• Samba 4.24 – säkrare inloggningar och smartare integration med molnet

    Samba 4.24 tar ett tydligt kliv mot starkare säkerhet och modernare autentisering. Den nya versionen skärper Kerberos-skyddet, gör AES till standard i moderna domäner och inför stöd för lösenordsåterställning via Microsoft Entra ID och Keycloak utan att lokala lösenordspolicys kringgås.

    Den senaste versionen av Samba, 4.24, markerar ett tydligt steg mot en säkrare och mer modern hantering av identiteter i nätverk. För organisationer som använder Active Directory-kompatibla miljöer innebär uppdateringen både bättre skydd mot attacker och smidigare samspel med molntjänster som Microsoft Entra ID.

    Vad är Samba – och varför spelar det roll?

    Samba är en central byggsten i många IT-miljöer. Det gör det möjligt för Linux- och Unix-servrar att fungera tillsammans med Windows-system, dela filer och tillhandahålla katalogtjänster liknande Active Directory.

    När Samba uppdateras påverkar det därför allt från små kontorsnätverk till stora företagsinfrastrukturer.

    Större fokus på säkerhet: Kerberos får ett lyft

    En av de viktigaste nyheterna i Samba 4.24 är förbättrad säkerhet i Kerberos – det system som hanterar inloggningar och autentisering i nätverk.

    Det mest betydelsefulla:

    • AES-kryptering är nu standard (för moderna domäner)
    • Skydd mot “dollar ticket”-attacker
    • Striktare regler för klienter
    • Alltid inkluderad säkerhetsinformation (PAC)

    Tillsammans innebär detta att standardinställningarna i Samba nu är betydligt mer robusta än tidigare – utan att administratören behöver göra lika mycket manuellt arbete.

    Molnintegration: lösenordsåterställning på riktigt

    En av de mest praktiska nyheterna är stöd för så kallade policy hints.

    Det betyder i praktiken:

    • Användare kan återställa sitt lösenord via molntjänster (t.ex. Entra ID)
    • Samtidigt följs lokala säkerhetspolicys i organisationens egna servrar

    Tidigare kunde sådana återställningar kringgå regler som lösenordshistorik och krav på komplexitet. Nu behandlas de som vanliga lösenordsbyten, vilket stänger en viktig säkerhetslucka.

    Lösenord utan lösenord: stöd för moderna inloggningar

    Samba 4.24 tar även ett steg mot framtidens autentisering:

    • Stöd för Windows Hello-liknande inloggning
    • Inloggning med certifikat och nycklar istället för lösenord
    • Möjlighet att använda självsignerade nycklar

    Detta gör det enklare att införa lösenordsfria lösningar – något som blir allt vanligare i större organisationer.

    Bättre kontroll och spårbarhet

    Administratörer får nu bättre insyn i vad som händer i katalogtjänsten.

    Samba kan logga förändringar i viktiga attribut som:

    • servicePrincipalName
    • dNSHostName
    • msDS-KeyCredentialLink

    Detta är information som inte är hemlig, men som kan utnyttjas vid attacker om den manipuleras. Därför är loggning av dessa ändringar ett viktigt tillskott för säkerhetsövervakning.

    Förbättringar i lagring och prestanda

    Utöver säkerhet innehåller version 4.24 även tekniska förbättringar:

    • Större filströmmar via extended attributes (upp till cirka 1 MB)
    • Ny modul för att begränsa I/O-hastighet
    • Kryptering per delad mapp i CephFS
    • Integration med externa nyckelhanteringssystem

    Detta gör Samba mer flexibelt i moderna lagringsmiljöer, särskilt i moln- och containerbaserade system.

    Nya verktyg för administratörer

    Med uppdateringen kommer även nya kommandon:

    • Generera certifikatförfrågningar (CSR)
    • Hantera nyckelbaserad autentisering (KeyTrust)

    Det gör det enklare att arbeta med certifikat och säker inloggning direkt från kommandoraden.

    Slutsats: ett steg mot säkrare standarder

    Samba 4.24 handlar inte bara om nya funktioner – utan om att göra säkra val till standard.

    De viktigaste förändringarna:

    • Starkare kryptering automatiskt
    • Bättre skydd mot kända attackmetoder
    • Smidigare integration med molntjänster
    • Stöd för lösenordsfri autentisering

    För organisationer innebär det mindre risk, enklare administration och en plattform som är bättre rustad för moderna säkerhetskrav.

    https://www.samba.org/samba/history/samba-4.24.0.html

    Teknisk faktaruta: Samba 4.24

    Samba är en fri programsvit som gör att Linux- och Unix-servrar kan kommunicera med Windows-system. Den används främst för fil- och skrivardelning, men kan också fungera som domänkontrollant med stöd för Active Directory-liknande funktioner, autentisering och central användarhantering.

    Vad används Samba till?

