• Firefox får AI-nödbroms – total avstängning på väg

    Mozilla har tagit ett ovanligt tydligt ställningstagande i AI-debatten. Med en ny ”AI Kill Switch” i Firefox ger företaget användarna full kontroll över vilka – om några – AI-funktioner som ska finnas i webbläsaren, ett drag som markerar en kursändring efter växande kritik från trogna Firefox-användare.

    Mozilla har nu tagit ett tydligt steg för att möta kritik från användare som vill slippa AI-funktioner i webbläsaren. Med den senaste uppdateringen av Firefox Nightly har företaget infört en efterlängtad AI Kill Switch – ett centralt reglage som gör det möjligt att helt stänga av alla AI-baserade funktioner i Firefox. Funktionen väntas bli tillgänglig för alla användare i samband med lanseringen av Firefox 148 i februari 2026.

    Bakgrund: ökande AI-kritik från användare

    Redan i december 2025, när Mozilla presenterade sin nya vd, stod det klart att bolaget var medvetet om det växande missnöjet bland delar av Firefox användarbas. Under flera versioner hade webbläsaren fått allt fler AI-drivna funktioner, något som av vissa upplevdes som påtvingat och i strid med Firefox traditionella fokus på kontroll, integritet och öppenhet.

    Löftet från Mozilla var tydligt: användarna skulle få makten att helt stänga av AI.

    AI Controls – ett samlat reglage i inställningarna

    Den nya lösningen kallas AI Controls och har fått en egen sektion i Firefox inställningar. Där finns reglaget “Block AI Enhancements”, som vid aktivering stänger av både befintliga och framtida AI-funktioner.

    Enligt beskrivningen innebär detta att användaren inte längre får se AI-relaterade funktioner – och inte heller popup-meddelanden eller marknadsföring kring dem. Reglaget länkar även till en informationssida som förklarar skillnaden mellan traditionell maskininlärning och de nyare AI-funktionerna.

    Funktioner som stängs av

    När AI-förbättringar blockeras inaktiveras bland annat:

    • Automatiska översättningar
    • Bildbeskrivningar (alt-text) i PDF-visaren
    • Förslag på flikgrupper
    • Sammanfattningar och nyckelpunkter i länkförhandsvisningar
    • AI-baserade chattbotar i sidopanelen

    Även tillägg som bygger på Firefox inbyggda AI-funktioner påverkas och blockeras.

    Möjlighet till selektiv kontroll

    Trots namnet är AI Kill Switch inte ett allt-eller-inget-val. Efter att ha blockerat AI globalt kan användaren välja att återaktivera enskilda funktioner via On-Device AI-inställningarna. Det går även att begränsa AI-användningen utan att slå på huvudreglaget, samt att välja vilken – om någon – AI-chattbot som ska visas i sidofältet.

    Så testar du funktionen redan nu

    AI Controls är ännu inte aktiverat som standard i Nightly. För att testa krävs att inställningen
    browser.preferences.aiControls
    ändras från false till true via about:config.

    Firefox 148 – fler nyheter än AI

    Utöver AI-kontrollerna innehåller Firefox 148 flera tekniska förbättringar. Mozilla utlovar bättre stöd för skärmläsare, WebGPU i service workers, stöd för Sanitizer API för säkrare HTML-manipulation samt Trusted Types API, som ska minska risken för cross-site scripting-attacker.

    AI-nödbromsen är utan tvekan den mest uppmärksammade nyheten – men Firefox 148 ser ut att bli en viktig version även ur ett bredare säkerhets- och tillgänglighetsperspektiv.

    Läs mer på Firefox hemsida

    FAKTA
    Firefox 148: AI Kill Switch (AI Controls)
    Ny funktion: ”Block AI Enhancements” stänger av AI-funktioner och AI-popups i Firefox.
    Finns i: Firefox Nightly (kräver aktivering via about:config).
    Så aktiverar du i Nightly: Sätt browser.preferences.aiControls = true.
    Exempel på AI som blockeras: översättningar, alt-text i PDF-visaren, flikgruppsförslag, nyckelpunkter i länkförhandsvisningar, chattbotar i sidopanelen.
    Selektiv kontroll: AI kan senare slås på per funktion via On-Device AI-inställningarna.
    Planerad release: Firefox 148 (förväntad 24 februari 2026).
  • Tänk om du plötsligt försvinner från nätet?

    Tänk om du plötsligt slutar svara på mejl, logga in på dina konton – eller ens använda internet? Med det nya open-source-verktyget LastSignal kan du själv styra vad som ska hända då. Genom stark kryptering och en digital ”dead man’s switch” ser tjänsten till att känslig information bara lämnas vidare om du verkligen blir onåbar.

    LastSignal låter dig lämna efter dig information – först när det verkligen behövs

    Vi lever stora delar av våra liv digitalt. Kryptoplånböcker, molnkonton, lösenordshanterare, privata dokument och känslig kommunikation är idag lika viktiga som nycklarna till ytterdörren. Men vad händer om du av någon anledning inte längre kan logga in, svara på mejl eller använda dina digitala verktyg?

    Det är just den frågan som det nya open-source-verktyget LastSignal försöker besvara.

    En digital ”dead man’s switch”

    LastSignal är ett självhostat system för så kallad dead man’s switch-funktionalitet – ett koncept som innebär att något automatiskt triggas om en person slutar ge livstecken. I det här fallet handlar det om förskrivna meddelanden som bara skickas vidare om användaren inte längre bekräftar sin aktivitet.

    Systemet bygger på regelbundna avstämningar via e-post. Så länge användaren klickar på sina påminnelser händer ingenting. Men om dessa bekräftelser uteblir, aktiveras en tidskedja som till slut leder till att krypterade meddelanden skickas till utvalda mottagare.

    Det kan handla om allt från instruktioner till anhöriga, åtkomstinformation till digitala tillgångar – eller helt enkelt ett sista meddelande.

    Total sekretess – inte ens servern kan läsa innehållet

    En av de mest intressanta aspekterna med LastSignal är dess zero-knowledge-design. All kryptering sker direkt i användarens webbläsare innan informationen laddas upp. Servern lagrar alltså endast krypterad data och saknar helt möjlighet att läsa innehållet.

    Det betyder att även om servern skulle komprometteras, eller om någon administratör får tillgång till databasen, är meddelandena fortfarande skyddade. Nycklarna lämnar aldrig användarens kontroll.

    Kort sagt: servern fungerar som en mekanisk utlösare och budbärare – inte som en betrodd mellanhand.

    Ingen extern tjänst att lita på

    Till skillnad från många kommersiella lösningar är LastSignal tänkt att köras på din egen server. Installationen sker via Docker, och användaren ansvarar själv för drift, uppdateringar och säkerhet.

    E-postleverans sker via vanlig SMTP, vilket innebär att du själv konfigurerar vilken mejlserver eller relay som ska användas – både för påminnelser och för själva meddelandena om systemet aktiveras.

    Detta gör lösningen särskilt attraktiv för personer som vill undvika molntjänster, abonnemang och tredjepartsberoenden.

    En betrodd kontakt – utan fullmakt

    LastSignal innehåller även en smart mellanfunktion: en betrodd kontakt. Om användaren inte svarar på sina sista påminnelser kan denna person bekräfta att användaren fortfarande lever men tillfälligt är onåbar.

    En sådan bekräftelse skjuter upp utskicket under en angiven tid – utan att den betrodda kontakten får tillgång till kontot eller de krypterade meddelandena. Det ger en extra säkerhetsventil mot falska larm, exempelvis vid sjukdom, resa eller tekniska problem.

    Ett digitalt testamente – på dina villkor

    LastSignal är inte ett juridiskt testamente, men fungerar i praktiken som ett digitalt nödbrev. Ett sätt att försäkra sig om att viktig information inte försvinner, samtidigt som den förblir helt privat så länge den inte behövs.

    I en tid där våra liv blir allt mer digitala är det här ett tydligt exempel på hur kryptografi, öppen källkod och självbestämmande kan kombineras för att lösa ett mycket mänskligt problem: vad lämnar vi efter oss – och när?

    För den som vill veta mer finns projektets dokumentation och källkod fritt tillgänglig online.

    https://lastsignal.app

    Fakta: LastSignal
    Vad? Självhostad “dead man’s switch” som skickar förskrivna meddelanden vid utebliven aktivitet.
    Hur? Regelbundna e-postcheckar. Om du inte bekräftar i tid triggas utskick.
    Integritet: Zero-knowledge – meddelanden krypteras i webbläsaren innan uppladdning.
    Serverns roll: Lagrar endast chiffertext och hanterar trigger/leverans, inte innehållet.
    Leverans: SMTP – du konfigurerar egen mailserver/relay för påminnelser och utskick.
    Extra: Stöd för “trusted contact” som kan skjuta upp utskick utan att få åtkomst till meddelanden.
  • Akut säkerhetsuppdatering: Tails 7.4.1 täpper till allvarliga anonymitetshål

    Tails-projektet har släppt en akut säkerhetsuppdatering som täpper till allvarliga kryptografiska sårbarheter. Den nya versionen, Tails 7.4.1, åtgärdar brister som i värsta fall hade kunnat utnyttjas för att avslöja användares identitet via Tor-nätverket – vilket gör uppdateringen kritisk för alla som använder systemet för anonym kommunikation.

    Utvecklarna bakom Tails, det integritetsfokuserade Linux-systemet som används för anonym och säker kommunikation, har släppt Tails 7.4.1 – en akut säkerhetsuppdatering som åtgärdar flera kritiska sårbarheter i OpenSSL. Uppdateringen är extra viktig eftersom bristerna i värsta fall hade kunnat användas för att avslöja identiteten hos Tails-användare via Tor-nätverket.

    Vad är Tails – och varför är detta allvarligt?

    Tails (The Amnesic Incognito Live System) är ett operativsystem som körs från USB eller DVD och inte lämnar några spår efter sig på datorn. All internettrafik tvingas genom Tor-nätverket, vilket gör det mycket svårt att spåra användaren. Systemet används av journalister, visselblåsare, aktivister och andra som behöver starkt skydd mot övervakning och censur.

    Just därför är säkerhetsbrister i Tails extra känsliga.

    OpenSSL-brister som hotade anonymiteten

    I Tails 7.4.1 har OpenSSL uppdaterats till version 3.5.4, en säkerhetsrelease som åtgärdar flera allvarliga sårbarheter. Enligt Tails-utvecklarna hade dessa brister potentiellt kunnat utnyttjas av en illvillig Tor-reläserver för att deanonymisera användare, alltså koppla deras nätverksaktivitet till deras verkliga identitet.

    Att inte uppdatera innebär därför en reell säkerhetsrisk.

    Fler förbättringar i Tails 7.4.1

    Utöver OpenSSL-fixarna innehåller uppdateringen även flera andra förbättringar. Tor-klienten har uppdaterats till version 0.4.8.22. E-postklienten Mozilla Thunderbird har uppdaterats till version 140.7.0 ESR, vilket även löser problem med Gmail-autentisering. Dessutom har ett visuellt laddningshjul lagts till när Wi-Fi-inställningarna öppnas från Tor-anslutningsassistenten, vilket förbättrar användarupplevelsen.

    Vad var nytt i Tails 7.4?

    Den tidigare versionen Tails 7.4, som släpptes tidigare i månaden, introducerade en ny funktion som gör det möjligt att spara språk, tangentbordslayout och regionala format direkt på USB-minnet. Dessa inställningar tillämpas nu automatiskt vid omstart, vilket är en tydlig förbättring för användare som kör Tails regelbundet.

    Ny webbläsare och modern grund

    Tails 7.4-serien levereras med Tor Browser 15.0.4, baserad på Mozilla Firefox 140 ESR. Denna version introducerar stöd för vertikala flikar, flikgrupper samt en ny enhetlig sökknapp i adressfältet.

    Under huven bygger Tails 7.4 på Debian 13 ”Trixie” och använder Linux-kärnan 6.12 LTS, vilket ger systemet en modern, stabil och långsiktigt underhållen teknisk grund.

    Så uppdaterar du

    Tails 7.4.1 finns tillgänglig för nedladdning i form av ISO- och USB-avbilder för 64-bitars system via den officiella webbplatsen. Automatiska uppgraderingar stöds från Tails 7.0, 7.1, 7.2, 7.3.1 och 7.4, men det går även att utföra en manuell uppgradering.

    Slutsats

    Tails 7.4.1 är en liten uppdatering sett till nya funktioner, men mycket viktig ur säkerhetssynpunkt. För användare som förlitar sig på Tails för anonymitet och integritet är det avgörande att uppdatera så snart som möjligt.

    När anonymitet står på spel finns det inga oviktiga säkerhetsfixar.

    https://tails.net/install/index.en.html

    Faktaruta: Tails 7.4.1
    Typ: Akut säkerhetsuppdatering (”emergency release”)
    Varför viktig? Patchar kritiska OpenSSL-sårbarheter som i värsta fall kan utnyttjas via en illvillig Tor-reläserver för att minska anonymiteten.
    Uppdaterar:
    • OpenSSL → 3.5.4
    • Tor → 0.4.8.22
    • Thunderbird → 140.7.0 ESR (inkl. fix för Gmail-inloggning)
    Övrigt: Visar ”spinner” vid öppning av Wi-Fi-inställningar från Tor Connection-assistenten.
    Uppgradering: Automatiska uppgraderingar från Tails 7.0 / 7.1 / 7.2 / 7.3.1 / 7.4 (manuell uppgradering finns också).
  • Let’s Encrypt gör HTTPS möjligt direkt på IP-adresser

    När vi tänker på säker webbkommunikation förknippar vi nästan alltid HTTPS med domännamn. Men nu suddas den kopplingen ut. Let’s Encrypt har börjat utfärda publikt betrodda TLS-certifikat direkt för IP-adresser, vilket gör det möjligt att kryptera trafik utan DNS, utan domänregistrering och utan omvägar. För självhostare, testmiljöer och tillfälliga system innebär detta ett efterlängtat steg mot ett enklare och mer flexibelt internet.

    Under många år har krypterad webbtrafik – HTTPS – varit tätt knuten till domännamn. Vill du köra en säker webbserver har du i praktiken varit tvungen att äga och underhålla ett DNS-namn, även om tjänsten egentligen bara används via en ren IP-adress. Nu förändras detta i grunden.

    Från och med den 15 januari har Let’s Encrypt gjort TLS-certifikat för IP-adresser allmänt tillgängliga. Det innebär att både IPv4- och IPv6-adresser nu kan användas direkt för betrodda HTTPS-anslutningar, utan att något domännamn behövs.

    Varför är detta en stor nyhet?

    Publikt betrodda TLS-certifikat har historiskt nästan uteslutande varit kopplade till DNS-namn. Det har fungerat bra för traditionella webbplatser, men varit ett tydligt hinder för många andra användningsområden. Självhostade tjänster, hemmalabb, tillfälliga testservrar, IoT-enheter och system som bara exponeras kort tid på internet har ofta tvingats använda domäner helt i onödan, eller avstå från korrekt HTTPS.

