• Transmission 4.1 – en stor uppdatering för världens kanske smidigaste BitTorrent-klient

    Efter nästan tre års utveckling är Transmission 4.1 här – en stor uppdatering av den fria och öppna BitTorrent-klienten som kombinerar låg resursförbrukning med kraftfull funktionalitet. Med bättre IPv6-stöd, smartare nedladdningar och tydliga förbättringar i alla gränssnitt stärker Transmission sin position som ett av de mest eleganta torrentverktygen för Linux, Windows och macOS.

    Efter nästan tre års väntan är Transmission 4.1 här – en rejäl uppdatering av den fria och öppna BitTorrent-klienten som länge varit favorit bland användare som vill ha något snabbt, resurssnålt och utan reklam.

    Transmission är känd för sitt minimalistiska tänk: den finns med både GTK- och Qt-gränssnitt, kan köras helt utan grafiskt gränssnitt som bakgrundsdaemon, och styras via ett kraftfullt webbgränssnitt. Med version 4.1 tar projektet nu ett stort kliv framåt, både tekniskt och användarmässigt.

    Bättre nätverk – redo för framtidens internet

    En av de största nyheterna i Transmission 4.1 är förbättrat stöd för IPv6. Programmet klarar nu både IPv6-trackers och så kallade dual-stack-trackers, vilket gör det bättre anpassat för moderna nätverk. Även lokal peer discovery via IPv6 stöds nu, vilket kan ge snabbare anslutningar i lokala nät.

    Utöver detta har utvecklarna förbättrat hanteringen av äldre trackers som fortfarande använder BEP-7, vilket gör att även gamla torrents fungerar bättre.

    Smartare nedladdning – mer kontroll för användaren

    Transmission 4.1 introducerar flera funktioner som ger användaren större kontroll:

    • Sekventiell nedladdning (valfritt) – perfekt för streaming av media medan filen laddas ner
    • Möjlighet att verifiera en torrent direkt efter avslutad nedladdning
    • Förbättrad hantering av mycket stora torrents
    • Bättre stöd för både krypterade (MSE) och okrypterade anslutningar

    För avancerade användare finns även stöd för att välja om Transmission ska föredra µTP eller TCP, via en ny inställning i settings.json.

    Snabbare, tystare och resurssnålare

    På insidan har Transmission 4.1 fått flera optimeringar:

    • Förbättrad DHT-prestanda
    • Snabbare µTP-nedladdningar
    • Mindre CPU- och RAM-användning
    • Minskad logg-spam tack vare smartare cache av IP-adresser
    • Separata portkontroller för IPv4 och IPv6

    Dessutom har HTTP-trackers blivit säkrare tack vare en mer robust tolkning av svaren.

    Nytt och förbättrat gränssnitt – oavsett plattform

    Alla gränssnitt har fått kärlek i den här versionen:

    GTK-klienten

    • Använder nu systemets inbyggda filväljare
    • Uppdaterade färger som matchar macOS och webbklienten
    • Bättre Flatpak-stöd och förbättrad tillgänglighet

    Qt-klienten

    • Anpassningsbar URL-sökväg vid fjärranslutning
    • Färgkodade förloppsindikatorer för olika torrentlägen
    • Stöd för etiketter (Labels) från webbklienten
    • ETA även i kompakt vy

    Webbklienten

    • Ny högkontrast-tema
    • Dra-och-släpp för att lägga till torrents
    • Fler filtreringsmöjligheter (integritet, felstatus)
    • Förbättrad mobil- och pekskärmsanvändning
    • Mer detaljerad visning av datum, tid och seed-status

    För power users och automatisering

    Verktyget transmission-remote har också fått viktiga nyheter, bland annat:

    • Sekventiell nedladdning från en specifik del av filen
    • Stöd för mycket långa ETA-tider (månader och år!)
    • Förbättrad sortering och nya gränser för inaktiv seedning

    Samtidigt introduceras ett helt nytt JSON-RPC-API som följer standarden JSON-RPC 2.0, vilket gör Transmission ännu mer attraktivt för automatisering och integration i andra system.

    Sammanfattning

    Transmission 4.1 är inte bara en vanlig uppdatering – det är en tydlig signal om att projektet lever och utvecklas aktivt. Med bättre nätverksstöd, fler avancerade funktioner, snyggare gränssnitt och lägre resursförbrukning fortsätter Transmission att vara ett av de mest eleganta och effektiva BitTorrent-alternativen på marknaden.

