• Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos.

    Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både i små lokala nätverk och i betydligt större företagsmiljöer där Samba kan arbeta tillsammans med Microsoft Active Directory.

    Nu har Samba 4.25 släppts, och den nya versionen innehåller framför allt förbättringar för servrar som måste fortsätta fungera även när något går fel.

    Öppna filer kan överleva ett serveravbrott

    En av de största nyheterna är experimentellt stöd för SMB3 Persistent Handles.

    Normalt kan en klient som har en fil öppen få problem om filservern startas om eller tillfälligt försvinner från nätverket. Förbindelsen bryts och programmet kan behöva öppna filen på nytt.

    Med Persistent Handles sparar Samba information om de öppna filerna. När klienten ansluter igen kan Samba i vissa fall återställa anslutningen och fortsätta där den slutade.

    Det är framför allt intressant för system där ett kort avbrott kan få stora konsekvenser, exempelvis:

    • virtuella maskiner som ligger på en nätverksdisk
    • databaser
    • klustrade lagringssystem
    • servrar där hög tillgänglighet är viktig

    Funktionen är fortfarande märkt som experimentell och har ett pris. Samba måste skriva mer information till lagringssystemet när filer öppnas, ändras och stängs. Det kan öka svarstiderna märkbart.

    Därför rekommenderas funktionen främst där hög tillgänglighet verkligen behövs, och inte på en vanlig filserver hemma eller på ett mindre kontor.

    Samba kan visa Ceph-lagring som vanliga mappar

    En annan intressant nyhet är modulen vfs_ceph_rgw.

    Ceph används ofta i större lagringssystem och datacenter. Dess Object Gateway lagrar information som objekt i så kallade buckets, ungefär på samma sätt som många molnbaserade lagringstjänster arbetar.

    Med Samba 4.25 kan en sådan Ceph-bucket göras tillgänglig via SMB.

    För användaren kan innehållet då visas som vanliga filer och mappar på en nätverksenhet, trots att informationen egentligen ligger i ett objektlagringssystem.

    Det kan göra det enklare att använda modern objektlagring tillsammans med äldre program som förväntar sig en traditionell filserver.

    Säkrare uppgraderingar av Samba-kluster

    Samba kan även köras som ett kluster med flera servrar. Om en server går sönder kan andra servrar fortsätta tillhandahålla tjänsten.

    Problemet vid uppgraderingar är att alla servrar inte alltid kan uppdateras samtidigt.

    Samba 4.25 inför därför ett nytt cluster functional level. Principen påminner om funktionsnivåerna som redan finns i Active Directory.

    När ett Samba-kluster uppgraderas kan servrar med olika versioner fortsätta arbeta tillsammans så länge klustrets funktionsnivå inte höjs. När samtliga noder har uppgraderats och testats kan administratören aktivera den nya nivån.

    Det minskar risken för problem vid så kallade rolling upgrades, där servrarna uppgraderas en i taget.

    En viktig detalj är att en höjning av klustrets funktionsnivå inte kan ångras. Den bör därför göras först när samtliga noder kör den nya versionen och fungerar som de ska.

    Samma hastighetsgräns i hela klustret

    Samba har sedan tidigare en modul som kan begränsa hur mycket bandbredd en filresurs får använda.

    I Samba 4.25 har vfs_aio_ratelimit byggts ut för klustermiljöer.

    Tidigare kunde en begränsning exempelvis gälla separat på varje server. Om tre servrar vardera tilläts överföra 100 MB/s kunde den sammanlagda trafiken i teorin bli 300 MB/s.

    Nu kan begränsningen i stället samordnas mellan servrarna och fungera som ett gemensamt tak för hela klustret.

    Det gör det lättare för administratörer att styra hur mycket nätverks- och lagringskapacitet olika filresurser får använda.

    AES blir standard för Kerberos

    Samba 4.25 innehåller även en förändring på säkerhetssidan.

    I Active Directory-domäner med funktionsnivå 2008 eller senare använder Samba nu AES-baserade krypteringstyper som standard för Kerberos.

    Ändringen är kopplad till säkerhetsproblemet CVE-2026-20833 och innebär starkare standardinställningar för dessa miljöer.