    Med IP-baserade certifikat försvinner detta krav. Säker kryptering kan nu användas direkt på adressnivå, vilket förenklar både uppsättning och drift.

    Kortlivade certifikat som säkerhetsmodell

    Alla IP-adresscertifikat från Let’s Encrypt är obligatoriskt kortlivade och giltiga i 160 timmar, vilket motsvarar drygt sex dagar. Anledningen är att IP-adresser är mer flyktiga än domännamn. De kan byta ägare eller tilldelning betydligt oftare, och därför är tätare omvalidering nödvändig för att upprätthålla förtroendet.

    Samtidigt har Let’s Encrypt även gjort kortlivade certifikat för domännamn allmänt tillgängliga. Dessa är frivilliga och ersätter den tidigare standardlivslängden på 90 dagar med samma sexdagarsperiod.

    Mindre beroende av trasig revokering

    Traditionellt har revokering varit lösningen när ett certifikats privata nyckel komprometterats. I praktiken fungerar revokering dåligt, eftersom många klienter inte kontrollerar spärrlistor pålitligt. Resultatet blir att ett osäkert certifikat ofta fortsätter att accepteras tills det löper ut.

    Kortlivade certifikat angriper problemet på ett mer grundläggande sätt. Om en nyckel läcker blir skadefönstret automatiskt mycket kortare, utan att man behöver förlita sig på revokeringsmekanismer som ofta ignoreras.

    Så skaffar du ett IP-certifikat

    För att utfärda ett kortlivat certifikat för en IP-adress använder du en ACME-klient som stödjer den nya profilen, till exempel Certbot. Du anger din publika IPv4- eller IPv6-adress som identifierare, väljer certifikatprofilen shortlived och genomför validering via HTTP-01 eller TLS-ALPN-01. Klienten måste vara uppdaterad för att stödja denna funktion.

    Framtiden: ännu kortare certifikat

    Let’s Encrypt har även bekräftat sin långsiktiga plan att minska standardlivslängden för certifikat från 90 dagar till 45 dagar under de kommande åren. Målet är att driva hela ekosystemet mot fullt automatiserad certifikathantering och en säkerhetsmodell där komprometterade nycklar får så begränsad påverkan som möjligt.

    Ett stort lyft för självhostning

    För självhostare är IP-adresscertifikat en tydlig game-changer. Behovet av att registrera, konfigurera och underhålla domännamn för enkla eller tillfälliga tjänster försvinner. HTTPS blir något som alltid kan användas, även i små, experimentella eller kortlivade miljöer.

    Ett gemensamt finansierat arbete

    Utvecklingen av IP-baserade certifikat har möjliggjorts med stöd från bland andra Open Technology Fund och Sovereign Tech Agency, tillsammans med Let’s Encrypts sponsorer och donatorer.

    Kortlivade och IP-baserade certifikat är nu allmänt tillgängliga från Let’s Encrypt och markerar ett viktigt steg mot ett enklare, säkrare och mer flexibelt internet.

    https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability

    ”`html
    FAKTARUTA: HTTPS, certifikat och vad nyheten betyder

    Vad är ett SSL-/TLS-certifikat?

    Ett SSL-certifikat (idag säger man oftast TLS-certifikat) är ett digitalt intyg som gör att anslutningen till en server blir krypterad. Det är därför du ser ett hänglås i webbläsaren när allt är säkert.

    • Utan certifikat: information kan skickas öppet.
    • Med certifikat: information skickas låst och skyddad.

    Vad är DNS?

    DNS är internets adressbok. Människor använder namn som example.com, men datorer använder IP-adresser som 192.0.2.1 eller 2001:db8::1. DNS översätter alltså namn till nummer.

    example.com → 192.0.2.1

    Vad är nytt med Let’s Encrypt?

    Nu kan man få HTTPS-certifikat direkt för en IP-adress. Det betyder att du kan ha säker HTTPS även om du inte vill (eller kan) använda ett domännamn.

    Tidigare
    https://minserver.example.com ✅
    https://192.0.2.1 ❌ (ofta)
    Nu
    https://192.0.2.1 ✅

    Väldigt lätt sammanfattning

    Förr behövde du nästan alltid ett namn (domän) för att få hänglåset. Nu kan du få hänglåset även på en ren sifferadress (IP). Det gör självhostning, hemmalabb och testservrar enklare att säkra.

    Obs: IP-certifikat är kortlivade (cirka 6 dagar). Det gör att de behöver förnyas ofta, men minskar också risken om en nyckel skulle läcka.

    ”`
  • Tails 7.4 – anonymt Linux-operativsystem släppt med beständiga språk- och formatinställningar

    Ondskan bakom Chat control även kallad Statsi 2.0 bli ledsen i ögat när du kör Tails

    Tails 7.4 – anonymt Linux-operativsystem släppt med beständiga språk- och formatinställningar

    I tider då onda politiska krafter inom EU vill skapa ett STASI 2.0 genom förslag som Chat Control, blir Tails en allt viktigare Linux-distribution.

    Tails är ett säkerhetsfokuserat, portabelt Linux-operativsystem som är utformat för att bevara användarens anonymitet och integritet. Systemet körs direkt från ett USB-minne eller DVD och lämnar inga spår på den dator som används. All internettrafik tvingas genom Tor-nätverket och stark kryptering används för filer och kommunikation, vilket gör Tails särskilt lämpat för journalister, visselblåsare, aktivister och andra som behöver skydd mot övervakning och censur.

    Denna utgåva levereras med Linux-kärnan 6.12.63 LTS från Debian 13 ”Trixie”-arkiven, Tor Browser 15.0.4 samt Mozilla Thunderbird 140.6.0.

    Tails 7.4 har släppts i dag som den fjärde mindre uppdateringen i Tails 7.x-serien av denna portabla Linux-distribution baserad på Debian GNU/Linux, utformad för att skydda användaren mot övervakning och censur.

    En månad efter Tails 7.3.1 introducerar Tails 7.4 en ny funktion som gör det möjligt att spara språk, tangentbordslayout och format från välkomstskärmen till USB-minnet och få dem automatiskt tillämpade när Tails startas om.

    ”Om du aktiverar detta alternativ sparas dina språk- och formatinställningar okrypterat på USB-minnet för att göra det enklare att skriva lösenfrasen till ditt beständiga lagringsutrymme (Persistent Storage),” uppger utvecklarna.

    Uppdaterad Tor Browser och Thunderbird

    Tails 7.4 uppdaterar standardwebbläsaren till Tor Browser 15.0.4, en större uppdatering baserad på Mozilla Firefox 140 ESR. Denna version introducerar bland annat stöd för vertikala flikar och flikgrupper, samt en ny enhetlig sökknapp i adressfältet.

    Samtidigt uppdateras standard-e-postklienten till Mozilla Thunderbird 140.6.0 och Linux-kärnan till version 6.12.63 LTS från Debian 13 ”Trixie”.

    BitTorrent-stöd tas bort

    I denna version tas stödet för BitTorrent-nedladdningar bort.

    ”I och med den pågående övergången från BitTorrent v1 till v2 kan de BitTorrent v1-filer som vi hittills har tillhandahållit bli en säkerhetsrisk. Vi anser inte att en uppgradering till BitTorrent v2 är värd den extra migrations- och underhållskostnaden för vårt team,” säger utvecklarna.

    Buggfixar och förbättringar

    Flera fel har åtgärdats i Tails 7.4, bland annat problem med att öppna .gpg-krypterade filer i Kleopatra via dubbelklick eller alternativet ”Öppna med Kleopatra”, en skrivbordskrasch som uppstod när VeraCrypt-volymer låstes upp med fel lösenord, samt inkonsekvent användning av 24-timmars tidsformat i toppfältet och på låsskärmen.

    Tillgänglighet och uppgradering

    Mer information finns i versionsanteckningarna för Tails 7.4. Versionen är tillgänglig för nedladdning redan nu från den officiella webbplatsen som ISO- och USB-avbilder för 64-bitars system. Automatiska uppgraderingar stöds från Tails 7.0, 7.1, 7.2 och 7.3.1, men det är även möjligt att genomföra en manuell uppgradering.

    https://tails.net/install/index.en.html

    $ facts –tails 7.4
    Release: Tails 7.4 (Tails 7.x, minor update)
    Bas: Debian GNU/Linux (paket från Debian 13 “Trixie”)
    Kernel: Linux 6.12.63 LTS
    Webbläsare: Tor Browser 15.0.4 (baserad på Firefox 140 ESR)
    E-post: Thunderbird 140.6.0
    Ny funktion
    Spara språk, tangentbordslayout och format från Welcome Screen till USB (sparas okrypterat för att underlätta upplåsning av Persistent Storage).
    Ändringar
    • BitTorrent-stöd borttaget (v1→v2-övergång bedömd som säkerhetsrisk/underhållskostnad).
    • Buggar fixade: öppning av .gpg-filer i Kleopatra, krasch vid fel VeraCrypt-lösenord, samt mer konsekvent 24-timmars klockformat.
    Uppgradering: automatiskt från 7.0 / 7.1 / 7.2 / 7.3.1 (eller manuellt).
  • Debian Linux på OpenWrt One

    En öppen router som kör Debian i stället för ett avskalat router-OS? Med Collabora-projektet openwrt-one-debian kan OpenWrt One förvandlas från nätverksapparat till en liten, strömsnål Linux-dator med apt, systemtjänster, utvecklingsverktyg och till och med containerstöd – tack vare routerns relativt kraftfulla hårdvara och möjlighet till NVMe-lagring.

    LM Ericssons fälttelefon M/37, även kallad fältapa, sitter en skylt med texten ”Fienden lyssnar”. I en tid då många ”nätverks produkter” levereras med sluten källkod från kommunistiska diktaturer som Kina, borde kanske även vanliga konsumentroutrar märkas med en liknande skylt. Eller så skaffar man hårdvara och bygger sin router själv.

    Debian Linux på en router – när nätverksprylen blir en riktig dator

    Att köra ett fullskaligt Linux-operativsystem på en router låter kanske som något för extrema entusiaster. Men tack vare ett nytt projekt från Collabora är detta nu fullt möjligt – och dessutom praktiskt – på den öppna routern OpenWrt One.

    Från router till miniserver

    Utvecklaren Sjoerd Simons har skapat projektet openwrt-one-debian, en uppsättning skript och verktyg som gör det möjligt att installera Debian GNU/Linux direkt på OpenWrt One.

    Projektet använder ett Rust-baserat installationsverktyg som installerar Debian på routerns NVMe-lagring. Resultatet är att enheten inte längre är begränsad till ett litet inbyggt system, utan i stället kan köra ett komplett Linux med:

    • Debians vanliga pakethantering
    • Fullt stöd för systemtjänster
    • Möjlighet att köra containrar
    • Utvecklingsverktyg och egna tjänster

    För utvecklare och avancerade användare innebär detta att OpenWrt One förvandlas från en ren nätverksapparat till en kompakt, generell Linux-dator.

    Varför Debian i stället för ett router-OS?

    De flesta routrar kör mycket begränsade operativsystem, optimerade för stabilitet och låg resursförbrukning snarare än flexibilitet. OpenWrt är redan ovanligt öppet, men Debian tar steget fullt ut.

    I stället för ett specialanpassat “embedded userspace” får användaren ett välbekant Linux-ekosystem med samma arbetsflöden som på servrar och stationära datorer. Det gör det enklare att installera programvara, utveckla egna lösningar och återanvända befintlig kunskap.

    Hårdvara som räcker till

    Att Debian fungerar bra på OpenWrt One beror på att hårdvaran är ovanligt kraftfull för att vara en router. Enheten bygger på MediaTek Filogic 820 och är utrustad med:

    • Dual-band Wi-Fi 6
    • 2,5 Gbit/s WAN och 1 Gbit/s LAN
    • 1 GB DDR4-minne
    • 256 MB NAND-flash och 16 MB NOR för återställning
    • M.2-plats för SSD (NVMe)
    • USB-C seriell konsol och USB 2.0
    • Stöd för Power over Ethernet

    Detta placerar OpenWrt One närmare en liten server eller enkortsdator än en traditionell hemrouter.

    En ovanligt öppen router

    OpenWrt One sticker även ut genom att vara helt öppen och väldokumenterad. I en marknad där många nätverksprodukter är låsta med stängda bootloaders och bristfällig dokumentation är detta ovanligt.

    Enligt Sjoerd Simons är just detta en av poängerna: hårdvaran är byggd för att kunna användas till mer än sitt ursprungliga syfte. Att köra ett allmänt Linux-system som Debian på den blir därför både möjligt och meningsfullt.

    För vem är detta?

    Projektet riktar sig främst till utvecklare, entusiaster och avancerade användare som vill tänja på gränserna för vad en router kan göra. Installationen kräver viss teknisk kunskap, men dokumentation och instruktioner finns tillgängliga på GitHub.

    För den som vågar prova väntar en strömsnål, kompakt Linux-maskin som kombinerar serverfunktioner med avancerade nätverksmöjligheter – ett tydligt exempel på hur gränsen mellan router och dator håller på att suddas ut.

    https://www.collabora.com/news-and-blog/news-and-events/openwrt-one-meets-debian.html

    https://openwrt.org/toh/openwrt/one

    Här kan man köpa OpenWRT One Hårdvara

    https://www.amazon.se/youyeetoo-Banana-OpenWrt-One-Motherboard/dp/B0DJW84RNL/

    FAKTA: OpenWrt

    OpenWrt är ett fritt och öppet Linux-baserat operativsystem för routrar och andra inbyggda enheter. Till skillnad från många tillverkares låsta firmware är OpenWrt byggt för att kunna uppdateras, anpassas och byggas ut.

    • Öppenhet & kontroll: källkod och byggsystem är öppna – du äger konfigurationen.
    • Modulärt tänk: installera bara det du behöver (paket, tjänster, drivrutiner).
    • Stabilitet över tid: säkerhetsfixar och uppgraderingar kan fortsätta även när tillverkaren slutar bry sig.
    • Nätverk först: fokus på robust routing, brandvägg, VLAN, QoS och finmaskig trafikstyrning.
    • Hackbarhet: en router kan bli allt från VPN-gateway och adblock/DNS till IoT-hubb eller liten server.
  • Firefox 147 släppt – fokus på prestanda, grafik och integritet

    Mozilla släpper Firefox 147 – en uppdatering som fokuserar på bättre grafikprestanda, starkare integritet och modernare webbstandarder. Med förbättrat stöd för WebGPU, effektivare videouppspelning, djupare Linux-integration och nya funktioner för både utvecklare och slutanvändare fortsätter Firefox att stärka sin position som ett öppet och integritetsvänligt alternativ på alla plattformar.