    Samba används i nätverk där olika operativsystem måste fungera tillsammans. Med Samba kan en server dela ut mappar, hantera användarinloggningar, arbeta med Kerberos och LDAP samt ge stöd för Windows-klienter i både små och stora IT-miljöer.

    Nyheter i Samba 4.24

    • AES som standard i moderna domäner
      Domäner med funktionsnivå 2008 eller högre använder nu AES-kryptering som standard i stället för äldre och svagare krypteringsmetoder.
    • Hårdare Kerberos-säkerhet
      Nya KDC-inställningar gör det möjligt att kräva canonicalization i klientförfrågningar och minska risken för så kallade “dollar ticket”-attacker.
    • Stöd för Entra ID och Keycloak vid lösenordsåterställning
      Samba 4.24 kan nu tolka “policy hints”, vilket gör att fjärråterställning av lösenord följer lokala lösenordspolicys i Active Directory-miljön.
    • Förbättrad certifikatbaserad autentisering
      Versionen introducerar stöd för PKINIT KeyTrust-logon, starka och flexibla certifikatmappningar samt SID-tillägg i certifikat.
    • PAC inkluderas som standard
      KDC svarar nu som standard med Privilege Attribute Certificate, vilket stärker autentiseringsinformationen i Kerberos.
    • Nya samba-tool-kommandon
      Administratörer kan generera CSR-filer och hantera KeyTrust-konfigurationer direkt via nya underkommandon i samba-tool.
    • Bättre säkerhetsloggning
      Samba kan nu logga ändringar i säkerhetsrelevanta AD-attribut som exempelvis servicePrincipalName, dNSHostName och msDS-KeyCredentialLink.
    • Utökad lagringsfunktionalitet
      Modulen vfs_streams_xattr kan nu lagra större dataströmmar genom att dela upp dem över flera extended attributes, upp till cirka 1 MB.
    • Ny VFS-modul för I/O-begränsning
      En ny asynkron rate-limiting-modul gör det möjligt att styra throughput utifrån operationer per sekund eller bandbredd.
    • CephFS med FSCrypt-stöd
      Modulen ceph_new stöder nu FSCrypt, vilket möjliggör kryptering av både data och filnamn per share.



  • GNOME 50 i publik beta – bättre grafik, smartare inställningar och starkare tillgänglighet

    GNOME 50 har nått publik betastatus och markerar ett viktigt steg mot nästa stora version av den populära Linux-skrivbordsmiljön. Med stabilare stöd för modern skärmteknik som variabel uppdateringsfrekvens och fraktionell skalning, förbättrad grafikhantering samt omfattande uppdateringar inom tillgänglighet och fjärrskrivbord, visar releasen tydligt att projektet satsar både på prestanda och användarupplevelse.

    Den kommande versionen av skrivbordsmiljön GNOME har nu nått publik betastatus. GNOME 50 innebär inte bara en siffra uppåt i versionsnumret, utan introducerar flera tekniska förbättringar som märks både för vanliga användare och för dem som kräver maximal prestanda av sitt Linux-system.

    Bakom kulisserna handlar mycket om grafik, skärmhantering och modern hårdvara. På ytan syns nya inställningar, förbättrad tillgänglighet och ett mer genomtänkt användarflöde.

    Stabilt stöd för VRR och fraktionell skalning

    En av de mest efterlängtade nyheterna är att VRR, Variable Refresh Rate, nu får en första stabil implementation. Tekniken gör att skärmens uppdateringsfrekvens anpassas dynamiskt efter vad grafikkortet levererar. Resultatet blir mjukare animationer och mindre så kallad screen tearing, särskilt märkbart i spel och grafikintensiva miljöer.

    Samtidigt förbättras stödet för fraktionell skalning. Det är funktionen som gör det möjligt att skala gränssnittet till exempelvis 125 eller 150 procent, något som är särskilt viktigt på högupplösta HiDPI-skärmar. Tidigare har detta varit experimentellt i många miljöer, men i GNOME 50 tas ytterligare steg mot stabil och bred användning.

    Fönsterhanteraren Mutter får dessutom bättre bildruteplanering och förbättrad hantering av skärminspelningar med HiDPI och emulering av olika skärmlägen.

    Smartare hantering av grafik och tangentbord

    GNOME Shell förbättrar upptäckten av dedikerade grafikkort, vilket är viktigt på datorer med både integrerad och diskret GPU. Detta gör det enklare att automatiskt använda rätt grafikhårdvara i rätt situation.

    Indikatorn i toppanelen får också bättre hantering av externa eller låsta tangentbordslayouter. För användare som växlar mellan språk eller använder fjärranslutningar innebär det färre överraskningar och mer konsekvent beteende.

    Även fjärrskrivbordslösningen i GNOME får möjlighet att ange aktiv tangentbordslayout på distans, vilket gör fjärrarbete mer förutsägbart.