    För vanliga användare märks förändringen normalt inte, men administratörer med äldre system bör kontrollera kompatibiliteten innan en uppgradering.

    Flera förbättringar för stora installationer

    Även CTDB, den del av Samba som används för klustrade installationer, har fått flera förbättringar.

    Bland annat har hanteringen av vissa filer och kataloger städats upp och möjligheten att övervaka externa infrastrukturtjänster har förbättrats. Det kan exempelvis användas för att kontrollera om DNS-servrar som ett kluster är beroende av fortfarande svarar.

    Samtidigt har äldre inställningar rensats bort. Den tidigare konfigurationsparametern getwd cache har exempelvis tagits bort.

    Framför allt en version för servermiljöer

    Samba 4.25 innehåller inga förändringar som revolutionerar en enkel hemmaserver med några delade mappar.

    De viktigaste nyheterna riktar sig i stället mot större installationer där driftsäkerhet, klustring och lagringssystem spelar en central roll.

    Persistent Handles är kanske den mest intressanta förändringen på längre sikt. Den för Samba ytterligare ett steg mot filservrar där ett serverfel eller en omstart inte automatiskt behöver innebära att pågående arbete avbryts.

    Funktionen är dock fortfarande experimentell och kan påverka prestandan kraftigt. Administratörer bör därför läsa versionsinformationen noggrant innan den aktiveras.

    Samba 4.25.0 släpptes den 24 september 2026 och är den första stabila versionen i Samba 4.25-serien.

    https://www.samba.org/samba/history/samba-4.25.0.html

    Samba 4.25 – fakta

    Version: 4.25.0
    Släppt: 24 september 2026
    Protokoll: SMB
    Plattform: Linux och Unix

    Nyheter:
    • Experimentellt stöd för SMB3 Persistent Handles
    • Ceph Object Gateway kan delas ut via SMB
    • Säkrare uppgraderingar av Samba-kluster
    • Klustergemensam begränsning av bandbredd
    • AES blir standard för Kerberos i nyare domäner
    • Flera förbättringar i CTDB
  • Wireshark 4.6.8 släppt – nätverkets digitala mikroskop blir säkrare

    Wireshark 4.6.8 är en omfattande underhållsuppdatering som rättar ett stort antal säkerhetsproblem, programkrascher och avkodningsfel. Uppdateringen är särskilt viktig för användare som analyserar nätverkstrafik eller öppnar paketfiler från andra källor.

    Wireshark brukar beskrivas som ett digitalt mikroskop för datornätverk. Programmet kan fånga upp och visa de datapaket som färdas mellan datorer, servrar, routrar, mobiltelefoner och andra nätverksanslutna enheter.

    För en nätverkstekniker kan Wireshark exempelvis avslöja varför en anslutning är långsam, varför en tjänst inte svarar eller om en dator skickar trafik till en oväntad server. Programmet används även inom utbildning, systemutveckling, felsökning och IT-säkerhet.

    Nu har Wireshark 4.6.8 släppts som den senaste stabila underhållsversionen i 4.6-serien.

    Många säkerhetsproblem har rättats

    Den nya versionen rättar 28 rapporterade säkerhetsproblem. De flesta kan få Wireshark eller det tillhörande verktyget Sharkd att krascha när programmet försöker tolka särskilt utformad eller skadad nätverkstrafik.

    Problemen finns i flera så kallade protokolldissektorer. En dissektor är den del av Wireshark som känner igen och plockar isär ett visst nätverksprotokoll. Den fungerar ungefär som en översättare som omvandlar den råa dataströmmen till begriplig information.

    Rättningar har bland annat gjorts för protokoll som:

    • RDP, som används för fjärrstyrning av Windowsdatorer
    • SSH, som används för säkra fjärranslutningar
    • Kerberos, som hanterar autentisering i många företagsnätverk
    • Bluetooth ATT, HFP och AVRCP
    • H.245, som förekommer inom video- och telefonkommunikation
    • RRC, som används i mobilnät
    • CMS och olika X.509-protokoll för certifikat och kryptografisk information

    Det betyder inte nödvändigtvis att den vanliga nätverkstrafiken är osäker. Problemet uppstår när Wireshark själv ska analysera data som är felaktigt konstruerad. En angripare skulle exempelvis kunna skapa en manipulerad paketfil som får analysprogrammet att krascha när filen öppnas.