    Firefox 147 släppt – fokus på prestanda, grafik och integritet

    En månad efter version 146 har Mozilla lanserat Firefox 147, den senaste uppdateringen av den populära webbläsaren med öppen källkod. Versionen finns nu tillgänglig för nedladdning och innehåller en rad förbättringar inom grafik, säkerhet, webbstandarder och plattformsintegration.

    Utökad grafik- och videoprestanda

    En av de mest märkbara nyheterna är att WebGPU nu är aktiverat som standard på alla macOS-versioner som körs på Apple Silicon. Det ger bättre stöd för avancerad grafik och beräkningstunga webbapplikationer direkt i webbläsaren.

    På Linux- och Windows-system med stödda AMD-grafikkort har Firefox 147 dessutom fått zero-copy-uppspelning för hårdvaruavkodad video. Det minskar minnesanvändningen och förbättrar effektiviteten vid videouppspelning.

    Förbättrad integration i Linux-miljöer

    Firefox följer nu Freedesktop.orgs XDG Base Directory Specification, vilket innebär att konfigurationsfiler och användardata lagras enligt etablerade Linux-konventioner. Resultatet är bättre integration med skrivbordsmiljöer och systemverktyg.

    Användare av GNOME med fönsterhanteraren Mutter får dessutom skarpare rendering på skärmar med fraktionell skalning, eftersom Firefox nu matchar fönster- och renderingsytor mer exakt mot den fysiska pixelmatrisen.

    Starkare integritet och säkerhet

    På säkerhetssidan har Firefox 147 påbörjat övergången från Safe Browsing V4 till V5. Den nya lösningen använder i större utsträckning lokala listor, vilket minskar nätverkskommunikation och därmed förbättrar användarnas integritet, samtidigt som skyddet mot skadliga och nätfiske-webbplatser bibehålls.

    På Android är Site Isolation nu aktiverat som standard, vilket innebär att Firefox för Android når samma säkerhetsnivå som desktopversionen.

    Automatisk Bild-i-bild för bättre multitasking

    En ny användarvänlig funktion är automatisk Bild-i-bild. När funktionen är aktiverad öppnas ett Bild-i-bild-fönster automatiskt om en flik med pågående videouppspelning skickas till bakgrunden. Det gör det möjligt att fortsätta titta på video samtidigt som man arbetar i andra flikar. Inställningen hittas under alternativet för att fortsätta spela upp videor i Bild-i-bild vid flikbyte.

    Snabbare webb med modern komprimering

    Firefox 147 introducerar stöd för Compression Dictionaries enligt IETF RFC 9842. Tekniken gör det möjligt för webbplatser att återanvända gemensamma komprimeringsordlistor, vilket minskar datamängden som behöver överföras och ger snabbare sidladdning, särskilt på långsamma eller begränsade uppkopplingar.

    Dessutom stöder både CompressionStream och DecompressionStream nu Brotli-formatet.

    Nya CSS- och webbplattformfunktioner

    CSS-stödet har byggts ut med flera nyheter, bland annat ankarlokalisering, nya rotrelativa enheter som rcap, rch, rex och ric, samt stöd för counter-* och quotes i ::marker. Firefox stöder nu även CSS Module Scripts, vilket gör det möjligt att importera stilmallar direkt via JavaScript-moduler.

    På lagrings- och webbapplikationssidan tillkommer stöd för Storage-Access-Headers, som gör det möjligt för servrar att använda osegmenterade cookies efter tidigare användarsamtycke. Även module service workers stöds nu.

    Under huven har Unicode-biblioteket ICU uppdaterats till version 78, med stöd för Unicode 17 och nya språk- och regioninställningar.

    Buggrättningar och kompatibilitet

    Firefox 147 innehåller också ett antal riktade korrigeringar. Bland annat har problem med drag-och-släpp, flikmarkering i Windows, HTTP/3-kompatibilitet och språkanpassning åtgärdats. Webbläsaren använder nu Accept-Language-värden som bättre överensstämmer med andra större webbläsare.

    Tillgänglighet

    Firefox 147 kan laddas ner direkt från Mozillas servrar. Windows- och macOS-användare får uppdateringen automatiskt inom de närmaste dagarna, medan Linux-användare kan räkna med att den dyker upp i distributionernas paketförråd inom kort.

    https://ftp.mozilla.org/pub/firefox/releases/147.0/linux-x86_64/sv-SE/

    FAKTARUTA: Firefox 147
    • WebGPU: På som standard på macOS med Apple Silicon.
    • Video (AMD): Zero-copy för hårdvaruavkodad video på Linux/Windows (stödda AMD-GPU:er).
    • Linux: Stöd för XDG Base Directory Specification (bättre filplacering enligt standard).
    • GNOME/Mutter: Skarpare rendering vid fraktionell skalning.
    • Säkerhet: Påbörjad migration Safe Browsing V4 → V5 (mer lokalt, mindre nät-exponering).
    • Android: Site Isolation aktiverat som standard.
    • Bild-i-bild: Automatisk PiP vid flikbyte (inställning: “Keep playing videos…”).
    • Prestanda: Compression Dictionaries (RFC 9842) + Brotli i CompressionStream/DecompressionStream.
    • CSS: Anchor positioning, nya r*-enheter, ::marker-stöd, CSS Module Scripts.
  • Orion-webbläsaren kommer till Linux – ett nytt kapitel för ett integritetsfokuserat ekosystem

    I en tid då EU:s Chat Control – av kritiker kallat ”STASI 2.0” – väcker oro för ökad övervakning, kommer ett oväntat tillskott till Linuxvärlden: Orion Browser. Med WebKit i stället för Chromium, inbyggt integritetsskydd och låg resursförbrukning tar den nu sina första stapplande alfa-steg på Linux och kan på sikt bli ett efterlängtat alternativ i en allt mer Chromium-dominerad webbvärld.

    I en tid där integritetsfrågor står i centrum och där onda krafter inom EU driver på för Chat Control, av många kritiker beskrivet som ”STASI 2.0”, blir varje tekniskt initiativ som stärker användarens kontroll extra betydelsefullt. Mot den bakgrunden framstår nyheten om att Orion-webbläsaren nu tar steget till Linux som ett efterlängtat ljus i mörkret.

    Linuxvärlden har aldrig lidit brist på webbläsare, men det är sällsynt med nya projekt som på allvar utmanar rådande tekniska maktstrukturer. Orion gör just detta – och gör det dessutom med integritet som grundprincip.

    Ett oväntat men välkommet steg

    I ett tillkännagivande på X meddelade utvecklarna att Orion har inlett tidig alfa-testning av sin första inbyggda Linux-version. Därmed lämnar webbläsaren sin tidigare plattformsbegränsning till macOS och iOS och öppnar dörren för Linuxanvändare som söker ett alternativ till de etablerade webbläsarna.

    Även om tillkännagivandet kom oväntat, har responsen varit tydlig: intresset är stort, särskilt bland användare som värdesätter teknisk mångfald och minskat beroende av Googles ekosystem.

    Vad är Orion – och varför är den speciell?

    Orion är en webbläsare med tydligt fokus på integritet, prestanda och låg resursförbrukning. Den utvecklas av Kagi, företaget bakom den betalda och reklamfria sökmotorn Kagi Search.

    Till skillnad från majoriteten av dagens webbläsare bygger Orion inte på Chromium. I stället används WebKit – samma webbmotor som ligger till grund för Safari. Det innebär ett medvetet avståndstagande från Googles tekniska dominans och de spårningsmekanismer som ofta följer med Chromium-baserade lösningar.

    Orion levereras med inbyggd annons- och spårningsblockering, ett lättviktigt användargränssnitt och – åtminstone på macOS – stöd för WebExtensions.

    Linux-versionen: tidig, rå – men lovande

    Linux-versionen befinner sig fortfarande i ett mycket tidigt alfa-stadium. Den är inte tänkt för daglig användning, utan för att testa grundläggande funktionalitet och samla in feedback från användare.

    I nuläget innehåller bygget bland annat fönster- och flikhantering, grundläggande navigering, bokmärken och menyer samt enkel sessionshantering. Det är tillräckligt för att verifiera webbläsarens grundarkitektur – och enligt tidiga tester fungerar den förvånansvärt stabilt med tanke på hur tidigt projektet befinner sig.

    Samtidigt saknas flera funktioner som Orion-användare på macOS och iOS är vana vid. Tilläggsstöd är ännu inte implementerat, och någon synkronisering av profiler, bokmärken eller data finns inte i Linux-versionen.

    Ett WebKit-alternativ i en Chromium-dominerad värld

    Att Orion nu når Linux är intressant även ur ett större perspektiv. Nästan hela dagens webbläsarlandskap domineras av Chromium – från Chrome och Edge till Brave och Vivaldi. Orion är ett av få seriösa försök att erbjuda ett modernt WebKit-baserat alternativ även utanför Apples plattformar.

    På sikt kan detta bidra till ett mer varierat och motståndskraftigt webbekosystem, där flera webbmotorer faktiskt används i praktiken. I en tid där förslag som Chat Control / ”STASI 2.0” diskuteras allt mer öppet, blir teknisk mångfald och oberoende inte bara en teknisk fråga – utan en demokratisk sådan.

    När kan man testa själv?

    Utrullningen sker stegvis. Orion+-prenumeranter får först tillgång via e-post, därefter väntas nyhetsbrevsprenumeranter och medlemmar i OrionFeedback-forumet bjudas in. En bredare beta-fas planeras enligt utvecklarna att starta inom cirka en månad.

    Sammanfattning

    Orions intåg på Linux är fortfarande i sin linda, men signalvärdet är stort. En lättviktig, integritetsfokuserad WebKit-webbläsare som utmanar Chromium-dominansen är något många i Linuxvärlden länge saknat. Vägen till en stabil version är lång, men de första stegen pekar tydligt på ett projekt värt att följa – särskilt i en tid där rätten till privat kommunikation inte längre kan tas för given.

    https://orionbrowser.com

    FAKTARUTA: ORION BROWSER (LINUX)
    Vad? Integritetsfokuserad webbläsare med låg resursförbrukning.
    Utvecklas av: Kagi (bakom Kagi Search).
    Webbmotor: WebKit (inte Chromium).
    Profil: Prestanda + integritet, med inbyggd annons- och spårningsblockering (på etablerade plattformar).
    STATUS PÅ LINUX (TIDIG ALFA)
    • Fönster- och flikhantering
    • Grundläggande navigering
    • Bokmärken och menyer
    • Enkel sessionshantering
    SAKNAS ÄN SÅ LÄNGE
    • Tilläggsstöd (extensions)
    • Synk av profiler/bokmärken/data
    Tillgång: Stegvis utrullning: Orion+-prenumeranter först, därefter nyhetsbrevsprenumeranter/OrionFeedback, sedan bredare beta.
  • Brave gör reklamblockering både snabbare och smartare

    Med över 100 miljoner användare världen över har webbläsaren Brave blivit ett etablerat alternativ för den som vill surfa snabbare och mer privat. Nu har utvecklarna byggt om webbläsarens inbyggda reklamblockering från grunden – ett tekniskt lyft som kraftigt minskar minnesanvändningen och ger både bättre prestanda och längre batteritid, utan att användaren behöver göra någonting alls.

    Webbläsaren Brave, utvecklad av Brave Software, har på kort tid blivit populär bland användare som vill ha en snabbare och mer privat surfupplevelse. Med över 100 miljoner användare världen över tar Brave nu ett rejält tekniskt kliv framåt genom att bygga om hjärtat i sin inbyggda reklamblockering.

    Resultatet är en webbläsare som drar betydligt mindre minne, känns snabbare i vardagen och dessutom sparar batteri – särskilt märkbart på mobiltelefoner och äldre datorer.

    När mindre minne gör stor skillnad

    I den nya versionen använder Braves annonsblockerare upp till 75 procent mindre minne än tidigare. I praktiken innebär det att webbläsaren frigör runt 45 megabyte arbetsminne redan från start, oavsett om du surfar på dator, Android eller iPhone.

    Det kan låta som en liten detalj, men mindre minnesanvändning betyder att datorn eller mobilen får mer utrymme att arbeta med. Appar växlar snabbare, flikar svarar kvickare och batteriet räcker längre. För många användare märks förbättringen som ett allmänt “lugnare” och mer följsamt system.

    Ett osynligt maskinrum byggs om

    För att nå dit har Braves utvecklare gjort ett ovanligt djupt ingrepp i webbläsarens teknik. Annonsblockeraren är skriven i programmeringsspråket Rust, som är känt för att kombinera hög prestanda med god säkerhet.

    Den största förändringen handlar om hur listor med reklamregler lagras i minnet. Tidigare låg omkring 100 000 sådana regler utspridda i vanliga datastrukturer. Nu har de packats ihop i ett kompakt binärt format som kallas FlatBuffers. Det gör att webbläsaren kan läsa reglerna direkt, utan att först kopiera dem till arbetsminnet, ungefär som att bläddra i ett uppslagsverk istället för att skriva av hela boken varje gång.

    Många små förbättringar under ytan

    Utöver den stora ombyggnaden har Brave genomfört en rad mindre, men viktiga, finjusteringar. Webbläsaren använder färre tillfälliga minnesreservationer när annonsblockeraren startar, vilket gör att uppstarten går snabbare. Själva “igenkänningen” av reklam på webbsidor har också effektiviserats, så att blockeringen sker snabbare än tidigare.

    På datorer delar dessutom flera delar av annonsblockeraren på samma resurser istället för att ha egna kopior, vilket ytterligare minskar minnesåtgången. Tillsammans ger dessa förändringar en märkbar prestandavinst, trots att användaren inte behöver göra någonting alls.

    Därför är inbyggd reklamblockering effektivare

    Brave pekar på en viktig skillnad jämfört med traditionella annonsblockerare som installeras som tillägg. Eftersom Braves reklamblockering är inbyggd direkt i webbläsaren kan utvecklarna arbeta på en mycket djupare teknisk nivå. De är inte begränsade av de säkerhetsgränser som normalt omger webbläsartillägg.

    Det gör det möjligt att optimera hur data lagras, delas och används – något som i slutändan ger både bättre prestanda och lägre resursförbrukning.

    Teknik som märks i vardagen

    Braves senaste uppdatering är ett tydligt exempel på hur avancerad mjukvaruteknik kan ge praktiska vardagsfördelar. Genom att göra reklamblockeringen smartare och mer resurssnål har Brave lyckats förbättra surfupplevelsen utan att lägga till nya knappar, menyer eller inställningar.

    För användaren märks förändringen helt enkelt som en snabbare, tystare och mer uthållig webbläsare – även om det verkliga arbetet sker långt nere i det digitala maskinrummet.

    https://brave.com/privacy-updates/36-adblock-memory-reduction

    BRAVE // Adblock-engine: minneslyft

    Resultat: ~75% lägre minnesförbrukning (≈ 45 MB sparat som standard) i Brave v1.85.