    Version 4.1 finns att ladda ner som källkod, samt färdiga paket för macOS och Windows, via projektets GitHub-sida.

    https://github.com/transmission/transmission/releases/tag/4.1.0

    FAKTARUTA: Transmission 4.1
    Typ: BitTorrent-klient (open source)
    Gränssnitt: GTK, Qt, Web UI + daemon
    Stora nyheter: IPv6/dual-stack trackers, IPv6 Local Peer Discovery
    Nerladdning: Valfri sekventiell nedladdning + verifiera direkt efter slutfört
    Prestanda: Förbättrad DHT och µTP, lägre CPU/RAM
    API: Ny JSON-RPC 2.0-kompatibel RPC
    Extra: preferred_transport (µTP/TCP) + cache-size-mb=0 för att stänga diskcache
  • OPNsense 26.1: När brandväggen blir smartare än någonsin

    OPNsense 26.1 ”Witty Woodpecker” gör den öppna brandväggsplattformen både smartare och mer lättöverskådlig. Med integrerad hotinformation, automatisk upptäckt av enheter i nätet och tydligare realtidsloggar får administratörer bättre kontroll över både trafik och risker – samtidigt som systemet moderniseras under huven för starkare säkerhet och enklare drift.

    Brandväggar har länge varit nätverkens osynliga väktare – tysta, effektiva och ofta ganska svårbegripliga. Med den nya versionen OPNsense 26.1 “Witty Woodpecker” tar den öppna brandväggsplattformen ett stort kliv bort från det passiva skyddet och närmare något som liknar ett aktivt, tänkande säkerhetssystem.

    OPNsense är ett öppen källkod-projekt baserat på FreeBSD, använt både i hemnät, företag och större organisationer. I den här versionen ligger fokus tydligt på tre saker: säkerhet, synlighet och enkel vardag för administratörer.

    Se vad som händer – i realtid

    En av de mest påtagliga förbättringarna märks direkt i gränssnittet. Den live-uppdaterade brandväggsloggen har fått ett rejält lyft och visar nu tydligare varför trafik tillåts eller blockeras – i realtid.

    För den som någon gång stirrat på kryptiska loggrader klockan 02.00 är detta mer än kosmetik: det betyder snabbare felsökning och färre gissningar.

    Även reglerna i brandväggen har fått en ny, renare design. Det är nu enklare att skapa, förstå och granska regler – något som minskar risken för misstag i komplexa nätverk.

    Hotinformation direkt i brandväggen

    En av de mest spännande nyheterna är stödet för hotunderrättelser, så kallad threat intelligence. Via ett tillägg (plugin) kan OPNsense nu använda Q-Feeds, en kuraterad ström av information om kända hot:

    • skadliga IP-adresser
    • farliga domäner
    • indikatorer på pågående attacker

    Systemet uppdateras automatiskt och gör det möjligt att blockera nya hot i samma ögonblick som de upptäcks globalt – utan att ge upp lokal kontroll eller insyn i vad som faktiskt blockeras.

    Det här är ett tydligt steg bort från den gamla modellen där brandväggen bara reagerar efter att något gått fel.


    Vilka prylar finns egentligen i ditt nätverk?

    I takt med att hem och företag fylls av allt från mobiler till IoT-prylar blir överblicken sämre. Därför introducerar OPNsense 26.1 en ny funktion: Host Discovery.

    Den gör precis vad namnet antyder – upptäcker automatiskt alla aktiva enheter i nätverket och presenterar dem i en samlad vy. Resultatet:

    • bättre koll på tillgångar
    • snabbare felsökning
    • enklare upptäckt av okända eller obehöriga enheter

    Tillsammans med hotinformationen gör detta OPNsense till ett system som inte bara skyddar gränsen, utan också förstår vad som händer innanför den.

    Modernare motor under huven

    Bakom kulisserna har mycket hänt. Flera nätverkskomponenter, som Router Advertisement och gränssnittshantering, har flyttats till ett modernare MVC-ramverk. IPv6-stödet har förbättrats, bland annat genom smartare standardinställningar via dnsmasq.

    Även säkerhetsfunktionerna har vässats:

    • Intrusion Detection/Prevention har fått en mer strukturerad konfiguration
    • Ett nytt läge för inline-inspektion möjliggör djupare analys av trafiken
    • DNS-tjänsten Unbound kan nu använda flera blocklistor även i Community-versionen

    Allt detta gör plattformen både mer robust och lättare att automatisera.

    Öppen källkod, byggd tillsammans

    Precis som tidigare är OPNsense 26.1 utvecklad i nära samarbete med sitt användarsamhälle. Funktionerna har testats brett innan lansering och riktar sig lika mycket till hemmalabb och entusiaster som till professionella miljöer.

