X.Org må vara en veteran i Linuxvärlden, men tekniken lever fortfarande vidare i kulisserna. Nu har projektet täppt till fem nya säkerhetsbrister, vilket visar att den gamla grafikstacken ännu spelar en viktig roll, inte minst genom XWayland i moderna Wayland-baserade system.
Trots att mycket av utvecklingen på Linux-skrivbordet i dag kretsar kring Wayland är X.Org ännu inte historia. Tvärtom visar de senaste säkerhetsuppdateringarna att den gamla grafikstacken fortfarande underhålls, åtminstone när det gäller att täppa till allvarliga sårbarheter.
I den nya utgåvan av X.Org Server 21.1.22 och XWayland 24.1.10 har utvecklarna rättat fem nyupptäckta säkerhetsbrister. Det handlar om flera typer av minnesfel, bland annat integer underflow, läsningar utanför tillåtna minnesområden, use-after-free och buffertöverskridning. Sådana fel är särskilt viktiga att åtgärda eftersom de i värsta fall kan leda till krascher, instabilitet eller att skadlig kod kan utnyttja systemet.
Det som gör nyheten extra intressant är att X.Org ofta beskrivs som en gammal teknik på väg bort. På många moderna Linuxsystem är det numera Wayland som står i centrum. Ändå fortsätter X.Org att spela en viktig roll, framför allt genom XWayland, som fungerar som ett kompatibilitetslager för äldre X11-program. Det betyder att även användare som i praktiken kör Wayland fortfarande kan påverkas av sårbarheter i kod som har sitt ursprung i X.Org-världen.
De fem säkerhetsbristerna som nu har täppts till visar också något större om dagens Linuxekosystem: gamla system försvinner sällan över en natt. I stället lever de kvar som underliggande komponenter, bibliotek eller kompatibilitetslager långt efter att en ny teknik tagit över rampljuset. X.Org må inte längre vara framtiden, men det är fortfarande en del av nutiden.
Utöver säkerhetsfixarna innehåller den nya versionen också ett antal stabilitets- och kvalitetsförbättringar. Flera utvecklare har bidragit med rättningar som förbättrar felhantering, minneshantering, byggsystem och drivrutinsstöd. Det handlar alltså inte bara om akuta säkerhetsproblem, utan också om det löpande underhåll som krävs för att hålla gammal, komplex kod användbar.
Sammantaget visar uppdateringen att X.Org fortfarande hålls vid liv, inte genom nya stora funktioner utan genom nödvändigt underhåll. Det säger mycket om hur teknikhistoria fungerar i praktiken. Även när något anses vara på väg ut kan det fortsätta vara avgörande i många år, särskilt när annan modern teknik fortfarande lutar sig mot det för bakåtkompatibilitet.
Att X.Org får säkerhetsfixar även 2026 är därför inte bara en teknisk detalj. Det är också en påminnelse om att digital infrastruktur ofta är byggd i lager, där även äldre delar måste skyddas och underhållas. Framtiden må heta Wayland, men X.Org är ännu inte helt borta från scenen.
Debianprojektet har släppt Debian 13.4, den senaste punktuppdateringen i den stabila distributionsserien “Trixie”. Uppdateringen innehåller över hundra buggfixar och ett stort antal säkerhetsuppdateringar som stärker stabiliteten i systemet. Precis som tidigare punktutgåvor ligger fokus inte på nya funktioner utan på att göra operativsystemet säkrare och mer tillförlitligt för både servrar och skrivbord.
Debianprojektet har nu släppt Debian 13.4, den fjärde uppdateringen i den stabila distributionsserien Debian 13 “Trixie”. Uppdateringen kommer drygt två månader efter version 13.3 och innehåller ett stort antal korrigeringar som stärker både säkerheten och systemets stabilitet.
Totalt ingår 111 buggfixar och 67 säkerhetsuppdateringar. Precis som tidigare punktutgåvor handlar det inte om nya funktioner, utan om att förbättra och säkra det befintliga systemet.
Uppdateringar i centrala systemkomponenter
Flera grundläggande systemkomponenter har uppdaterats i denna version. En av de viktigaste förändringarna gäller glibc, den centrala C-bibliotekssamlingen som används av nästan alla program i Linux.
Biblioteket har uppdaterats från den senaste stabila upstream-grenen för att åtgärda säkerhetsproblem och förbättra minneshanteringen. Samtidigt innehåller uppdateringen några mindre men praktiska förändringar. Till exempel har valutasymbolen i den bulgariska lokalanpassningen ändrats till euro, vilket speglar landets planerade övergång till den gemensamma europeiska valutan. Dessutom har buggar i vissa optimerade funktioner rättats.
Eftersom glibc är så central har många paket byggts om för att säkerställa kompatibilitet och stabil drift i hela systemet.
Säkerhetsfixar i många viktiga paket
Utöver systembibliotek har ett stort antal program och bibliotek fått säkerhetsuppdateringar. Bland annat har sårbarheter åtgärdats i:
libpng
Suricata
flera Python-bibliotek
SQLite
wget2
Wireshark
Debians säkerhetsteam har samtidigt publicerat en omfattande uppsättning säkerhetsråd (security advisories) som täcker många välkända program och serverkomponenter. Uppdateringar har bland annat släppts för:
Chromium
Firefox ESR
Thunderbird
OpenJDK
ImageMagick
Nginx
PostgreSQL
BIND9
Dessa uppdateringar är särskilt viktiga eftersom programmen används brett både på servrar och i skrivbordsmiljöer.
Uppdaterat installationsprogram
Även Debians installationsprogram har uppdaterats i version 13.4. Den nya versionen innehåller korrigeringar från den stabila paketrepositoriet och använder Linuxkärnan 6.12.73.
Det gör att nya installationer av Debian 13 får ett mer aktuellt och stabilt utgångsläge redan från början.
Inga nya funktioner – bara förbättringar
Precis som andra punktutgåvor i Debian Stable introducerar Debian 13.4 inga nya funktioner. Syftet är istället att samla tidigare uppdateringar i en ny installationsbild och samtidigt rätta till problem i olika paket.
För användare som redan kör Debian 13 sker allt via vanliga systemuppdateringar.
Så uppdaterar du systemet
Om du redan använder Debian 13 kan du uppdatera till den senaste versionen genom att köra följande kommandon i terminalen:
sudo apt update
sudo apt full-upgrade
Efter uppdateringen har systemet samma säkerhetsfixar och stabilitetsförbättringar som finns i Debian 13.4.
Stabilitet före allt
Debian är känt för sin konservativa utvecklingsmodell där stabilitet prioriteras över snabba förändringar. Punktutgåvor som 13.4 är ett tydligt exempel på denna filosofi: istället för nya funktioner fokuserar projektet på att göra systemet säkrare, mer robust och mer förutsägbart.
För både serveradministratörer och vanliga användare innebär det ett operativsystem som kan köras länge utan överraskningar – en av anledningarna till att Debian fortsätter vara en av de mest respekterade Linuxdistributionerna.
OpenSSL, ett av världens mest använda bibliotek för krypterad kommunikation på internet, närmar sig en ny stor version. Den första alfautgåvan av OpenSSL 4.0 visar en rad tekniska nyheter – från förbättrat integritetsskydd i TLS till stöd för postkvantkryptografi – och markerar ett viktigt steg i utvecklingen av framtidens säkra nätverk.
Den kommande versionen av OpenSSL, en av världens mest använda programvaror för säker kommunikation på nätet, har nu nått ett första publikt alfa-steg. Det innebär att utvecklare och testare kan börja prova de nya funktionerna, även om versionen ännu inte är redo för skarp drift. Bakom den tidiga testutgåvan döljer sig flera förändringar som pekar mot en framtid där både integritet, kompatibilitet och motståndskraft mot nya typer av hot blir allt viktigare.
Ett viktigt verktyg för säker kommunikation
OpenSSL är ett öppet och fritt programbibliotek som används för att skydda data när den skickas mellan datorer, servrar, appar och webbplatser. Det är en central byggsten i många säkerhetslösningar på internet, inte minst för krypterade anslutningar via TLS, alltså tekniken som bland annat gör att webbadresser kan börja med HTTPS.
När OpenSSL får en större uppdatering påverkar det därför inte bara utvecklare, utan i förlängningen också hela den digitala infrastrukturen.
Krypterad information redan innan anslutningen är upprättad
En av de mest uppmärksammade nyheterna i OpenSSL 4.0 är stöd för Encrypted Client Hello, ofta förkortat ECH. Den tekniken är framtagen för att förbättra integriteten i det allra första steget när en krypterad anslutning etableras mellan en användare och en server.
Normalt har vissa delar av den inledande anslutningen varit synliga för utomstående, även om själva trafiken senare blir krypterad. Med ECH skyddas mer av denna information från insyn. Det betyder att det blir svårare för exempelvis nätoperatörer, övervakningssystem eller angripare att se exakt vilken tjänst eller webbplats en användare försöker nå.
Det här är en utveckling som passar väl in i internets långsiktiga rörelse mot starkare integritetsskydd.