    • Plattformar: Android · iOS · Desktop
    • Skalar upp: ännu större besparing med fler blockerlistor
    • Teknik: refaktor till FlatBuffers (zero-copy binär lagring)
    • Default-filter: ~100 000 filter flyttade från heap-strukturer (Vec/HashMap/structs)

    Övriga optimeringar (vissa i v1.86):

    • Minne: stack-allokerade vektorer → −19% allokeringar, ~15% snabbare byggtid
    • Matchning: tokenisering av vanliga regex-mönster → +13%
    • Delning: delade resurser mellan instanser → ~2 MB sparat (desktop)
    • Lagring: intern resurslagring → −30% minne

    $ Native adblock är inbyggt i webbläsaren och påverkas inte av Manifest V3.

  • StarBook Horizon – en Linux-dator byggd för kontroll och integritet

    En bärbar dator utan proprietär firmware, med Linux som förstahandsval och tydligt fokus på integritet låter för många som en dröm i en allt mer sluten datorvärld. StarBook Horizon från brittiska StarLabs är ett nischat men ambitiöst försök att skapa en modern vardagsdator för användare som vill ha kontroll över sin hårdvara – även om valet innebär vissa praktiska kompromisser.

    StarBook Horizon – en Linux-dator byggd för kontroll och integritet

    När bärbara datorer blir allt mer slutna och svåra att granska växer intresset för alternativ som sätter användaren i centrum. StarBook Horizon är ett tydligt exempel på denna motrörelse: en modern Linux-laptop som prioriterar öppenhet, säkerhet och långsiktig användbarhet framför marknadsföringsdrivna kompromisser.

    Öppen firmware i praktiken

    En av de mest utmärkande egenskaperna hos StarBook Horizon är användningen av Coreboot som firmware. Till skillnad från traditionell BIOS eller UEFI är Coreboot öppen källkod, vilket innebär att startprocessen kan granskas, förstås och förbättras av både utvecklare och säkerhetsforskare. För användaren betyder detta snabbare uppstart, färre okända bakgrundsfunktioner och större förtroende för systemet.

    Datorn levereras dessutom med Intel Management Engine avaktiverad, en komponent som länge kritiserats eftersom den körs utanför användarens kontroll. Tillsammans med stöd för TPM 2.0 och Secure Boot skapas en säkerhetsmodell som är ovanligt transparent för en konsumentdator.

    Prestanda anpassad för vardagsarbete

    StarBook Horizon är utrustad med en strömsnål Intel Alder Lake i3-N305-processor med åtta kärnor. Det är inte en maskin för tungt spelande eller avancerad 3D-grafik, men den är väl anpassad för det arbete som många faktiskt utför dagligen: programmering, kontorsarbete, webbutveckling och lättare kreativt arbete.

    Med 32 GB LPDDR5-minne och en 2 TB PCIe-SSD finns gott om resurser för parallella arbetsflöden, virtuella maskiner och stora projekt. Den låga effektförbrukningen bidrar samtidigt till längre batteritid och ett svalare, tystare system.

    Skärmen som arbetsyta

    Den 13,4 tum stora IPS-skärmen har ett bildförhållande på 3:2, vilket ger mer vertikalt utrymme än traditionella 16:9-paneler. För text, kod och dokument innebär detta mindre scrollande och bättre överblick. Den höga upplösningen på 2520 × 1680 pixlar och en uppdateringsfrekvens på 90 Hz ger både skärpa och ett mjukt visuellt intryck.

    Att skärmen dessutom levereras med ett förinstallerat integritetsskydd visar att datorn är tänkt för arbete även i offentliga miljöer, där insyn annars kan vara ett problem.

    Detaljer som speglar en filosofi

    StarBook Horizon innehåller flera designval som sällan får stora rubriker men som märks i vardagen. En fysisk lucka för webbkameran eliminerar behovet av tejp. En hårdvarubaserad avstängning för trådlös kommunikation ger omedelbar kontroll. Batteriet är användarutbytbart, något som blivit ovanligt i tunna laptops men som är avgörande för livslängden.

    Kylsystemet är dimensionerat för låg ljudnivå, med möjlighet att helt stänga av fläkten vid lättare arbetsbelastning. Resultatet är en dator som kan användas i tysta miljöer utan störande ljud.

    Linux som förstahandsval

    Till skillnad från många datorer där Linux betraktas som ett efterhandsval levereras StarBook Horizon med Linux från början. Användaren kan välja mellan flera etablerade distributioner, från nybörjarvänliga system till mer säkerhetsfokuserade alternativ. Hårdvara, drivrutiner och strömhantering är anpassade för Linux, vilket ger en stabilare och mer förutsägbar upplevelse.

    Begränsningar och praktiska nackdelar

    Trots sina tekniska och ideologiska styrkor har StarBook Horizon också tydliga nackdelar som är viktiga att känna till. Datorn säljs inte med svenskt tangentbord, vilket kan vara ett reellt hinder för användare som skriver mycket på svenska eller är vana vid nordisk layout. Eftersom den säljs direkt från England kan leverans, garantiärenden och service bli mer omständliga än hos etablerade tillverkare med lokal närvaro i Sverige.

    Skulle något gå sönder finns det dessutom en risk att reservdelar är svåra att få tag i eller tar lång tid att levereras. StarLabs är ett relativt litet och udda märke, vilket gör köpet mer nischat och mindre bekymmersfritt än att välja en laptop från de stora, välkända aktörerna med utbyggda serviceorganisationer.

    Ett alternativ i en sluten marknad

    StarBook Horizon är inte den billigaste bärbara datorn på marknaden, men den representerar något annat än maximal prestanda per krona. Den visar att det finns en efterfrågan på datorer som är byggda för att förstås, kontrolleras och användas under lång tid.

    I en tid där många digitala produkter blir allt mer ogenomskinliga framstår StarBook Horizon som ett tydligt exempel på hur teknisk utveckling kan kombineras med öppenhet, integritet och användarfrihet – även om det sker till priset av vissa praktiska kompromisser.

    https://se.starlabs.systems

    StarBook Horizon — Fakta
    • Tillverkare: StarLabs (Storbritannien)
    • Formfaktor: 13,4-tums bärbar dator
    • Chassi: 6061 aluminium, sandblästrad
    • Processor: Intel Alder Lake i3-N305
    • Kärnor / Trådar: 8 / 8
    • TDP: 7 W
    • Grafik: Intel UHD Graphics
    • Minne: 32 GB LPDDR5 4800 MT/s (fastlött)
    • Lagring: 2 TB PCIe Gen3 M.2 2280 SSD
    • Skärm: 2520 × 1680, IPS, 3:2, 90 Hz
    • Ljusstyrka: 500 cd/m²
    • Integritet: Privacy-filter, kameraskydd, Wi-Fi kill switch
    • Firmware: Coreboot, Intel ME avaktiverad
    • Anslutningar: USB-C, USB-A, HDMI 2.1, 3,5 mm
    • Trådlöst: Wi-Fi 6E, Bluetooth 5.3
    • Batteri: 45 Wh, utbytbart
    • Operativsystem: Linux (valbar distribution)
    • Tangentbord: Ej svenskt
    • Pris: ca 1 058 USD
  • Qubes OS 4.3: Ett stort steg framåt för säkerhetsmedvetna datoranvändare

    Qubes OS 4.3 markerar ett viktigt steg framåt för ett av världens mest säkerhetsinriktade operativsystem. Med uppdaterade systemkomponenter, nya standardmallar och förbättrad hantering av både hårdvara och virtuella miljöer fortsätter Qubes OS att utveckla sin unika modell där säkerhet byggs genom strikt isolering snarare än traditionella skyddsmekanismer.

    Qubes OS 4.3: Ett stort steg framåt för säkerhetsmedvetna datoranvändare

    I en tid där digitala hot blir allt mer sofistikerade lanseras Qubes OS 4.3, en ny version av det säkerhetsfokuserade operativsystemet som tar ett annorlunda grepp om datorsäkerhet. I stället för att försöka skydda ett enda stort system bygger Qubes OS på idén att isolera risker – varje program och arbetsuppgift körs i sin egen virtuella miljö, kallad en qube.

    Säkerhet genom isolering

    Grunden i Qubes OS är virtualisering. Webb­läsaren, e-postklienten, dokument du laddar ner och till och med USB-enheter hålls åtskilda i separata virtuella maskiner. Om något går fel i en qube påverkas inte resten av systemet. Det är ett tänkesätt som påminner om brandsäkra sektioner i ett fartyg – ett läckage ska inte sänka hela skeppet.

    Uppgraderad kärna: dom0 och Xen

    I version 4.3 har dom0, den mest privilegierade och känsliga delen av systemet, uppgraderats till Fedora 41. Dom0 ansvarar för att hantera fönster, inställningar och säkerhetspolicyer och körs medvetet utan nätverksåtkomst. Uppgraderingen innebär modernare verktyg och bättre långsiktig underhållbarhet.

    Även hypervisorn, den programvara som kör de virtuella maskinerna, har uppdaterats till Xen 4.19, vilket ger förbättringar i både säkerhet och stabilitet.

    Nya standardmallar – gamla lämnas bakom

    En av de största förändringarna i Qubes OS 4.3 är uppdateringen av systemets mallar (templates), som fungerar som grundsystem för qubes. Den förvalda Fedora-mallen har uppdaterats till Fedora 42, Debian-mallen till Debian 13 och de medföljande anonymitetsmallarna till Whonix 18. Samtidigt har stödet för äldre mallversioner tagits bort helt. Det förenklar underhållet och stärker säkerheten, men innebär också att användare behöver migrera från äldre qubes.

    Nya standardmallar – gamla lämnas bakom

    För användare som ofta öppnar okända filer eller besöker potentiellt riskabla webbplatser introducerar Qubes OS 4.3 förladdade engångs-qubes, så kallade disposable qubes. Dessa kortlivade miljöer startar snabbare och kräver mindre manuellt arbete, vilket gör det enklare att arbeta säkert även i stressade situationer.

    Tydligare kontroll över hårdvara

    Hanteringen av hårdvara har moderniserats genom ett nytt, identitetsbaserat system för enhetstilldelning, ofta kallat New Devices API. Det gör det tydligare vilken fysisk enhet som kopplas till vilken qube och minskar risken för misstag vid hantering av till exempel USB-minnen och nätverkskort.

    Windows-stöd gör comeback

    En efterlängtad nyhet är att Qubes Windows Tools har återinförts. Verktygen förbättrar integrationen när Windows körs i virtuella maskiner, bland annat när det gäller grafik, inmatning och samspel med resten av systemet. För användare som är beroende av Windowsprogram är detta ett viktigt tillskott.

    Uppgradering och kända begränsningar

    Qubes OS 4.3 finns tillgängligt som en ny installations-ISO. Användare av Qubes OS 4.2 kan uppgradera direkt via den dokumenterade uppgraderingsprocessen, medan de som redan kört en 4.3-förhandsversion endast behöver uppdatera systemet som vanligt. Projektet rekommenderar starkt att man tar en fullständig säkerhetskopia innan uppgradering. Det finns även en känd begränsning där mallar som återställs från säkerhetskopior skapade före Qubes OS 4.3 kan peka på äldre paketförråd och därför kräver manuell distributionsuppgradering. Nya installationer och direkta uppgraderingar från version 4.2 påverkas inte.

    Ett operativsystem för en osäkrare värld

    Med Qubes OS 4.3 fortsätter projektet att visa att datasäkerhet inte bara handlar om antivirusprogram och brandväggar, utan om arkitektur och grundläggande designval. För användare som är beredda att lära sig ett mer avancerat arbetssätt erbjuder Qubes OS ett av de mest genomtänkta skydden som finns för skrivbordssystem i dag.

    https://www.qubes-os.org

    Faktaruta: Qubes OS 4.3
    • Ny version: Qubes OS 4.3
    • Dom0: uppgraderad till Fedora 41
    • Hypervisor: Xen 4.19
    • Standardmallar (templates):
    Fedora 42 · Debian 13 · Whonix 18
    Äldre mallversioner stöds inte längre.
    • Nytt: förladdade disposable qubes (snabbare engångsmiljöer)
    • Enheter: moderniserad tilldelning via “New Devices API”
    • Windows: Qubes Windows Tools tillbaka med bättre integration
    • Tips vid uppgradering: ta full backup först.
    Känd grej: återställda templates från äldre backuper kan peka på gamla repos och kan kräva manuell dist-upgrade.



  • Firefox inför en ”AI-avstängningsknapp” – full kontroll för användaren


    Mozilla har bekräftat att Firefox kommer att få en särskild avstängningsfunktion som helt kan stänga av alla AI-relaterade funktioner i webbläsaren. Beskedet kommer efter oro kring Mozillas planer på att utveckla Firefox till en ”modern AI-webbläsare” och syftar till att försäkra användarna om att kontroll och valfrihet även fortsättningsvis står i centrum.

    Mozilla har bekräftat att Firefox kommer att få en så kallad ”AI kill switch” – en funktion som låter användaren helt och hållet stänga av alla AI-relaterade funktioner i webbläsaren. Funktionen väntas lanseras under första kvartalet 2026 och markerar ett tydligt ställningstagande för användarkontroll i en tid då artificiell intelligens byggs in i allt fler digitala produkter.

    Bakgrunden: Firefox som ”AI-webbläsare”

    Diskussionen tog fart tidigare i veckan när Mozillas nytillträdde VD Anthony Enzor-DeMeo presenterade sin vision om att Firefox ska utvecklas till en ”modern AI browser”. Uttalandet väckte snabbt oro, särskilt bland långvariga Firefox-användare, Linux-communityn och integritetsmedvetna användare som valt Firefox just för dess fokus på öppen källkod och användarens självbestämmande.

    Mozilla var dock snabba med att förtydliga vad detta innebär – och kanske ännu viktigare: vad det inte innebär.

    En riktig avstängning – inte bara en inställning

    Firefox-utvecklaren Jake Archibald förklarade på Mastodon att Mozilla arbetar på en intern funktion som de kallar för en AI kill switch. Namnet är internt och kommer sannolikt att ersättas av något mer rumsrent, men ambitionen är glasklar.

    När funktionen är aktiverad ska alla AI-funktioner försvinna helt, aldrig visas i gränssnittet och inte aktiveras i framtiden.

    Detta är mer än bara att slå av en enskild funktion. Kill switch-läget ska fungera som ett globalt nej till AI i Firefox, oavsett om det handlar om sidofunktioner, knappar, assistenter eller framtida tillägg som Mozilla själva utvecklar.

    Alla AI-funktioner blir frivilliga

    Mozilla betonar också att alla AI-funktioner kommer att vara opt-in, alltså frivilliga från början. Inget ska aktiveras automatiskt.