    Resultatet är en brandvägg som inte bara blockerar paket – utan ger insikt, sammanhang och kontroll.

    Kort sagt

    Med Witty Woodpecker visar OPNsense hur modern nätverkssäkerhet kan se ut:
    öppen, begriplig, intelligent och aktiv.

    OPNsense 26.1 finns tillgänglig nu för uppgradering eller nedladdning via projektets webbplats, tillsammans med fullständig dokumentation och ändringslogg.

    Ladda hem

    FAKTA: OPNsense 26.1 “Witty Woodpecker”
    • Fokus: bättre säkerhet, synlighet och enklare drift
    • Threat intelligence: Q-Feeds via plugin (IoC/IP/domäner uppdateras automatiskt)
    • Host Discovery: hittar aktiva enheter i nätet och ger en samlad vy
    • Brandvägg: tydligare live-logg och omgjort gränssnitt för regler
    • API: utökat stöd för bl.a. Source NAT-taggar och DNAT/port forward
    • IDS/IPS: ny conf.d-struktur + nytt inline-inspektionsläge
    • DNS/DHCP: Unbound med flera blocklistor (CE), Kea bättre prefix delegation
    • IPv6: moderniserad hantering och förbättrade standarder via dnsmasq
    Tips: kombinera Host Discovery + Q-Feeds för både överblick och snabbare blockering av nya hot.
  • Let’s Encrypt gör HTTPS möjligt direkt på IP-adresser

    När vi tänker på säker webbkommunikation förknippar vi nästan alltid HTTPS med domännamn. Men nu suddas den kopplingen ut. Let’s Encrypt har börjat utfärda publikt betrodda TLS-certifikat direkt för IP-adresser, vilket gör det möjligt att kryptera trafik utan DNS, utan domänregistrering och utan omvägar. För självhostare, testmiljöer och tillfälliga system innebär detta ett efterlängtat steg mot ett enklare och mer flexibelt internet.

    Under många år har krypterad webbtrafik – HTTPS – varit tätt knuten till domännamn. Vill du köra en säker webbserver har du i praktiken varit tvungen att äga och underhålla ett DNS-namn, även om tjänsten egentligen bara används via en ren IP-adress. Nu förändras detta i grunden.

    Från och med den 15 januari har Let’s Encrypt gjort TLS-certifikat för IP-adresser allmänt tillgängliga. Det innebär att både IPv4- och IPv6-adresser nu kan användas direkt för betrodda HTTPS-anslutningar, utan att något domännamn behövs.

    Varför är detta en stor nyhet?

    Publikt betrodda TLS-certifikat har historiskt nästan uteslutande varit kopplade till DNS-namn. Det har fungerat bra för traditionella webbplatser, men varit ett tydligt hinder för många andra användningsområden. Självhostade tjänster, hemmalabb, tillfälliga testservrar, IoT-enheter och system som bara exponeras kort tid på internet har ofta tvingats använda domäner helt i onödan, eller avstå från korrekt HTTPS.

    Med IP-baserade certifikat försvinner detta krav. Säker kryptering kan nu användas direkt på adressnivå, vilket förenklar både uppsättning och drift.

    Kortlivade certifikat som säkerhetsmodell

    Alla IP-adresscertifikat från Let’s Encrypt är obligatoriskt kortlivade och giltiga i 160 timmar, vilket motsvarar drygt sex dagar. Anledningen är att IP-adresser är mer flyktiga än domännamn. De kan byta ägare eller tilldelning betydligt oftare, och därför är tätare omvalidering nödvändig för att upprätthålla förtroendet.

    Samtidigt har Let’s Encrypt även gjort kortlivade certifikat för domännamn allmänt tillgängliga. Dessa är frivilliga och ersätter den tidigare standardlivslängden på 90 dagar med samma sexdagarsperiod.

    Mindre beroende av trasig revokering

    Traditionellt har revokering varit lösningen när ett certifikats privata nyckel komprometterats. I praktiken fungerar revokering dåligt, eftersom många klienter inte kontrollerar spärrlistor pålitligt. Resultatet blir att ett osäkert certifikat ofta fortsätter att accepteras tills det löper ut.

    Kortlivade certifikat angriper problemet på ett mer grundläggande sätt. Om en nyckel läcker blir skadefönstret automatiskt mycket kortare, utan att man behöver förlita sig på revokeringsmekanismer som ofta ignoreras.