    Även sparade paketfiler kan orsaka problem

    Wireshark kan inte bara följa nätverkstrafik i realtid. Programmet kan också öppna tidigare inspelade paketfiler. Sådana filer används ofta när nätverksproblem ska undersökas i efterhand eller skickas vidare till en annan tekniker.

    Version 4.6.8 rättar krascher i flera filtolkar, däribland dem för pcapng, BUSMASTER, Endace ERF, Tektronix K12xx, Catapult DCT2000 och 3GPP-telefonloggar.

    Pcapng är särskilt betydelsefullt eftersom det är ett av de vanligaste formaten för sparad nätverkstrafik. En manipulerad eller skadad fil ska inte kunna få analysverktyget att oväntat avslutas.

    Användare bör därför behandla okända paketfiler på samma försiktiga sätt som andra filer från obekanta kMånga säkerhetsproblem har rättatsällor och se till att Wireshark hålls uppdaterat.

    Farliga minnesfel och oändligt djupa datastrukturer

    Utvecklarna har även åtgärdat flera mer tekniska minnesfel. Ett av dem var ett så kallat stackbufferöverflöde i skrivfunktionen för K12/RF5-filer. Ett annat kunde orsaka en läsning utanför det tilldelade minnesområdet när programmet behandlade avkortade Ethernetpaket med VLAN-information i BLF-filer.

    Wireshark kunde dessutom få slut på stackminne när programmet försökte läsa NetLog-data i JSON-format med extremt många nästlade nivåer.

    Det kan jämföras med att öppna en låda som innehåller en ny låda, som i sin tur innehåller ännu en låda. Om processen fortsätter tillräckligt länge kan programmet till slut få slut på det arbetsutrymme som används för att hålla reda på alla öppnade nivåer.

    Även en segmenteringskraMånga säkerhetsproblem har rättatssch som kunde uppstå när inställningen ”Analyze TCP sequence numbers” slogs av eller på har rättats.

    Bättre avkodning av 5G-trafik

    Flera fel i analysen av 5G NAS har korrigerats. NAS står för Non-Access Stratum och används för signalering mellan en mobil enhet och mobilnätets centrala funktioner.

    Wireshark kunde tidigare visa felaktig information för vissa informationsfält, bland annat sådana som rör nätverkssegment, säkerhetsfunktioner, registreringsväntetider och andra delar av kommunikationen i 5G-nät.

    För de flesta vanliga användare har dessa ändringar liten praktisk betydelse. För utvecklare, telekomtekniker och forskare kan däremot ett felaktigt avkodat fält leda till att ett nätverksproblem misstolkas.

    Inga nya protokoll – men många förbättringar

    Wireshark 4.6.8 introducerar inga helt nya protokoll. I stället har stödet för ett stort antal befintliga protokoll förbättrats. Bland dessa finns ASN.1 BER, Bluetooth, GTPv2, Kerberos, KNX/IP, NAS-5GS, Rlogin, SSH och flera X.509-relaterade protokoll.

    Det gör version 4.6.8 till en typisk underhållsuppdatering. Den innehåller få synliga nyheter men gör programmet stabilare, säkrare och mer tillförlitligt vid verklig nätverksanalys.

    Ändrad sökväg för externa hjälpprogram

    Utvecklarna har också dokumenterat en förändring som egentligen infördes redan i Wireshark 4.6.0.

    På Unixliknande system söker Wireshark nu normalt efter externa extcap-program under katalogen:

    /usr/libexec/wireshark/extcap

    Extcap används för att ansluta externa källor för paketinsamling till Wireshark. Linuxdistributioner och tredjepartspaket som installerar sådana verktyg kan därför behöva ändra sina installationssökvägar.

    Sökvägen kan fortfarande åsidosättas med miljövariabeln WIRESHARK_EXTCAP_DIR. Förändringen gäller inte på samma sätt för den officiella programpaketeringen för macOS, och vissa Linuxdistributioner utan en särskild libexec-katalog kan fortsätta använda tidigare sökvägar.

