• IPFire DBL – community-driven domänblockering med full kontroll

    IPFire har presenterat IPFire DBL, en ny community-driven domänblocklista som ger nätverksadministratörer större kontroll över vad som blockeras. I stället för en enda massiv lista bygger systemet på tydliga kategorier och öppna standarder, vilket gör lösningen flexibel, resurssnål och kompatibel med en rad olika DNS- och filtreringsverktyg.

    IPFire DBL – community-driven domänblockering med full kontroll

    IPFire har lanserat IPFire DBL (Domain Blocklist), en ny community-driven lösning för domänblockering som ger administratörer betydligt större kontroll över nätverksfiltrering än traditionella blocklistor. I stället för en enda massiv lista bygger systemet på kategorisering och öppna standarder.

    Bakom satsningen står IPFire, den öppna Linux-baserade brandväggen som länge profilerat sig inom säkerhet och transparens.

    Från monolitisk blocklista till flexibel kategorisering

    Traditionella blocklistor fungerar ofta enligt principen ”allt eller inget”. De samlar miljontals domäner i en enda lista som ska täcka alla behov. Det leder till hög resursförbrukning och minskad flexibilitet. Administratörer får svårt att anpassa filtreringen efter sin miljö.

    IPFire DBL bryter med detta genom att dela in domäner i tydliga kategorier. Det gör att man kan välja exakt vad som ska blockeras. Vill man stoppa skadlig kod och nätfiske men tillåta spel? Inga problem. Behöver en skola blockera pornografi och spel om pengar men inte annat innehåll? Det går att konfigurera exakt efter behov.

    Bland de nuvarande kategorierna finns Malware, Phishing, Advertising, Pornography, Gambling, Games och DNS-over-HTTPS, samt ytterligare områden som utvecklas löpande.

    Denna metod sparar resurser, minskar onödig blockering och ger operatören full kontroll över policyn.

    Byggd på öppna standarder

    Trots att IPFire DBL utvecklats för IPFire är den inte låst till plattformen. Systemet bygger på öppna och etablerade standarder, vilket gör att blocklistorna kan användas i en rad olika miljöer.

    Stödet omfattar DNS Response Policy Zones (RPZ) med AXFR/IXFR-zonöverföringar, SquidGuard-format för proxyfiltrering, direkt HTTPS-nedladdning i flera klartextformat samt Adblock Plus-syntax.

    Det innebär att IPFire DBL kan integreras med DNS-servrar och filtreringslösningar som BIND, Unbound, PowerDNS och Pi-hole, liksom webbläsartillägg och kommersiella brandväggar som stöder standardiserade filterformat.

    Timmens uppdateringar och aktiv community

    Hotlandskapet förändras snabbt. Nya skadliga domäner registreras kontinuerligt och används i attacker. IPFire DBL uppdateras därför varje timme och omfattar miljontals aktivt kuraterade domäner.

    En central del av projektet är ett inbyggt rapporteringssystem. Användare kan rapportera falska positiva träffar eller nya skadliga domäner. Det gör att listorna kan förbättras snabbt och kontinuerligt genom gemensamma insatser.

    Juridisk tydlighet i fokus

    IPFire framhåller att många befintliga blocklistor bygger på aggregering av tredjepartsdata utan tydliga rättigheter att omlicensiera materialet. IPFire DBL har därför utvecklats med juridisk transparens som en grundprincip.

    Den bakomliggande koden är licensierad under GPLv3+, medan de publicerade listorna distribueras under Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0). Detta ger organisationer en tydlig rättslig grund att stå på vid användning och vidaredistribution.

    Integration i Core Update 200

    För IPFire-användare kommer DBL att integreras i Core Update 200. Funktionen blir tillgänglig via den befintliga URL-filtreringen och kommer även att fungera tillsammans med Suricata.

    Den planerade integrationen med Suricata öppnar för nya möjligheter att kombinera domänbaserad intelligens med intrångsdetektering och djupare insyn i nätverkstrafik.

    En lösning för fler än IPFire

    Även om IPFire DBL skapats för IPFire är ambitionen bredare. Genom att använda standardiserade format kan listorna implementeras i såväl hemnätverk som företagsmiljöer och större DNS-infrastrukturer.

    Projektet är ett svar på flera års frustration över befintliga lösningar som antingen varit för generella, för resurskrävande eller juridiskt oklara. Med IPFire DBL vill utvecklarna flytta beslutsmakten tillbaka till administratören och samtidigt bygga en gemensam resurs som kan förbättras över tid.

    IPFire DBL är därmed inte bara en ny blocklista, utan ett försök att omdefiniera hur nätverksbaserad domänfiltrering kan fungera i en öppen och samarbetsdriven modell.

    https://www.ipfire.org/blog/introducing-ipfire-dbl-community-powered-domain-blocking-for-everyone

    IPFire DBL – teknisk faktaruta
    Typ: Community-driven domänblocklista (Domain Blocklist)
    Princip: Kategoriserade listor (välj vad som ska blockeras)
    Exempel på kategorier: Malware, Phishing, Advertising, Pornography, Gambling, Games, DNS-over-HTTPS
    Uppdateringsfrekvens: Varje timme
    Stödda format & distribution
    • RPZ (DNS Response Policy Zones) med AXFR/IXFR zonöverföringar
    • SquidGuard-format för proxyfiltrering
    • Direkt HTTPS-nedladdning i flera klartextformat
    • Adblock Plus-syntax
    Kompatibilitet
    Kan användas med IPFire och andra lösningar som BIND, Unbound, PowerDNS, Pi-hole, webbläsartillägg och brandväggar som stödjer standardformat.
    IPFire-integration
    Planerad för IPFire Core Update 200 via URL Filter och tillsammans med Suricata.
    Licenser
    Kod: GPLv3+
    Publicerade listor: CC BY-SA 4.0
  • Mozilla Thunderbird 145 – den största uppdateringen på länge: Exchange-stöd, säkrare internet och farväl till 32-bitars Linux

    Mozilla Thunderbird 145 är här – och det är en av de största uppdateringarna på länge. Med inbyggt stöd för Microsoft Exchange, krypterad DNS-over-HTTPS och ett rejält lyft för programmets kontohantering tar Thunderbird ett stort kliv in i modern e-posthantering. Samtidigt gör projektet upp med äldre teknik genom att slopa 32-bitars Linux och rensa bort föråldrade funktioner. Här är allt som är nytt.