Förberedelser för en postkvantframtid
OpenSSL 4.0 innehåller också flera nyheter som knyter an till det som ofta kallas postkvantkryptografi. Det handlar om kryptografiska metoder som är utformade för att stå emot framtida attacker från kvantdatorer, som i teorin skulle kunna hota vissa av dagens vanliga krypteringsmetoder.
Bland nyheterna finns stöd för hybridlösningar och nya nyckelutbytesgrupper, där klassisk kryptografi kombineras med modernare tekniker. Tanken med sådana hybrider är att få det bästa från två världar: kompatibilitet med dagens system och bättre motståndskraft mot framtida hot.
Även om kvantdatorer ännu inte har slagit ut dagens internetkryptering i praktiken, visar OpenSSL 4.0 att förberedelserna redan är i gång på allvar.
Nya funktioner för nyckelhantering och specialprotokoll
Den nya versionen lägger också till stöd för flera så kallade nyckelavledningsfunktioner, bland annat för SNMP och SRTP. Sådana funktioner används för att skapa kryptografiska nycklar på ett säkert sätt utifrån annan information.
Det kan låta tekniskt, men i praktiken handlar det om att ge bättre stöd för system som behöver skyddad nätverkshantering eller säker realtidskommunikation, till exempel ljud- och videoströmmar. Det gör OpenSSL mer användbart i fler typer av miljöer, inte bara i vanliga webbservrar.
Strängare kontroll av certifikat
Säkerhet handlar inte bara om att kryptera data, utan också om att verifiera att en server verkligen är den den utger sig för att vara. Därför är de förbättrade kontrollerna av certifikat en viktig del av OpenSSL 4.0.
Bland annat införs ytterligare verifiering kopplad till AKID när strikt X.509-kontroll används. Dessutom förbättras kontrollen av spärrlistor för certifikat, så kallade CRL-kontroller. För den som driver system där hög tillit är avgörande kan sådana skärpningar minska risken att felaktiga eller tveksamma certifikat godtas.
Det här är inte en förändring som vanliga användare direkt märker, men den kan få stor betydelse för den underliggande säkerheten.
FIPS och säkerhetskrav i känsliga miljöer
OpenSSL 4.0 förbättrar även stödet för FIPS-relaterade självtester. FIPS är ett ramverk med säkerhetskrav som ofta används i myndighetsmiljöer, reglerade verksamheter och andra sammanhang där certifierad kryptografi är viktig.
Den nya versionen gör det möjligt att skjuta upp vissa självtester vid installation av FIPS-modulen. Det kan ge större flexibilitet i hur system installeras och tas i drift, särskilt i mer kontrollerade IT-miljöer.
Gamla delar försvinner när biblioteket moderniseras
Som en del av övergången till en ny huvudversion rensas också en del äldre teknik bort. OpenSSL 4.0 slutar stödja vissa äldre macOS-relaterade plattformsmål, stänger av stöd för föråldrade elliptiska kurvor i TLS som standard vid kompilering och gör vissa interna datatyper mer inkapslade.
Detta är typiskt för större uppdateringar i mogen systemprogramvara. Gamla lösningar måste till slut fasas ut för att göra plats för bättre säkerhet, enklare underhåll och tydligare gränssnitt för utvecklare.
Ändringar som påverkar utvecklare direkt
Utöver nya funktioner och skärpt säkerhet innehåller OpenSSL 4.0 även förändringar i själva API:et, alltså de funktioner som programmerare använder för att bygga in OpenSSL i sina program. Många funktionssignaturer ändras för att använda const-kvalificering där det passar bättre, vilket kan göra koden tydligare och säkrare.
Samtidigt fasas vissa äldre funktioner ut. Exempelvis ersätts flera tidsrelaterade X.509-funktioner av en nyare funktion för certifikatstidskontroll. För utvecklare betyder detta att en framtida migrering kan krävas, särskilt i projekt som bygger på äldre OpenSSL-kod.
Inte för produktion ännu
Det är viktigt att komma ihåg att den första alpha-utgåvan av OpenSSL 4.0 fortfarande är en förhandsversion. Den är avsedd för testning, felsökning och utvärdering, inte för produktionsmiljöer. Men redan nu ger den en tydlig bild av vart projektet är på väg.
Det handlar om starkare integritet, bättre stöd för nya kryptografiska standarder, modernisering av gamla delar och förberedelser inför en tid då hotbilden förändras snabbt. OpenSSL 4.0 ser därför ut att bli mer än bara en vanlig versionsuppdatering. Det kan bli ett viktigt steg i utvecklingen av internets säkerhetsinfrastruktur.
Sammanfattning
Med OpenSSL 4.0 visar projektet att modern kryptografi inte bara handlar om att skydda data här och nu, utan också om att bygga för framtiden. Stöd för ECH förbättrar integriteten, nya kryptografiska funktioner breddar användningsområdena och postkvantrelaterade tillägg visar att utvecklingen redan anpassas till morgondagens hot.
För slutanvändare märks sådana förändringar sällan direkt. Men i bakgrunden är de avgörande. När grunden för säker kommunikation stärks, påverkar det i förlängningen allt från webbsurfning och molntjänster till myndighetssystem och företagsnätverk.
KDE Plasma 6.6 ser ut att bli en av de mest innehållsrika uppdateringarna av KDE:s skrivbordsmiljö på länge. Med fokus på Wayland, säkerhet, tillgänglighet och bättre vardagsanvändning lovar versionen, som släpps i februari 2026, både tekniska förbättringar under huven och synliga nyheter som märks direkt för användaren.
Den öppna skrivbordsmiljön från KDE Project är på väg mot en ny större version. KDE Plasma 6.6 väntas släppas den 17 februari 2026 och innehåller en ovanligt bred uppsättning förbättringar som spänner över grafik, säkerhet, tillgänglighet, batterihantering och spel. Det här är en populärvetenskaplig genomgång av de viktigaste nyheterna.
Ny inloggningshanterare: Plasma Login Manager
En av de mest uppmärksammade förändringarna är introduktionen av Plasma Login Manager, en ny inloggningshanterare som på sikt kan ersätta SDDM. Tanken är att skapa en tätare integration mellan inloggning, skrivbord och Wayland-sessionen. För användaren innebär det en mer sammanhållen upplevelse redan från första skärmen, särskilt i distributioner som levereras med KDE Plasma som standard, exempelvis Fedora Linux 44 samt Arch-baserade alternativ.
Justerbar skärpa för hela skärmen
På system som kör Linux-kärna 6.19 inför Plasma 6.6 möjligheten att justera den visuella skärpan för allt innehåll på skärmen. Detta är särskilt relevant för högupplösta bildskärmar och Wayland-miljöer där text ibland kan upplevas som mindre skarp. Funktionen gör det möjligt att finjustera rendering utan att ändra upplösning eller skalningsfaktorer.
Förbättrad säkerhet för USB och Wi-Fi
Säkerheten får ett tydligt lyft i Plasma 6.6. En ny USB-portal gör det möjligt för sandlådade program, till exempel Flatpak-appar, att begära åtkomst till USB-enheter istället för att ha generell tillgång. Samtidigt flyttas lagringen av Wi-Fi-lösenord till en plats som ägs av root, vilket både förbättrar skyddet och förenklar hantering mellan olika användarkonton. Nätverkswidgeten får dessutom stöd för QR-koder, vilket gör det enkelt att dela ett trådlöst nätverk med gäster eller mobiltelefoner.
Skärmdumpar, skärminspelning och OCR
Skärmdumpsverktyget Spectacle får inbyggt OCR-stöd, vilket innebär att text kan kopieras direkt från bilder och skärmdumpar. Det blir även möjligt att välja bort specifika fönster vid skärminspelning, något som är särskilt användbart vid presentationer och handledningar. Transparensregler för picture-in-picture-fönster ger dessutom bättre kontroll över hur flytande fönster visas.
Wayland tar ytterligare steg framåt
Wayland-sessionen fortsätter att mogna. Fönsterhanteraren KWin får stöd för XRandr-emulering för bättre kompatibilitet med XWayland-baserade program. Plasma 6.6 introducerar också stöd för per-DRM-plane färgkedjor, förbättrad hantering av hur program aktiveras över varandra samt stöd för egna skärmlägen och mer tillförlitlig skärmspegling.
Tillgänglighet och batterihantering
Tillgängligheten förbättras ytterligare genom bland annat ett nytt Slow Keys-läge i Wayland-sessionen, vilket hjälper användare med motoriska svårigheter. Stödet för färgblinda användare förbättras och bärbara datorer får smartare batterihantering. Enheter med ljussensor kan automatiskt justera skärmens ljusstyrka efter omgivningen, något som både sparar energi och förbättrar läsbarheten.
Mer kontroll över utseendet
Application Dashboard-widgeten blir mer flexibel och kan anpassas till systemets färgschema, även om mörkt läge fortfarande är standard. Användaren kan också justera storleken mellan favoritsektionen och programlistan. En annan efterlängtad nyhet är möjligheten att spara aktuella visuella inställningar som ett nytt globalt tema.
