• Azure Linux 4.0: Microsofts egen Linux går nu att testa – men inte i skarp drift

    Microsoft har gjort Azure Linux 4.0 enklare att testa genom att släppa nedladdningsbara ISO-avbilder via GitHub. Distributionen är byggd för moln, containrar och servermiljöer snarare än vanliga skrivbord, och versionen är fortfarande en publik förhandsversion som inte är avsedd för skarp drift.

    För tjugo år sedan hade meningen ”Microsoft släpper en egen Linuxdistribution” nästan låtit som ett skämt. Microsoft var länge ett företag starkt förknippat med Windows, och Linux sågs ofta som något som hörde hemma i en helt annan värld. Men IT-världen förändras snabbt, och i dag är Linux en självklar del av moln, servrar, containrar och modern infrastruktur.

    Nu har Microsoft gjort Azure Linux 4.0 mer lättillgänglig för den som vill prova. Distributionen finns inte längre bara som färdiga avbilder för Azure, utan även som nedladdningsbara ISO-filer via projektets GitHub-sida. Det betyder att det går att installera Azure Linux lokalt i en virtuell maskin och testa systemet utan att behöva använda Azure Marketplace eller ha tillgång till en företagsmiljö i Microsofts moln.

    Det är en viktig skillnad. Azure Marketplace riktar sig främst till användare som redan arbetar i Azure, medan ISO-filerna gör det möjligt för fler nyfikna att starta, installera och undersöka Microsofts Linuxsystem på egen hand.

    Ingen Linux för skrivbordet

    Den som förväntar sig en ny konkurrent till Ubuntu, Linux Mint eller Fedora Workstation lär dock bli besviken. Azure Linux 4.0 är inte byggt för vanliga skrivbordsanvändare.

    Efter installation möts man av ett minimalt, serverliknande Linuxsystem. Det finns inget grafiskt skrivbord, ingen färdig kontorsmiljö och inget försök att vara ett allmänt operativsystem för hemmadatorn. I stället handlar det om en avskalad miljö för moln, servrar, containrar och virtuella maskiner.

    Med andra ord: Azure Linux är inte tänkt för den som vill surfa, skriva dokument eller redigera bilder. Det är ett verktyg för infrastruktur.

    Byggt för molnet

    Azure Linux är nära kopplat till Microsofts molnplattform Azure. Syftet är att erbjuda en Linuxmiljö som Microsoft själv kan underhålla, kontrollera och optimera för sina egna tjänster.

    Det gör distributionen intressant ur ett större perspektiv. Microsoft använder inte längre Linux bara som något som kunder råkar köra i Azure. Företaget bygger och underhåller nu även en egen Linuxdistribution för specifika ändamål.

    Azure Linux 4.0 är Fedora-inspirerat och använder RPM-paket samt DNF, vilket gör att användare med erfarenhet av Fedora, Red Hat eller andra RPM-baserade system känner igen sig. Med DNF går det att söka efter paket, installera program, undersöka förråd och hantera uppdateringar.

    Samtidigt ska Azure Linux inte blandas ihop med Fedora. Det här är ingen Fedora-remix och ingen skrivbordsdistribution. Det är ett Microsoft-underhållet system med ett tydligt mål: Azure, containrar, virtuella maskiner och molnbaserade arbetslaster.

    Begränsat programutbud

    Programutbudet är, åtminstone i nuläget, ganska begränsat. Det är väntat, eftersom distributionen inte försöker vara ett komplett allroundsystem. De aktiva programförråden består främst av serverorienterade paket.

    Standardförråden är inriktade på själva bassystemet och Microsofts egna komponenter. För den som är van vid stora Linuxdistributioner med tusentals lättillgängliga paket kan Azure Linux därför kännas ganska tomt.

    Det är dock inte nödvändigtvis en nackdel. I server- och molnsammanhang är ett litet system ofta en fördel. Färre paket kan innebära mindre angreppsyta, enklare underhåll och bättre kontroll över vad som faktiskt finns installerat.

    Fortfarande en förhandsversion

    Det viktigaste att känna till är att Azure Linux 4.0 ännu inte är färdigt för produktionsbruk. Microsoft beskriver versionen som en publik förhandsversion, avsedd för testning och utvärdering.