    Samtidigt erkänner Mozilla att begreppet opt-in kan tolkas olika. Är en ny knapp i verktygsfältet opt-in, eller krävs ett aktivt val i inställningarna?

    Det är just här AI-avstängningsknappen kommer in. Den ska vara entydig och kompromisslös: är den på, finns ingen AI över huvud taget.

    VD:n: ”Firefox måste fungera för alla”

    Kort efter publiceringen bekräftade Mozilla officiellt planerna. På Reddit skrev Anthony Enzor-DeMeo att Firefox måste fungera för nästan alla på planeten – utvecklare, Linux-användare, studenter, föräldrar och personer som aldrig ändrar en standardinställning.

    Han slog samtidigt fast Mozillas kärnvärden och betonade att Firefox alltid kommer att vara byggd kring användarkontroll. Det inkluderar AI, och en riktig avstängningsfunktion kommer under första kvartalet 2026.

    Vad betyder detta i praktiken?

    För användaren innebär detta att Firefox försöker gå en balanserad väg. AI-funktioner ska finnas för dem som vill ha dem, men det ska också finnas en total avstängning för dem som inte vill. Ingen funktion ska tvingas på användaren, och valfrihet ska vara tydlig och konsekvent.

    I en tid då många webbläsare integrerar AI utan tydliga avstängningsmöjligheter sticker Mozilla ut genom att erbjuda ett ”allt eller inget”-val.

    Slutsats

    Firefox har i över 20 år varit ett alternativ för användare som värdesätter kontroll, transparens och öppenhet. Med den kommande AI-avstängningsknappen signalerar Mozilla att även framtidens Firefox ska kunna användas utan AI – om man så önskar.

  • PeerTube 8.0: Ett stort steg framåt för decentraliserad video

    PeerTube 8.0 markerar ett viktigt steg för den decentraliserade videorörelsen, med en modernare videospelare, förbättrad användarupplevelse och efterlängtade verktyg för samarbete i team. Uppdateringen gör plattformen mer attraktiv både för enskilda kreatörer och för organisationer som vill publicera video utan att vara beroende av centraliserade jättetjänster.

    PeerTube 8.0: Ett stort steg framåt för decentraliserad video

    Den öppna och federerade videoplattformen PeerTube tar nu ett rejält kliv in i framtiden med version 8.0. Uppdateringen kombinerar ett modernare användargränssnitt med efterlängtade funktioner för samarbete – och stärker därmed PeerTube som ett seriöst alternativ till centraliserade videotjänster.

    En spelare som sätter innehållet i centrum

    Den mest synliga nyheten är den nya Lucide-spelaren. Här har utvecklarna skalat bort tunga och dominerande ikoner till förmån för ett lättare och mer diskret uttryck. Resultatet är en videospelare som låter själva innehållet stå i fokus, snarare än kontrollerna runt omkring.

    Teknisk information kring PeerTube:s peer-to-peer-funktioner har samtidigt flyttats till menyn ”Stats for nerds”, vilket gör gränssnittet mer lättillgängligt för vanliga användare. Volymkontrollerna har dessutom förenklats. För den som föredrar det gamla utseendet finns dock inga tvång – den klassiska spelaren kan fortfarande väljas på plattforms-, kanal- eller videonivå.

    Samarbete – äntligen

    En av de mest efterfrågade funktionerna är nu verklighet: delad kanalhantering. I PeerTube 8.0 kan organisationer och grupper tilldela andra användare rollen som redaktörer.

    Redaktörer kan:

    • ladda upp, redigera och ta bort videor och spellistor
    • hantera synkroniseringar
    • uppdatera kanalinformation
    • moderera kommentarer

    Däremot kan de inte ta bort kanalen eller ändra vilka som är redaktörer – en medveten begränsning som bevarar säkerheten. För utbildningsprojekt, föreningar och redaktionella team innebär detta ett stort lyft i vardagen.

    Stabilare import och bättre överblick

    Version 8.0 gör också livet enklare för administratörer. Misslyckade importer kan nu startas om manuellt, och automatiska kanal­synkroniseringar försöker själva igen vid nästa kontrollintervall. All statusinformation visas tydligt i videohanteringen, vilket ger bättre insyn i vad som faktiskt händer bakom kulisserna.

    Del av en större förändring

    PeerTube 8 bygger vidare på flera förbättringar från tidigare releaser, bland annat:

    • en ny konfigurationsguide för administratörer
    • omarbetad Om-sida
    • effektivare batchverktyg
    • förbättrad moderering med ordlistor
    • helt ny hantering av känsligt innehåll

    Tillsammans pekar dessa förändringar på en plattform som mognar snabbt – både tekniskt och användarmässigt.

    Blicken mot framtiden

    Utvecklingsteamet har redan siktet inställt på nästa steg. Under början av 2026 planeras större satsningar på mobilappar, med funktioner som bakgrundsuppspelning, livesändningar och appar för smart-TV. På kortare sikt väntas även ett nytt “video maker”-läge, tänkt att förenkla skapandet av videor direkt i plattformen.

    Ett starkare alternativ till jättarna

    Med PeerTube 8.0 tar den decentraliserade videon ytterligare ett kliv bort från experimentstadiet. Ett modernare gränssnitt, bättre samarbetsmöjligheter och stabilare arbetsflöden gör plattformen mer attraktiv – inte bara för teknikentusiaster, utan även för organisationer som vill publicera video utan att ge upp kontroll, integritet eller öppenhet.

    https://joinpeertube.org

    PeerTube 8.0 – Faktaruta

    Vad är PeerTube?

    PeerTube är en decentraliserad videoplattform med öppen källkod. I stället för en central server bygger PeerTube på ett nätverk av oberoende instanser som kan samarbeta (federeras) med varandra. Tittare hjälper dessutom till att dela videoströmmen via peer-to-peer-teknik, vilket minskar belastningen på enskilda servrar och ger större kontroll över innehållet.

    Nytt i PeerTube 8.0

    • Ny Lucide-videospelare: modernare och renare utseende med diskreta ikoner som lyfter fram själva videon.
    • Förbättrad information: peer-to-peer-detaljer har flyttats in i menyn ”Stats for nerds” och volymkontrollerna har förenklats.
    • Valbart tema: det klassiska spelartemat finns fortfarande kvar och kan väljas på plattforms-, kanal- eller videonivå.
    • Delad kanalhantering (team-kanaler): nya rollen redaktör gör det möjligt för flera personer att ladda upp, ändra och radera videor och spellistor, hantera synkroniseringar, uppdatera kanalinformation samt moderera kommentarer.
    • Säkrare kanalägarskap: redaktörer kan inte lägga till eller ta bort andra redaktörer eller radera själva kanalen.
    • Smidigare importhantering: misslyckade importer kan startas om manuellt, och kanalsynkroniseringar försöks automatiskt igen vid nästa verifieringsintervall.
    • Tydligare status: varje import visar nu status direkt i videohanteringssidan, vilket ger administratörer bättre överblick.
    • Förbättringar från senaste versionerna: konfigurationsguide för administratörer, omgjord ”Om”-sida, bättre batch-hanteringsverktyg, modereringsfunktion för att spåra specifika ord och ett helt omarbetat sätt att hantera känsligt innehåll.

    På gång

    Teamet planerar bland annat bakgrundsuppspelning, liveströmning och TV-appar för mobilapparna, samt ett nytt ”video maker”-läge med fokus på kreatörer.

  • THUNDERBIRD 146 – ETT STABILITETS- OCH SÄKERHETSSTEG FRAMÅT

    Thunderbird 146 är en uppdatering som inte ropar efter uppmärksamhet, men som märks desto mer i praktiken. Med förbättrad säkerhet, färre krascher och en lång rad rättningar i vardagsfunktioner fortsätter Mozillas öppna e-postklient att bli både stabilare och mer lättanvänd – utan att förändra hur användaren arbetar.

    THUNDERBIRD 146 – ETT STABILITETS- OCH SÄKERHETSSTEG FRAMÅT

    Mozilla har släppt Thunderbird 146, den senaste versionen av den fria och öppna e-postklienten som används av miljontals människor världen över. Även om versionsnumret antyder en mindre uppdatering innehåller releasen en rad förbättringar som tydligt stärker programmets säkerhet, stabilitet och användarvänlighet.

    BÄTTRE KONTROLL ÖVER OPENPGP

    En av de mest synliga nyheterna är att användare nu kan välja föredragen OpenPGP-nyckelserver direkt via programmets grafiska gränssnitt. Det innebär att man själv kan styra var publika krypteringsnycklar hämtas från och publiceras, utan att behöva gå via dolda inställningar eller manuella konfigurationer. För användare som förlitar sig på krypterad e-post innebär detta ökad transparens och enklare hantering av säker kommunikation.

    Samtidigt genomför Thunderbird i bakgrunden en viktig säkerhetsförbättring: alla sparade inloggningar migreras automatiskt till modern AES-baserad kryptering. För användaren sker detta helt utan åtgärd eller avbrott, men säkerhetsnivån höjs markant.

    HÖGRE STABILITET OCH BÄTTRE MINNESHANTERING

    Thunderbird 146 åtgärdar flera krascher som kunnat uppstå vid hantering av serversubscriptioner och när mappar byter namn. Minnesanvändningen har också förbättrats, särskilt i situationer där nya fönster öppnas från mappanelen. Sammantaget ger detta ett stabilare och mer förutsägbart beteende, särskilt för användare med många konton och mappar.

    ORDNING I MAPPSTRUKTUREN

    Flera långvariga problem kring mapphantering är nu lösta. Mappar visas med korrekta namn i kontokolumnen, och mappar med identiska namn kan särskiljas i både Recent Destinations och Favorites. Dessutom sorteras undermenyn för Recent Destinations nu korrekt. Ett irriterande fel där det ibland inte gick att skriva nya mejl när mappanelen var tom har också rättats till.

    SÄKRARE HANTERING AV BILAGOR OCH MENYER

    Uppdateringen innehåller även viktiga rättningar i hur bilagor och snabbmenyer fungerar. Delete-knappen riskerar inte längre att ta bort bilagor när avsikten är att radera ett meddelande. Möjligheten att ta bort flera markerade IMAP-mappar är återställd, och dragning av bilagor fungerar åter korrekt på macOS. vCard-filer hanteras nu också pålitligt, både vid import och när VCF-filer öppnas direkt från filhanteraren eller via kommandorad.

    ACCOUNT HUB BLIR MER ROBUST

    Thunderbirds Account Hub, som samlar inställningar för e-postkonton, adressböcker och relaterade tjänster, har fått flera stabilitetsförbättringar. Felaktiga lyckademeddelanden har korrigerats, standardinställningar för utgående e-post sätts nu korrekt, och problem vid skapande av EWS-konton är lösta. Det är inte längre heller möjligt att skapa en lokal adressbok utan namn.

    FÖRFINAD KRYPTERING OCH TYDLIGARE FELINFORMATION

    Avslutningsvis innehåller Thunderbird 146 flera justeringar som förbättrar säker e-post i praktiken. Ändringar av OpenPGP-nycklars utgångsdatum visas korrekt, signering och kryptering fungerar även när Thunderbird startas direkt i skrivläge, och detaljerade dialoger för certifikatundantag visas nu som avsett.

    EN MOGEN UPPDATERING

    Thunderbird 146 är ett tydligt exempel på hur ett moget open source-projekt utvecklas långsiktigt. Fokus ligger inte på spektakulära nyheter, utan på att finputsa detaljerna som gör vardagsanvändningen tryggare, stabilare och mer tillförlitlig. För användaren betyder det ett e-postprogram som helt enkelt fungerar bättre – utan att göra väsen av sig.

    https://www.thunderbird.net/sv-SE/thunderbird/all

    Thunderbird 146 – Fakta

    Typ: Fri och öppen källkod e-postklient för skrivbordet

    Utvecklare: Thunderbird-projektet (Mozilla-familjen)

    Version: 146

    Fokus i versionen: Säkerhet, stabilitet och bättre användbarhet

    Nyckelnyheter: UI-val för OpenPGP-nyckelserver, migrering av sparade inloggningar till AES-kryptering

    Förbättringar: Färre krascher, bättre mapphantering, säkrare bilagor och vCard-stöd

    Plattformar: Linux, Windows, macOS

    Licens: Öppen källkod (MPL och relaterade licenser)

  • En ny Linux-mobil från Europa

    Kan en europeisk Linux-mobil verkligen utmana Apple och Google? Det finländska företaget Jolla gör nu ett nytt försök med en användarstyrd smartphone där integritet, öppen teknik och lång livslängd står i centrum – men där valet av ett Google-oberoende system också väcker frågor om kompatibilitet med vardagstjänster som BankID.

    Det händer inte ofta i smartphonevärlden: ett litet europeiskt teknikbolag försöker utmana dominansen från Apple och Google. Det finländska företaget Jolla gör nu ett seriöst försök genom att lansera en ny Linux-baserad smartphone där integritet, lång livslängd och användarkontroll står i centrum snarare än reklam, datainsamling och inlåsta ekosystem.

    Telefonen byggs bara om intresset räcker

    Jolla har öppnat ett system med återbetalningsbar förhandsbokning. För 99 euro kan användare i EU, Storbritannien, Schweiz och Norge reservera telefonen. Projektet går vidare endast om minst 2 000 personer har bokat senast den 4 januari 2026.

    Tidiga backare erbjuds ett slutpris på 499 euro, medan det tänkta ordinarie priset ligger på 599–699 euro. Om målet nås planeras leveranser under första halvan av 2026. Om målet inte nås återbetalas samtliga reservationer automatiskt.

    Sailfish OS – ett mobilt Linux utan spårning

    Telefonen drivs av Sailfish OS 5, ett Linux-baserat operativsystem utvecklat av Jolla. Till skillnad från Android och iOS saknar systemet inbyggd användarspårning och oönskad telemetri. Det kräver inga konton hos globala teknikjättar och kan användas lokalt utan molnberoende.

    För användare som ändå behöver Android-appar finns Jolla AppSupport, som möjliggör körning av Android-applikationer utan att hela systemet behöver anpassas efter Googles tjänster.

    En central detalj är den fysiska integritetsswitchen. Med denna kan användaren på hårdvarunivå stänga av exempelvis mikrofon, trådlösa funktioner eller Android-stödet, något som är ovanligt i moderna smartphones.

    En communitystyrd hårdvara

    I stället för att låta tekniska specifikationer bestämmas bakom stängda dörrar har Jolla låtit Sailfish-användare delta i beslutet. Genom omröstningar har användarna påverkat allt från prestanda till skärmstorlek.

    Resultatet är en telefon med 6,36-tums AMOLED-skärm i Full HD-upplösning, 12 GB RAM, 256 GB lagringsutrymme med microSD-plats samt ett kraftfullt MediaTek-baserat 5G-chip. Kamerauppsättningen består av en 50-megapixels huvudkamera och en 13-megapixels ultravidvinkelkamera, kompletterad av en frontkamera för selfies och videosamtal.