    Linuxanvändare kan behöva vänta

    Wireshark 4.6.8 finns att hämta som installationspaket för Windows och macOS samt som källkod. Linuxanvändare rekommenderas normalt att installera uppdateringen genom den egna distributionens pakethanterare.

    Det kan därför dröja innan versionen dyker upp i alla Linuxdistributioners programförråd. Användare som regelbundet öppnar paketfiler från externa källor eller arbetar professionellt med nätverksanalys bör uppdatera så snart en lämplig version finns tillgänglig.

    En fullständig lista över rättningarna finns i Wiresharks officiella versionsinformation för 4.6.8.

    > TEKNISKA FAKTA: WIRESHARK 4.6.8

    Program: Wireshark

    Version: 4.6.8

    Programtyp: Nätverks- och protokollanalysator

    Licens: GNU General Public License version 2

    Plattformar: Linux, Windows, macOS och andra Unixliknande system

    Säkerhetsrättningar: 28 rapporterade säkerhetsproblem

    Nya protokoll: Inga

    Uppdaterade protokoll: Bland annat SSH, Kerberos, Bluetooth, GTPv2, NAS-5GS, RRC och X.509

    Uppdaterade format: Bland annat pcapng, BLF, BUSMASTER, Endace ERF och Tektronix K12xx

    Viktig ändring: Extcap-program söks normalt under /usr/libexec/wireshark/extcap på Unixliknande system

    Projektets webbplats: wireshark.org

  • Samba 4.24 – säkrare inloggningar och smartare integration med molnet

    Samba 4.24 tar ett tydligt kliv mot starkare säkerhet och modernare autentisering. Den nya versionen skärper Kerberos-skyddet, gör AES till standard i moderna domäner och inför stöd för lösenordsåterställning via Microsoft Entra ID och Keycloak utan att lokala lösenordspolicys kringgås.

    Den senaste versionen av Samba, 4.24, markerar ett tydligt steg mot en säkrare och mer modern hantering av identiteter i nätverk. För organisationer som använder Active Directory-kompatibla miljöer innebär uppdateringen både bättre skydd mot attacker och smidigare samspel med molntjänster som Microsoft Entra ID.

    Vad är Samba – och varför spelar det roll?

    Samba är en central byggsten i många IT-miljöer. Det gör det möjligt för Linux- och Unix-servrar att fungera tillsammans med Windows-system, dela filer och tillhandahålla katalogtjänster liknande Active Directory.

    När Samba uppdateras påverkar det därför allt från små kontorsnätverk till stora företagsinfrastrukturer.

    Större fokus på säkerhet: Kerberos får ett lyft

    En av de viktigaste nyheterna i Samba 4.24 är förbättrad säkerhet i Kerberos – det system som hanterar inloggningar och autentisering i nätverk.

    Det mest betydelsefulla:

    • AES-kryptering är nu standard (för moderna domäner)
    • Skydd mot “dollar ticket”-attacker
    • Striktare regler för klienter
    • Alltid inkluderad säkerhetsinformation (PAC)

    Tillsammans innebär detta att standardinställningarna i Samba nu är betydligt mer robusta än tidigare – utan att administratören behöver göra lika mycket manuellt arbete.

    Molnintegration: lösenordsåterställning på riktigt

    En av de mest praktiska nyheterna är stöd för så kallade policy hints.

    Det betyder i praktiken:

    • Användare kan återställa sitt lösenord via molntjänster (t.ex. Entra ID)
    • Samtidigt följs lokala säkerhetspolicys i organisationens egna servrar

    Tidigare kunde sådana återställningar kringgå regler som lösenordshistorik och krav på komplexitet. Nu behandlas de som vanliga lösenordsbyten, vilket stänger en viktig säkerhetslucka.

    Lösenord utan lösenord: stöd för moderna inloggningar

    Samba 4.24 tar även ett steg mot framtidens autentisering:

    • Stöd för Windows Hello-liknande inloggning
    • Inloggning med certifikat och nycklar istället för lösenord
    • Möjlighet att använda självsignerade nycklar

    Detta gör det enklare att införa lösenordsfria lösningar – något som blir allt vanligare i större organisationer.