    Mozilla har släppt Thunderbird 145, en av de mest betydande uppdateringarna av e-postklienten på flera år. Programmet, som är både gratis och öppen källkod, får nu funktioner som många användare har efterfrågat i över ett decennium – inklusive inbyggt stöd för Microsoft Exchange.

    Men det är bara början.

    Inbyggt stöd för Microsoft Exchange – utan tillägg

    I många företag är e-post lika med Microsoft Exchange. Tidigare behövde Thunderbird-användare förlita sig på tredjeparts-tillägg som Owl för att ansluta. Nu är detta historia.

    Thunderbird 145 introducerar native support för Exchange Web Services (EWS).
    Det betyder att du kan ansluta direkt till jobbets e-postserver – snabbt, stabilt och utan extra komponenter.

    Dessutom kan man nu manuellt konfigurera EWS-konton via den nya Account Hub.

    Säkrare surf med DNS-over-HTTPS

    En annan stor nyhet är att Thunderbird nu kan använda DNS-over-HTTPS (DoH), en teknik som krypterar DNS-frågor.
    I praktiken innebär detta att:

    • mellanhänder inte kan snoka på vilka servrar du kontaktar
    • DNS-kapning blir mycket svårare
    • insynen i din nättrafik minskar

    Det är ett stort steg för användarnas integritet.

    Account Hub blir smartare och mer tillgänglig

    Account Hub – den centrala platsen för att lägga till och hantera konton – fortsätter att utvecklas. Nytt i denna version:

    • Manuell konfiguration av e-postkonton, inklusive EWS
    • Förbättrad tillgänglighet: felmeddelanden och knappar läses nu korrekt upp av skärmläsare
    • Smartare formulär som visar rätt fält i rätt situation

    Dessutom har ett flertal irriterande buggar åtgärdats, såsom att knappar kunde aktiveras fast de såg avstängda ut.

    Farväl till Skype – och till 32-bitars Linux

    Thunderbird passar på att städa upp bland funktionerna. Två större förändringar sticker ut:

    • Skype-integrationen har tagits bort ur adressboken.
    • 32-bitars Linux x86 stöds inte längre.

    Det innebär att Thunderbird nu fokuserar helt på modern 64-bitars hårdvara – något de flesta Linuxdistributioner redan gjort sedan länge.

    Smådetaljer som gör stor skillnad

    Version 145 innehåller även en rad förbättringar som lyfter helhetsupplevelsen:

    • ”Junk” heter nu ”Spam” – mer i linje med andra e-postklienter
    • Visuella och upplevelsemässiga förbättringar i gränssnittet
    • “Spara alla” bilagor visar nu en varning om filer är på väg att skrivas över
    • ICS-filer (kalenderhändelser) går nu att dra direkt till Today Pane
    • Menyraden göms inte längre efter uppgradering
    • Spam-filter fungerar bättre med avancerade inställningar
    • Thunderbird skapar nu Sent- och Spam-mappar mer konsekvent för IMAP-konton
    • Exchange-inloggningar är stabilare
    • Emoji i ämnesrader hanteras korrekt (!)

    Flera andra buggar har fixats, bland annat för adressboken, påminnelser, tillägg och visuella överlägg.

    Säkerhetsfixar

    Som vanligt innehåller uppdateringen också ett antal säkerhetsförbättringar, även om Mozilla inte alltid avslöjar detaljerna direkt av säkerhetsskäl.

    Sammanfattning

    Thunderbird 145 är en uppdatering som både moderniserar och framtidssäkrar programmet. Med inbyggt Exchange-stöd, säkrare DNS, förbättrad tillgänglighet och ett mer polerat gränssnitt är detta en version som både privatpersoner och företag kommer att uppskatta.

    För användare som fortfarande sitter på 32-bitars Linux blir det dock dags att uppgradera.

    Thunderbird i vår wiki :

    Thunderbird i vår wiki

    Thunderbird 145 – teknisk fakta

    Version: 145

    Typ: Desktop-e-postklient (FOSS)

    Plattformar: Windows, macOS, Linux (endast 64-bit)

    Nya huvudfunktioner:

    • Inbyggt stöd för Microsoft Exchange via Exchange Web Services (EWS)
    • Stöd för DNS-over-HTTPS (DoH)
    • Account Hub med manuell e-post- och EWS-konfiguration

    Förändringar:

    • ”Junk” ersatt med ”Spam” i gränssnittet
    • 32-bitars Linux x86-binarier har slopats
    • Skype borttaget från adressbokens IM-alternativ

    Buggrättningar (urval):

    • ”Save All” varnar nu innan filer skrivs över
    • IMAP ”Sent”- och ”Spam”-mappar skapas mer pålitligt
    • Stabilare Exchange-autentisering och Account Hub-beteende
    • Visuella, UX- och säkerhetsförbättringar

Etikett: DNS-over-HTTPS