    Lång livslängd framför kortsiktig design

    Ett ovanligt men viktigt val är det utbytbara batteriet på cirka 5 500 mAh. I en tid då de flesta telefoner är helt förseglade signalerar detta ett tydligt fokus på hållbarhet och reparerbarhet.

    Jolla garanterar minst fem års operativsystemuppdateringar samt tillgång till reservdelar såsom batterier och bakstycken. Bakstycket kan dessutom bytas av användaren och finns i flera färger, inspirerade av den ursprungliga Jolla Phone från 2013.

    Varför projektet är tekniskt intressant

    Ur ett bredare tekniskt och samhälleligt perspektiv är Jollas satsning betydelsefull. Den visar att avancerad mobil teknik inte nödvändigtvis måste vara knuten till datainsamling, reklammodeller eller inlåsta plattformar. Den demonstrerar också hur communitybaserad utveckling kan användas för att forma konsumentelektronik.

    Oavsett om telefonen blir en kommersiell framgång eller inte, fungerar projektet som ett experiment i hur framtidens digitala infrastruktur kan se ut – mer öppen, mer hållbar och mer användarstyrd.

    Förhandsbeställda telefoner kostar i nivå med billiga kinesiska lågprismobiler – men utan att du behöver oroa dig för att någon övervakar eller avlyssnar dig.

    Det här är Sailfish OS

    Sailfish OS är ett Linux-baserat mobilt operativsystem som utvecklas av det finländska företaget Jolla. Systemet är byggt med fokus på integritet, säkerhet och användarkontroll, och skiljer sig från Android och iOS genom att det saknar inbyggd spårning, reklamkomponenter och tvingande molntjänster. Användaren äger sitt system fullt ut och kan använda telefonen utan att skapa konton hos globala teknikföretag.

    Operativsystemet bygger på en Linux-kärna och använder öppna standarder, med ett gränssnitt som är anpassat för geststyrning snarare än traditionella knappar. Sailfish OS stödjer äkta multitasking, kryptering av lagring, detaljerad behörighetskontroll för appar samt en fysisk integritetsbrytare som kan stänga av hårdvara som mikrofon, kamera eller nätverksfunktioner.

    Sailfish OS är kompatibelt med inbyggda Sailfish-appar, som utvecklas med öppna verktyg och Qt-ramverket. Dessutom kan många Android-appar köras via Jolla AppSupport, utan att Google-tjänster behöver vara installerade. Det gör systemet användbart även i vardagen, samtidigt som det förblir oberoende av Googles ekosystem. Operativsystemet används i dag både av privatpersoner, företag och myndigheter som ställer höga krav på datasäkerhet.

    Innan man klicka hem telefonen..Tänk på BankID

    Dock bör man tänka på att eftersom vi i Sverige är starkt beroende av BankID, kan en telefon som inte är fullt kompatibel med Googles ekosystem innebära att BankID inte fungerar på enheten.

    Jolla Linux-telefon – tekniska data

    Communitydefinierad Linux-smartphone med Sailfish OS 5 och fokus på integritet, reparerbarhet och användarkontroll.

    SoC / plattform Högpresterande MediaTek-baserad 5G-plattform
    RAM 12 GB
    Lagring 256 GB internt + microSDXC-expansion
    Mobilnät 4G + 5G, dual nano-SIM, global roaming-konfiguration
    Skärm 6,36″ Full HD AMOLED, ~390 ppi, 20:9, Gorilla Glass
    Kameror 50 MP huvudkamera (wide) + 13 MP ultravidvinkel, frontkamera för selfies/video
    Batteri ≈5 500 mAh, användarutbytbart
    Anslutningar Wi-Fi 6, Bluetooth 5.4, NFC
    Säkerhet Fingeravtrycksläsare i strömbrytaren, fysisk Privacy Switch
    Mått ≈158 × 74 × 9 mm
    OS Sailfish OS 5, utan inbyggd spårning eller oönskad telemetri
    Appar Native Sailfish-appar + Android-appar via Jolla AppSupport
    Livslängd Minst 5 år OS-uppdateringar, reservdelar (batteri, bakstycke m.m.) utlovas
    Design Skandinaviskt inspirerad, utbytbart bakstycke (Snow White, Kaamos Black, Orange, Special Edition)

    Observera: specifikationerna kan justeras innan slutlig produktion.

  • Egen drift av digitala tjänster blir allt mer populärt

    Linux fortsätter att dominera inom ”självhosting” och hemmalabb enligt årets internationella Self-Host Survey 2025. Med över 4 000 deltagare visar undersökningen att mer än fyra av fem självhostare väljer Linux som grund för sina system – ofta av integritetsskäl. Virtualiseringsplattformen Proxmox, hemautomationssystemet Home Assistant OS och Raspberry Pi OS hör till de mest populära lösningarna, medan Windows och BSD-baserade system endast används i begränsad omfattning. Resultaten ger en tydlig bild av hur tekniskt intresserade privatpersoner bygger sina egna servermiljöer och varför.

    Linux regerar i hemmaservrar – resultat från Self-Host Survey 2025

    Att bygga sin egen server hemma har gått från nördprojekt till ett genomtänkt sätt att skydda sin integritet och få kontroll över sin digitala data. I årets Self-Host User Survey 2025, genomförd av communityn selfh.st och publicerad av dess grundare Ethan Sholly, deltog 4 081 entusiaster från hela världen. Resultatet är tydligt: Linux dominerar självhostade system och hemmalabb.

    Linux leder överlägset

    Över 81 procent av alla som deltog i undersökningen använder Linux som plattform för sina hemmaservrar, oavsett om det handlar om fysiska datorer, virtualiserade miljöer eller containerbaserad infrastruktur.

    Detta bekräftar även den globala serverbilden. Enligt Wikipedia driver Linux 63 procent av världens serverinfrastruktur. För självhostare är det inte bara teknikintresset som väger tungt – den vanligaste anledningen till att självhosta är integritet, där Linux är ett naturligt val tack vare öppenheten och kontrollen över systemet.

    Mest använda operativsystem i hemmalabb 2025

    PlaceringOperativsystemAndelKommentar
    1Linux (generellt)81 %Tydlig dominans
    2Proxmox (Debian-baserat)45 %Virtualiseringsplattform
    3Home Assistant OS29 %System för hemautomation
    4Raspberry Pi OS24 %Vanligt i enklare projekt
    5Windows Server< 6 %Begränsad användning
    6FreeBSD med flerastrax över 5 %Stabil nisch

    Samtliga tre toppsystem baseras på Linux.

    Containerplattformar

    PlattformAnvändning
    Dockercirka 90 %
    LXD30 %
    Podman11 %

    Docker är det mest använda containerverktyget och ses som standard inom självhosting. Det mest överraskande resultatet är att LXD hamnar på andra plats, vilket tyder på ett ökande intresse för mer avancerad container- och VM-hantering. Podman, som ofta lyfts fram som ett säkrare alternativ genom rootless-drift, har ännu inte fått lika stort genomslag.

    Varför självhosta?

    De vanligaste skälen som anges i undersökningen är:

    • Integritet och kontroll över data
    • Tekniskt intresse
    • Lägre kostnader och oberoende från molntjänster
    • Flexibilitet och möjlighet att skräddarsy system

    Övriga intressanta resultat

    Undersökningen inkluderar även uppgifter om:

    • Vanlig hårdvara i hemmalabb
    • Verktyg för virtualisering och orkestrering
    • Populära tjänster (till exempel mediaservrar, backup och smarta hem-lösningar)
    • Nätverks- och lagringspraxis

    Så kan du själv komma igång med självhosting

    Ett enkelt exempel på nyttan med självhosting är att lagra manualer till hushållsmaskiner lokalt. Många har stått vid tvättmaskinen och råkat aktivera barnlåset, för att sedan desperat försöka hitta rätt manual på internet. Om manualen i stället finns sparad på en lokal webbserver blir det snabbt och enkelt att lösa problemet.

    Ett annat praktiskt exempel är att fotografera och ladda upp kvitton. Det väcker frågan: vill man verkligen att personlig information ska lagras i en extern app där man inte har kontroll över hur datan hanteras? Genom att lagra sådant på en egen server behåller man kontrollen över sin information.

    För den som vill börja med självhosting är det klokt att starta i liten skala. En äldre stationär dator, utrustad med en större hårddisk, kan fungera utmärkt som en NAS. Installera exempelvis Ubuntu Server eller Debian som grund. Därefter kan du sätta upp Apache och PHP för att köra webbapplikationer som WordPress eller ett wiki-system, vilket är användbart för anteckningar och dokumentation i hushållet.

    Om din internetleverantör tillhandahåller en publik IP-adress kan du aktivera port forwarding i din router. Detta möjliggör åtkomst till servern även utanför hemmet. När grunderna fungerar stabilt kan du stegvis lägga till fler tjänster, exempelvis backup-system, mediaserver eller hemautomation.

    Slutsats

    Linux har etablerat sig som ryggraden inom självhosting och hemmalabb, inte bara i datacenter. För många är självhosting idag ett sätt att uppnå digital självständighet. Verktyg som Proxmox, Docker och Raspberry Pi OS har gjort det enklare än någonsin att komma igång.

    Även för den som inte planerar att drifta en egen server är undersökningen intressant, eftersom den ger en tydlig bild av vilka tekniker hemanvändare faktiskt satsar på.

    https://selfh.st/survey/2025-results

    Driva egna digitala tjänster hemma på en gammal dator

    Grundkrav på datorn
    • 64-bitars CPU (helst)
    • Minst 4 GB RAM (8 GB rekommenderas för WordPress + databaser)
    • SSD om möjligt för bättre prestanda
    • Stabil internetuppkoppling + router där du kan vidarebefordra portar (port forwarding)

    Nätverk & säkerhet
    • Ställ in fast intern IP-adress på servern
    • Vidarebefordra portar 80 (HTTP) i routern
    • Installera brandvägg (t.ex. ufw) och öppna endast nödvändiga portar
    • Skapa en vanlig användare, inaktivera lösenordsinloggning via SSH om möjligt (använd SSH-nycklar)

    Operativsystem
    • Installera en serverversion av Debian eller Ubuntu Server
    • Välj endast nödvändiga paket vid installationen (SSH-server, inga onödiga skrivbordsmiljöer)

    Webbserver + PHP (Debian/Ubuntu)
    Installera en klassisk LAMP-stack (Linux, Apache, MariaDB/MySQL, PHP):
    sudo apt update
    sudo apt install apache2 mariadb-server php php-mysql php-xml php-mbstring php-curl php-zip php-gd

    Databas för WordPress
    sudo mysql_secure_installation
    Skapa databas + användare för WordPress med starkt lösenord.

    WordPress-installation
    • Ladda ner WordPress och packa upp i /var/www/html/ eller egen virtuell host
    • Sätt rätt ägare: sudo chown -R www-data:www-data /var/www/html/
    • Skapa wp-config.php med dina DB-uppgifter
    • Kör webbinstallationen via webbläsaren (serverns IP / domän)

    WP-CLI (rekommenderas)
    Installera WP-CLI för att kunna administrera WordPress via terminal:
    curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
    php wp-cli.phar --info
    chmod +x wp-cli.phar
    sudo mv wp-cli.phar /usr/local/bin/wp
    Exempel på kommandon:
    wp plugin update --all
    wp core update
    wp cache flush

    Extern åtkomst & domän
    • Peka en domän eller DNS-record (t.ex. via DynDNS) till din publika IP
    • Testa åtkomst externt (mobil med 4G/5G) för att verifiera funktion

    Övriga egna tjänster
    På samma server kan du även köra:
    • Nextcloud (egen “molnlagring”)
    • Egna wikis (t.ex. MediaWiki, Wiki.js)
    • Små egna API:er och PHP/Python-appar
    via samma webbserver eller separata virtuella hosts.

    Tips: Börja enkelt, håll systemet uppdaterat (sudo apt upgrade) och ta regelbundna säkerhetskopior.

  • Tails 7.2 – Den anonyma Debian-baserade Linuxdistributionen blir ännu bättre

    Tails 7.2 är här – en ny version av den anonymitetsfokuserade Linuxdistributionen som bygger på Debian och körs direkt från USB. Med uppdaterad Tor Browser 15, förbättrad integritet i Thunderbird, ny Linux-kärna och flera smarta justeringar fortsätter Tails att vara ett av de säkraste sätten att surfa och kommunicera utan att lämna digitala spår.

    Tails, den välkända Linuxdistributionen som fokuserar på anonymitet, säkerhet och censurmotstånd, har nu släppts i version 7.2. Det här är den andra mindre uppdateringen i Tails 7-serien, som bygger på Debian GNU/Linux och är speciellt framtagen för att skydda användare mot spårning och övervakning.

    Även om Tails är kompakt och tänkt att köras från USB-minne, kommer version 7.2 med flera betydelsefulla förbättringar – både för användarupplevelse och integritet.

    Modernare och säkrare surfning med Tor Browser 15

    En av de största nyheterna är att Tails numera levereras med Tor Browser 15, baserad på Firefox 140 ESR. Det innebär flera moderna funktioner som särskilt märks för dig som ofta jonglerar mellan många flikar:

    • Vertikala flikar – perfekt för breda skärmar och dig som vill få plats med fler öppna sidor.
    • Flikgrupper – lättare att organisera exempelvis jobbflikar, sociala medier och sökningar.
    • Ny sökfunktion i adressfältet – snabbare och mer intuitivt.

    Tor Browser är hjärtat i Tails, så förbättringar här betyder mycket för säker webbsurfning och anonymitet.

    Uppdaterad e-postklient och förbättrad integritet

    Tails 7.2 kommer också med den senaste versionen av Mozilla Thunderbird (140.4.0). Viktigt är att utvecklarna i Tailsprojektet har stängt av alla telemetrianrop som Thunderbird skickade till servrar hos Mozilla. Det stärker användarnas integritet ytterligare – helt i linje med Tails projektfilosofi.

    Ny kernel och färre störande notifieringar

    Under huven hittar vi nu Linux-kärnan 6.12.57 LTS, vilket innebär:

    • förbättrat stöd för nyare datorer
    • bättre drivrutiner
    • högre stabilitet

    Teamet har även förfinat hur ”Fråga inte igen”-notiser visas. De dyker nu först upp när systemklockan har synkroniserats – en viktig detalj eftersom just tidinställning är känsligt när anonymitet står på spel.

    Root Console tas bort – sudo är vägen framåt

    En förändring som märks i menyerna är att Root Console har tagits bort. I stället rekommenderas användare att öppna en root-shell via terminalen:

    sudo -i

    Det här gör systemet renare och minskar risken för misstag i grafiska menyer.

