• Ventoy 1.1.17 gör multiboot ännu enklare – bättre Secure Boot och stöd för fler operativsystem

    Ventoy har släppts i version 1.1.17 med förbättrat stöd för Secure Boot, utökad kompatibilitet med fler operativsystem och flera viktiga felrättningar. Uppdateringen innehåller inga stora nya funktioner, men gör det populära multiboot-verktyget stabilare och mer tillförlitligt för både Linux-entusiaster och systemadministratörer.

    Den populära öppen källkods-lösningen Ventoy har uppdaterats till version 1.1.17. Även om det inte handlar om någon stor ny version innehåller uppdateringen flera förbättringar som gör verktyget stabilare, säkrare och kompatibelt med fler operativsystem.

    För den som ofta installerar Linux, testar olika operativsystem eller arbetar med felsökning är Ventoy ett av de mest uppskattade verktygen. Istället för att formatera ett USB-minne varje gång ett nytt installationsmedia ska skapas räcker det med att kopiera ISO-filer direkt till USB-minnet. När datorn startas visas en meny där användaren väljer vilket operativsystem som ska startas.

    Förbättrad Secure Boot

    Den största nyheten i Ventoy 1.1.17 är en optimering av stödet för Secure Boot.

    Secure Boot är en säkerhetsfunktion i moderna UEFI-baserade datorer. Funktionen kontrollerar att endast programvara med en godkänd digital signatur får starta under uppstarten. Syftet är att skydda datorn mot skadlig kod som försöker infektera systemet redan innan operativsystemet har laddats.

    Ventoy har sedan tidigare haft stöd för Secure Boot, men i version 1.1.17 har utvecklarna förbättrat processen så att uppstarten fungerar smidigare på fler datorer och med färre kompatibilitetsproblem.

    Stöd för fler operativsystem

    Version 1.1.17 utökar också listan över operativsystem som fungerar direkt med Ventoy.

    Två nya system har lagts till:

    • Athena OS – en Linux-distribution baserad på Arch Linux med fokus på cybersäkerhet, penetrationstestning och digital forensik.
    • EulerOS – ett Linux-baserat operativsystem utvecklat av Huawei och främst avsett för servrar och företagsmiljöer.

    För användare som arbetar med säkerhet, laboratoriemiljöer eller företagsservrar innebär detta att dessa system nu kan startas direkt från ett Ventoy-minne utan specialanpassningar.

    Flera kompatibilitetsproblem lösta

    Utöver de nya funktionerna innehåller uppdateringen flera viktiga felrättningar.

    Bland annat har utvecklarna åtgärdat:

    • problem där vissa versioner av UOS inte kunde starta,
    • ett startfel i den senaste versionen av GhostBSD,
    • ett fel som gjorde att Proxmox VE inte kunde starta efter installation när Ventoys GRUB2-läge användes.

    För användare som installerar virtualiseringsplattformar eller testar olika BSD-system innebär detta en betydligt smidigare upplevelse.

    Förbättringar under huven

    Även om de flesta användare aldrig märker dem direkt har flera tekniska förbättringar gjorts.

    Utvecklarna har bland annat:

    • rättat ett logiskt fel i funktionen disk_write,
    • infört mer detaljerad loggning vid Live Injection, vilket förenklar felsökning,
    • förbättrat installationsskriptet Ventoy2Disk.sh så att PATH-variabler hanteras korrekt,
    • löst problem med identifiering av fdisk på system som använder BusyBox,
    • uppdaterat ett antal språköversättningar.

    Dessa förändringar gör Ventoy mer robust, särskilt i automatiserade miljöer och på mindre Linux-system.

    Enkel uppgradering

    En uppskattad egenskap hos Ventoy är att programmet kan uppgraderas utan att USB-minnet behöver formateras.

    Det betyder att användaren normalt bara behöver uppdatera Ventoy-installationen. Alla ISO-filer som redan finns på USB-minnet ligger kvar och kan användas precis som tidigare, vilket sparar både tid och arbete.

    Ett verktyg som fortsätter utvecklas

    Ventoy har på bara några år blivit ett självklart verktyg för många Linux-användare, systemadministratörer och tekniker. Kombinationen av enkel användning, brett stöd för operativsystem och kontinuerliga förbättringar har gjort projektet till ett av de mest populära verktygen för att skapa multiboot-USB-minnen.

