
Om datorn startar till svart skärm eller om LibreOffice inte öppnas bör man kontrollera om autostart-filen finns:
ls -la /home/skrivare/.config/openbox
Läs eventuella felmeddelanden:
cat /home/skrivare/.xsession-errors
Kontrollera LightDM-loggen:
journalctl -u lightdm -b --no-pager
Kontrollera om LibreOffice körs:
ps aux | grep libreoffice
När alla kontroller är klara fungerar datorn som en låst skrivmaskin. Den startar direkt till LibreOffice Writer, saknar vanlig skrivbordsmiljö, rensar användarens filer vid omstart och blockerar internet för den vanliga användaren. Samtidigt finns ett administratörskonto kvar för service, uppdateringar och felsökning.
Teknisk faktaruta
System: Debian minimal eller Ubuntu minimal/server
Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir Debian 13.5 den bästa och mest aktuella startpunkten.
Debian 13, med kodnamnet Trixie, har fått sin femte punktutgåva: Debian 13.5. Det är ingen ny version med stora nyheter eller förändrat utseende, utan en samlad underhållsuppdatering som gör systemet säkrare, stabilare och mer pålitligt.
Den nya utgåvan innehåller 103 säkerhetsfixar och 144 stabilitetsuppdateringar. För vanliga användare betyder det framför allt att kända sårbarheter täpps till och att problem i viktiga systemkomponenter rättas.
Vad är en punktutgåva?
Debian fungerar lite annorlunda än många andra operativsystem. När en stabil Debian-version har släppts kommer den inte hela tiden med nya funktioner. I stället prioriteras säkerhet och stabilitet.
En punktutgåva, som Debian 13.5, kan därför beskrivas som en uppdaterad installationsskiva. Den samlar ihop rättningar som redan har skickats ut via Debians vanliga uppdateringskanaler.
Det betyder att den som redan kör Debian 13 och regelbundet installerar uppdateringar troligen redan har fått de flesta ändringarna.
Viktiga program har fått säkerhetsfixar
Debian 13.5 innehåller uppdateringar för många centrala paket. Bland annat berörs:
Det handlar alltså inte bara om småprogram i marginalen, utan om komponenter som ofta används i servrar, arbetsstationer och nätverkstjänster.
Apache, OpenSSH och systemd får viktiga rättningar
Webbservern Apache får flera säkerhetsfixar. Dessa rör bland annat use-after-free-fel, möjlig privilegieeskalering, förbikoppling av autentisering, NULL pointer-problem, HTTP response splitting och läsning utanför minnesgränser.
Även OpenSSH, som används för säker fjärrinloggning, har uppdaterats. Där finns rättningar kopplade till bland annat scp, kommandoexekvering, hantering av nyckelalgoritmer, ProxyJump och authorized_keys.
En annan viktig komponent är systemd, som i Debian 13.5 uppdateras till version 257.13. Den uppdateringen åtgärdar bland annat problem som rör möjlig kodkörning och en sårbarhet där systemd-nspawn kunde användas för att ta sig ut från en isolerad miljö till värdsystemet.
glibc och DNS-hantering förbättras
Systembiblioteket glibc är en av de mest grundläggande delarna i ett Linuxsystem. Nästan alla program är på något sätt beroende av det.
I Debian 13.5 rättas flera problem i glibc, bland annat sådant som rör DNS-svar, ogiltiga DNS-värdnamn och ett fel som kunde leda till ett så kallat assertion failure.
Det kan låta tekniskt, men poängen är enkel: när grundläggande bibliotek blir mer robusta blir hela systemet mer driftsäkert.
Även installationsprogrammet är uppdaterat
Debian Installer har också uppdaterats. Det betyder att den som installerar Debian från nya Debian 13.5-avbilder får med de senaste rättningarna direkt från början.
För servrar och nya installationer är detta praktiskt. Man slipper installera från en äldre avbild och sedan hämta en stor mängd uppdateringar direkt efter installationen.
Inga nya funktioner – och det är poängen
Debian 13.5 ska inte ses som en ny Debian-version i vanlig mening. Den introducerar inga stora nya funktioner och ändrar inte systemets grundläggande beteende.
Det är i stället en klassisk Debian-uppdatering: försiktig, stabil och fokuserad på att hålla systemet tryggt över tid.
För många användare är det just detta som gör Debian attraktivt. Man får inte alltid det senaste först, men man får ett system där stabilitet och säkerhet väger tungt.
Så uppdaterar du ett befintligt Debian 13-system
Om du redan kör Debian 13 räcker det normalt att uppdatera systemet som vanligt:
sudo apt update && sudo apt upgrade
Har du redan installerat säkerhetsuppdateringar löpande finns det troligen inte särskilt mycket nytt att hämta. Debian 13.5 samlar i stor utsträckning sådant som redan har skickats ut till användarna.
Nya installationsavbilder finns tillgängliga
För den som vill installera Debian från början finns nya netinst-avbilder för Debian 13.5. Dessa är avsedda för användare som vill installera ett grundsystem och sedan själva välja paket, skrivbordsmiljö och tjänster.
Netinst finns för flera arkitekturer, bland annat:
amd64, arm64, armhf, ppc64el, riscv64 och s390x.
För den som vill ha ett mer färdigt skrivbordssystem finns även Live-avbilder med skrivbordsmiljöer som GNOME, KDE, LXDE, Xfce, Cinnamon och MATE. Dessa är tillgängliga för AMD64.
Automatiska säkerhetsuppdateringar är klokt
Debian 13.5 visar också varför regelbundna uppdateringar är viktiga. Många säkerhetshål märks inte direkt för användaren, men kan ändå vara allvarliga om de lämnas öppna.
På servrar och datorer som alltid är uppkopplade kan det därför vara klokt att aktivera automatiska säkerhetsuppdateringar. Då installeras viktiga säkerhetsfixar snabbare, utan att man själv behöver komma ihåg att kontrollera varje dag.
Sammanfattning
Debian 13.5 är ingen spektakulär version, men den är viktig. Med 103 säkerhetsfixar och 144 stabilitetsuppdateringar stärker den Debian 13 “Trixie” på flera centrala områden.
För befintliga användare är rådet enkelt: håll systemet uppdaterat. För nya installationer är Debian 13.5 den bästa startpunkten, eftersom den innehåller de senaste rättningarna redan från början.
En gammal laptop behöver inte hamna i elskroten bara för att den inte längre passar som vanlig arbetsdator. Med Debian, Openbox och Firefox ESR går det att bygga om en äldre 32-bitarsdator till en enkel internetradio som startar automatiskt, öppnar en radiosida i kioskläge och spelar upp ljud utan krångel. Här visar vi hur en cirka 15 år gammal Acer Aspire One får nytt liv som resurssnål webbradio – med automatisk inloggning, avstängd skärmblankning, fungerande ljud och Wi-Fi.
En gammal bärbar dator behöver inte bli elektronikskrot bara för att den inte längre duger som vanlig arbetsdator. Många datorer som inte klarar Windows 11 betraktas i dag som föråldrade, men för enklare uppgifter kan de fortfarande vara fullt användbara. Ett bra exempel är att bygga om en äldre laptop till en internetradio som startar automatiskt, visar en webbsida i helskärm och spelar upp ljud utan att användaren behöver klicka runt i ett vanligt skrivbord.
I det här projektet används en cirka 15 år gammal Acer Aspire One. Den påminner om den HP Mini 210 som användes i ett tidigare radioprojekt, men har lite mer minne. Båda maskinerna har en 32-bitars Intel Atom-processor, vilket i dag är en begränsning eftersom allt färre Linuxdistributioner stöder 32-bitarsdatorer. Debian är därför ett naturligt val, eftersom Debian 12 fortfarande är ett av de mest användbara alternativen för den här typen av äldre maskiner.
Den Acer Aspire One som används här hade sannolikt annars hamnat i elskroten. I stället får den ett nytt liv som internetradio.
Varför inte bara köpa en Raspberry Pi?
Det är lätt att tänka att en Raspberry Pi vore ett bättre val. Den är liten, strömsnål och modernare. Men kostnaden springer snabbt iväg när man räknar in nätaggregat, minneskort, låda, skärm och eventuellt tangentbord.
En gammal laptop har redan mycket av detta inbyggt:
Den har skärm. Den har tangentbord. Den har ljudutgång. Den har lagring. Den har nätverksmöjlighet. Den har strömförsörjning.
Just Acer Aspire One har dessutom en inbyggd 10-tumsskärm, vilket gör den väl lämpad som liten radioterminal. Den behöver inte vara snabb. Den behöver bara kunna starta Debian, öppna Firefox och spela ljud från en webbsida.
Det gör projektet både ekonomiskt och miljömässigt intressant. Man återbrukar befintlig hårdvara i stället för att köpa nytt.
Målet med installationen
Målet är att datorn ska fungera som en enkel apparat, inte som en vanlig dator. När man trycker på strömknappen ska systemet starta, logga in automatiskt och öppna radiosidan utan att användaren behöver göra något.