    Att ISO-filer nu finns att ladda ner ändrar inte detta. Det gör bara systemet enklare att prova utanför Azure. Den som vill experimentera, bygga testmiljöer eller se vart Microsoft är på väg med Linux kan göra det redan nu. Men för driftkritiska system bör man vänta tills Microsoft markerar versionen som stabil.

    Även installationsprogrammet visar att systemet fortfarande har en bit kvar. Den textbaserade installationen fungerar, men upplevs bitvis som kantig och inte helt intuitiv. Det är inget ovanligt för en teknisk förhandsversion, men det förstärker bilden av att Azure Linux 4.0 ännu främst är till för nyfikna testare och utvecklare.

    Ett tecken på hur mycket Linux har förändrat Microsoft

    Azure Linux 4.0 är kanske inte spännande för den genomsnittliga datoranvändaren. Det är inte ett system man installerar på familjens laptop. Men som tekniskt vägval är det intressant.

    Microsoft har gått från att se Linux som en konkurrent till att bygga stora delar av sin molninfrastruktur kring Linux. Azure Linux är ett tydligt exempel på den förändringen. Det visar också hur viktig Linuxvärlden har blivit för modern IT-drift.

    För användare som vill prova systemet är den nya tillgången till ISO-filer ett välkommet steg. Nu går det att installera Azure Linux lokalt, testa kommandoraden, undersöka pakethanteringen och se hur Microsofts egen Linuxdistribution fungerar i praktiken.

    Men slutsatsen är tydlig: Azure Linux 4.0 är inte en ny Linux för skrivbordet. Det är ett minimalt, molnfokuserat serversystem från Microsoft – intressant att testa, men ännu inte redo för skarp drift.

    https://github.com/microsoft/azurelinux

    Teknisk faktaruta: Azure Linux 4.0

    Utvecklare: Microsoft

    Version: Azure Linux 4.0

    Status: Publik förhandsversion

    Produktionsklar: Nej, avsedd för test och utvärdering

    Typ av system: Minimal server- och molninriktad Linuxdistribution

    Målområde: Azure, containrar, virtuella maskiner och molninfrastruktur

    Skrivbordsmiljö: Ingen grafisk skrivbordsmiljö ingår som standard

    Pakethantering: RPM-baserad med DNF

    Standardförråd: azurelinux-base och azurelinux-microsoft

    Tillgänglighet: Azure-avbilder, containeravbilder och nedladdningsbara ISO-filer via GitHub

    Sammanfattning: Azure Linux 4.0 är inte en Linuxdistribution för vanliga skrivbordsanvändare, utan ett avskalat system byggt för Microsofts molnplattform och serverbaserade arbetslaster.

  • Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    När AI-verktyg gör det lättare att hitta säkerhetsbrister i öppen källkod ökar också trycket på de utvecklare som måste hantera rapporterna. Därför lanserar Linux Foundation initiativet Akrites, som ska samordna rapportering, åtgärder och offentliggörande av allvarliga sårbarheter i viktiga öppna projekt.

    Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    Öppen källkod är en grundpelare i dagens digitala samhälle. Den används i allt från mobiltelefoner och molntjänster till banker, myndigheter, sjukhus och artificiell intelligens. Men när så många system bygger på samma öppna komponenter blir säkerheten också en gemensam angelägenhet.

    Linux Foundation har därför lanserat Akrites, ett nytt initiativ som ska förbättra hur allvarliga säkerhetsbrister i öppen källkod rapporteras, hanteras och åtgärdas.

    Bakom satsningen finns flera stora aktörer inom teknik, AI, finans och cybersäkerhet. Bland de medverkande finns bland annat Amazon Web Services, Anthropic, Google, Microsoft, GitHub, Red Hat, NVIDIA, OpenAI, Cisco, IBM, JPMorganChase, Rust Foundation och flera andra organisationer.

    AI hittar fler sårbarheter än tidigare

    En viktig bakgrund till Akrites är att AI-verktyg numera kan hjälpa säkerhetsforskare att hitta sårbarheter i kod mycket snabbare än förr. Det är i grunden positivt. Ju tidigare en brist upptäcks, desto snabbare kan den rättas till.