Spel, HDR och Wine
För spelare innehåller Plasma 6.6 en särskild lösning för Windows-spel med HDR-stöd som körs via Wine eller Proton. Syftet är att säkerställa att färger återges korrekt även när spelen inte körs nativt på Windows, vilket är ett viktigt steg för Linux som spelplattform.
När kan du testa KDE Plasma 6.6
Den första betaversionen planeras till den 13 januari 2026, följd av en andra beta den 27 januari. Den stabila slutversionen är planerad till den 17 februari 2026.
Sammanfattning
KDE Plasma 6.6 är mer än en vanlig versionsuppdatering. Den markerar ett tydligt kliv framåt för Wayland, stärker säkerheten, förbättrar tillgängligheten och ger användaren större kontroll över både funktion och utseende. För Linux-användare pekar allt på att början av 2026 blir startskottet för ett av de mest genomarbetade Plasma-släppen hittills.
FAKTARUTA: KDE Plasma 6.6Linux • Skrivbord • Wayland
KDE Plasma 6.6 är en kommande version av KDE:s skrivbordsmiljö
för Linux. Versionen fokuserar på bättre säkerhet, modern grafik,
tillgänglighet och förbättrad användarupplevelse.
Planerad slutversion: 17 februari 2026
Testversioner (beta): 13 januari och 27 januari 2026
Viktigaste nyheterna i korthet:
Ny inloggningsskärm (Plasma Login Manager)
Ett nytt system för inloggning som på sikt kan ersätta SDDM
(Simple Desktop Display Manager – dagens vanliga inloggningsprogram för KDE).
Justerbar skärpa för hela skärmen
Gör det möjligt att göra text och grafik skarpare,
särskilt på högupplösta skärmar (kräver Linux-kärna 6.19).
Säkrare USB-hantering
Program som körs i sandlåda (t.ex. Flatpak-appar) måste nu be om tillåtelse
för att använda USB-enheter, istället för att ha fri åtkomst.
OCR i skärmdumpsverktyget Spectacle
OCR (Optical Character Recognition) gör det möjligt att kopiera text
direkt från bilder och skärmdumpar.
Bättre skärminspelning
Du kan välja att vissa fönster inte ska synas i inspelningar,
till exempel chattar eller lösenordshanterare.
Förbättrat Wayland-stöd
Wayland är det moderna ersättningssystemet för X11.
Plasma 6.6 förbättrar kompatibiliteten med äldre program via XWayland
(ett lager som låter gamla X11-program fungera i Wayland).
Smartare färghantering
Stöd för mer avancerad färgbehandling per grafiklager
(per-DRM-plane), vilket ger bättre färger på moderna skärmar.
Säkrare lagring av Wi-Fi-lösenord
Trådlösa nätverkslösenord sparas nu på en skyddad plats
som ägs av systemadministratören (root).
QR-kod för Wi-Fi
Gör det enkelt att dela trådlöst nätverk med mobiltelefoner och gäster.
Bättre tillgänglighet
Nytt ”Slow Keys”-läge (fördröjda tangenttryckningar),
förbättrat stöd för färgblindhet och fler hjälpmedel.
Förbättrad batterihantering
Bättre energisparfunktioner för bärbara datorer samt
automatisk ljusstyrka på enheter med ljussensor.
Spel och HDR-stöd
Förbättrad färgåtergivning i Windows-spel med HDR
som körs via Wine eller Proton på Linux.
Nwipe är ett Linuxverktyg för säker radering av hela lagringsenheter genom kontrollerad överskrivning enligt välkända metoder och standarder. I den här artikeln går vi igenom vilka raderingsmetoder som finns i Nwipe, hur många pass de använder, vilka datamönster som skrivs, hur verifiering fungerar och vilka inställningar du kan justera för att uppnå rätt balans mellan tid och säkerhetsnivå.
Inledning
Nwipe är ett fritt och öppenkällkodsbaserat Linux-verktyg för säker radering av hela lagringsenheter. Programmet är en fristående vidareutveckling av raderingsmotorn från DBAN och används när man behöver säkerställa att data inte kan återskapas, exempelvis vid återbruk, återvinning eller avyttring av hårddiskar.
Nwipe stöder flera etablerade raderingsstandarder, från snabba enpass-överskrivningar till rigorösa multipass-algoritmer såsom DoD, Schneier och Gutmann. Denna artikel beskriver samtliga metoder som Nwipe erbjuder, hur de fungerar, varför de anses säkra samt hur de kan konfigureras.
Nollfyllning (Zero Fill)
Nollfyllning innebär att hela disken skrivs över med bytevärdet 0x00 i ett enda pass. All tidigare information ersätts då fullständigt av nollor. Metoden är snabb och effektiv och förhindrar all normal dataåterställning eftersom inga ursprungliga bitmönster finns kvar.
I Nwipe visas denna metod som Zero Fill. Som standard verifieras resultatet genom att disken läses tillbaka och kontrolleras. Verifieringen kan stängas av för att spara tid, men rekommenderas för att upptäcka eventuella skrivfel. Fyllning med ettor (0xFF) fungerar på motsvarande sätt och ger samma säkerhetsnivå.
Slumpmässig fyllning (PRNG Stream)
Vid PRNG Stream skrivs hela disken över med pseudorandom-genererade data i ett pass. Slutresultatet liknar rent brus och saknar varje spår av den ursprungliga informationen. Metoden anses mycket säker eftersom återläsning endast skulle visa slumpmässiga bitar utan samband med tidigare innehåll.
Nwipe använder en intern pseudorandomgenerator och låter användaren välja algoritm via flaggan –prng. Verifiering sker genom att samma sekvens återskapas vid kontrolläsning. Ett enda slumppass är i praktiken fullt tillräckligt för moderna hårddiskar.
DoD 5220.22-M (3-pass)
Den kortare DoD-varianten består av tre pass. Först skrivs ett fast bytevärde, därefter dess binära motsats och slutligen slumpdata. Syftet är att magnetisera varje bit i båda riktningarna och därefter täcka eventuella rester med ett oförutsägbart mönster.
I Nwipe kallas denna metod ofta DoD Short och är standardvalet. Efter sista passet verifieras slumpdatat för att säkerställa att överskrivningen lyckats. Metoden erbjuder en god balans mellan säkerhet och tidsåtgång och används ofta som minimikrav i organisationer.
DoD 5220.22-M (7-pass)
Den fullständiga DoD-metoden använder sju överskrivningar med en kombination av fasta värden, nollor, ettor och slumpdata. Varje bit skrivs flera gånger i båda polariteter innan processen avslutas med slumpmässigt brus.
Nwipe utför passen automatiskt i fast ordning och verifierar normalt det sista passet. Metoden anses mycket säker men är betydligt mer tidskrävande än trepass-varianten. I praktiken används den främst när regelverk eller policy kräver full DoD-efterlevnad.
RCMP TSSIT OPS-II
RCMP TSSIT OPS-II är en kanadensisk standard som använder sju pass. Disken skrivs omväxlande med nollor och ettor i sex pass och avslutas med ett slumppass. Detta säkerställer att varje bit mättas flera gånger innan slutlig randomisering.
Nwipe följer standarden strikt och låter slumpmönstret vara det sista som ligger på disken. Metoden ger ett skydd jämförbart med DoD 7-pass och används främst inom offentlig verksamhet i Kanada.
HMG IS5 Enhanced
HMG IS5 Enhanced är en brittisk standard som använder tre pass: nollor, ettor och slumpdata. Det avslutande slumppasset måste verifieras, vilket Nwipe alltid gör oavsett användarinställningar.
Metoden kombinerar hög säkerhet med relativt god prestanda och används ofta när känslig information ska raderas enligt brittiska myndighetskrav.
Schneiers 7-pass-metod
Schneiers metod består av sju pass där de två första skriver nollor respektive ettor, följt av fem pass med slumpdata. Kombinationen av fasta mönster och upprepade slumppass ger ett mycket oförutsägbart slutresultat.
Metoden betraktas som mycket säker men är långsammare än trepass-standarder. Den används ofta när extra säkerhetsmarginal önskas utan att gå hela vägen till Gutmann-metoden.
Gutmann-metoden (35 pass)
Gutmann-metoden använder 35 överskrivningar med en komplex sekvens av fasta bitmönster och slumpdata. Algoritmen utvecklades för äldre hårddisktekniker där magnetiska rester kunde analyseras på mikroskopisk nivå.
I Nwipe körs hela sekvensen automatiskt. Metoden är extremt tidskrävande och betraktas idag som kraftigt överdimensionerad för moderna diskar, men finns kvar som alternativ när maximal försiktighet eller specifika policykrav föreligger.
Implementering och konfiguration i Nwipe
Nwipe låter användaren välja raderingsmetod via meny eller flaggan –method. Verifiering kan styras med –verify och slumpgenerator med –prng. Det är även möjligt att köra flera raderingsomgångar i följd med –rounds.
Programmet kan generera loggar och raderingscertifikat, vilket är värdefullt vid revision, återvinning och efterlevnad av regelverk. Standardinställningarna är valda för att ge hög säkerhet utan att användaren behöver göra avancerade val.