    Så skaffar du ett IP-certifikat

    För att utfärda ett kortlivat certifikat för en IP-adress använder du en ACME-klient som stödjer den nya profilen, till exempel Certbot. Du anger din publika IPv4- eller IPv6-adress som identifierare, väljer certifikatprofilen shortlived och genomför validering via HTTP-01 eller TLS-ALPN-01. Klienten måste vara uppdaterad för att stödja denna funktion.

    Framtiden: ännu kortare certifikat

    Let’s Encrypt har även bekräftat sin långsiktiga plan att minska standardlivslängden för certifikat från 90 dagar till 45 dagar under de kommande åren. Målet är att driva hela ekosystemet mot fullt automatiserad certifikathantering och en säkerhetsmodell där komprometterade nycklar får så begränsad påverkan som möjligt.

    Ett stort lyft för självhostning

    För självhostare är IP-adresscertifikat en tydlig game-changer. Behovet av att registrera, konfigurera och underhålla domännamn för enkla eller tillfälliga tjänster försvinner. HTTPS blir något som alltid kan användas, även i små, experimentella eller kortlivade miljöer.

    Ett gemensamt finansierat arbete

    Utvecklingen av IP-baserade certifikat har möjliggjorts med stöd från bland andra Open Technology Fund och Sovereign Tech Agency, tillsammans med Let’s Encrypts sponsorer och donatorer.

    Kortlivade och IP-baserade certifikat är nu allmänt tillgängliga från Let’s Encrypt och markerar ett viktigt steg mot ett enklare, säkrare och mer flexibelt internet.

    https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability

    ”`html
    FAKTARUTA: HTTPS, certifikat och vad nyheten betyder

    Vad är ett SSL-/TLS-certifikat?

    Ett SSL-certifikat (idag säger man oftast TLS-certifikat) är ett digitalt intyg som gör att anslutningen till en server blir krypterad. Det är därför du ser ett hänglås i webbläsaren när allt är säkert.

    • Utan certifikat: information kan skickas öppet.
    • Med certifikat: information skickas låst och skyddad.

    Vad är DNS?

    DNS är internets adressbok. Människor använder namn som example.com, men datorer använder IP-adresser som 192.0.2.1 eller 2001:db8::1. DNS översätter alltså namn till nummer.

    example.com → 192.0.2.1

    Vad är nytt med Let’s Encrypt?

    Nu kan man få HTTPS-certifikat direkt för en IP-adress. Det betyder att du kan ha säker HTTPS även om du inte vill (eller kan) använda ett domännamn.

    Tidigare
    https://minserver.example.com ✅
    https://192.0.2.1 ❌ (ofta)
    Nu
    https://192.0.2.1 ✅

    Väldigt lätt sammanfattning

    Förr behövde du nästan alltid ett namn (domän) för att få hänglåset. Nu kan du få hänglåset även på en ren sifferadress (IP). Det gör självhostning, hemmalabb och testservrar enklare att säkra.

    Obs: IP-certifikat är kortlivade (cirka 6 dagar). Det gör att de behöver förnyas ofta, men minskar också risken om en nyckel skulle läcka.

    ”`
  • Linus Torvalds öppnar testfasen för Linux 6.17

    Två veckor efter lanseringen av Linux 6.16 är Linus Torvalds redo att ta nästa steg. Nu släpper han den första testversionen av Linux 6.17 – en uppdatering som lovar snabbare filsystem, bredare hårdvarustöd och förbättrad nätverkshantering. Den slutliga releasen väntas i slutet av september eller början av oktober.

    Linux-kärnan går in i en ny fas. Två veckor efter lanseringen av version 6.16 har Linus Torvalds nu gjort den första testversionen av Linux 6.17 tillgänglig för allmänheten.

    Det innebär att sammanslagningsfönstret är stängt och att utvecklarna framöver fokuserar på testning och finslipning. Precis som vanligt kommer nya Release Candidate-versioner (RC) att publiceras varje söndag fram till den färdiga utgåvan om ungefär två månader.

    – Fönstret för ändringar såg rätt friskt ut, summerar Linus Torvalds. Statistiken över patchar och commits ligger på en normal nivå, även om antalet ändringar som alltid är stort nog för att bara kunna sammanfattas på hög nivå.

    Nyheter i Linux 6.17

    Bland de mest intressanta förbättringarna finns:

    Bättre prestanda i Btrfs – filsystemet blir snabbare och mer effektivt.

    Stöd för Intels Wildcat Lake – nästa generations plattform får officiellt stöd.

    Arms BRBE-funktion – en ny processorutökning för spårning av exekvering.

    IPv6 force_forwarding – gör det möjligt att aktivera vidarebefordran per nätverksgränssnitt.