När allt är klart kan datorn stå i ett kök, en verkstad, en butik, ett väntrum eller ett hobbyrum och fungera som en enkel musik- eller radiospelare. Den behöver inte mus eller tangentbord i vardagen, även om tangentbordet finns där vid behov.
Varför Debian och Openbox?
Debian är stabilt, resurssnålt och fungerar bra på äldre datorer. Det är särskilt viktigt när hårdvaran är svag och har en 32-bitarsprocessor.
Openbox används eftersom det är en lätt fönsterhanterare. För en internetradio behövs inte en fullständig skrivbordsmiljö som GNOME, KDE eller XFCE. Ett vanligt skrivbord drar mer resurser och kan dessutom starta sådant man inte vill ha i en kiosk: paneler, skrivbordsikoner, energisparfunktioner, låsskärmar och popup-rutor.
För detta projekt behövs egentligen bara:
Xorg Openbox Firefox ESR ljudstöd nätverk
Genom att hålla systemet enkelt blir det snabbare, stabilare och mindre störande.
NetworkManager gör att man kan hantera nätverk från terminalen med nmcli.
Stäng av grafisk inloggning
Om Debian startar en grafisk inloggningsruta, till exempel LightDM, ska den stängas av. Internetradion ska inte hamna vid en loginruta, utan starta direkt i textläge och sedan själv starta X.
Stäng av LightDM:
sudo systemctl disable --now lightdm
För att vara extra säker kan även standard-displaymanagern stängas av:
sudo systemctl disable --now display-manager
Sätt sedan systemet till textläge som standard:
sudo systemctl set-default multi-user.target
Kontrollera inställningen:
systemctl get-default
Det bör visa:
multi-user.target
Det betyder att datorn startar i textläge och inte försöker öppna en grafisk loginruta.
Skapa en kiosk-användare
Om det inte redan finns en särskild användare för radioläget kan man skapa en:
sudo adduser kiosk
I exemplen används användaren:
kiosk
Om du använder ett annat användarnamn måste kiosk bytas ut mot rätt namn i kommandona och filvägarna.
Automatisk inloggning på tty1
För att datorn ska logga in automatiskt på textkonsolen används systemd-tjänsten getty@tty1.
En radiosida kan vara en enkel webbsida med knappar för olika stationer, klocka och eventuellt stationsnamn. I exemplet nämns:
https://radio.televinken.org
Där finns en enkel radiosida med tillhörande klocka för den som vill ha en färdig sida att ladda i Firefox.
Det är viktigt att tänka på att vissa webbläsare kan blockera automatisk uppspelning. I en kiosk där Firefox använder samma profil varje gång kan man ofta lösa detta genom att först öppna sidan manuellt en gång och tillåta uppspelning. Därefter fungerar uppspelningen ofta automatiskt vid nästa start.
Sätt ljudvolymen
För att justera ljudet manuellt används:
alsamixer
Välj ljudkort med:
F6
Höj volymen med piltangenterna.
Om en kanal är mutad visas ofta:
MM
Tryck M för att slå på den. När den är aktiv visas normalt:
OO
Volymen kan också sättas direkt med amixer:
amixer set Master 100% unmute
amixer set Speaker 100% unmute
amixer set PCM 100% unmute
amixer set Headphone 100% unmute
Spara ljudnivån:
sudo alsactl store
Eftersom samma kommandon också ligger i Openbox autostart sätts volymen automatiskt vid varje start.
Stäng av skärmblankning helt
Ett vanligt problem är att skärmen blir svart efter en stund, även om datorn inte går ner i viloläge. Då handlar det ofta om skärmblankning, inte om att systemet stängs av.
Inställningarna i .bash_profile, .xinitrc och Openbox autostart hjälper, men ibland behöver även Linux-konsolens blanking stängas av via GRUB.
Öppna:
sudo nano /etc/default/grub
Leta upp raden:
GRUB_CMDLINE_LINUX_DEFAULT="quiet"
Ändra till:
GRUB_CMDLINE_LINUX_DEFAULT="quiet consoleblank=0"
Om raden redan innehåller andra parametrar lägger du bara till:
consoleblank=0
Uppdatera GRUB:
sudo update-grub
sudo reboot
Efter omstart kan du kontrollera X-inställningarna med:
DISPLAY=:0 xset q
Du vill se:
Screen Saver:
timeout: 0
och:
DPMS is Disabled
Det visar att Xorgs skärmsläckare och energisparläge är avstängda.
Konfigurera Wi-Fi
Om datorn använder Wi-Fi kan nätverket ställas in med nmcli.
Om båda fungerar har datorn både internetkontakt och fungerande DNS.
Broadcom BCM4312 och äldre Wi-Fi-kort
På äldre datorer kan Wi-Fi-kortet kräva extra firmware. I exemplet användes ett Broadcom-kort:
Broadcom BCM4312 802.11b/g LP-PHY [14e4:4315]
För att få det att fungera behövdes rätt paketkällor i Debian.
Filen:
/etc/apt/sources.list
kan exempelvis innehålla:
deb http://deb.debian.org/debian bookworm main contrib non-free non-free-firmware
deb http://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
deb http://deb.debian.org/debian bookworm-updates main contrib non-free non-free-firmware
Det visar att systemet verkligen kör den lätta kioskvarianten och inte ett helt skrivbord i bakgrunden.
Färdig konfiguration
Den färdiga lösningen bygger framför allt på tre filer.
/home/kiosk/.bash_profile
setterm -blank 0 -powerdown 0 -powersave off
if [ -z "$DISPLAY" ] && [ "$(tty)" = "/dev/tty1" ]; then
startx
fi
Denna fil stänger av konsolblankning och startar X automatiskt när användaren kiosk loggas in på tty1.
/home/kiosk/.xinitrc
#!/bin/sh
xset s off
xset s noblank
xset -dpms
exec /usr/bin/openbox-session
Denna fil stänger av Xorgs skärmsläckare och startar Openbox.
/home/kiosk/.config/openbox/autostart
#!/bin/sh
sleep 1
xset s off
xset s noblank
xset -dpms
amixer set Master 100% unmute
amixer set Speaker 100% unmute
amixer set PCM 100% unmute
amixer set Headphone 100% unmute
sleep 2
/usr/bin/firefox-esr --kiosk https://din-radio-sida.se &
Denna fil sätter ljudvolymen och startar Firefox ESR i kioskläge med radiosidan.
Fördelar med lösningen
Den här typen av internetradio har flera fördelar.
Den kan köras på äldre datorer som annars hade kasserats.
Den kräver ingen tung skrivbordsmiljö.
Den startar automatiskt efter strömavbrott.
Den kan styras via en webbsida.
Den kan visa klocka, kanalnamn, volym, logotyp eller annan information.
Den kan användas både hemma och i offentliga miljöer.
Den ger gammal hårdvara ett nytt användningsområde.
Det är också en lösning som är lätt att bygga vidare på. Radiosidan kan utvecklas med fler stationer, större knappar, tangentbordsstyrning, fjärrstyrning eller anpassning för pekskärm.
Nackdelar och begränsningar
Användarvänligheten under installationen är inte på topp. Man behöver kunna arbeta i terminalen, redigera konfigurationsfiler och ibland logga in via SSH.
Wi-Fi måste ofta ställas in manuellt, särskilt på äldre datorer med ovanliga nätverkskort. Ljudet kan också kräva felsökning, särskilt om flera ljudkanaler är mutade eller om fel ljudkort är valt.
Det är alltså inte en färdig konsumentprodukt. Det är ett praktiskt Linuxprojekt för den som vill återbruka gammal hårdvara och själv har kontroll över systemet.
När installationen väl är klar blir däremot användningen enkel: slå på datorn och låt radion starta.
En gammaSl dator blir en ny apparat
Det mest intressanta med projektet är kanske inte själva webbradion, utan hur datorns roll förändras. Den gamla laptopen används inte längre som en allmän dator. Den får en enda tydlig uppgift.
Det är ofta så äldre teknik kan räddas från skroten. Man ska inte fråga om datorn klarar allt en modern dator klarar. Man ska fråga vilken begränsad uppgift den fortfarande klarar bra.
En 15 år gammal Acer Aspire One är långsam som modern arbetsdator. Men som internetradio med Debian, Openbox och Firefox ESR är den fullt användbar.
Sammanfattning
Med Debian, Openbox och Firefox ESR går det att bygga en enkel och stabil internetradio av en vanlig äldre laptop. Systemet startar automatiskt, loggar in utan manuell åtgärd, öppnar Firefox i kioskläge och visar radiosidan direkt.
Den viktigaste principen är att undvika en komplett skrivbordsmiljö och i stället använda en lätt kedja:
Resultatet blir en resurssnål internetradio som passar särskilt bra för äldre datorer, informationsskärmar, kök, verkstäder, butiker och andra platser där man vill ha en enkel ljudspelare som bara fungerar när datorn startas.