    Men den nya utvecklingen skapar också problem.

    Många projekt inom fri och öppen källkod drivs av små grupper eller enskilda frivilliga utvecklare. När de plötsligt får stora mängder säkerhetsrapporter kan det bli svårt att hinna kontrollera vilka rapporter som är riktiga, vilka som är dubbletter och vilka som faktiskt är allvarliga.

    Det räcker nämligen inte att bara hitta en sårbarhet. Den måste också bekräftas, bedömas, prioriteras, rättas i koden och ibland samordnas med flera leverantörer innan informationen blir offentlig. Om informationen sprids för tidigt kan angripare utnyttja bristen innan användarna hunnit uppdatera sina system.

    En gemensam säkerhetsgrupp

    Akrites är tänkt att fungera som ett samordnande lager mellan säkerhetsforskare, utvecklare, företag och organisationer. Initiativet ska bland annat skapa ett gemensamt Security Incident Response Team, alltså en grupp som kan hjälpa till vid allvarliga säkerhetsincidenter.

    Projektet ska också använda en standardiserad process för så kallad Coordinated Vulnerability Disclosure. Det betyder att information om sårbarheter hanteras på ett ansvarsfullt och samordnat sätt, så att utvecklare får möjlighet att rätta felet innan detaljerna sprids brett.

    Akrites ska arbeta med etablerade säkerhetsstandarder och verktyg, exempelvis CVE, CWE, CVSS, EPSS, SSVC och VEX. Dessa används för att beskriva, klassificera och prioritera säkerhetsbrister.

    Kan hjälpa övergivna projekt

    En särskilt intressant del av Akrites är att initiativet även kan fungera som en slags “sista utväg” för viktiga öppna projekt som saknar aktiva underhållare.

    Det är ett välkänt problem inom mjukvaruvärlden att många program och bibliotek fortsätter att användas långt efter att de ursprungliga utvecklarna slutat arbeta med dem. Trots det kan dessa komponenter finnas kvar i tusentals andra system.

    Om en allvarlig säkerhetsbrist upptäcks i ett sådant projekt kan det vara oklart vem som egentligen ska ta ansvar för att rätta felet. Där kan Akrites få en viktig roll.

    Upptäckt är bara första steget

    Säkerhet inom öppen källkod handlar inte bara om att hitta fel. Det handlar lika mycket om att ha fungerande rutiner för vad som händer efteråt.

    En sårbarhet måste analyseras. Hur allvarlig är den? Vilka system påverkas? Finns det redan ett angrepp i omlopp? Behöver ett CVE-nummer tilldelas? Ska informationen delas med leverantörer innan den blir offentlig?

    Det är just denna kedja som Akrites vill stärka.

    Om projektet fungerar som tänkt kan det minska mängden dubbla rapporter, förbättra samarbetet mellan utvecklare och företag samt göra att säkerhetsfixar når användarna snabbare.

    Ett viktigt steg för hela ekosystemet

    Öppen källkod bygger på samarbete. Men när mjukvaran används i samhällskritiska system krävs också tydliga strukturer för säkerhet och ansvar.

    Akrites kan därför bli ett viktigt komplement till andra säkerhetsinitiativ inom öppen källkod, till exempel OpenSSF och Alpha-Omega. Men framgången kommer inte bara att avgöras av vilka stora företag som står bakom projektet.

    Det avgörande blir om Akrites lyckas samarbeta med de människor som faktiskt underhåller den öppna koden. Om initiativet underlättar deras arbete, minskar belastningen och leder till snabbare säkerhetsuppdateringar kan det bli ett betydelsefullt steg framåt för hela den öppna mjukvaruvärlden.

    I en tid där AI både kan hjälpa till att hitta säkerhetsbrister och samtidigt öka mängden rapporter är behovet av samordning större än någonsin. Akrites är ett försök att skapa ordning i den nya verkligheten.

    https://www.linuxfoundation.org/press/linux-foundation-and-industry-leaders-launch-akrites-to-defend-critical-open-source-software-against-ai-enabled-cyber-threats

    Teknisk faktaruta: Akrites

    Namn: Akrites

    Organisation: Linux Foundation

    Syfte: Förbättra hantering, samordning och offentliggörande av säkerhetsbrister i öppen källkod.