    Fler val i Inställningar

    Inställningspanelen i GNOME, kallad GNOME Control Center, får flera konkreta förbättringar. I tillgänglighetspanelen finns nu en reglagebaserad inställning för textstorlek, vilket gör det enklare att anpassa gränssnittet efter synbehov.

    I panelen för datum och tid kan användaren nu välja vilken veckodag som ska räknas som första dag i veckan. Samma inställning speglas i kalenderprogrammet och e-postklienten, vilket skapar en enhetlig upplevelse.

    Tangentbordspanelen får stöd för att ställa in systemets tangentbordsmappning på enanvändarsystem, och energipanelen hanterar batteriets laddningslägen mer intelligent. Det är särskilt relevant för moderna bärbara datorer där man vill begränsa maximal laddning för att förlänga batteriets livslängd.

    Webbläsaren och inloggningen uppdateras

    Den inbyggda webbläsaren Epiphany, även känd som GNOME Web, får flera förbättringar. Användare kan nu radera service worker-data via dialogen för att rensa data, något som är viktigt för integritet och felsökning av webbappar. Web Apps får en tydligare knapp för att hantera webbplatsers behörigheter, och startsidan kan nu automatiskt matcha mörkt tema.

    Inloggningshanteraren GDM återinför en timeout medan den väntar på att primär GPU ska bli tillgänglig. Dessutom införs stöd för en enhetlig autentiseringsmekanism. Tidigare gick varje autentiseringsmetod genom sin egen PAM-konversation. Nu kan flera metoder köras i en gemensam process, förutsatt att PAM-modulerna stöder det. Detta gör autentisering både mer flexibel och mer konsekvent.

    Fjärrskrivbord och framtidssäkring

    GNOME Remote Desktop får stöd för kameraredirigering, strypning av anslutningar och HiDPI. Dessutom införs Kerberos-autentisering för vissa lägen samt stöd för fjärrinloggning till huvudlösa GDM-sessioner med automatisk inloggning.

    Projektet har även förberetts för framtida stöd för Vulkan Video Encode, en modern teknik för videokodning via grafikkortet. Samtidigt stängs VA-API av när AMD-grafikkort används, sannolikt för att undvika kompatibilitetsproblem.

    Stora förbättringar för tillgänglighet

    Skärmläsaren Orca får ett helt nytt inställningsfönster, stöd för globala inställningar och kommandon samt automatisk språkväxling både för webbmaterial och användargränssnitt. Det går nu också att behålla kontrakterad punktskrift vid markörens position och visa objektsmnemonics i punktskrift.

    Detta visar att GNOME 50 inte bara fokuserar på grafikprestanda utan även på att göra skrivbordet mer inkluderande.

    Ett steg mot nästa stora stabila version

    Betaversionen är främst avsedd för testning och utveckling, men den ger en tydlig bild av vart GNOME är på väg. Fokus ligger på modern grafik, bättre fjärrfunktioner, mer genomtänkta inställningar och kraftigt förbättrad tillgänglighet.

    Om utvecklingen fortsätter i samma takt kan GNOME 50 bli en av de mest tekniskt betydelsefulla uppdateringarna i projektets moderna historia.

    https://www.gnome.org/sv

    TEKNISKFAKTA
    Produkt GNOME 50 (publik beta)
    Nyckelfunktioner VRR, fraktionell skalning, förbättrad frame scheduling
    Komponenter GNOME Shell, Mutter, Settings (Control Center), GDM, Epiphany, Remote Desktop, Orca
    Grafik Bättre diskret GPU-detektering, VRR (stabil grund), HiDPI-förbättringar
    Tillgänglighet Orca: nytt inställningsfönster, globala kommandon, automatisk språkväxling
    Fjärrskrivbord Kameraredirigering, HiDPI, Kerberos i vissa lägen, förberett för Vulkan Video Encode
    Tips: Byt ut raderna ovan mot dina egna punkter.

Etikett: Kerberos

  • Samba 4.24 – säkrare inloggningar och smartare integration med molnet

    Samba 4.24 tar ett tydligt kliv mot starkare säkerhet och modernare autentisering. Den nya versionen skärper Kerberos-skyddet, gör AES till standard i moderna domäner och inför stöd för lösenordsåterställning via Microsoft Entra ID och Keycloak utan att lokala lösenordspolicys kringgås. Den senaste versionen av Samba, 4.24, markerar ett tydligt steg mot en säkrare och mer…

  • GNOME 50 i publik beta – bättre grafik, smartare inställningar och starkare tillgänglighet

    GNOME 50 har nått publik betastatus och markerar ett viktigt steg mot nästa stora version av den populära Linux-skrivbordsmiljön. Med stabilare stöd för modern skärmteknik som variabel uppdateringsfrekvens och fraktionell skalning, förbättrad grafikhantering samt omfattande uppdateringar inom tillgänglighet och fjärrskrivbord, visar releasen tydligt att projektet satsar både på prestanda och användarupplevelse. Den kommande versionen av…