Sammanfattning
Nwipe erbjuder ett komplett och flexibelt verktyg för säker radering av lagringsenheter. För de flesta moderna hårddiskar räcker en korrekt genomförd enpass-överskrivning eller en kort standard som DoD 3-pass eller HMG IS5 Enhanced. Mer omfattande metoder finns tillgängliga när policy eller regelverk kräver det.
Oavsett vald metod lämnas disken i ett sanerat tillstånd där ingen återställbar information finns kvar.
Installera via DNF (hanterar beroenden automatiskt):
sudo dnf install nwipe
Slackware
Nwipe ingår normalt inte i grundsystemet. Vanliga vägar:
• Installera via SlackBuilds.org (bygg lokalt och installera paketet)
• Kompilera manuellt från källkod
# Exempel (översikt):
# 1) Hämta SlackBuild + källkod
# 2) Kör SlackBuild för att bygga paket
# 3) Installera med installpkg
FreeBSD
Snabbt som binärpaket:
pkg install nwipe
Alternativt via ports (bygger från källkod):
cd /usr/ports/sysutils/nwipe
make install clean
Köra nwipe efter installation
Starta interaktivt textläge (kräver administratörsbehörighet):
Nitrux 5.1 markerar ett tydligt brott med hur många moderna Linuxdistributioner positionerar sig. Genom att slopa officiellt stöd för virtuella maskiner och i stället optimera systemet enbart för fysisk hårdvara väljer projektet en smalare men mer kontrollerad väg. Resultatet är ett skrivbords-Linux som prioriterar prestanda, förutsägbarhet och säkerhet framför flexibilitet – och som tydligt definierar vad systemet är, och inte är, tänkt att användas till.
Med version 5.1 tar Nitrux ett ovanligt och tydligt steg bort från strömmen. Projektet avslutar officiellt stödet för att köra systemet i virtuella maskiner och väljer i stället att helt fokusera på installation och drift direkt på fysisk hårdvara. Beslutet är kontroversiellt i en tid då virtualisering är standard, men speglar Nitrux långsiktiga filosofi om kontroll, prestanda och förutsägbarhet.
Ett Linux byggt för ett enda scenario
Nitrux är ett immutabelt, systemd-fritt Linux baserat på Debian, med AppImage som huvudsaklig metod för programdistribution. Systemet är designat som ett skrivbordsoperativsystem snarare än en flexibel plattform för testmiljöer eller servrar.
I Nitrux 5.1 tas alla VM-specifika komponenter bort, inklusive SPICE-stöd, QXL-drivrutiner för X.Org och Hyper-V-moduler. Distributionen kan fortfarande starta i många hypervisors, men buggrapporter från virtuella miljöer kommer inte längre att accepteras. Försöker man starta Nitrux i en virtuell maskin visas ett varningsmeddelande innan systemet startar om.
En enda kernel med tydlig prestandaprofil
Tidigare versioner av Nitrux erbjöd flera kärnalternativ, men från och med 5.1 gäller en enda väg. Systemet levereras med Linux 6.18 LTS, kompilerad med prestandapatchar från CachyOS. Den tidigare använda Liquorix-kärnan har helt tagits bort.
Processchemaläggaren SCX används nu som standard, tillsammans med I/O-schemaläggaren ADIOS. Kombinationen är avsedd att ge lägre latens och mer förutsägbart beteende, särskilt på moderna processorer och snabba lagringsenheter. Fokus ligger inte på maximal kompatibilitet, utan på konsekvent beteende på känd hårdvara.
Wayland i centrum för skrivbordet
Skrivbordsmiljön fortsätter att kretsa kring Hyprland, som i denna version uppdaterats till 0.52 tillsammans med tillhörande verktyg. KDE Frameworks 6.20 och Qt 6.9.2 ingår också, vilket ger ett modernt och enhetligt grafiskt ramverk.
Waybar har fått en ny flytande design, Crystal Dock har uppdaterats och applikationsstartaren Wofi använder nu genomgående rundad geometri. Flera långvariga irritationsmoment har åtgärdats, bland annat problem med flera överlappande launcher-fönster. Skärmlås och skärmdumpsverktyg har samtidigt fått utökad funktionalitet.
Nätverk och säkerhet med stramare tyglar
Nitrux 5.1 skärper nätverks- och säkerhetsinställningarna markant. NetworkManager är nu konfigurerad att använda dnscrypt-proxy som standard och ignorera DNS-servrar som delas ut via DHCP. Syftet är att minska risken för DNS-läckor och öka användarens integritet.
UFW ersätts av Firewalld som standardbrandvägg. För att göra den mer lättillgänglig i en Wayland-miljö introduceras Cinderward, ett nytt grafiskt verktyg byggt med MauiKit. Bluetooth-stacken har också stramats åt genom säkrare parningslägen, borttagna lågkvalitativa ljudprofiler och minskad passiv exponering.
Ett mer självkritiskt system
Bland de mer ovanliga nyheterna finns ett nytt lager för hårdvaruvalidering. Systemet kontrollerar tidigt om CPU-funktioner, GPU-stöd och ISO-val matchar varandra, samt om användaren försöker köra arbetsflöden som projektet inte längre stöder. I vissa fall kan detta innebära att systemet vägrar starta.
För utvecklarna innebär detta färre svårdiagnosticerade fel och ett mer supportbart system. För användaren innebär det tydligare gränser för vad Nitrux är tänkt att vara.
Mindre bagage, tydligare riktning
Flera komponenter har helt tagits bort, däribland SwayOSD, nwg-displays, Seatd, Tini, Plasma Firewall och kvarvarande SysV-skript. Enligt utvecklarna är detta ett led i att minska komplexitet och historiskt arv, samt att ytterligare renodla systemet kring Wayland och en systemd-fri arkitektur.
Ett Linux som väljer bort flexibilitet
Nitrux 5.1 är inte ett allround-Linux och gör inga försök att vara det. Det är inte avsett för virtuella maskiner, inte för servrar och inte för användare som vill experimentera fritt med systemets grundläggande delar.
I stället positionerar sig Nitrux som ett kompromisslöst skrivbordsoperativsystem för dem som vill köra direkt på hårdvaran, med tydliga tekniska ramar och ett starkt fokus på prestanda, säkerhet och kontroll. I en värld där flexibilitet ofta prioriteras väljer Nitrux konsekvens, även när det innebär att säga nej.
Det anonymitetsfokuserade operativsystemet Tails är tillbaka med version 7.3.1 – en uppdatering som inte bara för in den nya Tor Browser 15.0.3 och förbättrade säkerhetsverktyg, utan också släpptes tidigare än planerat för att åtgärda en viktig sårbarhet. Resultatet är ett ännu säkrare system för alla som vill skydda sig mot övervakning och censur.
Tails – det bärbara Linuxsystemet som specialiserar sig på anonymitet, integritet och censurmotstånd – har nu släppts i version 7.3.1. Det här är den tredje mindre uppdateringen i 7.x-serien, men trots versionsnumret med “.1” innehåller den flera betydelsefulla förbättringar.
Varför 7.3.1 och inte bara 7.3?
Under arbetet med Tails 7.3 upptäckte utvecklarna en säkerhetssårbarhet i ett av de bibliotek som ingår i systemet. För att garantera användarnas säkerhet startade de om hela releaseprocessen och byggde en ny version med patchen inkluderad.
“Vi släpper 7.3.1 istället för 7.3 eftersom en säkerhetssårbarhet åtgärdades i ett bibliotek medan vi förberedde 7.3,” skriver Tails-teamet på sin webbplats.
Det betyder att användare som är extra måna om sin anonymitet – vilket är hela poängen med Tails – får en tryggare uppdatering redan från start.
Största nyheten: Tor Browser 15.0.3
Den mest märkbara förändringen för de flesta användare är uppgraderingen till Tor Browser 15.0.3, baserad på Mozilla Firefox 140 ESR. Det innebär flera moderna funktioner som nu når Tails:
Vertikala flikar – perfekt för bredare skärmar och stora mängder öppna flikar.
Flikgrupper – gör det enklare att organisera arbete, forskning eller anonyma surf-sessioner.
Ny sökknapp i adressfältet – inspirerad av Firefox’ senaste design och mer intuitiv att använda.
För ett system där webbläsaren är central för anonymiteten är detta en av de största uppgraderingarna på länge.
Uppdaterad Tor-mjukvara och ny e-postklient
Bakom kulisserna har även den underliggande Tor-mjukvaran uppdaterats:
Tor klient/server: 0.4.8.21
Thunderbird: 140.5.0 som standard e-postklient
Detta innebär förbättrad stabilitet, bättre skydd mot nätverksanalys och modernare e-posthantering.
Snabb bakgrund: Tails 7-serien
Tails 7.0, som släpptes i september 2025, var en större milstolpe. Den är baserad på Debian 13 “Trixie” och använder Linux 6.12 LTS-kärnan samt skrivbordsmiljön GNOME 48. Med den versionen kom även flera förändringar i användarupplevelsen:
GNOME Console blev ny standardterminal
GNOME Loupe ersatte äldre bildvisare
Root Terminal döptes om till Root Console
Favoritmenyn städades upp genom att ta bort Kleopatra
Välkomstskärmen moderniserades genom att ta bort föråldrade inställningar
Version 7.3.1 bygger vidare på den här basen.