Det här är återbruk när det är som bäst: en dator som annars hade setts som skrot får ett nytt, konkret och användbart liv.
Slutord: vad behövs för att bygga internetradion?
För att genomföra det här gör-det-själv-projektet behöver du en dator, helst en x86-baserad maskin och gärna en laptop. Den behöver inte vara modern. Även en äldre 32-bitarsdator kan fungera, vilket Acer Aspire One i den här artikeln visar.
Du behöver också ladda ner Debian och skapa ett installationsmedium på ett USB-minne. Tänk på att en installation av Debian normalt raderar det som finns på hårddisken om du väljer att använda hela disken. Gör därför alltid backup på filer du vill spara innan du börjar.
Det underlättar mycket om datorn kan anslutas med nätverkskabel via Ethernet under installationen. Då slipper du börja med att felsöka Wi-Fi och eventuell firmware innan grundsystemet är på plats.
Ett praktiskt sätt är att installera Debian med XFCE, SSH-server och grundsystemet. Även om slutmålet är en lätt kiosk med Openbox och Firefox ESR är det ofta enklare att först få ett fungerande system och sedan skala bort det som inte behövs. XFCE kan alltså användas som startpunkt, men i den färdiga lösningen är det Openbox som tar över som lätt fönsterhanterare.
På den Acer Aspire One som används i artikeln körs Firefox ESR i kioskläge utan att systemet blir orimligt tungt. Vid drift ligger den totala minnesanvändningen på cirka 688 MB internminne. Det visar att även en äldre netbook kan räcka långt när operativsystemet hålls enkelt och bara får en tydlig uppgift.
Radiosidan behöver inte heller nödvändigtvis laddas från internet. Vill man göra lösningen mer fristående kan man installera Apache på samma dator och låta radiosidan ligga lokalt. Då kan datorn själv visa sin webbradio-sida via den lokala webbservern, samtidigt som ljudströmmarna fortfarande kan hämtas från internet.
Mer information om Debian finns på:
https://wiki.linux.se/Debian
Med andra ord: en gammal laptop, ett USB-minne, Debian, lite tålamod och grundläggande terminalvana räcker långt. Resultatet blir en enkel internetradio som både återbrukar gammal hårdvara och visar hur flexibel en lätt Linuxinstallation kan vara.
Teknisk faktaruta: Internetradio med Debian, Openbox och Firefox
Den här lösningen bygger om en äldre bärbar dator till en enkel internetradio som startar automatiskt, loggar in utan handpåläggning och öppnar en radiosida i Firefox ESR:s kioskläge.
Exempelmaskin
Acer Aspire One, cirka 15 år gammal
Processor
32-bitars Intel Atom
Skärm
Inbyggd 10-tumsskärm
Operativsystem
Debian 12 / Bookworm
Grafikmiljö
Xorg + Openbox
Webbläsare
Firefox ESR i kioskläge
Startmetod
Automatisk inloggning på tty1 via systemd/getty
X-start
startx körs från /home/kiosk/.bash_profile
Autostart
Firefox startas från /home/kiosk/.config/openbox/autostart
Ljudhantering
ALSA, alsamixer, amixer och alsactl
Wi-Fi-verktyg
NetworkManager och nmcli
Exempel på Wi-Fi-kort
Broadcom BCM4312 802.11b/g LP-PHY [14e4:4315]
Firmwarepaket
firmware-b43-installer och b43-fwcutter
Skärmblankning
Stängs av med setterm, xset och consoleblank=0 i GRUB
Typisk användning
Kök, verkstad, butik, väntrum, hobbyrum eller informationsskärm med ljud
Debian 14 “Forky” kan bli en milstolpe för säkrare Linuxsystem. När nästa stora Debianversion väntas släppas under sommaren 2027 ska distributionen inte bara få stöd för LoongArch64 och nya funktioner i pakethanteraren APT – den ska också kräva reproducerbara paket. Det innebär att program ska kunna byggas om från källkod och ge exakt samma resultat varje gång, vilket gör det lättare att upptäcka manipulation, fel och oväntade ändringar i mjukvarukedjan.
Debian 14, med kodnamnet “Forky”, väntas bli en av de viktigaste Debianversionerna på länge. Inte för att skrivbordet nödvändigtvis ser annorlunda ut, utan för att något mycket djupare i systemet förändras: Debian ska börja kräva reproducerbara paket. Det innebär att ett program som byggs från samma källkod, med samma instruktioner och i samma byggmiljö, ska ge exakt samma binära paket varje gång — bit för bit. Debian Release Team meddelade i maj 2026 att nya paket som inte klarar detta inte längre får migrera till Debian testing, och att paket som redan finns där också kan stoppas om en uppdatering bryter reproducerbarheten.
Varför spelar detta roll?
För en vanlig användare kan det låta tekniskt och avlägset. Men idén är enkel: om någon påstår att ett färdigt Debianpaket kommer från en viss källkod ska det gå att kontrollera. En oberoende byggserver, en Debianutvecklare eller en säkerhetsgranskare ska kunna bygga om paketet och få samma resultat.
Om resultatet inte blir identiskt kan det bero på ett oskyldigt fel, till exempel tidsstämplar, slumpmässiga filordningar eller skillnader i byggmiljön. Men det kan också avslöja något allvarligare: att den binära filen inte motsvarar den publicerade källkoden.
Det här gör reproducerbara byggen till ett slags kvitto på mjukvarans ärlighet. Källkoden och det färdiga paketet ska inte bara höra ihop i teorin, utan kunna bevisas höra ihop i praktiken.
Från ideal till krav
Reproducerbara byggen har länge varit ett mål inom fri och öppen källkod. Debian har arbetat med frågan i många år, bland annat tillsammans med Reproducible Builds-projektet. Skillnaden nu är att Debian tar steget från ambition till regel.
Paul Gevers från Debian Release Team beskrev beslutet som att Debian nu har kommit till punkten där distributionen måste leverera reproducerbara paket. Sedan den 9 maj 2026 används Debians migrationssystem för att blockera paket som inte kan reproduceras, eller uppdateringar som gör redan reproducerbara paket icke-reproducerbara.
Det är en viktig förändring eftersom Debian testing är mellanledet där paket förbereds inför nästa stabila Debianversion. Om ett paket stoppas där kommer det inte vidare förrän problemet är löst.
Vad betyder det för användaren?
För den som kör Debian 12 “Bookworm” eller Debian 13 “Trixie” händer inget direkt. Förändringen gäller utvecklingen av Debian 14 “Forky”, som i nuläget finns i Debian testing. Den praktiska effekten märks främst för paketansvariga och utvecklare.
Men på längre sikt betyder det att vanliga Debiananvändare får ett system där fler paket kan verifieras på ett starkare sätt. Det gör det svårare för skadlig kod att smyga in i byggkedjan utan att upptäckas.
Det här är särskilt viktigt i en tid då attacker mot mjukvarukedjor blivit allt vanligare. I dag räcker det inte att fråga om ett program är öppet. Man måste också kunna kontrollera att det färdiga paketet faktiskt är byggt från just den öppna källkod som publicerats.
Debians kontrollsystem
Debian använder infrastrukturen reproduce.debian.net för att bygga om paket och jämföra resultaten. Systemet använder bland annat så kallade .buildinfo-filer, som innehåller information om hur ett paket byggdes. Målet är att återskapa samma byggprocess som användes när paketet publicerades i Debianarkivet.
Dashboarden för Forky visar redan en mycket hög reproducerbarhetsgrad. Vid kontrollen som nämns i rapporteringen hade Forky över 98 procent reproducerade byggen och 23 728 paket markerade som godkända.
Det betyder inte att arbetet är färdigt, men det visar att Debian redan ligger långt framme. De sista procenten är ofta de svåraste, eftersom problemen kan ligga i detaljer som datum, filsortering, komprimering, dokumentation eller verktyg som beter sig lite olika mellan byggmiljöer.
LoongArch64 blir officiell arkitektur
Debian 14 “Forky” väntas också få officiellt stöd för LoongArch64, en processorarkitektur från Loongson. Det innebär att Debian breddar sitt stöd till ytterligare en hårdvaruplattform. Enligt rapporteringen ska LoongArch64 ansluta till de redan officiellt stödda arkitekturerna som amd64, arm64, armhf, riscv64, ppc64el och s390x.
För de flesta hemanvändare i Sverige är amd64 fortfarande det vanliga valet, alltså vanliga 64-bitars PC-datorer. Men för Debian som projekt är arkitekturstöd en viktig del av identiteten. Debian är inte bara ett operativsystem för en viss typ av dator, utan en distribution som försöker fungera på många olika maskinplattformar.
APT får historik och återställning
En annan nyhet i Debian 14 är att pakethanteraren APT får funktioner för historik, undo, redo och rollback. Det betyder att användaren i framtiden lättare ska kunna se vad som installerats, uppgraderats eller tagits bort — och i vissa fall backa ändringar. APT 3.2 introducerade dessa funktioner under våren 2026.