    Version 1.1.17 är kanske ingen revolutionerande uppdatering, men den visar att projektet fortsätter att utvecklas med fokus på stabilitet, kompatibilitet och användarvänlighet. För den som använder Ventoy regelbundet är det därför en uppdatering som är väl värd att installera.

    https://www.ventoy.net/en/index.html

    $ teknisk_faktaruta –ventoy-1.1.17
    Program: Ventoy
    Version: 1.1.17
    Typ: Verktyg för multiboot-USB
    Licens: Öppen källkod
    Plattformar: Linux och Windows
    Startmiljö: BIOS och UEFI
    Secure Boot: Förbättrad och optimerad hantering
    Nytt OS-stöd: Athena OS och vissa versioner av EulerOS
    Rättade startproblem: UOS, GhostBSD och Proxmox VE
    Övriga förbättringar: BusyBox, fdisk, PATH-hantering och utökad loggning
    Uppgradering: Befintliga ISO-filer kan ligga kvar på USB-minnet
    root@linux:~# ventoy –version
    Ventoy 1.1.17
  • openSUSE Tumbleweed byter standardbootloader – GRUB2-BLS tar över för UEFI-installationer

    openSUSE Tumbleweed tar ännu ett steg mot framtidens Linux genom att byta standardbootloader för nya UEFI-installationer: från klassiska GRUB2 till GRUB2-BLS. För användaren innebär det enklare hantering av uppstartsmenyn, bättre stöd för full diskkryptering och smidigare integration med moderna säkerhetslösningar som TPM2 och FIDO2. BIOS-användare märker ingen skillnad – där fortsätter den traditionella GRUB2-uppsättningen som vanligt.

    openSUSE Tumbleweed fortsätter att ligga i framkant bland Linuxdistributioner. Nu meddelar projektet att man byter ut den klassiska GRUB2-bootloadern mot GRUB2-BLS som standard vid nya installationer med UEFI. Använder du fortfarande BIOS? Då påverkas du inte – där är det fortfarande vanliga GRUB2 som gäller.

    Varför byter openSUSE?

    Om du installerar Tumbleweed igen på en modern dator med UEFI kommer YaST-installationsprogrammet numera att välja GRUB2-BLS automatiskt. Det här är samma linje som openSUSE MicroOS redan slagit in på, där man använder systemd-boot – ett modernt och snabbt alternativ.

    Den största anledningen är bättre stöd för full diskkryptering (FDE) i kombination med systemd-baserade verktyg, inklusive stöd för TPM2 och FIDO2-nycklar för säker uppstart.

    Vad är GRUB2-BLS egentligen?

    GRUB2-BLS är fortfarande GRUB2, men med extra patchar tagna från Fedora-projektet. Dessa patchar gör bootloadern kompatibel med Boot Loader Specification (BLS) – ett modernt sätt att beskriva uppstartsmenyer med små textfiler i katalogen:

    /boot/efi/loader/entries/
    

    Varje fil motsvarar ett startalternativ och innehåller:

    • vilken kärna som ska laddas
    • initrd-filen
    • kärnans kommandorad

    I kommande versionen GRUB 2.14 blir dessa patchar en integrerad del av projektet, så GRUB2-BLS blir på sikt den normala GRUB2-upplevelsen.

    Inga fler grub2-mkconfig

    En av de praktiska skillnaderna är att systemet inte längre bygger statiska konfigurationsfiler vid varje uppdatering. GRUB2-BLS läser helt enkelt av katalogen med startposter vid uppstart och bygger menyn dynamiskt.

    Det gör att gamla verktyg som grub2-mkconfig och grub2-install inte längre behövs.

    Ny struktur: allt i en enda EFI-fil

    I klassisk GRUB2 låg moduler, teman, fonter och konfiguration spridda i /boot/grub2/.
    Med GRUB2-BLS packas allt ihop i en enda EFI-binär i:

    /boot/efi/EFI/opensuse
    

    Detta är möjligt eftersom UEFI-partitionen (ESP) nu är betydligt större – installeraren föreslår omkring 1 GB.

    Anledningen?
    Kärnor och initrds kommer också att ligga i ESP, vilket krävs för att FDE med systemd ska fungera smidigt.

    Så påverkar det installationen

    För nya installationer gör YaST allt automatiskt:

    1. ESP skapas i rätt storlek
    2. GRUB2-BLS väljs som bootloader
    3. Startposter skapas enligt BLS-standard

    Vill du istället köra klassisk GRUB2 eller systemd-boot?
    Det går fortfarande, men du måste ändra det manuellt på skärmen Installation Settings → Booting.