    Bättre kontroll och spårbarhet

    Administratörer får nu bättre insyn i vad som händer i katalogtjänsten.

    Samba kan logga förändringar i viktiga attribut som:

    • servicePrincipalName
    • dNSHostName
    • msDS-KeyCredentialLink

    Detta är information som inte är hemlig, men som kan utnyttjas vid attacker om den manipuleras. Därför är loggning av dessa ändringar ett viktigt tillskott för säkerhetsövervakning.

    Förbättringar i lagring och prestanda

    Utöver säkerhet innehåller version 4.24 även tekniska förbättringar:

    • Större filströmmar via extended attributes (upp till cirka 1 MB)
    • Ny modul för att begränsa I/O-hastighet
    • Kryptering per delad mapp i CephFS
    • Integration med externa nyckelhanteringssystem

    Detta gör Samba mer flexibelt i moderna lagringsmiljöer, särskilt i moln- och containerbaserade system.

    Nya verktyg för administratörer

    Med uppdateringen kommer även nya kommandon:

    • Generera certifikatförfrågningar (CSR)
    • Hantera nyckelbaserad autentisering (KeyTrust)

    Det gör det enklare att arbeta med certifikat och säker inloggning direkt från kommandoraden.

    Slutsats: ett steg mot säkrare standarder

    Samba 4.24 handlar inte bara om nya funktioner – utan om att göra säkra val till standard.

    De viktigaste förändringarna:

    • Starkare kryptering automatiskt
    • Bättre skydd mot kända attackmetoder
    • Smidigare integration med molntjänster
    • Stöd för lösenordsfri autentisering

    För organisationer innebär det mindre risk, enklare administration och en plattform som är bättre rustad för moderna säkerhetskrav.

    https://www.samba.org/samba/history/samba-4.24.0.html

    Teknisk faktaruta: Samba 4.24

    Samba är en fri programsvit som gör att Linux- och Unix-servrar kan kommunicera med Windows-system. Den används främst för fil- och skrivardelning, men kan också fungera som domänkontrollant med stöd för Active Directory-liknande funktioner, autentisering och central användarhantering.

    Vad används Samba till?

    Samba används i nätverk där olika operativsystem måste fungera tillsammans. Med Samba kan en server dela ut mappar, hantera användarinloggningar, arbeta med Kerberos och LDAP samt ge stöd för Windows-klienter i både små och stora IT-miljöer.

    Nyheter i Samba 4.24

    • AES som standard i moderna domäner
      Domäner med funktionsnivå 2008 eller högre använder nu AES-kryptering som standard i stället för äldre och svagare krypteringsmetoder.
    • Hårdare Kerberos-säkerhet
      Nya KDC-inställningar gör det möjligt att kräva canonicalization i klientförfrågningar och minska risken för så kallade “dollar ticket”-attacker.
    • Stöd för Entra ID och Keycloak vid lösenordsåterställning
      Samba 4.24 kan nu tolka “policy hints”, vilket gör att fjärråterställning av lösenord följer lokala lösenordspolicys i Active Directory-miljön.
    • Förbättrad certifikatbaserad autentisering
      Versionen introducerar stöd för PKINIT KeyTrust-logon, starka och flexibla certifikatmappningar samt SID-tillägg i certifikat.
    • PAC inkluderas som standard
      KDC svarar nu som standard med Privilege Attribute Certificate, vilket stärker autentiseringsinformationen i Kerberos.
    • Nya samba-tool-kommandon
      Administratörer kan generera CSR-filer och hantera KeyTrust-konfigurationer direkt via nya underkommandon i samba-tool.
    • Bättre säkerhetsloggning
      Samba kan nu logga ändringar i säkerhetsrelevanta AD-attribut som exempelvis servicePrincipalName, dNSHostName och msDS-KeyCredentialLink.
    • Utökad lagringsfunktionalitet
      Modulen vfs_streams_xattr kan nu lagra större dataströmmar genom att dela upp dem över flera extended attributes, upp till cirka 1 MB.
    • Ny VFS-modul för I/O-begränsning
      En ny asynkron rate-limiting-modul gör det möjligt att styra throughput utifrån operationer per sekund eller bandbredd.
    • CephFS med FSCrypt-stöd
      Modulen ceph_new stöder nu FSCrypt, vilket möjliggör kryptering av både data och filnamn per share.