Det här gör Debian mer likt vissa Red Hat-baserade distributioner, där transaktionshistorik i pakethanteraren länge varit en uppskattad funktion. För användare kan det bli särskilt värdefullt när en uppdatering orsakar problem. I stället för att manuellt försöka minnas vilka paket som ändrades kan systemet ge en tydligare historik.
När kommer Debian 14?
Debian 14 “Forky” väntas enligt nuvarande uppgifter någon gång under perioden juni till augusti 2027. Något exakt releasedatum är ännu inte fastställt. Innan den slutliga versionen släpps kommer Debianprojektet normalt att gå igenom flera steg, inklusive testning av installationsprogrammet och releasekandidater.
Den som vill prova nyheterna redan nu behöver använda Debian testing eller en distribution som bygger på Debian testing, till exempel rullande varianter som följer utvecklingsgrenen. Det är dock inte samma sak som en färdig stabil Debianversion. Testing kan fungera bra, men är i första hand till för utveckling och förberedelse inför nästa stabila utgåva.
En tyst men viktig säkerhetsreform
Debian 14 “Forky” ser kanske inte dramatisk ut på ytan, men under huven sker en stor förändring. Kravet på reproducerbara paket gör Debian mer kontrollerbart, mer transparent och svårare att manipulera i smyg.
Det är inte en funktion som ger en ny knapp på skrivbordet. Det är snarare en förbättring av förtroendet mellan källkod, byggsystem och användare. För ett operativsystem som används på servrar, arbetsstationer, inbyggda system och kritisk infrastruktur är det en stor sak.
Debian har länge varit känt för stabilitet och noggrannhet. Med Forky tar projektet ytterligare ett steg: inte bara mot stabil programvara, utan mot programvara som kan bevisas vara byggd på rätt sätt.
Teknisk faktaruta: Debian 14 “Forky”
Planerad version: Debian 14 “Forky”
Förväntad release: juni–augusti 2027
Utvecklingsgren: Debian Testing
Ny säkerhetsregel: Reproducerbara paket blir ett krav
Vad betyder det? Samma källkod, bygginstruktioner och byggmiljö ska ge exakt samma binära paket varje gång.
Effekt: Paket som inte kan reproduceras blockeras från att migrera till testing.
Parrot OS 7.2 är nu släppt och kommer med en viktig säkerhetsuppdatering mot sårbarheten ”Copy Fail”. Den nya versionen bygger på Linux 6.19.13, använder KDE Plasma 6.3.6 som standardmiljö och innehåller uppdaterade verktyg för penetrationstestning, digital forensik och säkerhetsanalys. För säkerhetsintresserade Linuxanvändare är detta framför allt en stabiliserande release där kärna, verktyg och infrastruktur har fått viktiga förbättringar.
Parrot OS 7.2 är nu officiellt tillgängligt för nedladdning. Den nya versionen är särskilt intressant för säkerhetsintresserade, systemadministratörer och etiska hackare eftersom den innehåller en uppdaterad Linuxkärna med skydd mot den nyligen uppmärksammade sårbarheten ”Copy Fail”. Samtidigt fortsätter Parrot-projektet sin övergång till KDE Plasma som huvudsaklig skrivbordsmiljö och uppdaterar en lång rad verktyg för penetrationstestning och IT-säkerhet.
Vad är Parrot OS?
Parrot OS är en Debian-baserad Linuxdistribution som är byggd för säkerhetsarbete, digital forensik, anonymitet, utveckling och testning. Man kan se den som ett specialverktyg snarare än ett vanligt skrivbordsoperativsystem.
Där vanliga Linuxdistributioner fokuserar på kontorsprogram, webbsurf och multimedia, kommer Parrot med färdiga verktyg för att analysera nätverk, testa webbsidor, undersöka system och hitta säkerhetsbrister.
Skydd mot den allvarliga sårbarheten Copy Fail
Den stora nyheten i Parrot 7.2 är att systemet levereras med Linux 6.19.13. Den versionen är patchad mot den nyligen uppmärksammade sårbarheten ”Copy Fail”.
Sårbarheten kan enligt uppgifterna göra det möjligt för en lokal användare att höja sina rättigheter och få root-behörighet. Det är allvarligt eftersom root är den högsta behörighetsnivån i Linux. En angripare som redan har begränsad åtkomst till en dator kan i värsta fall ta full kontroll över systemet.
För vanliga användare kan en sådan sårbarhet låta abstrakt, men i praktiken handlar det om gränsen mellan en vanlig användare och systemets absoluta maktcentrum. Linux bygger på tydliga behörigheter: en vanlig användare ska inte kunna ändra systemfiler, läsa andras privata data eller styra kärnan. När en lokal privilegiehöjning fungerar bryts den modellen.
KDE Plasma fortsätter som standardmiljö
Parrot 7.2 bygger vidare på Parrot 7-serien, där projektet tidigare bytte standardmiljö från MATE till KDE Plasma. Den nya versionen använder KDE Plasma 6.3.6 som skrivbordsmiljö.
Samtidigt finns det även utgåvor med MATE, LXQt och Enlightenment. Det gör att användare kan välja mellan ett mer modernt och funktionsrikt skrivbord eller lättare miljöer som passar bättre i virtuella maskiner och på enklare hårdvara.
Bygger på Debian 13.4 ”Trixie”
En annan viktig del är att Parrot 7.2 innehåller uppdateringar från Debian 13.4 ”Trixie”. Eftersom Parrot bygger på Debian innebär det att mycket av stabiliteten och paketbasen kommer därifrån, medan Parrot-lagret ovanpå tillför säkerhetsverktyg, specialanpassningar och egna menyer.
Resultatet blir ett system som kombinerar Debians breda paketarkiv med ett mer specialiserat fokus på cybersäkerhet.
Många säkerhetsverktyg har uppdaterats
Flera kända säkerhetsverktyg har uppdaterats i Parrot 7.2. Bland annat nämns:
Det är verktyg som används för allt från webbtestning och Active Directory-analys till nätverkskartläggning och simulering av angrepp i kontrollerade miljöer.
För den som arbetar med IT-säkerhet är sådana uppdateringar viktiga. Säkerhetsverktyg måste följa med när verkliga system förändras. Nya versi”Dataingenjör? Vad fan är en dataingenjör? Påhittade titlar som de har köpt på en marknad i hemlandet. Lite som de där som kallar sig läkare, men har lägre kompetens än en svensk sjuksköterska.”oner av Windows, Linux, webbservrar, molntjänster och autentiseringssystem kräver att testverktygen också utvecklas. Annars riskerar säkerhetstestaren att använda gamla metoder mot nya miljöer och missa viktiga brister.
Förbättrad meny och fortsatt arbete med Go-kodbasen
Parrot 7.2 innehåller också förbättringar i Parrot Menu, där nya skrivbordsposter lagts till samtidigt som arbetet med den nya Go-baserade kodbasen fortsätter.
Det låter kanske som en detalj, men menyerna är centrala i en säkerhetsdistribution. När hundratals verktyg finns installerade måste de vara logiskt organiserade, annars blir systemet snabbt svåranvänt.
Förbättringar för Docker, virtuella maskiner och sidoprojekt
Projektet har även förbättrat parrot-themes och parrot-tools, men mycket av arbetet i denna version har lagts på infrastruktur, Docker-containrar och olika sidoprojekt runt operativsystemet.
Det visar att Parrot inte bara utvecklas som en ISO-fil för installation på datorer, utan som ett helt ekosystem med stöd för virtuella maskiner, containrar, WSL och specialutgåvor.
Bättre hantering av Flatpak-paket
En praktisk nyhet är att Parrot 7.2 får en inbyggd kontroll för Flatpak-paket, så att uppdateringar av sådana paket kan hanteras automatiskt.
Flatpak används ofta för att installera program fristående från distributionens vanliga paketsystem. För användaren betyder det enklare underhåll och mindre risk att program ligger kvar i gamla versioner.
Finns i flera olika utgåvor
Parrot 7.2 finns som Home och Security live-editions för 64-bitars system. Det finns även färdiga avbilder för Docker, virtuella maskiner, WSL, Raspberry Pi, RISC-V och Hack The Box.
Dessutom finns särskilda skrivbordsutgåvor med MATE, LXQt och Enlightenment.
Security Edition är den mest kompletta varianten för penetrationstestning, digital forensik, reverse engineering och säkerhetsforskning. Home Edition passar bättre för den som vill ha Parrot som ett mer allmänt Linuxsystem med integritets- och säkerhetsfokus.
Så uppdaterar befintliga användare
För den som redan använder Parrot krävs ingen ominstallation. Systemet kan uppdateras med:
Parrot Updater har också uppdaterats till version 2.0.8. Den nya versionen ska ge en bättre uppdateringsupplevelse, särskilt för användare som uppgraderar från Parrot 6 ”Lory”.
En viktig men lågmäld säkerhetsrelease
Parrot 7.2 är inte en version som främst handlar om ett nytt utseende eller stora synliga nyheter. Det är snarare en underhålls- och säkerhetsrelease där kärnan, verktygen och infrastrukturen har fått viktiga förbättringar.