Uppgradering och nedladdning
Tails 7.3.1 finns att ladda ner som ISO- och USB-avbild för 64-bitars system via projektets officiella webbplats. Automatiska uppgraderingar fungerar för dig som redan använder:
Tails 7.0
Tails 7.1
Tails 7.2
Manuell uppgradering är också möjligt för den som föredrar full kontroll.
Ett viktigt steg för ett av världens mest anonyma operativsystem
Tails fortsätter att vara ett av de mest pålitliga operativsystemen för journalister, aktivister, visselblåsare och andra som har ett stort behov av digital integritet. Med 7.3.1 får användarna dels nya funktioner, dels en förstärkt säkerhetsgrund – något som alltid är avgörande i anonymitetsfokuserad mjukvara.
Om du använder Tails är det här en uppdatering du inte vill hoppa över.
AlmaLinux 10.1 är nu tillgänglig och levererar en av de mest omfattande uppdateringarna sedan version 10 lanserades. Med fullt Btrfs-stöd redan vid installation, återinfört stöd för äldre hårdvara och stora förbättringar inom säkerhet, utvecklingsverktyg och virtualisering positionerar sig distributionen som ett stabilt och framtidssäkert alternativ för såväl datacenter som professionella Linuxmiljöer. Den bygger på kernel 6.12 LTS och kombinerar modern teknik med långsiktig kompatibilitet, vilket gör uppdateringen särskilt attraktiv för organisationer med krav på tillförlitlighet och flexibilitet.
Det har gått sex månader sedan AlmaLinux 10 lanserades, och nu är den första större uppdateringen här: AlmaLinux 10.1 (kodnamn ”Heliotrope Lion”). Med förbättrat hårdvarustöd, uppdaterade utvecklingsverktyg och fullständigt stöd för Btrfs vid installation markerar denna version ett viktigt steg för både företag och driftmiljöer som kräver stabilitet och långsiktig support.
Uppdateringen bygger på Linux-kärnan 6.12 LTS, vilket säkerställer flera års underhåll och säkerhetsförbättringar. Den mest efterlängtade nyheten är möjligheten att installera AlmaLinux direkt på Btrfs.
Fullt stöd för Btrfs vid installation
AlmaLinux 10.1 stöder nu installation på Btrfs redan från start. Det innebär bland annat stöd för snapshots och återställning, inbyggd komprimering, möjlighet till avancerad lagringshantering samt en teknisk grund för framtida utökad Btrfs-verktygssupport. Installationsprogrammet och lagringsstacken har uppdaterats för att fullt ut hantera Btrfs.
Brett och återinfört hårdvarustöd
Till skillnad från flera andra distributioner har AlmaLinux valt att återintroducera stöd för hårdvara som tidigare tagits bort uppströms. Det gäller särskilt äldre lagrings- och nätverkskontrollers som fortfarande används i drift. Bland hårdvara som återfår stöd finns exempelvis Adaptec, Dell PERC, HP Smart Array, IBM ServeRAID, QLogic, Emulex, Mellanox, Broadcom MegaRAID och LSI MPT SAS.
Optimerad för äldre x86_64-system
Utöver standardversionen finns även ett x86_64_v2-bygge. Detta är avsett för system som inte uppfyller de nyare x86_64_v3-kraven, vilket gör AlmaLinux mer tillgängligt för äldre maskiner.
Förbättringar inom virtualisering, diagnostik och systemprofilering
SPICE är åter aktiverat för både server- och klientmiljöer. Frame pointers är aktiverade som standard, vilket förbättrar spårbarhet och prestandaprofilering. KVM-stöd för IBM POWER finns kvar, vilket förenklar migrering från AlmaLinux 8. Dessutom aktiveras CRB-repositoriet nu automatiskt vid nyinstallation.
Program- och paketuppdateringar
Exempel på uppdaterade komponenter: Python 3.12.11 Samba 4.22.4 Mesa 25.0.7 Apache HTTP Server 2.4.63 Node.js 24
Utvecklarverktyg och kompilatorer
Versioner av centrala utvecklingsverktyg har uppdaterats: GCC 14.3.1 samt GCC Toolset 15 med GCC 15.1 LLVM 20.1.8 Rust 1.88.0 Go 1.24 glibc 2.39
Även verktyg som GDB, Valgrind, SystemTap, Dyninst, elfutils och libabigail har uppdaterats. Övervakningssystemen PCP 6.3.7 och Grafana 10.2.6 har också moderniserats.
Säkerhet och post-kvantkryptografi
AlmaLinux 10.1 introducerar systemövergripande stöd för post-kvantalgoritmer. Med OpenSSL 3.5 stöds nu ML-KEM, ML-DSA och SLH-DSA. Versionen implementerar även RPMv6-paketsignaturer som möjliggör flera signaturer per paket, vilket underlättar framtida kvantsäker signering via Sequoia PGP.
Nätverk och containerteknik
Komponenterna NetworkManager (1.54), iproute (6.14) och ethtool (6.15) har uppdaterats. Inom container- och virtualiseringsområdet ingår nu Podman 5.6, Buildah 1.41.4, Libvirt 11.5 och QEMU-KVM 10.0.
Installation och uppgradering
ISO-filer finns tillgängliga för arkitekturerna x86_64, x86_64_v2, ARM64 (aarch64), IBM PowerPC (ppc64le) och IBM Z (s390x). Uppgradering från ett befintligt AlmaLinux 10-system görs med kommandot:
sudo dnf upgrade -y
Slutligen….
AlmaLinux 10.1 kombinerar framtidssäker teknik med bibehållet stöd för äldre system. Med direktinstallation på Btrfs, utökat hårdvarustöd, moderniserade utvecklingsverktyg och fokus på säkerhet är detta en release som riktar sig till både datacenter, utvecklingsmiljöer och långsiktig systemdrift. Versionen levererar stabilitet och innovation utan att kompromissa med kompatibilitet.
Debian-projektet har släppt version 13.1 av sitt operativsystem ”Trixie”. Uppdateringen samlar ihop 71 buggfixar och 16 säkerhetspatchar, däribland för Git, ImageMagick och PostgreSQL. Samtidigt tas pakethanteraren Guix bort ur arkivet på grund av olösta säkerhetsproblem.
Debian-projektet har släppt den första uppdateringen till sin senaste stabila version, Debian 13 ”Trixie”. Uppdateringen, som får versionsnumret 13.1, innehåller 71 buggfixar och 16 säkerhetsuppdateringar.
Nästan två månader efter lanseringen av 13.0 är syftet främst att samla ihop redan levererade korrigeringar till en ny installationsbas. För användare som kontinuerligt uppdaterat sina system via security.debian.org innebär 13.1 därför inga större nyheter. Men för den som gör en nyinstallation är det här den version som gäller.
Höjdpunkter i uppdateringen Bland de mest anmärkningsvärda förändringarna märks:
Installeraren är uppdaterad till Linuxkärnan 6.12.43 och löser ett problem med GRUB\:s grafikinitiering.
Git har fått flera kritiska säkerhetsfixar som tidigare kunde leda till både godtyckliga filskrivningar och fjärrkörning av kod.
Bildbehandlingspaketet ImageMagick är patchat mot allvarliga buggar som buffer overflow och use-after-free.
PostgreSQL 17 har fått förstärkta säkerhetsmekanismer i query planner och pg_dump.
LibreOffice har lagt till stöd för euro-valutan i Bulgarien samt löst problem med mediaplayback i Impress.
Nätverksverktyg som dpdk, ethtool, iperf3, network-manager-openvpn och nginx har fått både stabilitets- och säkerhetsfixar.
Flera skrivbordsmiljöer, däribland GNOME, MATE och XFCE, har justerats och förbättrats.
Centrala systemverktyg som systemd, samba, qemu och modemmanager har uppdaterats.
Guix borttaget på grund av säkerhetsproblem En stor nyhet är att Guix inte längre finns med i Debians arkiv. Guix är en fri paket- och systemhanterare utvecklad inom GNU-projektet, känd för sin transaktionssäkra pakethantering och möjligheten att återskapa systemmiljöer exakt. Programvaran har dock plockats bort på grund av olösta säkerhetsproblem.
Säkerhetsfixar samlade i ISO-avbilder Debian 13.1 paketerar även tidigare publicerade säkerhetsuppdateringar för välkända program som Chromium, Firefox ESR, Thunderbird, WebKitGTK, QEMU och libxml2. För den som redan hållit systemet uppdaterat blir skillnaden liten, men nya installationer får nu dessa fixar direkt med i ISO-avbilderna.