  • GNOME 50 i publik beta – bättre grafik, smartare inställningar och starkare tillgänglighet

    GNOME 50 har nått publik betastatus och markerar ett viktigt steg mot nästa stora version av den populära Linux-skrivbordsmiljön. Med stabilare stöd för modern skärmteknik som variabel uppdateringsfrekvens och fraktionell skalning, förbättrad grafikhantering samt omfattande uppdateringar inom tillgänglighet och fjärrskrivbord, visar releasen tydligt att projektet satsar både på prestanda och användarupplevelse.

    Den kommande versionen av skrivbordsmiljön GNOME har nu nått publik betastatus. GNOME 50 innebär inte bara en siffra uppåt i versionsnumret, utan introducerar flera tekniska förbättringar som märks både för vanliga användare och för dem som kräver maximal prestanda av sitt Linux-system.

    Bakom kulisserna handlar mycket om grafik, skärmhantering och modern hårdvara. På ytan syns nya inställningar, förbättrad tillgänglighet och ett mer genomtänkt användarflöde.

    Stabilt stöd för VRR och fraktionell skalning

    En av de mest efterlängtade nyheterna är att VRR, Variable Refresh Rate, nu får en första stabil implementation. Tekniken gör att skärmens uppdateringsfrekvens anpassas dynamiskt efter vad grafikkortet levererar. Resultatet blir mjukare animationer och mindre så kallad screen tearing, särskilt märkbart i spel och grafikintensiva miljöer.

    Samtidigt förbättras stödet för fraktionell skalning. Det är funktionen som gör det möjligt att skala gränssnittet till exempelvis 125 eller 150 procent, något som är särskilt viktigt på högupplösta HiDPI-skärmar. Tidigare har detta varit experimentellt i många miljöer, men i GNOME 50 tas ytterligare steg mot stabil och bred användning.

    Fönsterhanteraren Mutter får dessutom bättre bildruteplanering och förbättrad hantering av skärminspelningar med HiDPI och emulering av olika skärmlägen.

    Smartare hantering av grafik och tangentbord

    GNOME Shell förbättrar upptäckten av dedikerade grafikkort, vilket är viktigt på datorer med både integrerad och diskret GPU. Detta gör det enklare att automatiskt använda rätt grafikhårdvara i rätt situation.

    Indikatorn i toppanelen får också bättre hantering av externa eller låsta tangentbordslayouter. För användare som växlar mellan språk eller använder fjärranslutningar innebär det färre överraskningar och mer konsekvent beteende.

    Även fjärrskrivbordslösningen i GNOME får möjlighet att ange aktiv tangentbordslayout på distans, vilket gör fjärrarbete mer förutsägbart.

    Fler val i Inställningar

    Inställningspanelen i GNOME, kallad GNOME Control Center, får flera konkreta förbättringar. I tillgänglighetspanelen finns nu en reglagebaserad inställning för textstorlek, vilket gör det enklare att anpassa gränssnittet efter synbehov.

    I panelen för datum och tid kan användaren nu välja vilken veckodag som ska räknas som första dag i veckan. Samma inställning speglas i kalenderprogrammet och e-postklienten, vilket skapar en enhetlig upplevelse.

    Tangentbordspanelen får stöd för att ställa in systemets tangentbordsmappning på enanvändarsystem, och energipanelen hanterar batteriets laddningslägen mer intelligent. Det är särskilt relevant för moderna bärbara datorer där man vill begränsa maximal laddning för att förlänga batteriets livslängd.

    Webbläsaren och inloggningen uppdateras

    Den inbyggda webbläsaren Epiphany, även känd som GNOME Web, får flera förbättringar. Användare kan nu radera service worker-data via dialogen för att rensa data, något som är viktigt för integritet och felsökning av webbappar. Web Apps får en tydligare knapp för att hantera webbplatsers behörigheter, och startsidan kan nu automatiskt matcha mörkt tema.