För en vanlig Linuxanvändare kan det låta torrt, men för den som arbetar med säkerhet är just detta avgörande. Ett verktygssystem måste vara uppdaterat, pålitligt och snabbt kunna hantera nya sårbarheter.
Med Linux 6.19.13, patchen mot Copy Fail, uppdaterade säkerhetsverktyg och fortsatt utveckling av KDE-baserade Parrot 7-serien visar projektet att det vill vara mer än bara ännu en Kali-konkurrent. Parrot försöker bygga en komplett arbetsmiljö för cybersäkerhet, där både skrivbord, verktyg, containrar och specialutgåvor hänger ihop.
APT 3.3 har landat i Debian Unstable och markerar en viktig milstolpe för Debians pakethanterare. Den gamla varningen om att apt har ett instabilt kommandoradsgränssnitt är nu borttagen, samtidigt som en ny --cli-version-flagga gör det möjligt att hantera framtida förändringar mer kontrollerat. Tillsammans med smartare uppdateringsflöden, förbättrad pakethämtning och moderniserad C++-kod gör versionen APT både mer användarvänligt och mer framtidssäkert.
I Linuxvärlden är pakethanteraren lite som hemmets elcentral. Den märks inte alltid, men utan den fungerar nästan ingenting. När du installerar, uppdaterar eller tar bort program i Debian och många Debian-baserade system är det ofta APT som gör jobbet bakom kulisserna.
Nu har APT 3.3 landat i Debian Unstable, och även om versionsnumret kan låta som en teknisk detalj rymmer uppdateringen flera förändringar som både vanliga användare och systemadministratörer lär märka.
Ett välkänt varningsmeddelande försvinner
Den mest synliga nyheten är att APT tar bort den gamla varningen om att kommandot apt har ett “instabilt” kommandoradsgränssnitt.
I många år har användare som kört apt i vissa sammanhang mötts av en påminnelse om att verktygets CLI inte var garanterat stabilt och därför borde användas med försiktighet i skript. Rekommendationen var länge att använda apt-get och apt-cache för automatiserade miljöer, medan apt var tänkt som ett mer människovänligt verktyg för interaktiv användning.
Med APT 3.3 tas den generella varningen bort.
Anledningen är inte att utvecklarna plötsligt ignorerar stabilitet. Tvärtom införs nu ett mer kontrollerat sätt att hantera förändringar: en ny flagga, --cli-version, gör det möjligt att begära en specifik version av kommandoradsgränssnittet. Det innebär att äldre beteenden kan fasas ut mer ordnat, utan att användare ständigt behöver se en allmän varning.
Gradvisa förändringar i stället för tvära kast
För skript och automatiserade system är förutsägbarhet viktigt. Ett litet ändrat format i utdata kan räcka för att ett skript ska sluta fungera. Därför har APT historiskt varit försiktigt med att lova stabilitet för just apt.
Med möjligheten att ange CLI-version får utvecklarna ett verktyg för att modernisera APT utan att lika lätt bryta befintliga arbetsflöden. Det är ungefär som att en webbplats erbjuder flera API-versioner: gamla klienter kan fortsätta fungera medan nya funktioner introduceras i en nyare version.
Små förbättringar som gör vardagen smidigare
APT 3.3 innehåller också flera användbarhetsförbättringar. Historiklistan anpassar sig bättre efter skärmens bredd, vilket gör den mer lättläst i terminalen. Kommandoförkortningar har också optimerats, vilket kan göra vardagsanvändningen snabbare och mer behaglig.
En annan korrigering gäller APT:s mönsterhantering, där relationen Pre-Depends nu tolkas korrekt. Det låter tekniskt, men är viktigt: paket i Debian kan ha olika typer av beroenden, och vissa måste vara uppfyllda redan innan installationen får fortsätta. Fel i sådan tolkning kan skapa problem vid installation eller uppgradering.
Smartare och säkrare uppdateringsflöden
APT 3.3 rättar även ett fel i Phased-Update-Percentage, mekanismen som gör att uppdateringar kan rullas ut gradvis.
I stället för att alla användare får en ny paketversion samtidigt kan Debian och Ubuntu-liknande system låta uppdateringen nå en mindre andel användare först. Om något visar sig vara fel kan utrullningen bromsas innan problemet påverkar alla. Det är samma grundidé som används i många moderna mjukvaruplattformar: börja försiktigt, övervaka effekterna och skala upp när allt verkar fungera.
En sannolikhetsmiss i denna mekanism är nu åtgärdad, vilket gör den gradvisa utrullningen mer korrekt.
Stabilare hantering av nedladdningar och metadata
Pakethantering handlar inte bara om att ladda ner filer. APT måste också hantera metadata, kontrollera transaktioner och se till att systemets bild av tillgängliga paket är konsekvent.
I APT 3.3 förbättras kod som rör paketinhämtning. Bland annat rättas transaktionshantering när pkgAcquire::Run avbryts. Dessutom ändras ordningen för när InRelease-metadata sparas, så att den commitas efter andra transaktionsobjekt. Det minskar risken för inkonsekventa tillstånd om något avbryts vid fel tillfälle.
Modernare C++ under huven
Under ytan har utvecklarna också moderniserat delar av kodbasen. APT använder nu fler moderna C++-konstruktioner, som std::span, range-baserade loopar, emplace och make_unique.
För den vanliga användaren syns inte detta direkt, men sådana förändringar kan göra koden lättare att läsa, underhålla och vidareutveckla. Uppdateringen täpper dessutom till flera mindre minnesläckor i APT:s metodhantering, vilket bidrar till ett mer robust verktyg.
En liten version med stor betydelse
APT 3.3 är kanske inte en spektakulär lansering med nya grafiska funktioner eller dramatiska förändringar. Men den är viktig på ett annat sätt. Den tar ett gammalt irritationsmoment ur användarens väg, inför bättre kontroll över kommandoradsgränssnittets utveckling och förbättrar flera delar av den tekniska infrastrukturen.
För Debian-användare innebär det en pakethanterare som känns lite renare i terminalen, fungerar mer förutsägbart i automatiserade miljöer och står bättre rustad för framtida förändringar. I ett operativsystem där stabilitet och kontroll är centrala värden är det precis den sortens förbättring som spelar roll.
APT är Debians centrala pakethanteringsverktyg och används för att installera,
uppdatera och ta bort programvara i Debian och Debian-baserade Linuxdistributioner.
Version: APT 3.3
Distribution: Debian Unstable
Ny CLI-funktion:--cli-version
Synlig förändring: Den tidigare varningen om instabilt CLI-gränssnitt har tagits bort.
Uppdateringar: Förbättrad hantering av phased updates via Phased-Update-Percentage.
Pakethämtning: Stabilare transaktionshantering när pkgAcquire::Run avbryts.
Kodbas: Moderniserad C++ med bland annat std::span, emplace och make_unique.
Betydelse: APT 3.3 gör pakethanteraren mer förutsägbar för skript,
renare för terminalanvändare och bättre rustad för framtida förändringar.
En äldre Lenovo Z50-70 med SSD och 8 GB RAM borde kanske vara på väg mot pension. Men med Ubuntu 26.04 LTS visar den sig fortfarande ha gott om liv kvar. Trots högre rekommenderade systemkrav, modern GNOME-miljö och övergången till Wayland flyter vardagsanvändningen oväntat bra – även när Firefox får strömma SVT:s Den stora älgvandringen utan lagg.
När en ny Ubuntu-version släpps hamnar den ofta först i en virtuell maskin. Det är det trygga sättet att prova nya funktioner, känna på skrivbordsmiljön och se vad som förändrats utan att riskera något på riktig hårdvara. Men med Ubuntu 26.04 LTS blev testet annorlunda.
Den här gången installerades systemet direkt på en Lenovo Z50-70 – en äldre laptop som knappast skulle dra in ens 200 kronor på Tradera. Resultatet blev betydligt mer positivt än väntat.
Högre krav – men inte hela sanningen
Inför Ubuntu 26.04 har det talats om skärpta hårdvarukrav. Ubuntu Desktop anges numera med 6 GB RAM för en bekväm användarupplevelse, jämfört med tidigare 4 GB. Men i praktiken handlar det om en rekommenderad nivå, inte en hård spärr.
Testmaskinen har 8 GB RAM, en SSD och ett äldre NVIDIA GeForce 840M-chip. Det är ingen modern dator, men heller inte en total katastrof ur Linux-perspektiv. Framför allt gör SSD-uppgraderingen stor skillnad.
Överraskande flyt i vardagsanvändning
Det mest intressanta med testet är inte att Ubuntu 26.04 startar. Det förväntar man sig. Det intressanta är att systemet faktiskt känns riktigt användbart.
Firefox startar utan dramatik. Webbsidor laddar normalt. När SVT:s eviga folkfavorit Den stora älgvandringen får rulla i webbläsaren sker det utan hack, frysningar eller irriterande lagg. För en maskin i den här åldersklassen är det ett gott betyg.