    En säker plattform, fortsatt enkel att uppdatera

    Användare av Tails 7.0 och 7.1 kan uppgradera automatiskt till 7.2. Om något går fel finns en detaljerad guide för manuell uppgradering. Den som vill börja från början kan ladda ner nya USB- eller ISO-bilder för installation på Windows, macOS eller Linux.

    Värt att känna till är att Persistent Storage raderas om man gör en nyinstallation i stället för en uppgradering.

    Bakgrunden: Tails 7 – en större utvecklingssprång

    När Tails 7.0 släpptes i september 2025 introducerades flera grundläggande nyheter, bland annat:

    • Bas på Debian 13 “Trixie”
    • GNOME 48 som skrivbordsmiljö
    • GNOME Console som ny standardterminal
    • GNOME Loupe som ny standardbildvisare
    • Renare menyer och borttagning av föråldrade funktioner

    Tails 7.2 bygger vidare på detta genom att polera och förbättra helheten.

    Sammanfattning: Små uppdateringar med stor betydelse

    Tails 7.2 är ingen revolution – men den är ett stort steg framåt för användare som vill surfa anonymt och säkert. Med ett moderniserat Tor Browser, förbättrad integritet i Thunderbird och en uppdaterad kärna under ytan blir systemet både tryggare och bekvämare att använda.

    För aktivister, journalister, visselblåsare – och alla som helt enkelt värnar sin personliga integritet – är Tails 7.2 en av de mest robusta och lättillgängliga distributionsuppdateringarna hittills.

    https://tails.net/install/index.en.html

    Mer Tails finns att läsa i vår wiki

    https://wiki.linux.se/index.php/Tailis

    ➤ Tails 7.2 – Fakta

    Kernel: Linux 6.12.57 LTS

    Webbläsare: Tor Browser 15.0.1

    E-post: Thunderbird 140.4.0

    Baserad på: Debian 13 “Trixie”

    Nyheter: Vertikala flikar, flikgrupper, förbättrad sök

    Integritet: Telemetri avstängd, Root Console borttagen


    $ Secure. Anonymous. Portable.

  • Firefox 145 – Smartare, snyggare och mer privat än någonsin

    Mozilla fortsätter att förnya sin webbläsare med lanseringen av Firefox 145 – en version som kombinerar smartare funktioner, förbättrad design och starkare integritetsskydd. Nu kan användare skriva kommentarer direkt i PDF-filer, förhandsvisa flikgrupper, dela markerad text med länkar och söka i sin historik med hjälp av naturligt språk – allt med lokal, privat bearbetning.

    Mozilla har nu släppt version 145 av sin öppna webbläsare Firefox, bara en månad efter den förra uppdateringen. Den nya versionen bjuder på flera smarta funktioner som gör surfandet både enklare och mer effektivt — samtidigt som användarnas integritet fortsatt står i centrum.

    Skriv direkt i PDF-filer

    En av de mest synliga nyheterna är möjligheten att skriva kommentarer direkt i PDF-dokument. Användare kan nu lägga till, redigera och ta bort anteckningar, frågor eller påminnelser utan att behöva externa program. Ett praktiskt kommentarsfönster gör det lätt att hålla ordning på alla anteckningar — perfekt för studier, arbete eller korrekturläsning.

    Snabbare överblick med flikgruppsförhandsvisning

    Har du många flikar öppna? Med den nya funktionen flikgruppsförhandsvisning kan du hålla muspekaren över en grupps namn och direkt se vilka sidor som finns där. Det sparar tid och gör det enklare att hitta rätt flik i stora projekt.

    Dela text med precision

    En annan smart nyhet är Copy Link to Highlight. Med den kan du dela en specifik del av en webbsida — till exempel ett citat eller en mening — och när mottagaren öppnar länken markeras texten automatiskt. Perfekt för samarbete eller för att dela intressanta utdrag i sociala medier.

    Semantisk sökhistorik – smartare minne i webbläsaren

    Den mest banbrytande funktionen i Firefox 145 är den nya Semantiska sökhistoriken. Den låter dig söka i din surfhistorik med naturligt språk, till exempel genom att skriva ”den där Linux-artikeln om Varnish”. All bearbetning sker lokalt på datorn, vilket innebär att din sökhistorik aldrig lämnar din enhet. Det är ett steg mot smartare och mer privat webbsökning.

    Polerad design och enhetlig stil

    Firefox 145 kommer även med visuella förbättringar. Flikarna har nu mjukt rundade hörn för att passa bättre med vertikala flikar, och knappar samt textfält – inklusive adressfältet – har fått ett modernare och mer enhetligt utseende. Om inga tillägg är installerade visar tilläggsknappen nu tips och länkar till Firefox Add-ons Store, vilket gör det enklare att upptäcka nya anpassningsmöjligheter.

    För utvecklare: snabbare och säkrare webben

    På den tekniska sidan har Firefox 145 fått stöd för Atomics.waitAsync, vilket möjliggör effektivare synkronisering mellan trådar i JavaScript – en viktig förbättring för webbapplikationer som använder delat minne. Dessutom introduceras inledande stöd för Integrity-Policy-headern, som stärker säkerheten genom att försäkra att skript och resurser inte manipuleras.

    Bättre videostöd och typografi

    Firefox kan nu spela upp Matroska (.mkv)-videor med populära kodekar som AVC, HEVC, VP9 och AV1, samt ljudformat som AAC och Opus. Det innebär att fler öppna videoformat fungerar direkt i webbläsaren. Även webbutvecklare får nya verktyg — med stöd för CSS-egenskapen text-autospace, som automatiskt justerar avståndet mellan tecken i texter som blandar olika skrivsystem.

    Slutet för 32-bitars Linux

    Samtidigt markerar version 145 slutet för 32-bitars Linux. Mozilla uppmanar användare av äldre system att uppgradera till 64-bitarsversionen för att fortsätta få uppdateringar och säkerhetsfixar.

    Tillgänglighet

    Firefox 145 finns redan att ladda ner direkt från Mozilla, och användare på Windows och macOS får uppdateringen automatiskt inom några dagar. På Linux kommer versionen att dyka upp i pakethanterarna för de flesta rullande distributioner inom kort.

    För nerladdningslänkar och mer om firefox kollar i vår wiki på

    https://wiki.linux.se/index.php/Firefox

  • Installera PrivateBin på en Debian/Ubuntu LAMP-server

    Innehållsförteckning

    En egen digital anslagstavla – säkert och privat

    Tänk dig en liten anteckningssida på nätet där du kan klistra in text, dela den med någon – och vara säker på att ingen annan kan läsa den. Det är precis vad PrivateBin gör. Det är ett enkelt men genialiskt verktyg som låter dig skapa krypterade textdelningar direkt i webbläsaren. Allt du skriver krypteras redan innan det lämnar din dator, vilket betyder att själva servern inte vet vad du sparar. Du kan dela en länk med en vän, låta texten raderas automatiskt efter en viss tid eller till och med försvinna direkt efter att den lästs. Perfekt för lösenord, anteckningar eller hemliga projekt – och du kan köra det helt själv hemma på din egen server.

    Vill du ha 100 % koll på vem som tar emot dina anteckningar? Molntjänster i all ära, men du vet aldrig vem som faktiskt läser det du skriver. Med egen hosting har du egen kontroll.

    Vad är PrivateBin och varför använda det?

    PrivateBin är ett självhostat alternativ till Pastebin – en minimalistisk webbapplikation där serven inte vet något om innehållet som lagras. All text krypteras i webbläsaren med kraftig AES-kryptering innan den skickas till servern. Det innebär att bara de som har länken (och eventuellt lösenordet) kan läsa innehållet, vilket gör PrivateBin lämpligt för att dela känslig information, kodsnuttar eller anteckningar på ett säkert sätt. Applikationen är öppen källkod och erbjuder funktioner som lösenordsskydd för pasten, automatisk utgångstid (t.ex. att en text raderas efter en vecka) eller “burn after reading” som förstör texten efter att någon läst den. Genom att köra en egen PrivateBin-server får du full kontroll över datan och slipper lita på externa tjänster.

    PrivateBins webbgränssnitt: ett enkelt formulär där användaren kan skriva eller klistra in text som ska delas. I exemplet syns alternativ för att ställa in hur länge texten ska finnas kvar (Expires), om den ska brännas efter läsning (Burn after reading), möjlighet att tillåta diskussionstråd (Open discussion), samt fält för lösenordsskydd. När användaren klickar på “Create” genereras en unik länk; mottagaren som besöker länken kan läsa texten (och uppmanas ange lösenord om ett sådant sattes).

    Förberedelser: Installera LAMP-stack

    För att köra PrivateBin behöver vi en LAMP-miljö, vilket står för Linux, Apache, MySQL/MariaDB och PHP[. I denna guide utgår vi från en server med Debian eller Ubuntu (Linux) – till exempel en hemmaserver eller VPS. Börja med att se till att ditt system är uppdaterat och att du har administratörsrättigheter (t.ex. via sudo). Nedan följer steg för steg hur du installerar varje del av LAMP-stacken på Debian/Ubuntu:

    1. Uppdatera systemet: Öppna terminalen på servern och uppdatera paketlistor och befintliga paket:
    • sudo apt update && sudo apt upgrade -y
    • Detta säkerställer att du har de senaste säkerhetsuppdateringarna innan du går vidare.
    1. Installera Apache (webbserver): Installera Apache2 med apt:
    • sudo apt install apache2
    • På både Debian och Ubuntu startar Apache automatiskt efter installationen och ställs in att köras vid uppstart. Du kan kontrollera att tjänsten är igång med sudo systemctl status apache2 (den ska visas som aktiv). Som test kan du öppna en webbläsare på en dator i samma nätverk och navigera till http://<serverns-IP> – du bör se Apaches standardsida ”It works!”[4].
    1. Installera MySQL/MariaDB (databas): Kör följande för att installera databasservern (Ubuntu använder numera MariaDB som ersättning för MySQL, men kommandot är detsamma):
    • sudo apt install mysql-server
    • Under installationen kan du bli ombedd att ange ett root-lösenord för databasen – välj ett starkt lösenord om frågan dyker upp. När installationen är klar, kontrollera att databasen kör (t.ex. sudo systemctl status mysql). Kör därefter det inbyggda skriptet för att säkra databasen:
    • sudo mysql_secure_installation
    • Följ anvisningarna för att sätta root-lösenord (om du inte redan gjorde det), ta bort anonyma användare, inaktivera fjärrinloggning för root samt ta bort testdatabasen. Dessa åtgärder förbättrar grundsäkerheten för MySQL/MariaDB.
    1. Installera PHP (scriptspråk) och nödvändiga moduler: Installera PHP tillsammans med kopplingen till Apache och databasen samt några vanliga PHP-tillägg som PrivateBin behöver:
    • sudo apt install php libapache2-mod-php php-mysql php-xml php-mbstring php-json php-gd php-zip
    • Här står libapache2-mod-php för PHP-modulen i Apache (så servern kan köra PHP-filer) och php-mysql låter PHP prata med MySQL/MariaDB[6]. Vi inkluderar också tillägg som XML, mbstring, JSON, GD och Zip eftersom de är vanliga beroenden för webbappar[7]. Du kan behöva ytterligare tillägg beroende på behov, men ovanstående räcker för PrivateBin.

    Tip: Om din server har en aktiv brandvägg (t.ex. UFW på Ubuntu) måste du också tillåta webbtrafik. Du kan exempelvis köra sudo ufw allow ’Apache Full’ för att öppna både port 80 (HTTP) och 443 (HTTPS) i brandväggen[8].

    Ladda ner och konfigurera PrivateBin

    När LAMP-stacken är på plats är det dags att installera PrivateBin själv. Vi kommer att hämta programmet från dess officiella kodförråd på GitHub och placera det i webbserverns katalog.

    1. Hämta PrivateBins filer: Gå till webbroten (där Apache servar filer, vanligtvis /var/www/html/) och hämta senaste PrivateBin-källkoden. Kör följande kommandon i terminalen:
    • cd /var/www/html/
      sudo rm index.html # Ta bort Apaches standardsida
      sudo apt install -y git # installera Git om det inte redan finns
      sudo git clone https://github.com/PrivateBin/PrivateBin.git
      sudo mv PrivateBin/* . # flytta in alla filer i webbroten
      sudo rm -rf PrivateBin/ # rensa tom mapp
    • Först tar vi bort filen index.html (Apache’s “It works!”-sida) så att den inte stör oss. Därefter klonar vi PrivateBins kod från GitHub till katalogen. Kommandot ovan lägger filerna i /var/www/html/PrivateBin. Vi flyttar sedan innehållet upp en nivå till /var/www/html/ så att PrivateBin blir direkt åtkomlig på webbserverns root-path[9]. Efter städning av den tomma mappen är alla relevanta filer (PHP-skript, JavaScript, stilmallar m.m.) nu på plats i /var/www/html/.
    1. Skapa konfigurationsfil: PrivateBin levereras med en exempel-konfigurationsfil som vi behöver kopiera för att göra egna inställningar. Kör:
    • sudo cp /var/www/html/config/cfg.sample.php /var/www/html/config/config.php
    • Detta skapar en ny fil config.php baserat på standardinställningarna. Du kan nu öppna denna fil för redigering (t.ex. sudo nano /var/www/html/config/config.php). I konfigurationsfilen finns många inställningar kommenterade; för grundbruk kan det räcka att lämna det mesta som standard. PrivateBin använder som default filsystemet för att lagra pastes, vilket fungerar utan databas.
    1. (Valfritt) Använd MySQL för lagring: Om du vill att PrivateBin ska lagra sina pastes i databasen istället för filer kan du nu skapa en databas och användare för detta ändamål. Logga in i MySQL/MariaDB med administratörskonto:
    • sudo mysql
    • I MySQL-prompten, kör följande SQL-kommandon för att sätta upp en databas (byt ut lösenordet DinLösenord mot ett unikt starkt lösenord):
    • CREATE DATABASE privatebin;
      CREATE USER ’privatebin’@’localhost’ IDENTIFIED BY ’DinLösenord’;
      GRANT ALL PRIVILEGES ON privatebin.* TO ’privatebin’@’localhost’;
      FLUSH PRIVILEGES;
      EXIT;
    • Här skapar vi en databas privatebin och en användare privatebin som endast har åtkomst lokalt (servern själv). Användaren får full rättigheter på den nya databasen. Kom ihåg det lösenord du angav.
    1. Konfigurera PrivateBin för databasen: Öppna config.php i en textredigerare om du inte redan gjort det. Leta upp sektionen för databasinställningar. Ställ in att PrivateBin ska använda MySQL och fyll i uppgifterna för databasen du nyss skapade. Det kan se ut ungefär så här i filen:

    $config[’database’][’adapter’] = ’mysql’;
    $config[’database’][’dsn’] = ’mysql:dbname=privatebin;host=localhost;charset=utf8mb4’;
    $config[’database’][’username’] = ’privatebin’;
    $config[’database’][’password’] = ’DinLösenord’;
    $config[’database’][’table_prefix’] = ”;

    Kontrollera att adapter är satt till ’mysql’. DSN-raden ska innehålla namnet på databasen (privatebin), host=localhost samt UTF-8 teckenkodning. Ange användarnamn (privatebin) och lösenordet du valde. Spara ändringarna. (Om du istället vill behålla filbaserad lagring kan du låta bli att ändra dessa inställningar – då ignorerar PrivateBin databasen.)