    Fokusområde: Kritiska sårbarheter i viktiga open source-projekt.

    Bakgrund: AI-verktyg gör det möjligt att hitta fler sårbarheter snabbare, men många projekt saknar resurser för att hantera stora mängder säkerhetsrapporter.

    Arbetssätt: Samordnad sårbarhetsrapportering, verifiering, prioritering, åtgärd och ansvarsfull publicering.

    Standarder och verktyg: CVE, CWE, CVSS, EPSS, SSVC, VEX och TLP.

    Viktiga aktörer: AWS, Anthropic, Google, Microsoft, GitHub, Red Hat, NVIDIA, OpenAI, IBM, Cisco, Rust Foundation och flera andra.

    Betydelse: Akrites kan minska dubbla rapporter, förbättra samarbetet med utvecklare och göra att säkerhetsfixar når användare snabbare.

  • Tails varnar i tid – ny version ska förebygga uppstartsproblem

    En ny version av det integritetsinriktade operativsystemet Tails ska hjälpa användare att undvika framtida uppstartsproblem. Genom att varna för föråldrade säkerhetscertifikat, som slutar gälla 2026, vill utvecklarna förebygga fel innan de uppstår.

    En ny version av det integritetsfokuserade operativsystemet Tails har släppts. Med Tails 7.7 införs en funktion som varnar användare för ett problem som annars riskerar att slå till först när det är för sent – vid datorns uppstart.

    Tails används av personer som vill surfa anonymt och skydda sin kommunikation. Systemet körs ofta från ett USB-minne och all internettrafik leds genom Tor-nätverket, vilket gör det svårt att spåra användaren.

    Den största förändringen i version 7.7 rör så kallade Secure Boot-certifikat. Dessa används av datorer för att kontrollera att endast betrodd programvara startas. Många datorer använder fortfarande certifikat som utfärdades 2011, men dessa kommer att upphöra att gälla i juni 2026.

    Microsoft började redan 2023 ersätta de gamla certifikaten, men långt ifrån alla system har uppdaterats. När certifikaten löper ut kan det leda till att datorer inte längre kan starta operativsystem som Tails.

    För att förebygga detta inför Tails nu en varningsfunktion som meddelar användaren om äldre certifikat fortfarande används. Tanken är att problemet ska kunna åtgärdas i god tid innan det orsakar driftstörningar.

    Utöver denna förändring innehåller uppdateringen även nya versioner av centrala program. Tor Browser uppdateras till version 15.0.10 och e-postklienten Thunderbird till version 140.9.1. Båda är viktiga komponenter för säker kommunikation och anonym surfning.

    Även säkerheten i systemet har förstärkts. Bland annat har åtkomsten till systemkatalogen /root begränsats så att endast administratören kan läsa innehållet.

    För befintliga användare är uppdateringen relativt enkel. De som kör Tails 7.0 eller senare kan uppgradera automatiskt utan att förlora data som sparats i så kallad Persistent Storage. Om uppgraderingen misslyckas rekommenderas en manuell installation.

    Samtidigt uppmanas nya användare att vara uppmärksamma vid installation. Att installera Tails på ett USB-minne raderar all befintlig lagrad data på enheten.

    Med den nya varningsfunktionen försöker Tails göra ett annars osynligt tekniskt problem mer konkret. I stället för att användare först märker av felet när datorn slutar fungera, får de nu en chans att agera i förväg. Det är en förändring som kan få stor betydelse, särskilt för dem som är beroende av ett fungerande och säkert system.

    https://tails.net/

    Teknisk fakta: Tails 7.7

    Version: Tails 7.7

    Fokus: Integritet, anonymitet och säker uppstart

    Ny funktion: Varnar för äldre Secure Boot-certifikat

    Riskdatum: Juni 2026

    Tor Browser: 15.0.10

    Thunderbird: 140.9.1

    Säkerhetsändring: /root kan endast läsas av root-användaren

  • VeraCrypt i kris – när en digital signatur kan stoppa ett helt program

    När ett av världens mest använda krypteringsprogram plötsligt riskerar att sluta fungera på Windows blottläggs en sårbar punkt i dagens digitala ekosystem. Efter att Microsoft utan förklaring stängt av signeringskontot för VeraCrypt står både utvecklare och användare inför en osäker framtid – där tillgången till säker lagring kan påverkas av beslut utanför deras kontroll.