I btop ligger minnesanvändningen runt 2 GB, vilket lämnar gott om utrymme kvar av de installerade 8 GB. Vid videoströmning syns ungefär 50 procent CPU-användning, vilket visar att datorn arbetar, men utan att upplevelsen faller ihop.
Det är långt ifrån en prestandamaskin. Men det är heller inte en dator som känns färdig för återvinningen.
Wayland, GNOME 50 och ett farväl till X11
En av de större förändringarna i Ubuntu 26.04 LTS är att den gamla X11-eran i praktiken är över för standardskrivbordet. X11 har historiska rötter tillbaka till 1980-talet, och även om det har tjänat Linuxvärlden länge har Wayland nu tagit över som modern grund för skrivbordet.
För användaren märks det kanske inte alltid direkt. Det är snarare en sådan förändring som ligger under ytan: modernare grafikhantering, bättre säkerhetsmodell och ett steg bort från gammal teknisk skuld.
GNOME 50 känns också polerat. På den här Lenovon är animationer och fönsterhantering inte bländande snabba, men de är tillräckligt följsamma för att datorn ska kännas levande igen.
TPM 2.0 saknas – men det stoppar inte datorn
Lenovo Z50-70 saknar TPM 2.0, vilket innebär att man inte kan använda maskinens hårdvara för att lagra vissa kryptonycklar på samma sätt som på modernare datorer. Det är en begränsning, särskilt om man vill använda mer avancerad kryptering med hårdvarustöd.
Men till skillnad från Windows 11, där TPM 2.0 blivit ett välkänt hinder för äldre datorer, är det inte något som stoppar Ubuntu från att fungera som vanlig desktopmiljö. Det gör Ubuntu 26.04 intressant för just den typ av datorer som Windowsvärlden i praktiken börjat lämna bakom sig.
Inte för alla gamla datorer – men förvånansvärt många
Det här testet visar inte att Ubuntu 26.04 LTS är rätt val för precis all äldre hårdvara. Maskiner med väldigt lite RAM, långsamma mekaniska hårddiskar eller svagare grafik kan fortfarande må bättre av lättare alternativ.
För riktigt gamla datorer är exempelvis Debian, Xubuntu eller Lubuntu ofta mer rimliga val. Men för en äldre laptop med SSD och 8 GB RAM verkar Ubuntu 26.04 LTS vara fullt gångbart.
Och det är kanske den viktigaste slutsatsen: en dator som är nästan osäljbar kan fortfarande vara fullt användbar.
Det som stör: svenska språket
Allt är dock inte perfekt. Det största irritationsmomentet i testet är språkstödet. Trots att svenska väljs under installationen blir systemet inte helt svenskt direkt. Man behöver in i inställningarna efteråt och justera språkpaket, region och tangentbord för att få allt som man vill.
Det är inget stort tekniskt problem, men det är en onödig skavank. För en LTS-version borde språkvalet under installationen kännas mer färdigt när skrivbordet väl startar.
Slutsats: en utmärkt LTS även på äldre hårdvara
Ubuntu 26.04 LTS gör ett starkt intryck på Lenovo Z50-70. Trots högre rekommenderade minneskrav, modern GNOME-version och övergången till Wayland känns systemet oväntat smidigt på en äldre konsumentlaptop.
Med SSD och 8 GB RAM räcker hårdvaran längre än man kanske tror. Streaming fungerar. Webbsurf fungerar. Systemet känns modernt utan att vara tungt på ett sätt som gör datorn oanvändbar.
Det här är inte bara en ny Ubuntu-version. Det är också en påminnelse om varför Linux fortfarande är så värdefullt: det kan ge äldre datorer ett andra liv, långt efter att marknaden och andra operativsystem har räknat ut dem.
AMD EPYC 7302 är en kraftfull serverprocessor med 16 kärnor och 32 trådar, utvecklad för virtualisering, databaser och andra krävande arbetsuppgifter. Med Zen 2-arkitektur, 128 MB L3-cache, åttakanaligt DDR4-minne […]
LaserDisc var den stora, blanka videoskivan som lovade bättre bild, bättre ljud och snabbare åtkomst än VHS. Trots att formatet aldrig slog igenom på bred front blev det en […]
HP ProBook 430 G4 var en gång en modern och påkostad arbetsdator för företag. I dag har den hamnat i teknikens gränsland: fortfarande fullt användbar för kontorsarbete, men utan […]
Gevaert Automatic är en ovanlig mekanisk dubbel-8-kamera från tiden före Gevaerts sammanslagning med Agfa. Med fjäderdriven motor, utbytbart Steinheil-objektiv och filmhastigheter på upp till 32 bilder per sekund är […]
När IBM lanserade ThinkPad 701 år 1995 löste företaget problemet med små bärbara datorer på ett spektakulärt sätt. Datorns delade tangentbord vecklade automatiskt ut sig när locket öppnades och […]
BASIC skapades på 1960-talet för att göra programmering tillgänglig för vanliga studenter och blev senare det självklara språket i miljontals hemdatorer. På Atari ST fördes arvet vidare av GFA […]
När Commodore 64 läste en diskett var det inte bara datorn som arbetade. Diskettstationen hade nämligen en egen processor, ett eget minne och ett eget operativsystem. Commodore DOS gjorde […]
HP EliteBook x360 1040 G7 var en påkostad företagsdator som kombinerade elegant design, lång batteritid och flera avancerade säkerhetsfunktioner. Med sitt tunna metallchassi, sin vikbara pekskärm och sin höga […]
När Skool Daze släpptes 1984 till ZX Spectrum var det något helt annat än de flesta spel på marknaden. I stället för rymdstrider och monster fick spelaren uppleva en […]
AmigaOS var ett av 1980-talets mest banbrytande operativsystem. Med grafiskt gränssnitt, effektiv multitasking, avancerat ljud och färgstark grafik visade det att hemdatorer kunde vara både kraftfulla och användarvänliga långt […]
Vi kommer hem till dig i Stockholm området och hjälper dig med dator, skrivare, kablar, TV, nätverk och annat tekniskt.
Vi arbetar med Linux, Windows och Mac.
Discover the new Incus 7.2, featuring enhanced Container & Virtual Machine Management with SELinux support for improved security and performance. The post Incus 7.2 Container & Virtual Machine Manager Released with SELinux Support appeared first on Linux Today.
Discover the enhanced Shelly 2.4.1 GUI Package Manager for Arch Linux, featuring improved networking and security for a seamless user experience. The post Shelly 2.4.1 GUI Package Manager for Arch Linux Improves Networking, Security appeared first on Linux Today.
Discover the latest features in Coreboot 26.06, including early support for Intel Nova Lake and AMD Strix Halo. Upgrade your system today! The post Coreboot 26.06 Adds Early Intel Nova Lake and AMD Strix Halo Support appeared first on Linux Today.
Discover how KDE Plasma 6.8 enhances performance with triple buffering enabled by default for NVIDIA GPUs, improving your visual experience. The post KDE Plasma 6.8 to Enable Triple Buffering by Default for NVIDIA GPUs appeared first on Linux Today.
Explore our top 7 free and open-source terminal-based serial terminals. Find the perfect tool to streamline your serial communication tasks today. The post 7 Best Free and Open Source Terminal-Based Serial Terminals appeared first on Linux Today.
Explore the features of the native System Monitor app now available on COSMIC Desktop, providing users with essential performance tracking and system management capabilities. The post COSMIC Desktop Gets a Native System Monitor App appeared first on Linux Today.
Shotcut 26.6 is here! Experience enhanced performance with Vulkan support on Linux. Dive into the features of this versatile open-source video editing software. The post Shotcut 26.6 Open-Source Video Editor Released with Vulkan on Linux Support appeared first on Linux Today.
Tmux 3.7 has arrived, introducing floating pane support. Explore how this update can improve your terminal workflow and boost productivity. The post Tmux 3.7 Terminal Multiplexer Released with Initial Floating Pane Support appeared first on Linux Today.
Akrites, a new Linux Foundation initiative backed by many of the world’s largest tech and financial firms, is the industry’s latest attempt to get ahead of AI‑accelerated software supply chain risks by helping maintainers harden critical open-source projects before attackers can exploit them. The post Akrites: The Latest Attempt to Protect Open-Source From AI Attacks […]
KDE’s Drawy brings an Excalidraw-like infinite whiteboard to Linux desktops, built for quick sketches, diagrams, annotations, and visual notes. The post Meet Drawy, KDE’s Infinite Whiteboard App for Linux appeared first on Linux Today.