    Sätta rätt behörigheter och testa installationen

    Innan vi provar att köra applikationen behöver vi justera filrättigheterna. Apache kör som användaren www-data på Debian/Ubuntu, så den användaren måste äga filerna för att kunna skriva data (t.ex. spara pastes). Kör följande kommando i /var/www/html/:
    sudo chown -R www-data:www-data /var/www/html/

    Detta ger webbservern (www-data) ägarskap över alla PrivateBin-filer och dess data-katalog. Nu är det dags att testa att allt fungerar:

    Öppna en webbläsare och navigera till http://<din server>/ (använd IP-adressen eller domännamnet till din server). Du bör mötas av PrivateBins gränssnitt – en sida där du kan skriva in text och skapa en ny paste. Om sidan laddas korrekt har installationen lyckats. Prova gärna att skapa en test-paste för att verifiera att det går att spara och läsa data.

    Obs: Om sidan inte laddas, kontrollera följande: att Apache är igång, att PHP är korrekt installerat (du kan skapa en fil info.php med phpinfo() för att testa PHP, glöm inte ta bort den sedan av säkerhetsskäl, samt att ingen brandvägg blockerar trafik (se nästa avsnitt om säkerhet). Eventuella felmeddelanden kan hittas i Apaches fellogg (/var/log/apache2/error.log).

    Tips om säkerhet och åtkomst

    En PrivateBin-server som körs hemma eller på en VPS bör säkras på några punkter innan den används skarpt, särskilt om den ska vara åtkomlig via internet. Här är några viktiga tips:

    • Aktivera HTTPS (SSL/TLS): Använd alltid krypterad anslutning (https://) för att nå din PrivateBin-server. Utan HTTPS finns risken att den hemliga nyckel som ingår i paste-länken snappas upp av någon på nätverket. Du kan gratis skaffa ett SSL-certifikat via Let’s Encrypt. På Debian/Ubuntu installeras lättast paketet Certbot: sudo apt install certbot python3-certbot-apache och kör sedan sudo certbot –apache för att automatiskt hämta och installera ett certifikat för din domän. Om du inte har ett domännamn kan du åtminstone använda ett självsignerat certifikat inom ditt lokala nätverk. HTTPS krypterar trafiken så att ingen utomstående kan avlyssna lösenord eller data som skickas. (På PrivateBins officiella webbplats poängteras att man alltid bör köra tjänsten över HTTPS för att upprätthålla säkerheten.)
    • Begränsa åtkomsten: Kör du PrivateBin enbart för eget bruk eller inom en liten grupp kan det vara klokt att begränsa vem som kan nå tjänsten. Ett sätt är att använda .htaccess-skydd i Apache – till exempel lösenordsskydda katalogen med Basic Auth (då krävs ett användarnamn/lösenord för att se sidan). Du kan också begränsa åtkomst efter IP-adress. Till exempel, om servern bara ska användas i ditt lokala nätverk kan du i brandväggen eller Apache ställa in att endast tillåta trafik från ditt LAN. Med UFW kan du köra: sudo ufw allow from 192.168.0.0/24 to any port 80,443 för att endast släppa in webbtrafik från ditt lokalnät. På så vis blockeras åtkomst utifrån. Generellt bör du inte exponera en hemmaserver direkt mot internet i onödan – låt den helst vara bakom din routers NAT om möjligt, eller använd VPN/tunnel-lösningar om du behöver nå den från internet.

    Sammanfattningsvis, tänk på att säkerhet handlar om flera lager: kryptering (HTTPS), autentisering/åtkomstkontroll, brandvägg, starka lösenord och att hålla systemet uppdaterat. Genom att följa råden ovan kan du köra din egen PrivateBin-tjänst med gott skydd för innehållet. Lycka till med ditt själhostade klotterplank för säkra delningar!

    PrivateBin – säker delning av text, utan att servern ser innehållet

    Zero-knowledge pastebin med klient-sidig kryptering.

    Kärnfunktioner
    • Klient-sidig kryptering (zero-knowledge) – texten krypteras i webbläsaren innan uppladdning.
    • Utgångstid – välj hur länge pasten ska finnas (minuter → veckor).
    • “Burn after reading” – raderas automatiskt efter första visning.
    • Lösenord – extra skydd på delningslänken.
    • Diskussion (valfritt) – kommentars-tråd per paste.
    • Teman/konfiguration – anpassningsbar design och policyer.
    Säkerhet i praktiken
    • HTTPS rekommenderas – skyddar länk + nyckel vid överföring.
    • Ingen metadata-läsning – servern kan inte dekryptera innehållet.
    • Valfri IP-/lösenords-spärr via webbserver (t.ex. Apache .htaccess).
    Drift & lagring
    • Kan köras på LAMP/LEMP (Debian/Ubuntu + Apache/Nginx + PHP).
    • Lagring: filsystem (standard) eller databas (t.ex. MariaDB/MySQL).
    • Låg resursåtgång – passar hemmaserver eller liten VPS.
    Typiska användningsfall
    • Engångsdelning av lösenord/nycklar (med burn after reading).
    • Privata anteckningar, snippets, checklistor.
    • Säker delning internt i team/förening.

    Tips: aktivera HTTPS, sätt rimliga maxstorlekar och utgångstider, och överväg IP-begränsning om tjänsten bara ska användas internt.

Etikett: Integritet

  • Firefox får AI-nödbroms – total avstängning på väg

    Mozilla har tagit ett ovanligt tydligt ställningstagande i AI-debatten. Med en ny ”AI Kill Switch” i Firefox ger företaget användarna full kontroll över vilka – om några – AI-funktioner som ska finnas i webbläsaren, ett drag som markerar en kursändring efter växande kritik från trogna Firefox-användare. Mozilla har nu tagit ett tydligt steg för att…

  • Tänk om du plötsligt försvinner från nätet?

    Tänk om du plötsligt slutar svara på mejl, logga in på dina konton – eller ens använda internet? Med det nya open-source-verktyget LastSignal kan du själv styra vad som ska hända då. Genom stark kryptering och en digital ”dead man’s switch” ser tjänsten till att känslig information bara lämnas vidare om du verkligen blir onåbar.…

  • Akut säkerhetsuppdatering: Tails 7.4.1 täpper till allvarliga anonymitetshål

    Tails-projektet har släppt en akut säkerhetsuppdatering som täpper till allvarliga kryptografiska sårbarheter. Den nya versionen, Tails 7.4.1, åtgärdar brister som i värsta fall hade kunnat utnyttjas för att avslöja användares identitet via Tor-nätverket – vilket gör uppdateringen kritisk för alla som använder systemet för anonym kommunikation. Utvecklarna bakom Tails, det integritetsfokuserade Linux-systemet som används för…

  • Let’s Encrypt gör HTTPS möjligt direkt på IP-adresser

    När vi tänker på säker webbkommunikation förknippar vi nästan alltid HTTPS med domännamn. Men nu suddas den kopplingen ut. Let’s Encrypt har börjat utfärda publikt betrodda TLS-certifikat direkt för IP-adresser, vilket gör det möjligt att kryptera trafik utan DNS, utan domänregistrering och utan omvägar. För självhostare, testmiljöer och tillfälliga system innebär detta ett efterlängtat steg…

  • Tails 7.4 – anonymt Linux-operativsystem släppt med beständiga språk- och formatinställningar

    Tails 7.4 – anonymt Linux-operativsystem släppt med beständiga språk- och formatinställningar I tider då onda politiska krafter inom EU vill skapa ett STASI 2.0 genom förslag som Chat Control, blir Tails en allt viktigare Linux-distribution. Tails är ett säkerhetsfokuserat, portabelt Linux-operativsystem som är utformat för att bevara användarens anonymitet och integritet. Systemet körs direkt från…

  • Debian Linux på OpenWrt One

    En öppen router som kör Debian i stället för ett avskalat router-OS? Med Collabora-projektet openwrt-one-debian kan OpenWrt One förvandlas från nätverksapparat till en liten, strömsnål Linux-dator med apt, systemtjänster, utvecklingsverktyg och till och med containerstöd – tack vare routerns relativt kraftfulla hårdvara och möjlighet till NVMe-lagring. Debian Linux på en router – när nätverksprylen blir…

  • Firefox 147 släppt – fokus på prestanda, grafik och integritet

    Mozilla släpper Firefox 147 – en uppdatering som fokuserar på bättre grafikprestanda, starkare integritet och modernare webbstandarder. Med förbättrat stöd för WebGPU, effektivare videouppspelning, djupare Linux-integration och nya funktioner för både utvecklare och slutanvändare fortsätter Firefox att stärka sin position som ett öppet och integritetsvänligt alternativ på alla plattformar. Firefox 147 släppt – fokus på…

  • Orion-webbläsaren kommer till Linux – ett nytt kapitel för ett integritetsfokuserat ekosystem

    I en tid då EU:s Chat Control – av kritiker kallat ”STASI 2.0” – väcker oro för ökad övervakning, kommer ett oväntat tillskott till Linuxvärlden: Orion Browser. Med WebKit i stället för Chromium, inbyggt integritetsskydd och låg resursförbrukning tar den nu sina första stapplande alfa-steg på Linux och kan på sikt bli ett efterlängtat alternativ…

  • Brave gör reklamblockering både snabbare och smartare

    Med över 100 miljoner användare världen över har webbläsaren Brave blivit ett etablerat alternativ för den som vill surfa snabbare och mer privat. Nu har utvecklarna byggt om webbläsarens inbyggda reklamblockering från grunden – ett tekniskt lyft som kraftigt minskar minnesanvändningen och ger både bättre prestanda och längre batteritid, utan att användaren behöver göra någonting…

  • StarBook Horizon – en Linux-dator byggd för kontroll och integritet

    En bärbar dator utan proprietär firmware, med Linux som förstahandsval och tydligt fokus på integritet låter för många som en dröm i en allt mer sluten datorvärld. StarBook Horizon från brittiska StarLabs är ett nischat men ambitiöst försök att skapa en modern vardagsdator för användare som vill ha kontroll över sin hårdvara – även om…

  • Qubes OS 4.3: Ett stort steg framåt för säkerhetsmedvetna datoranvändare

    Qubes OS 4.3 markerar ett viktigt steg framåt för ett av världens mest säkerhetsinriktade operativsystem. Med uppdaterade systemkomponenter, nya standardmallar och förbättrad hantering av både hårdvara och virtuella miljöer fortsätter Qubes OS att utveckla sin unika modell där säkerhet byggs genom strikt isolering snarare än traditionella skyddsmekanismer. Qubes OS 4.3: Ett stort steg framåt för…

  • Firefox inför en ”AI-avstängningsknapp” – full kontroll för användaren

    Mozilla har bekräftat att Firefox kommer att få en särskild avstängningsfunktion som helt kan stänga av alla AI-relaterade funktioner i webbläsaren. Beskedet kommer efter oro kring Mozillas planer på att utveckla Firefox till en ”modern AI-webbläsare” och syftar till att försäkra användarna om att kontroll och valfrihet även fortsättningsvis står i centrum. Mozilla har bekräftat…

  • PeerTube 8.0: Ett stort steg framåt för decentraliserad video

    PeerTube 8.0 markerar ett viktigt steg för den decentraliserade videorörelsen, med en modernare videospelare, förbättrad användarupplevelse och efterlängtade verktyg för samarbete i team. Uppdateringen gör plattformen mer attraktiv både för enskilda kreatörer och för organisationer som vill publicera video utan att vara beroende av centraliserade jättetjänster. PeerTube 8.0: Ett stort steg framåt för decentraliserad video…

  • THUNDERBIRD 146 – ETT STABILITETS- OCH SÄKERHETSSTEG FRAMÅT

    Thunderbird 146 är en uppdatering som inte ropar efter uppmärksamhet, men som märks desto mer i praktiken. Med förbättrad säkerhet, färre krascher och en lång rad rättningar i vardagsfunktioner fortsätter Mozillas öppna e-postklient att bli både stabilare och mer lättanvänd – utan att förändra hur användaren arbetar. THUNDERBIRD 146 – ETT STABILITETS- OCH SÄKERHETSSTEG FRAMÅT…

  • En ny Linux-mobil från Europa

    Kan en europeisk Linux-mobil verkligen utmana Apple och Google? Det finländska företaget Jolla gör nu ett nytt försök med en användarstyrd smartphone där integritet, öppen teknik och lång livslängd står i centrum – men där valet av ett Google-oberoende system också väcker frågor om kompatibilitet med vardagstjänster som BankID. Det händer inte ofta i smartphonevärlden:…

  • Egen drift av digitala tjänster blir allt mer populärt

    Linux fortsätter att dominera inom ”självhosting” och hemmalabb enligt årets internationella Self-Host Survey 2025. Med över 4 000 deltagare visar undersökningen att mer än fyra av fem självhostare väljer Linux som grund för sina system – ofta av integritetsskäl. Virtualiseringsplattformen Proxmox, hemautomationssystemet Home Assistant OS och Raspberry Pi OS hör till de mest populära lösningarna,…

  • Tails 7.2 – Den anonyma Debian-baserade Linuxdistributionen blir ännu bättre

    Tails 7.2 är här – en ny version av den anonymitetsfokuserade Linuxdistributionen som bygger på Debian och körs direkt från USB. Med uppdaterad Tor Browser 15, förbättrad integritet i Thunderbird, ny Linux-kärna och flera smarta justeringar fortsätter Tails att vara ett av de säkraste sätten att surfa och kommunicera utan att lämna digitala spår. Tails,…

  • Firefox 145 – Smartare, snyggare och mer privat än någonsin

    Mozilla fortsätter att förnya sin webbläsare med lanseringen av Firefox 145 – en version som kombinerar smartare funktioner, förbättrad design och starkare integritetsskydd. Nu kan användare skriva kommentarer direkt i PDF-filer, förhandsvisa flikgrupper, dela markerad text med länkar och söka i sin historik med hjälp av naturligt språk – allt med lokal, privat bearbetning. Mozilla…

  • Installera PrivateBin på en Debian/Ubuntu LAMP-server

    En egen digital anslagstavla – säkert och privat Tänk dig en liten anteckningssida på nätet där du kan klistra in text, dela den med någon – och vara säker på att ingen annan kan läsa den. Det är precis vad PrivateBin gör. Det är ett enkelt men genialiskt verktyg som låter dig skapa krypterade textdelningar…