    Förbättrad EXT4 – blockallokeringen får ökad skalbarhet.

    AMD:s hårdvaruåterkoppling (HFI) – ett gränssnitt för bättre prestandahantering.

    Som alltid följer även uppdateringar av drivrutiner, dokumentation och förbättringar inom nätverk och filsystem.

    När släpps den färdiga versionen?

    Linux 6.17 förväntas bli färdig i slutet av september eller början av oktober 2025. Om allt flyter på med sju RC-versioner landar den slutliga releasen den 28 september. Om det krävs en åttonde, skjuts den fram till 5 oktober.

    Den som vill testa redan nu kan ladda ner källkoden från Linus Torvalds git-repo eller via kernel.org. Men kom ihåg – detta är en testversion och inget för produktionsmaskiner.

    Linux 6.17 i korthet

    Changelog (tekniskt) Vad det betyder för dig
    Filsystem
    – Förbättrad prestanda i Btrfs
    – Bättre skalbarhet i EXT4 blockallokering
    Snabbare filhantering, både för stora filer och många små filer.
    Hårdvarustöd
    – Stöd för Intel Wildcat Lake
    – Stöd för AMD HFI
    – Stöd för Arms BRBE
    Linux fungerar bättre på ny hårdvara.
    Smartare prestandahantering och energieffektivitet.
    Nätverk
    – Ny sysctl: IPv6 force_forwarding
    Mer flexibel nätverkskonfiguration, särskilt i avancerade miljöer.
    Övrigt
    – Uppdaterade drivrutiner
    – Förbättrad dokumentation
    – Förbättringar i nätverk & filsystem
    Stabilare system, bättre hårdvarustöd och en mer pålitlig upplevelse.
  • Linux 6.17 RC1 är här – första testversionen släppt av Linus Torvalds

    Linus Torvalds har nu officiellt presenterat den första Release Candidate-versionen (RC1) av den kommande Linux 6.17-kärnan, vilket markerar slutet på utvecklingsfönstret och starten på testfasen inför den slutliga lanseringen.

    Det har gått två veckor sedan Linux 6.16 släpptes, och precis som traditionen bjuder innebär det att merge-fönstret för 6.17 nu är stängt. Härifrån och framåt kommer nya RC-versioner att publiceras varje söndag fram till slutversionen, som väntas om cirka två månader.

    Tidig – eller sen – release beroende på perspektiv

    Torvalds, som befann sig i Finland när han skar releasegrenen, konstaterade att tidpunkten för RC1 kan uppfattas som både tidigare och senare än vanligt.
    – Det är söndag morgon hemma i min vanliga tidszon, men nästan söndag kväll här i Finland. Jag valde att lägga mig någonstans mitt emellan min vanliga “tidig söndagseftermiddag”-plan, förklarar han.

    På grund av resor såg Torvalds till att göra huvuddelen av arbetet under den första veckan. Det visade sig vara en lyckad strategi, eftersom de sena ändringsförslagen (“stragglers”) blev hanterbara även på resande fot – även om de möttes av en något mer irriterad Linus än vanligt, enligt honom själv.

    Hälsosamt utvecklingsfönster

    Trots resorna beskriver Torvalds merge-fönstret som “ganska hälsosamt” och statistiken ligger på normala nivåer både vad gäller patchstorlek och antal commits. Som vanligt är antalet ändringar så pass stort att Torvalds endast publicerar en sammanfattad mergelog – en översikt “från 10 000 fots höjd” över utvecklingsprocessen.

    Nyheter i Linux 6.17

    Den kommande Linux 6.17-kärnan bjuder på en rad förbättringar:

    • Btrfs-förbättringar – prestandaförbättringar och optimeringar för filsystemet.
    • Intel Wildcat Lake-stöd – utökad kompatibilitet med Intels hårdvara.
    • Arm BRBE-stöd – stöd för Arm:s Branch Record Buffer Extension.
    • IPv6-förbättringar – nytt force_forwarding sysctl för att möjliggöra vidarebefordran per gränssnitt.
    • EXT4-optimeringar – bättre skalbarhet för blockallokering.
    • AMD HFI-stöd – stöd för AMD:s Hardware Feedback Interface.

    Utöver detta tillkommer som vanligt nya och uppdaterade drivrutiner, förbättrad dokumentation, filsystem- och nätverksförbättringar samt många andra ändringar som stärker kärnans funktionalitet och hårdvarustöd.

    När släpps den slutliga versionen?

    Slutversionen av Linux 6.17 förväntas anlända i slutet av september eller början av oktober 2025. Om utvecklingen går smidigt och det endast behövs sju RC-versioner landar den 28 september. Skulle det krävas åtta RC-versioner sker lanseringen istället den 5 oktober.