In a bold move toward ultimate minimalism, developer Geir Isene has created Frame — the first X11 server for Linux written entirely in assembly language. The X server is one of those foundational pieces that most of us take for granted. It’s big, complex, and full of decades of legacy code. But what if someone… […]
Weston 16.0 released with major advances in HDR, color management, and Wayland protocol support. After about five months of development, the Weston project has officially released Weston 16.0, the reference Wayland compositor. This version brings important improvements that will help desktop environments like GNOME, KDE, and Enlightenment achieve better and more complete Wayland support. It’s… […]
GNOME OS is getting a dedicated “Test Center” that finally makes testing experimental apps and system components safe, simple, and reversible on image-based distributions. GNOME OS has always been that cool, slightly wild playground for people who live and breathe GNOME. It’s image-based, atomically updated, super secure… and until now, a bit of a pain… […]
Debian released important point updates for both its current stable and previous stable versions on July 11, with Debian 12 officially entering its Long Term Support phase. The Debian project released updated point versions for both its current stable release and the previous one on July 11, 2026. Debian 13.6 delivers 124 stability fixes and… […]
KDE Frameworks 6.28.0 Released with Android Calendar Plugin, New Barcode Support, and KIO Improvements. KDE has released Frameworks 6.28.0, the latest monthly update to its set of over 80 libraries that form the foundation of Plasma and most KDE applications. This release brings several useful new features along with the usual round of bug fixes… […]
System76 has officially released COSMIC 1.1.0, bringing a host of exciting improvements to their Rust-powered desktop environment. System76 has officially released COSMIC 1.1.0, the latest version of their exciting Rust-based desktop environment. This solid update brings many practical improvements across the board, making COSMIC even more polished and enjoyable to use. I have been following… […]
Shotcut 26.6 brings powerful High Dynamic Range preview, restored external monitor support, and several useful improvements. A new version of the popular free and open-source video editor Shotcut 26.6.25 is now available. This release brings excellent HDR (High Dynamic Range) preview and export capabilities, brings back the long-missing external monitor support using a system display,… […]
Here’s a quick rundown of the 10 quick tips after you finish installing a brand new Fedora 44 workstation edition. In this article, we will talk about a few post-install tips for Fedora 44 workstation edition. These are a good starting point if you are installing a fresh Fedora 44 workstation edition for all user… […]
Here’s are the quick steps on how you can upgrade to the Fedora 44 version. Fedora 44 is officially available for download and the upgrade channels are now available. This release brings the latest and greatest GNOME 50 desktop for workstation editions, refinements to KDE Plasma desktop and more updates. If you are trying to… […]
Canonical is bringing thoughtful, local-first AI to Ubuntu – enhancing accessibility, enabling intelligent agents, and keeping user privacy and open source values at the core. As we move through 2026, large language models (LLMs) and AI tools have become ubiquitous across the tech industry. Adoption varies widely – some projects dive in headfirst, while others… […]
Annons
Datorservice
Trasiga dator? Och bor i Stockholm?
Bromma Datorservice sedan 2007.
Varför ska du linuxifiera din dator? En 10–15 år gammal premiumdator är inte skräp. Den kan ofta användas i flera år till. Med Linux får du ett system som är mer oberoende av de stora teknikjättarna Google, Microsoft och Apple. Det starkaste argumentet för att köra Linux är att du kan använda din dator några […]
Men först: vad är Linux? Troligen använder du redan Linux utan att veta om det. Linux är en kärna, alltså en grundkomponent som ett operativsystem behöver för att kunna hantera filer, kommunicera med internet, styra hårdvara och mycket annat. Det som gör Linux speciellt är att det är släppt under en licens som gör att […]
Datorproblem kan vara både frustrerande och tidskrävande – men hjälp finns nära till hands. Hos Datorhjälp i Bromma får du personlig och kunnig support, oavsett om det gäller en trasig laptop, krånglande e-post eller installation av ny teknik i hemmet. Med butik på Orrspelsvägen 13 och möjlighet till hembesök över hela Stockholm hjälper våra erfarna […]
När datorn krånglar, Wi-Fi-uppkopplingen sviktar eller skrivaren vägrar fungera kan vardagen snabbt bli frustrerande. För boende kring Karlaplan finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. Allt fler hushåll runt Karlaplan väljer att få teknisk hjälp på plats i stället för att ta sig […]
När datorn krånglar, wifi slutar fungera eller den nya mobilen känns svår att förstå finns personlig hjälp att få i Bergshamra. Genom hembesök i lugn miljö och pedagogiskt stöd på plats blir tekniken enklare att hantera – dessutom till halva kostnaden tack vare RUT-avdraget. Bergshamra. När datorn låser sig, e-posten slutar fungera eller den nya […]
När datorn krånglar, wifi strular eller den nya mobilen känns svår att förstå finns personlig hjälp att få i Hässelby Strand. Genom hembesök i lugn miljö och pedagogiskt stöd på plats blir tekniken enklare att hantera – dessutom till halva kostnaden tack vare RUT-avdraget. Hässelby Strand. När datorn låser sig, e-posten slutar fungera eller den […]
När tekniken krånglar i vardagen – från datorer som låser sig till wifi som inte fungerar – finns personlig hjälp att få i Högdalen. Med hembesök i lugn och trygg miljö, pedagogiska förklaringar och möjlighet till halva kostnaden genom RUT-avdraget blir det enklare att få digitala problem lösta. Högdalen. När datorn fryser, e-posten slutar fungera […]
När datorn krånglar, Wi-Fi-uppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig och tidskrävande. För boende i Rågsved finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. När datorn krånglar, Wi-Fi-uppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig […]
När tekniken krånglar i vardagen – från strulande datorer och e-post till wifi som inte vill fungera – finns personlig hjälp att få i Vårberg. Med hembesök i lugn och ro och möjlighet till halva kostnaden via RUT-avdraget erbjuds ett tryggt och pedagogiskt stöd för den som vill få tekniken att fungera igen. Vårberg. När […]
När datorn krånglar, internetuppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig och tidskrävande. För boende i Norsborg finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. Allt fler hushåll i Norsborg väljer att få teknisk hjälp på plats i stället för […]
En äldre bärbar dator behöver inte vara uttjänt bara för att den inte längre klarar de senaste och mest krävande programmen. Den här Asus X551MA från mitten av 2010-talet har fått nytt liv med Debian och visar hur fri programvara kan göra enkel, åldrad hårdvara användbar igen. Med rätt anpassningar räcker datorn fortfarande gott för […]
Acer Aspire 5741G är en äldre bärbar dator som fortfarande klarar enklare vardagsuppgifter med Linux Mint 22.2 ”Zara”. Med en Intel Core i5-processor, separat NVIDIA GeForce GT 320M-grafik och en hårddisk på 320 GB passar den för ordbehandling, e-post, webbsurfning, film och enklare Linuxprojekt, även om mer arbetsminne och en SSD skulle göra den betydligt […]
ASUS S551LN är en äldre men välutrustad bärbar dator som fått nytt liv med Linux Mint 22.3 ”Zena” och en snabb Kingston SSD. Med en Intel Core i5-processor, 8 GB arbetsminne, NVIDIA GeForce 840M och USB 3.0 passar den fortfarande bra för webbsurfning, kontorsarbete, film och enklare bildbehandling. ASUS S551LN är en äldre bärbar dator […]
ASUS K53TK är en äldre bärbar dator som har fått nytt liv med Ubuntu 24.04.4 LTS och en snabb Crucial SSD på 240 GB. Med en fyrkärnig AMD A6-processor, 4 GB arbetsminne, dubbla Radeon-grafikkretsar och USB 3.0 passar den fortfarande för ordbehandling, webbsurfning, film och andra vardagliga uppgifter. ASUS K53TK är en äldre bärbar dator […]
Acer Aspire 5742 är en äldre bärbar dator som har fått nytt liv med en snabb Crucial SSD på 480 GB och Linux Mint 22.3 ”Zena”. Med en Intel Core i5-processor, 4 GB arbetsminne och gigabit Ethernet fungerar den fortfarande bra för ordbehandling, e-post, enklare webbsurfning, film och andra vardagliga uppgifter. Acer Aspire 5742 är […]
Acer Aspire 7750Z är en äldre bärbar dator med stor bildskärm, 4 GB arbetsminne och en mekanisk hårddisk på 500 GB. Med Linux Mint 22.3 ”Zena” installerat fungerar den fortfarande för ordbehandling, e-post, enklare webbsurfning, film och andra vardagliga uppgifter. Ett framtida byte till SSD skulle dessutom kunna göra datorn märkbart snabbare och mer responsiv. […]