Inga nya funktioner Debian 13.1 introducerar inga nya funktioner. Uppdateringen handlar enbart om att rätta till buggar och täppa till säkerhetshål. För att uppdatera en befintlig installation räcker det att köra:
sudo apt update && sudo apt upgrade
Äldre version uppdateras parallellt Samtidigt har projektet släppt Debian 12.12, den tolfte uppdateringen av den äldre stabila versionen ”Bookworm”. Den innehåller totalt 83 säkerhetsfixar och 135 buggkorrigeringar för bland annat Apache, Bash, ClamAV, Docker, PostgreSQL, systemd och Linuxkärnan.
Tillgängliga avbilder Debian 13.1 finns att ladda ner som netinst-ISO, vilket ger en minimal grundinstallation som kan byggas ut efter behov. Den stöder nio arkitekturer: amd64, arm64, armel, armhf, i386, mips64el, mipsel, ppc64el och s390x.
För den som vill komma igång snabbare finns även Live-avbilder med färdiga skrivbordsmiljöer som GNOME, KDE, LXDE, XFCE, Cinnamon och MATE. Dessa är dock endast tillgängliga för AMD64.
Automatiska uppdateringar rekommenderas Slutligen uppmanas användare att aktivera automatiska säkerhetsuppdateringar för att alltid få de senaste patcharna utan dröjsmål.
Att hantera användare och administratörsrättigheter är en av de första och viktigaste uppgifterna på en ny Debian-installation. Till skillnad från Ubuntu följer inte sudo med automatiskt, och därför måste du själv installera det innan du kan ge användare administratörsbehörighet. I den här guiden visar vi steg för steg hur du installerar sudo, skapar nya användarkonton, ger eller tar ifrån dem sudo-rättigheter och slutligen hur du tar bort användare helt – allt för att hålla ditt Debian-system både säkert och effektivt.
Att administrera användarkonton i Debian är inte bara en rutinuppgift – det är en av grundstenarna i systemets säkerhet. Men här skiljer sig Debian från exempelvis Ubuntu: sudo är inte installerat som standard. Innan du kan börja ge användare administratörsrättigheter måste du därför först installera verktyget.
Den här guiden visar hur du gör – från installationen av sudo till att skapa nya användare, ge eller ta ifrån dem sudo-åtkomst och slutligen ta bort hela konton.
Steg 1: Installera sudo på Debian
Börja med att logga in som root (det konto som alltid finns i Debian):
su -
Uppdatera paketlistan och installera sudo:
apt update
apt install sudo
Nu är grunden på plats och systemet kan hantera sudo-rättigheter.
Varför sudo är viktigare än root
Root-kontot kan jämföras med en huvudnyckel till hela fastigheten – praktiskt, men riskabelt. Ett enda felaktigt kommando kan påverka hela systemet.
Sudo fungerar mer som ett passersystem. Du använder ditt vanliga konto, men kan vid behov öppna dörren till administratörsbehörighet – och varje steg loggas.
Det här ger flera fördelar:
Säkerhet – vardagsanvändning sker utan fulla rättigheter.
Spårbarhet – alla sudo-kommandon loggas och kan granskas.
Flexibilitet – administratören kan styra exakt vilka kommandon en användare får köra.
Skydd mot misstag – du måste aktivt skriva sudo före riskabla kommandon.
Steg 2: Lägg till en ny användare
För att skapa ett nytt konto:
Som sudo-användare:
sudo adduser adolf
Som root:
su -
adduser adolf
Du får ange lösenord och kan fylla i extra information (namn, telefonnummer m.m.). När kontot är klart är användaren fortfarande en vanlig användare utan sudo.
Steg 3: Kontrollera om en användare redan har sudo
Vill du se om någon har sudo-åtkomst? Kör:
sudo -l -U adolf
Om systemet svarar att användaren inte får köra sudo, är det dags att ge rättigheterna.
Steg 4: Ge en användare sudo-rättigheter
I Debian sker detta genom att lägga till användaren i gruppen sudo:
sudo adduser adolf sudo
eller:
sudo usermod -aG sudo adolf
Bekräfta med:
sudo -l -U adolf
Om resultatet visar (ALL : ALL) ALL betyder det att användaren nu har full sudo-åtkomst.
Steg 5: Se vilka som redan har sudo
För att se alla medlemmar i sudo-gruppen:
getent group sudo
Exempelutskrift:
sudo:x:27:adolf,erik
Här framgår det att både anna och erik har administratörsrättigheter.
Steg 6: Testa att sudo fungerar
Byt till användaren:
sudo -i -u adolf
Kör sedan ett administrativt kommando, till exempel:
sudo apt update
Fungerar det utan felmeddelanden har användaren nu fungerande sudo-rättigheter.
Steg 7: Ta bort sudo-rättigheter
Det kan bli aktuellt att dra in rättigheterna. Så gör du:
sudo deluser adolf sudo
eller:
sudo gpasswd -d adolf sudo
Kontrollera igen:
sudo -l -U adolf
Nu ska systemet svara att användaren inte längre får köra sudo.
Steg 8: Ta bort en användare helt
Ibland räcker det inte att ta bort sudo – kontot ska bort helt.
Behåll hemkatalogen:
sudo deluser adolf
Ta bort både konto och hemkatalog:
sudo deluser --remove-home adolf
Observera: detta går inte att ångra.
Steg 9: Redigera sudo-regler med visudo
Att ge en användare sudo via gruppen sudo räcker i de flesta fall. Men ibland vill man vara mer specifik: kanske ska en användare få köra endast vissa kommandon, eller så vill du logga olika saker mer detaljerat. Då använder man visudo.
Vad är visudo?
visudo är ett specialverktyg för att redigera filen /etc/sudoers. Det öppnar filen i en texteditor (vanligen nano eller vi), men viktigast är att det gör en syntaktisk kontroll innan ändringarna sparas. På så sätt förhindras fel som annars kunde göra systemet obrukbart.
Så öppnar du sudoers-filen:
sudo visudo
Exempel 1: Ge en enskild användare full tillgång
Lägg till längst ner i filen:
anna ALL=(ALL:ALL) ALL
→ Användaren anna kan köra alla kommandon som vilken användare som helst.
Exempel 2: Tillåt en användare endast uppdatera systemet
kalle ALL=(ALL) /usr/bin/apt update, /usr/bin/apt upgrade
→ Användaren kalle kan bara köra de två angivna kommandona med sudo.
Exempel 3: Ge en hel grupp sudo-rättigheter
%admins ALL=(ALL:ALL) ALL
→ Alla i gruppen admins får samma rättigheter som root via sudo.
Exempel 4: Kräva inget lösenord för vissa kommandon
emma ALL=(ALL) NOPASSWD: /sbin/reboot, /sbin/shutdown
→ Användaren emma kan starta om eller stänga av maskinen utan att skriva lösenord.
Viktigt att tänka på
Redigera alltid sudoers via visudo, aldrig direkt med nano eller vim.
Var restriktiv: ge bara åtkomst till det som faktiskt behövs.
Kombinera gärna med logggranskning (journalctl eller /var/log/auth.log).
Vanliga frågor
Vad är skillnaden mellan root och sudo? Root är ett separat superkonto med obegränsad tillgång. Sudo låter en vanlig användare tillfälligt köra kommandon som root.
Hur ger jag sudo till en befintlig användare?
sudo usermod -aG sudo användarnamn
Hur ser jag vem som har sudo?
getent group sudo
Hur tar jag bort sudo från en användare?
sudo deluser användarnamn sudo
Hur tar jag bort en användare helt?
sudo deluser --remove-home användarnamn
Slutsats
Att hantera sudo i Debian är en av de mest grundläggande men också mest kritiska delarna av systemadministrationen. Med några få kommandon kan du:
Installera och aktivera sudo
Skapa nya användare
Ge eller ta ifrån sudo-rättigheter
Ta bort hela konton
Det viktiga är att vara restriktiv: ge bara sudo till personer du litar på. Genom att regelbundet se över sudo-gruppen och hålla koll på loggarna bygger du ett säkrare och mer robust Debian-system.
Faktaruta · Sudo i Debian
Sudo – vad gör det?
Sudo låter en vanlig användare köra enskilda kommandon med administratörsrättigheter,
utan att logga in som root. Åtkomst kan begränsas per användare/kommando och allt loggas.
Latjhunden: nyttiga sudo-knep
$ sudo !! # kör föregående kommando med sudo
$ sudo -l # lista vad du får köra
$ sudo -v # förnya inloggningstoken
$ sudo -k # glöm token (kräv nytt lösenord direkt)
$ sudo -i # root-shell med "login"-miljö
$ sudo -s # root-shell med nuvarande miljö
$ sudo -u www-data # kör som annan användare
$ sudoedit /etc/fil # säkrare redigering av root-ägda filer
$ echo "rad" | sudo tee /etc/fil # rättighetsvänlig redirect
$ sudo visudo # redigera /etc/sudoers säkert
$ getent group sudo # vilka har sudo?
$ groups användarnamn # vilka grupper har användaren?