    Inloggningshanteraren GDM återinför en timeout medan den väntar på att primär GPU ska bli tillgänglig. Dessutom införs stöd för en enhetlig autentiseringsmekanism. Tidigare gick varje autentiseringsmetod genom sin egen PAM-konversation. Nu kan flera metoder köras i en gemensam process, förutsatt att PAM-modulerna stöder det. Detta gör autentisering både mer flexibel och mer konsekvent.

    Fjärrskrivbord och framtidssäkring

    GNOME Remote Desktop får stöd för kameraredirigering, strypning av anslutningar och HiDPI. Dessutom införs Kerberos-autentisering för vissa lägen samt stöd för fjärrinloggning till huvudlösa GDM-sessioner med automatisk inloggning.

    Projektet har även förberetts för framtida stöd för Vulkan Video Encode, en modern teknik för videokodning via grafikkortet. Samtidigt stängs VA-API av när AMD-grafikkort används, sannolikt för att undvika kompatibilitetsproblem.

    Stora förbättringar för tillgänglighet

    Skärmläsaren Orca får ett helt nytt inställningsfönster, stöd för globala inställningar och kommandon samt automatisk språkväxling både för webbmaterial och användargränssnitt. Det går nu också att behålla kontrakterad punktskrift vid markörens position och visa objektsmnemonics i punktskrift.

    Detta visar att GNOME 50 inte bara fokuserar på grafikprestanda utan även på att göra skrivbordet mer inkluderande.

    Ett steg mot nästa stora stabila version

    Betaversionen är främst avsedd för testning och utveckling, men den ger en tydlig bild av vart GNOME är på väg. Fokus ligger på modern grafik, bättre fjärrfunktioner, mer genomtänkta inställningar och kraftigt förbättrad tillgänglighet.

    Om utvecklingen fortsätter i samma takt kan GNOME 50 bli en av de mest tekniskt betydelsefulla uppdateringarna i projektets moderna historia.

    https://www.gnome.org/sv

    TEKNISKFAKTA
    Produkt GNOME 50 (publik beta)
    Nyckelfunktioner VRR, fraktionell skalning, förbättrad frame scheduling
    Komponenter GNOME Shell, Mutter, Settings (Control Center), GDM, Epiphany, Remote Desktop, Orca
    Grafik Bättre diskret GPU-detektering, VRR (stabil grund), HiDPI-förbättringar
    Tillgänglighet Orca: nytt inställningsfönster, globala kommandon, automatisk språkväxling
    Fjärrskrivbord Kameraredirigering, HiDPI, Kerberos i vissa lägen, förberett för Vulkan Video Encode
    Tips: Byt ut raderna ovan mot dina egna punkter.

Etikett: Kerberos

  • Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos. Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både…

  • Wireshark 4.6.8 släppt – nätverkets digitala mikroskop blir säkrare

    Wireshark 4.6.8 är en omfattande underhållsuppdatering som rättar ett stort antal säkerhetsproblem, programkrascher och avkodningsfel. Uppdateringen är särskilt viktig för användare som analyserar nätverkstrafik eller öppnar paketfiler från andra källor. Wireshark brukar beskrivas som ett digitalt mikroskop för datornätverk. Programmet kan fånga upp och visa de datapaket som färdas mellan datorer, servrar, routrar, mobiltelefoner och…

  • Samba 4.24 – säkrare inloggningar och smartare integration med molnet

    Samba 4.24 tar ett tydligt kliv mot starkare säkerhet och modernare autentisering. Den nya versionen skärper Kerberos-skyddet, gör AES till standard i moderna domäner och inför stöd för lösenordsåterställning via Microsoft Entra ID och Keycloak utan att lokala lösenordspolicys kringgås. Den senaste versionen av Samba, 4.24, markerar ett tydligt steg mot en säkrare och mer…

  • GNOME 50 i publik beta – bättre grafik, smartare inställningar och starkare tillgänglighet

    GNOME 50 har nått publik betastatus och markerar ett viktigt steg mot nästa stora version av den populära Linux-skrivbordsmiljön. Med stabilare stöd för modern skärmteknik som variabel uppdateringsfrekvens och fraktionell skalning, förbättrad grafikhantering samt omfattande uppdateringar inom tillgänglighet och fjärrskrivbord, visar releasen tydligt att projektet satsar både på prestanda och användarupplevelse. Den kommande versionen av…