    För den som vill testa redan nu finns Linux 6.17 RC1 att ladda ner via Linus Torvalds Git-träd eller från kernel.org. Men kom ihåg – detta är en förhandsversion och bör inte installeras på produktionssystem.

    RC1

    Linux 6.17-rc1 – första testversionen

    Släppt: 10 augusti 2025. Merge-fönstret stängt; veckovisa RC-släpp på söndagar till finalen om ~2 månader.
    Huvudnyheter
    • Btrfs: märkbara prestandaförbättringar; cache av free-space-bitmap m.m.
    • Intel Wildcat Lake: nytt stöd (bl.a. EDAC/in-band ECC).
    • Arm BRBE: stöd för Branch Record Buffer Extension.
    • IPv6: force_forwarding sysctl för per-gränssnitt-vidarebefordran.
    • EXT4: bättre skalbarhet i blockallokering.
    • AMD HFI: stöd för Hardware Feedback Interface.
    • Stora uppdateringar av drivrutiner, dokumentation, filsystem & nätverk.
    Status & tidslinje
    • Version: 6.17-rc1 (förhandsversion – ej för produktion)
    • Nästa steg: RC-släpp varje söndag
    • Final: förväntas 28 sep (7 RC) – eller 5 okt 2025 (8 RC)
    Att testa
    • Hämta källkod från kernel.org eller Torvalds git-träd.
    • Bygg i en testmiljö; rapportera regressions på LKML/bugzilla.
    • Undvik produktion; RC kan innehålla kända/nya problem.
    Citat/summary: Linus Torvalds beskriver ett “hälsosamt” merge-fönster med normala siffror för patchstorlek och antal commits; RC1 släpptes något tidigare på dagen p.g.a. tidszoner/resor.

    Källa

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    En Svensk tiger med FreeBSD

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess robusta funktioner och modulära design. Plattformen är byggd på FreeBSD, vilket erbjuder en stabil och säker grund, och har regelbundet uppdaterats för att hålla sig i framkant av teknik och säkerhet.

    Den senaste uppdateringen, OPNsense 24.7 ’Thriving Tiger’, är den 20:e stora utgåvan och lovar att vara en av de mest betydande versionerna hittills, med förbättringar som sträcker sig från kärnprestanda till användargränssnitt. Låt oss utforska vad denna version har att erbjuda och hur den stärker dess position som en ledande lösning inom nätverkssäkerhet.

    Grundläggande Förbättringar och Stabil Grund

    Kärnan i OPNsense 24.7 är dess uppgradering till FreeBSD 14.1, vilket inte bara stärker systemets säkerhet utan också förbättrar dess övergripande prestanda och kompatibilitet med diverse hårdvara och nätverksmiljöer. Denna stabila bas är kritisk för att säkerställa att systemet kan hantera allt från rutinmässig dataöverföring till avancerade säkerhetsprotokoll utan kompromisser.

    Snabbare och Smidigare Nätverkshantering

    Användare av OPNsense 24.7 kommer att märka en märkbar skillnad i systemets hastighet och effektivitet. Tack vare optimeringar på låg nivå är den nya versionen snabbare än någonsin, vilket ger en smidigare och mer responsiv nätverksupplevelse. Dessa prestandaförbättringar är avgörande för företag och organisationer där varje millisekund av fördröjning kan ha signifikanta konsekvenser.

    En Modern och Intuitiv Användarupplevelse

    Med introduktionen av en helt ny instrumentpanel, erbjuder OPNsense 24.7 en mer visuellt tilltalande och intuitiv användargränssnitt. Detta gör det enklare för både nya och erfarna användare att navigera i komplexa nätverksinställningar och säkerhetsprotokoll. Detta moderna gränssnitt är inte bara en kosmetisk uppgradering; det förbättrar även den övergripande användbarheten och effektiviteten i att hantera nätverkssäkerhetsåtgärder.

    Förstärkt VPN-Stöd och Säker Fjärråtkomst

    I takt med att fjärrarbete och mobilitet fortsätter att växa, har OPNsense 24.7 förstärkt sitt stöd för VPN-tjänster. Nya funktioner som OpenVPN med Data Channel Offload (DCO) och förbättringar i WireGuard betonar denna utgåvas fokus på att förbättra fjärråtkomstens säkerhet och prestanda. Dessa förbättringar är avsedda att göra säker och effektiv fjärranslutning till en realitet för alla användare, oavsett deras lokation.