█
Ericsson Hotline 900 Pocket var en av de tidiga mobiltelefonerna som markerade övergången från biltelefoner och tunga transportabla enheter till verkligt handhållna mobiler. Med dagens mått var den stor, […]
Butoba MT 7 F var en liten men avancerad rullbandspelare från början av 1960-talet, byggd i en tid då ljudinspelning höll på att bli verkligt portabel. Med batteridrift, två […]
Acer Aspire One blev en av de tydligaste symbolerna för netbook-eran – den korta men intensiva period då datorbranschen trodde att framtidens vardagsdator skulle vara liten, billig och ständigt […]
DECstation var Digital Equipment Corporations försök att möta den nya RISC-eran. Med snabba MIPS-processorer, Unix-systemet ULTRIX och avancerad grafik blev maskinerna viktiga arbetsstationer för forskare, ingenjörer och utvecklare. Samtidigt […]
Yamaha DX7 såg kanske inte märkvärdig ut när den lanserades 1983, men den förändrade ljudet av en hel musikgeneration. Med digital FM-syntes, klara elpianon, metalliska klockljud och ett pris […]
VAX-11 var datorfamiljen som visade att en minidator kunde mäta sig med betydligt dyrare stordatorer. När DEC lanserade VAX-11/780 1977 fick universitet, företag och forskningsmiljöer tillgång till en kraftfull […]
Commodore CBM-II var tänkt att bli den moderna efterföljaren till PET-serien och ta Commodore vidare in på både hemma- och kontorsmarknaden. Med mer minne, avancerad bankväxling, SID-ljud och professionella […]
När Commodore PET lanserades 1977 var persondatorn fortfarande ett djärvt löfte om framtiden. Med robust plåtchassi, inbyggd skärm, BASIC i ROM och en blinkande markör blev PET och de […]
Amiga 500 blev för många mer än en hemdator – den blev en första glimt av framtiden. Med färgstark grafik, stereoljud och spelupplevelser som stack ut från mängden tog […]
Akai GX-635D var mer än en exklusiv rullbandspelare – den var ett exempel på hur långt den analoga ljudtekniken kunde utvecklas innan den digitala eran tog över. Med avancerade […]
Vi kommer hem till dig i Stockholm området och hjälper dig med dator, skrivare, kablar, TV, nätverk och annat tekniskt.
Vi arbetar med Linux, Windows och Mac.
Discover the one essential Linux command that can streamline your workflow. Learn how to enhance your efficiency and never forget it again! The post watch: The One Linux Command You Keep Forgetting to Use appeared first on Linux Today.
Discover the latest Wine 11.8 update featuring a Mono engine enhancement and 22 crucial bug fixes. Improve your experience with this powerful software today! The post Wine 11.8 Brings Mono Engine Update and 22 Bug Fixes appeared first on Linux Today.
Canonical reports that Ubuntu infrastructure is under a cross-border DDoS attack. Discover the implications and how it affects users worldwide. The post Canonical Says Ubuntu Infrastructure Is Facing Cross-Border DDoS Attack appeared first on Linux Today.
Discover the latest EndeavourOS Titan Neo, featuring an updated installer and package enhancements. Elevate your Linux experience today! The post EndeavourOS Titan Neo Arrives with Installer and Package Updates appeared first on Linux Today.
APT 3.3 has arrived in Debian Unstable, bringing improved CLI versioning support. Explore the new features and enhance your package management experience today. The post APT 3.3 Lands in Debian Unstable with CLI Versioning Support appeared first on Linux Today.
Upgrade your Linux PC with Star Labs' Coreboot Firmware 26.05, offering exciting new features and improved performance. Check out the latest release now! The post Star Labs Releases Coreboot Firmware 26.05 with New Features for Its Linux PCs appeared first on Linux Today.
Discover the newly released Shelly 2.2 for Arch Linux, featuring a major UI revamp that enhances user experience and simplifies package management. The post Shelly 2.2 Arch Linux GUI Package Manager Released with Major UI Revamp appeared first on Linux Today.
Upgrade your e-book management with Calibre 9.8. Enjoy improved content server capabilities, a native TTS engine, and additional features for seamless reading. The post Calibre 9.8 E-Book Manager Improves Content Server, Native TTS Engine, and More appeared first on Linux Today.
Discover the UPERFECT UColor T6 with our in-depth review. Explore its features, performance, and why it stands out in the portable monitor market. The post The UPERFECT UColor T6 Review appeared first on Linux Today.
The latest Arch Linux ISO featuring Linux Kernel 7.0 is here! Download today to explore new capabilities and improvements for your Linux experience. The post First Arch Linux ISO Powered by Linux Kernel 7.0 Is Now Available for Download appeared first on Linux Today.
COSMIC 1.0.14 desktop environment is now available with improvements to COSMIC Files, COSMIC Term, COSMIC Edit, COSMIC Settings, COSMIC Panel, COSMIC Store, and COSMIC Applets. The post COSMIC 1.0.14 Desktop Adds Keybind Support for Non-Latin Keyboard Layouts appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed is intended for […]
Mozilla Firefox 151.0.2 open-source web browser is now available for download with improvements to the Split View feature, disk caching, website and forms compatibility, and more. The post Mozilla Firefox 151.0.2 Is Out Now to Improve Split View, Disk Caching, and More appeared first on 9to5Linux – do not reproduce this article without permission. This […]
NVIDIA 610 graphics driver is now available for download with support for new Vulkan extensions, support for creating Vulkan logical devices from multiple physical devices, and more. The post NVIDIA 610 Linux Graphics Driver Adds Vulkan and Wayland Improvements appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed is […]
IPFire 2.29 Core Update 202 hardened Linux firewall distro is now available for download with OpenVPN 2.7, security patches for Dirty Frag and Copy Fail vulnerabilities, and other changes. The post IPFire 2.29 Core Update 202 Linux Firewall Distro Released with OpenVPN 2.7 appeared first on 9to5Linux – do not reproduce this article without permission. […]
AlmaLinux OS 10.2 distribution is now available for download as a free alternative to Red Hat Enterprise Linux 10.2. Here’s what’s new! The post AlmaLinux OS 10.2 Released as a Free Alternative to Red Hat Enterprise Linux 10.2 appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed is intended […]
PipeWire 1.6.6 audio/video server for Linux is now available for download with more improvements for the Pulse server, filter graph, and more. The post PipeWire 1.6.6 Improves the Pulse Server, Volume Initialization in Filter Graph appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed is intended for readers, not […]
Sway 1.12 Wayland compositor is now available for download with HDR10 support when running with the Vulkan renderer, support for capturing individual windows, and other changes. The post Sway 1.12 Wayland Compositor Released with HDR10 Support via Vulkan Renderer appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed is […]
AppGrid 1.8 open-source application launcher for the KDE Plasma desktop environment is now available for download with new features and improvements. Here's what's new! The post AppGrid 1.8 Native App Launcher for KDE Plasma 6 Is Out with New Features appeared first on 9to5Linux – do not reproduce this article without permission. This RSS feed […]
MKVToolNix 99.0 open-source MKV manipulation tool is now available for download with the ability to remember the last used directory when selecting audio files, and many other changes. Here’s what’s changed! The post MKVToolNix 99.0 MKV Manipulation Tool Improves the MKVToolNix GUI, mkvmerge appeared first on 9to5Linux – do not reproduce this article without permission. […]
MX Linux 25.2 distribution is now available for download with a new text-mode installer, Debian 13.5 base, and Linux kernel 7.0 on the AHS builds. Here’s what’s new! The post MX Linux 25.2 “Infinity” Released with Linux Kernel 7.0, Based on Debian 13.5 appeared first on 9to5Linux – do not reproduce this article without permission. […]
Here’s a quick rundown of the 10 quick tips after you finish installing a brand new Fedora 44 workstation edition. In this article, we will talk about a few post-install tips for Fedora 44 workstation edition. These are a good starting point if you are installing a fresh Fedora 44 workstation edition for all user… […]
Here’s are the quick steps on how you can upgrade to the Fedora 44 version. Fedora 44 is officially available for download and the upgrade channels are now available. This release brings the latest and greatest GNOME 50 desktop for workstation editions, refinements to KDE Plasma desktop and more updates. If you are trying to… […]
Canonical is bringing thoughtful, local-first AI to Ubuntu – enhancing accessibility, enabling intelligent agents, and keeping user privacy and open source values at the core. As we move through 2026, large language models (LLMs) and AI tools have become ubiquitous across the tech industry. Adoption varies widely – some projects dive in headfirst, while others… […]
Xubuntu 26.04 LTS is here – a fast, lightweight, and beautiful release featuring Xfce 4.20 and special 20th anniversary wallpapers. Xubuntu 26.04 LTS codenamed ‘Resolute Raccoon’ released on April 23, 2026. This lightweight flavour of Ubuntu brings the stable Xfce 4.20 desktop along with three years of support until April 2029. It celebrates 20 years… […]
We round up the best new features of the upcoming fedora 44 workstation edition release. Fedora 44 is released on April 28, 2026. This significant release brings the latest and greatest GNOME 50 to Workstation, Linux kernel 6.19, and many practical updates across desktops and tools. It balances new technology with excellent usability, making it… […]
Ubuntu 26.04 LTS codenamed “Resolute Raccoon” brings exciting improvements in desktop experience, security, and hardware support for the next five years. Ubuntu 26.04 LTS codenamed “Resolute Raccoon” released on April 23, 2026. This is the latest long-term support release that brings solid improvements in security, desktop experience, and hardware support. This release, will be receiving… […]
OpenShot 3.5 is here with major speed and smoothness upgrades that make video editing feel much more responsive and enjoyable. The free and open source video editor OpenShot 3.5 arrives with major speed, smoothness, and power improvements. This is one of the biggest releases in its 18-year history. A new default timeline, 35% overall performance… […]
We round up the EndeavourOS Titan release. EndeavourOS Titan is now available, released on March 12 2026. This fresh Arch-based ISO brings smarter hardware support and a smoother installation experience while keeping the lightweight, customizable spirit we all love. This Arch-based distribution gives me the pure Arch experience with a friendly installer and helpful tools…. […]
Learn about the key feature sets of GNOME 50 desktop environment. A fresh release of GNOME 50 “Tokyo” landed on March 18, 2026. This version brings solid improvements in parental controls, accessibility, file management, and display technologies. It marks a big step forward for families, assistive tech users, and everyday productivity while making the desktop… […]
We round up the key feature sets of Linux Kernel 6.18. Linus Torvalds released Linux Kernel 6.18 on November 30, 2025. This is the last mainline kernel of the year and is expected to become the 2025 Long Term Support (LTS) kernel. It brings many new features and hardware updates while staying focused on stability… […]
Annons
Digital Fixare
Strul med e-posten? Hjälp med TV? Problem med wifi?