Toshiba Satellite C850-1DW är en äldre bärbar dator som har fått nytt liv med en snabb Kingston SSD och Linux Mint 22.3 ”Zena”. Med en Intel Core i3-processor, 4 GB arbetsminne och flera praktiska anslutningar passar den fortfarande för ordbehandling, e-post, enklare webbsurfning, film och andra vardagliga uppgifter. Toshiba Satellite C850-1DW är en äldre bärbar […]
Lenovo IdeaPad 330-17IKB är en traditionell bärbar vardagsdator med en Intel Pentium-processor, 8 GB arbetsminne och en hårddisk på 1 TB. Datorn kör Ubuntu 24.04 LTS och passar för exempelvis ordbehandling, e-post, webbsurfning, filmuppspelning och enklare tekniska uppgifter. Lenovo IdeaPad 330-17IKB är en bärbar dator som kombinerar en stor bildskärm med en traditionell hårdvarukonstruktion. Den […]
Acer Aspire F5-521 är en äldre bärbar dator som fortfarande fungerar bra för enklare vardagsuppgifter. Med fyrkärnig AMD-processor, 4 GB arbetsminne, integrerad Radeon-grafik och en SSD på 128 GB passar den för exempelvis ordbehandling, e-post, webbsurfning och multimedia. Datorn kör Ubuntu Linux, vilket ger den goda möjligheter att fortsätta användas som vardagsdator, reservdator eller återbruksdator. […]
Dell XPS L502X är en äldre bärbar prestandadator som fortfarande har mycket att erbjuda. Med en fyrkärnig Intel Core i7-processor, 8 GB arbetsminne, separat Nvidia-grafik och Debian Linux klarar den fortfarande kontorsarbete, webbsurfning, multimedia och enklare tekniska uppgifter. Med en SSD kan datorn dessutom få ett tydligt prestandalyft och fortsätta vara användbar i många år. […]
Google har börjat erbjuda en officiell version av Chrome för ARM64-baserade Linuxdatorer. Med nya DEB- och RPM-paket får användare av Debian, Ubuntu, Fedora och openSUSE nu tillgång till samma Chrome-funktioner och automatiska uppdateringar som på traditionella Intel- och AMD-system. Google har börjat erbjuda en särskild version av Chrome för Linuxdatorer med ARM64-processorer. Därmed behöver användare…
JOPDF är en kostnadsfri PDF-redigerare för Linux, Windows och macOS som gör det möjligt att ändra text och bilder direkt i PDF-filer. Programmet innehåller även verktyg för konvertering, komprimering, kommentarer, signering och sidhantering. Trots att JOPDF är gratis är det proprietär programvara och inte öppen källkod. Att läsa PDF-filer i Linux är sällan något problem.…
Tails 7.10 har släppts med en säkrare avstängningsfunktion, den nya videospelaren Celluloid och en uppdaterad version av Tor Browser. Uppdateringen ska minska risken för dataförlust och göra det anonymitetsinriktade operativsystemet enklare och stabilare att använda. I en tid då övervakningen på internet ökar kan vi efter valet till och med få ett parti med ministerposter…
Debian 13.6 ”Trixie” har släppts med över 240 säkerhets- och stabilitetsuppdateringar. Utgåvan innehåller nya installationsavbilder, förbättrat stöd för Secure Boot och rättningar i välkända program som Apache, Curl, GIMP, LibreOffice, Python och QEMU. Debianprojektet har släppt Debian 13.6, en ny underhållsversion av operativsystemet Debian 13 ”Trixie”. Uppdateringen innehåller sammanlagt 120 säkerhetsuppdateringar och 124 rättningar av…
Apple har släppt version 1.0 av sitt öppna containerverktyg för macOS. Med Swift, OCI-kompatibla avbildningar och lättviktiga Linuxmaskiner vill Apple erbjuda ett mer inbyggt alternativ till Docker Desktop – särskilt för utvecklare som behöver beständiga Linuxmiljöer direkt på sin Mac. Apple har släppt version 1.0 av sitt öppna containerverktyg för macOS. Verktyget, som är skrivet…
Parrot OS 7.3 är här med fokus på modern hårdvara, bättre prestanda och smidigare användning. Den Debian-baserade säkerhetsdistributionen får optimerade paket för nyare processorer, officiella Vagrant-boxar, uppdaterade säkerhetsverktyg och ett nytt menysystem som gör det enklare att installera verktyg vid behov. Parrot OS 7.3 har nu släppts. Det är en ny version av den Debian-baserade…
Kali Linux 2026.2 är här med nya skrivbordsmiljöer, fler säkerhetsverktyg och snabbare virtuella maskiner. Den populära Linuxdistributionen, som används av säkerhetsexperter och etiska hackare, har fått uppdateringar som gör systemet både modernare och mer effektivt – samtidigt som Kali NetHunter fortsätter att växa på mobila enheter. Kali Linux 2026.2 har nu släppts av Offensive Security.…
Linuxvärlden har drabbats av ännu en allvarlig kärnsårbarhet. Den nya bristen, kallad DirtyClone, är nära besläktad med DirtyFrag och kan i vissa fall låta en lokal angripare få root-behörighet på sårbara system. Även om felet inte kan utnyttjas direkt på distans är risken betydande, särskilt på system med containrar eller unprivileged user namespaces aktiverade. När…
HP EliteBook 8460p är en gammal företagsdator som sedan länge passerat bäst före-datum för Windows-världen. Men ur ett Linux-perspektiv finns det fortfarande liv kvar i den kantiga och robusta maskinen. Med SSD och Debian installerat klarar den enklare vardagssysslor som webbsurf, textarbete och streaming – och visar att äldre datorer inte alltid behöver hamna på…
Linux 7.1 är här och bjuder på flera viktiga förbättringar under huven. Den nya kärnan ger bland annat bättre stöd för NTFS-diskar, starkare säkerhet med Landlock, effektivare energihantering för moderna processorer och förbättrat stöd för filsystem, nätverk, grafik och ny hårdvara. För vanliga användare betyder det på sikt ett stabilare och mer framtidssäkert Linuxsystem. Linuxkärnan…
När Microsofts äldre Secure Boot-certifikat från 2011 löper ut behöver Linuxvärlden ta nästa steg i övergången till en nyare signeringskedja. För de flesta användare sker förändringen i bakgrunden, men för Linuxdistributioner, installationsmedia och äldre datorer kan den bli avgörande. I grunden handlar det om något så enkelt – och viktigt – som att datorn måste…
Debian 12 “Bookworm” går nu in i långtidsstöd och får säkerhetsuppdateringar fram till sommaren 2028. Det betyder att användare inte behöver överge systemet direkt, men också att tiden är inne att börja planera för en uppgradering till Debian 13 “Trixie”. Debian 12 “Bookworm” är inte färdigt för pension än. Tvärtom går den populära Linuxdistributionen nu…
En allvarlig sårbarhet i Linux-kärnans brandväggskod kan låta en vanlig lokal användare få root-rättigheter och i vissa fall bryta sig ut ur en container. Felet, CVE-2026-23111, är redan rättat i Linux-kärnan, men fungerande exploitkod finns nu offentligt dokumenterad. Administratörer bör därför uppdatera kernelpaketen och starta om berörda system snarast. Säkerhetsforskare har publicerat en detaljerad och…
En dator behöver inte alltid vara uppkopplad, full av appar och fylld med distraktioner. Genom att kombinera Linux, LibreOffice Writer och en låst användarmiljö går det att skapa en modern skrivmaskin: en enkel dator som startar direkt till ordbehandling, saknar internet för den vanliga användaren och rensar alla tillfälliga filer vid omstart. I den här…
Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir…
En gammal laptop behöver inte hamna i elskroten bara för att den inte längre passar som vanlig arbetsdator. Med Debian, Openbox och Firefox ESR går det att bygga om en äldre 32-bitarsdator till en enkel internetradio som startar automatiskt, öppnar en radiosida i kioskläge och spelar upp ljud utan krångel. Här visar vi hur en…
Debian 14 “Forky” kan bli en milstolpe för säkrare Linuxsystem. När nästa stora Debianversion väntas släppas under sommaren 2027 ska distributionen inte bara få stöd för LoongArch64 och nya funktioner i pakethanteraren APT – den ska också kräva reproducerbara paket. Det innebär att program ska kunna byggas om från källkod och ge exakt samma resultat…
Parrot OS 7.2 är nu släppt och kommer med en viktig säkerhetsuppdatering mot sårbarheten ”Copy Fail”. Den nya versionen bygger på Linux 6.19.13, använder KDE Plasma 6.3.6 som standardmiljö och innehåller uppdaterade verktyg för penetrationstestning, digital forensik och säkerhetsanalys. För säkerhetsintresserade Linuxanvändare är detta framför allt en stabiliserande release där kärna, verktyg och infrastruktur har…
APT 3.3 har landat i Debian Unstable och markerar en viktig milstolpe för Debians pakethanterare. Den gamla varningen om att apt har ett instabilt kommandoradsgränssnitt är nu borttagen, samtidigt som en ny –cli-version-flagga gör det möjligt att hantera framtida förändringar mer kontrollerat. Tillsammans med smartare uppdateringsflöden, förbättrad pakethämtning och moderniserad C++-kod gör versionen APT både…
En äldre Lenovo Z50-70 med SSD och 8 GB RAM borde kanske vara på väg mot pension. Men med Ubuntu 26.04 LTS visar den sig fortfarande ha gott om liv kvar. Trots högre rekommenderade systemkrav, modern GNOME-miljö och övergången till Wayland flyter vardagsanvändningen oväntat bra – även när Firefox får strömma SVT:s Den stora älgvandringen…