    Full diskkryptering med TPM2 eller FIDO2

    När BLS används kan Tumbleweed installeras med systemd-baserad full diskkryptering direkt från:

    Suggested Partitioning → Guided Setup → Enable Disk Encryption

    Där kan du:

    • ange LUKS2-lösenord
    • lägga till TPM2 eller FIDO2 som extra säkerhetsnycklar

    För bärbara datorer rekommenderas TPM2 + PIN, där TPM kontrollerar att maskinen inte har manipulerats innan lösenordet accepteras.

    Uppdateringar och kernelparametrar

    Eftersom bootmenyn genereras dynamiskt sker uppdateringar av startposterna automatiskt via verktyget:

    sdbootutil update
    

    Snapper och SUSE-moduler använder detta bakom kulisserna.

    Vill du ändra boot-parametrar?

    1. Redigera /etc/kernel/cmdline
    2. Kör:
    sdbootutil update-all-entries
    

    Så sprids ändringen till alla snapshot-poster.

    Kan man uppgradera ett befintligt system?

    Tekniskt: Ja.
    Praktiskt: openSUSE rekommenderar det inte, främst eftersom de flesta system har för liten ESP-partition. Den behöver utökas för att hålla kärnor och initrd-filer.

    Det finns dock officiella instruktioner för den som vill försöka.

    Sammanfattning

    openSUSE Tumbleweed tar ett modernt steg framåt genom att:

    • använda GRUB2-BLS som standard vid UEFI-installationer
    • följa Boot Loader Specification
    • förenkla hantering av bootmenyer
    • förbättra stödet för säker full diskkryptering

    Det här är ett stort men positivt förändringssteg för användare som vill ha maximal flexibilitet och framtidssäker teknik i sin Linuxinstallation.

    openSUSE Tumbleweed – Teknisk faktaruta (GRUB2-BLS)

    Distribution:
    • openSUSE Tumbleweed (rolling release)
    Ny standardbootloader:
    • GRUB2-BLS (vid nya UEFI-installationer)
    Tidigare standard:
    • GRUB2 (fortsätter som standard för BIOS-användare)
    BLS-format:
    • Boot Loader Specification, Type #1
    • Bootentries lagras som textfiler i:
      /boot/efi/loader/entries/
    Installationsförändringar:
    • ESP-partitionen ökas till ~1 GB
    • Alla kernels + initrds läggs direkt i ESP
    • GRUB2-BLS paketeras som en EFI-binär i:
      /boot/efi/EFI/opensuse
    Verktyg som ersätts / inte längre behövs:
    • grub2-mkconfig
    • grub2-install
    • Menyn genereras dynamiskt vid uppstart (inga statiska konfigfiler)
    Uppdateringar:
    • Hanteras via systemd-verktyg:
      sdbootutil update
      sdbootutil update-all-entries
    Kernelparametrar:
    • Editera /etc/kernel/cmdline och kör:
      sdbootutil update-all-entries
    Säkerhet & full diskkryptering (FDE):
    • Full diskkryptering via systemd-stacken
    • Stöd för TPM2- och FIDO2-baserad upplåsning
    • Rekommenderat för laptops: TPM2 + PIN
    Kompatibilitet:
    • Uppgradering från klassisk GRUB2 möjlig
    • Rekommenderas inte p.g.a. oftast för liten ESP
    Trend:
    • Följer samma moderna boot-strategi som MicroOS (systemd-boot)

Etikett: GRUB2

  • Ventoy 1.1.17 gör multiboot ännu enklare – bättre Secure Boot och stöd för fler operativsystem

    Ventoy har släppts i version 1.1.17 med förbättrat stöd för Secure Boot, utökad kompatibilitet med fler operativsystem och flera viktiga felrättningar. Uppdateringen innehåller inga stora nya funktioner, men gör det populära multiboot-verktyget stabilare och mer tillförlitligt för både Linux-entusiaster och systemadministratörer. Den populära öppen källkods-lösningen Ventoy har uppdaterats till version 1.1.17. Även om det inte…

  • openSUSE Tumbleweed byter standardbootloader – GRUB2-BLS tar över för UEFI-installationer

    openSUSE Tumbleweed tar ännu ett steg mot framtidens Linux genom att byta standardbootloader för nya UEFI-installationer: från klassiska GRUB2 till GRUB2-BLS. För användaren innebär det enklare hantering av uppstartsmenyn, bättre stöd för full diskkryptering och smidigare integration med moderna säkerhetslösningar som TPM2 och FIDO2. BIOS-användare märker ingen skillnad – där fortsätter den traditionella GRUB2-uppsättningen som…