Digital Fixare
Labwc 0.20 window-stacking Wayland compositor lands as the first release based on wlroots 0.20, adding HDR10 support, show desktop action, and capture improvements.
Datorproblem kan vara både frustrerande och tidskrävande – men hjälp finns nära till hands. Hos Datorhjälp i Bromma får du personlig och kunnig support, oavsett om det gäller en trasig laptop, krånglande e-post eller installation av ny teknik i hemmet. Med butik på Orrspelsvägen 13 och möjlighet till hembesök över hela Stockholm hjälper våra erfarna […]
När datorn krånglar, Wi-Fi-uppkopplingen sviktar eller skrivaren vägrar fungera kan vardagen snabbt bli frustrerande. För boende kring Karlaplan finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. Allt fler hushåll runt Karlaplan väljer att få teknisk hjälp på plats i stället för att ta sig […]
När datorn krånglar, wifi slutar fungera eller den nya mobilen känns svår att förstå finns personlig hjälp att få i Bergshamra. Genom hembesök i lugn miljö och pedagogiskt stöd på plats blir tekniken enklare att hantera – dessutom till halva kostnaden tack vare RUT-avdraget. Bergshamra. När datorn låser sig, e-posten slutar fungera eller den nya […]
När datorn krånglar, wifi strular eller den nya mobilen känns svår att förstå finns personlig hjälp att få i Hässelby Strand. Genom hembesök i lugn miljö och pedagogiskt stöd på plats blir tekniken enklare att hantera – dessutom till halva kostnaden tack vare RUT-avdraget. Hässelby Strand. När datorn låser sig, e-posten slutar fungera eller den […]
När tekniken krånglar i vardagen – från datorer som låser sig till wifi som inte fungerar – finns personlig hjälp att få i Högdalen. Med hembesök i lugn och trygg miljö, pedagogiska förklaringar och möjlighet till halva kostnaden genom RUT-avdraget blir det enklare att få digitala problem lösta. Högdalen. När datorn fryser, e-posten slutar fungera […]
När datorn krånglar, Wi-Fi-uppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig och tidskrävande. För boende i Rågsved finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. När datorn krånglar, Wi-Fi-uppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig […]
När tekniken krånglar i vardagen – från strulande datorer och e-post till wifi som inte vill fungera – finns personlig hjälp att få i Vårberg. Med hembesök i lugn och ro och möjlighet till halva kostnaden via RUT-avdraget erbjuds ett tryggt och pedagogiskt stöd för den som vill få tekniken att fungera igen. Vårberg. När […]
När datorn krånglar, internetuppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli både stressig och tidskrävande. För boende i Norsborg finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. Allt fler hushåll i Norsborg väljer att få teknisk hjälp på plats i stället för […]
När datorn krånglar, internetuppkopplingen svajar eller skrivaren vägrar fungera kan vardagen snabbt bli frustrerande. För boende runt Huddinge Centrum finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris tack vare RUT-avdraget. Allt fler hushåll i området kring Huddinge Centrum väljer att få teknisk hjälp på plats i […]
När datorn krånglar, Wi-Fi-uppkopplingen sviktar eller skrivaren inte vill fungera kan vardagen snabbt bli frustrerande. För boende kring S:t Eriksplan finns nu möjlighet att få snabb och personlig datorhjälp direkt i hemmet – till ett förmånligt pris med RUT-avdrag. Allt fler hushåll i området runt S:t Eriksplan väljer att få teknisk hjälp på plats i […]
X.Org må vara en veteran i Linuxvärlden, men tekniken lever fortfarande vidare i kulisserna. Nu har projektet täppt till fem nya säkerhetsbrister, vilket visar att den gamla grafikstacken ännu spelar en viktig roll, inte minst genom XWayland i moderna Wayland-baserade system. Trots att mycket av utvecklingen på Linux-skrivbordet i dag kretsar kring Wayland är X.Org…
Debianprojektet har släppt Debian 13.4, den senaste punktuppdateringen i den stabila distributionsserien “Trixie”. Uppdateringen innehåller över hundra buggfixar och ett stort antal säkerhetsuppdateringar som stärker stabiliteten i systemet. Precis som tidigare punktutgåvor ligger fokus inte på nya funktioner utan på att göra operativsystemet säkrare och mer tillförlitligt för både servrar och skrivbord. Debianprojektet har nu…
OpenSSL, ett av världens mest använda bibliotek för krypterad kommunikation på internet, närmar sig en ny stor version. Den första alfautgåvan av OpenSSL 4.0 visar en rad tekniska nyheter – från förbättrat integritetsskydd i TLS till stöd för postkvantkryptografi – och markerar ett viktigt steg i utvecklingen av framtidens säkra nätverk. Den kommande versionen av…
KDE Plasma 6.6 ser ut att bli en av de mest innehållsrika uppdateringarna av KDE:s skrivbordsmiljö på länge. Med fokus på Wayland, säkerhet, tillgänglighet och bättre vardagsanvändning lovar versionen, som släpps i februari 2026, både tekniska förbättringar under huven och synliga nyheter som märks direkt för användaren. Den öppna skrivbordsmiljön från KDE Project är på…
Nwipe är ett Linuxverktyg för säker radering av hela lagringsenheter genom kontrollerad överskrivning enligt välkända metoder och standarder. I den här artikeln går vi igenom vilka raderingsmetoder som finns i Nwipe, hur många pass de använder, vilka datamönster som skrivs, hur verifiering fungerar och vilka inställningar du kan justera för att uppnå rätt balans mellan…
Nitrux 5.1 markerar ett tydligt brott med hur många moderna Linuxdistributioner positionerar sig. Genom att slopa officiellt stöd för virtuella maskiner och i stället optimera systemet enbart för fysisk hårdvara väljer projektet en smalare men mer kontrollerad väg. Resultatet är ett skrivbords-Linux som prioriterar prestanda, förutsägbarhet och säkerhet framför flexibilitet – och som tydligt definierar…
Det anonymitetsfokuserade operativsystemet Tails är tillbaka med version 7.3.1 – en uppdatering som inte bara för in den nya Tor Browser 15.0.3 och förbättrade säkerhetsverktyg, utan också släpptes tidigare än planerat för att åtgärda en viktig sårbarhet. Resultatet är ett ännu säkrare system för alla som vill skydda sig mot övervakning och censur. Tails –…
AlmaLinux 10.1 är nu tillgänglig och levererar en av de mest omfattande uppdateringarna sedan version 10 lanserades. Med fullt Btrfs-stöd redan vid installation, återinfört stöd för äldre hårdvara och stora förbättringar inom säkerhet, utvecklingsverktyg och virtualisering positionerar sig distributionen som ett stabilt och framtidssäkert alternativ för såväl datacenter som professionella Linuxmiljöer. Den bygger på kernel…
Debian-projektet har släppt version 13.1 av sitt operativsystem ”Trixie”. Uppdateringen samlar ihop 71 buggfixar och 16 säkerhetspatchar, däribland för Git, ImageMagick och PostgreSQL. Samtidigt tas pakethanteraren Guix bort ur arkivet på grund av olösta säkerhetsproblem. Debian-projektet har släppt den första uppdateringen till sin senaste stabila version, Debian 13 ”Trixie”. Uppdateringen, som får versionsnumret 13.1, innehåller…
Att hantera användare och administratörsrättigheter är en av de första och viktigaste uppgifterna på en ny Debian-installation. Till skillnad från Ubuntu följer inte sudo med automatiskt, och därför måste du själv installera det innan du kan ge användare administratörsbehörighet. I den här guiden visar vi steg för steg hur du installerar sudo, skapar nya användarkonton,…