    Framtiden för OPNsense

    Med varje ny utgåva fortsätter OPNsense att cementera sin plats som en ledande aktör inom öppen källkods nätverkssäkerhetslösningar. OPNsense 24.7 ’Thriving Tiger’ är inte bara en uppdatering; det är ett steg framåt i att definiera vad en modern och effektiv brandväggs- och routerplattform kan vara. För de som är intresserade av att uppleva dessa nya funktioner, är den senaste versionen tillgänglig för nedladdning på projektets hemsida.

    OPNsense

    Innehåller ovan bygger delvisa på data ifrån

    https://linuxiac.com/opnsense-24-7-released-with-enhanced-security-and-performance

  • Nyheterna i OpenBSD 7.5

    OpenBSD är ett UNIX-liknande operativsystem känd för sin säkerhetsfokus. Det är öppen källkod och utvecklas av ett globalt volontärteam. Operativsystemet inkluderar en rad säkerhetsfunktioner som adresserar minneskorruption och säkerhetsluckor proaktivt. OpenBSD används ofta i servrar och säkerhetskritiska system.

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet.

    Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö.

    Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:
    Den nya versionen introducerar möjligheten att kryptera rotpartitionen under installationsprocessen, vilket förstärker skyddet av känslig data. Pinsyscalls, ett nytt systemanrop, tillåter mer detaljerad kontroll över systemanrop, vilket bidrar till ökad systemintegritet och minskade säkerhetsrisker.

    För att ytterligare säkra systemet har stödet för indirekta systemanrop via funktionen syscall tagits bort. Denna åtgärd, tillsammans med pinsyscalls, förbättrar säkerheten genom att begränsa tillgången till systemanrop och förhindra potentiella attacker.

    På hårdvarusidan, specifikt för ARM64-system, inkluderar nu OpenBSD stöd för pekareautentisering (PAC) och identifiering av målbranch (BTI), vilket skyddar mot attacker som korrumperar minnet. Stödet för IPv6 på ppp-nätverksgränssnitt utökas också, vilket förbättrar anslutningsmöjligheter och kompatibilitet.

    OpenBSD 7.5 har också förbättrat paketfiltreringen i pf-brandväggen, vilket ger bättre prestanda på flerkärniga system och ökad insyn i nätverkstrafiken. Netstat-verktyget har uppdaterats för att visa mer detaljerad statistik om effektiviteten i ruttcache, vilket ger användarna värdefulla insikter för att optimera nätverksprestanda och säkerhetsinställningar.

    Virtualiseringsstacken i VMM-hypervisorn har uppgraderats med flertrådstöd och förbättrad stabilitet på Intel VMX-baserade system, vilket förbättrar både tillförlitligheten och prestandan i virtualiserade miljöer.

    Vidare har OpenBSD 7.5 utökat sitt stöd för hårdvara och introducerat nya drivrutiner, vilket säkerställer bättre kompatibilitet med ett brett urval av enheter, från Apples bildkontroller till Qualcomms trådlösa chips.

    Användarna kan nu njuta av en uppdaterad skrivbordsmiljö med KDE Plasma 5.27, som erbjuder förbättrad användarupplevelse och de senaste funktionerna från KDE:s ekosystem.

    Slutligen har viktiga programvarukomponenter som LibreSSL och OpenSSH fått uppdateringar för att garantera de senaste säkerhetsförbättringarna och prestandaoptimeringarna. Det omfattande biblioteket av tredjepartsapplikationer har också uppdaterats, vilket ger tillgång till de senaste versionerna av populära programvarupaket.

    Här är en kort sammanfattning av några viktiga uppdaterade program och paket i denna version:

    • Asterisk, Audacity, CMake, Chromium, FFmpeg, Firefox
    • GCC, GHC, GNOME, Go, JDK, Krita
    • LLVM/Clang, LibreOffice, Lua, MariaDB, Mono
    • Mutt, NeoMutt, Node.js, OCaml, OpenLDAP
    • PHP, PostgreSQL, Python, Qt, R, Ruby
    • Rust, SQLite, Shotcut, Sudo, Suricata
    • Tcl/Tk, TeX Live, Thunderbird, Vim, Neovim, Xfce

    https://www.openbsd.org/faq/faq4.html#Download

    OpenBSD sidan i vår Wiki

    https://wiki.linux.se/index.php/OpenBSD

    Fakta: OpenBSD 7.5

    Översikt: OpenBSD är ett UNIX-liknande, fritt och öppet operativsystem som utvecklas av ett globalt volontärteam. Fokus ligger på säkerhet, korrekthet och enkelhet. Vanligt i servrar och säkerhetskritiska miljöer.

    Säkerhetsnyheter i 7.5:

    • Krypterad rotpartition direkt i installationen för starkare dataskydd.
    • pinsyscalls: finmaskig kontroll av systemanrop.
    • Borttaget stöd för indirekta systemanrop via syscall() för att minska angreppsytan.

    Arkitektur & nätverk:

    • ARM64: stöd för PAC (Pointer Authentication) och BTI (Branch Target Identification) mot minneskorruptionsattacker.
    • IPv6 på ppp-gränssnitt utökat för bättre uppkoppling.
    • pf-brandväggen: förbättrad paketfiltrering för flerkärniga system.
    • netstat: mer detaljerad statistik för ruttcache/effektivitet.

    Virtualisering:

    • VMM-hypervisorn: flertrådstöd och stabilitetsförbättringar på Intel VMX-baserade system.

    Hårdvarustöd: utökade drivrutiner och bättre kompatibilitet (bl.a. Apple-displaykontroller, Qualcomm-Wi-Fi m.m.).

    Skrivbord & användarmiljö: KDE Plasma 5.27 tillgängligt för uppdaterad arbetsmiljö.

    Kärnkomponenter uppdaterade: LibreSSL, OpenSSH – senaste säkerhetsfixar och prestandaförbättringar.

    Större paketuppdateringar (urval): Firefox, Chromium, FFmpeg, GCC/Clang/LLVM, Go, JDK, Python, PHP, PostgreSQL, MariaDB, SQLite, Rust, Qt, GNOME, KDE, Xfce, Audacity, Krita, LibreOffice, TeX Live, Thunderbird, Vim/Neovim, Suricata, Node.js, OCaml, Mono, Asterisk, CMake, Mutt/NeoMutt, OpenLDAP, Shotcut, Sudo m.fl.

    Tips: Basuppdateringar via syspatch, paket via pkg_add -u.

Etikett: IPv6

  • Transmission 4.1 – en stor uppdatering för världens kanske smidigaste BitTorrent-klient

    Efter nästan tre års utveckling är Transmission 4.1 här – en stor uppdatering av den fria och öppna BitTorrent-klienten som kombinerar låg resursförbrukning med kraftfull funktionalitet. Med bättre IPv6-stöd, smartare nedladdningar och tydliga förbättringar i alla gränssnitt stärker Transmission sin position som ett av de mest eleganta torrentverktygen för Linux, Windows och macOS. Efter nästan…

  • OPNsense 26.1: När brandväggen blir smartare än någonsin

    OPNsense 26.1 ”Witty Woodpecker” gör den öppna brandväggsplattformen både smartare och mer lättöverskådlig. Med integrerad hotinformation, automatisk upptäckt av enheter i nätet och tydligare realtidsloggar får administratörer bättre kontroll över både trafik och risker – samtidigt som systemet moderniseras under huven för starkare säkerhet och enklare drift. Brandväggar har länge varit nätverkens osynliga väktare –…

  • Let’s Encrypt gör HTTPS möjligt direkt på IP-adresser

    När vi tänker på säker webbkommunikation förknippar vi nästan alltid HTTPS med domännamn. Men nu suddas den kopplingen ut. Let’s Encrypt har börjat utfärda publikt betrodda TLS-certifikat direkt för IP-adresser, vilket gör det möjligt att kryptera trafik utan DNS, utan domänregistrering och utan omvägar. För självhostare, testmiljöer och tillfälliga system innebär detta ett efterlängtat steg…

  • Linus Torvalds öppnar testfasen för Linux 6.17

    Två veckor efter lanseringen av Linux 6.16 är Linus Torvalds redo att ta nästa steg. Nu släpper han den första testversionen av Linux 6.17 – en uppdatering som lovar snabbare filsystem, bredare hårdvarustöd och förbättrad nätverkshantering. Den slutliga releasen väntas i slutet av september eller början av oktober. Linux-kärnan går in i en ny fas.…

  • Linux 6.17 RC1 är här – första testversionen släppt av Linus Torvalds

    Linus Torvalds har nu officiellt presenterat den första Release Candidate-versionen (RC1) av den kommande Linux 6.17-kärnan, vilket markerar slutet på utvecklingsfönstret och starten på testfasen inför den slutliga lanseringen. Det har gått två veckor sedan Linux 6.16 släpptes, och precis som traditionen bjuder innebär det att merge-fönstret för 6.17 nu är stängt. Härifrån och framåt…

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess…

  • Nyheterna i OpenBSD 7.5

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet. Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö. Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:Den nya…