    Ett oväntat beslut från Microsoft har satt det välkända krypteringsprogrammet VeraCrypt i en svår situation. Utan förvarning stängdes utvecklarens konto för att signera Windows-komponenter – något som i praktiken kan hindra framtida versioner från att fungera korrekt på moderna datorer.

    Vad handlar det egentligen om?

    För att förstå problemet behöver man veta hur säkerhet fungerar i dagens datorer. Moderna Windows-system använder något som kallas Secure Boot, en funktion som säkerställer att bara betrodd programvara startas när datorn bootar.

    För att ett program som VeraCrypt ska få fungera på denna nivå krävs:

    • Digital signering av drivrutiner (drivers)
    • Signering av startkomponenter (bootloader)
    • Certifikat som godkänts av Microsoft

    Det är här problemet uppstår. Utvecklaren Mounir Idrassi har fått sitt signeringskonto avstängt – utan förklaring.

    Varför är detta så allvarligt?

    Detta är inte bara ett administrativt problem. Det påverkar direkt hur programmet fungerar på Windows.

    Utan giltig signering kan följande inträffa:

    • Windows vägrar ladda VeraCrypts drivrutiner
    • Secure Boot blockerar uppstart
    • Krypterade systemdiskar kan bli svåra att nå

    Särskilt kritiskt är ett datum som nu diskuteras: 27 juni 2026. Efter detta kan vissa signeringskedjor sluta accepteras, vilket gör att äldre versioner av VeraCrypt riskerar att sluta fungera korrekt på vissa system – särskilt med Windows 11.

    Vad kan hända för användare?

    För vanliga användare innebär detta en potentiell risk – men inte panik.

    Om du använder VeraCrypt för att kryptera hela systemdisken kan du i värsta fall:

    • Få varningar vid uppstart
    • Inte kunna starta från den krypterade disken
    • Behöva kringgå Secure Boot (vilket minskar säkerheten)

    Det är dock viktigt att poängtera att:

    • Befintliga installationer fungerar just nu
    • Problemet gäller främst framtida uppdateringar
    • Alla system påverkas inte på samma sätt

    Ett större problem än VeraCrypt

    Detta fall belyser en större fråga inom IT-säkerhet:

    Hur beroende är öppen källkod av stora teknikföretag?

    VeraCrypt är ett open source-projekt, men för att fungera på Windows krävs ändå godkännande från Microsofts ekosystem. När ett konto stängs – utan transparens – kan konsekvenserna bli omfattande.

    Det väcker frågor som:

    • Bör det finnas alternativa signeringssystem?
    • Hur mycket kontroll ska plattformsägare ha?
    • Vad händer med säkerhetsverktyg när infrastrukturen centraliseras?

    Vad händer nu?

    I dagsläget:

    • Ingen officiell förklaring har getts av Microsoft
    • Ingen tydlig väg för överklagan finns
    • VeraCrypt-teamet saknar lösning

    Utvecklaren beskriver situationen som att han är “utan alternativ”.

    Slutsats

    Det som kan verka som en teknisk detalj – ett signeringskonto – visar sig vara avgörande för ett helt säkerhetssystem. Fallet med VeraCrypt illustrerar hur moderna säkerhetsmekanismer både skyddar och begränsar.

    För användare är rådet enkelt:

    • Håll dig uppdaterad om utvecklingen
    • Säkerhetskopiera viktig data
    • Var medveten om hur ditt krypteringssystem fungerar

    För i en värld där säkerhet bygger på förtroende – kan ett enda avstängt konto få stora konsekvenser.

    https://sourceforge.net/p/veracrypt/discussion/general/thread/9620d7a4b3

    Faktaruta: VeraCrypt

    VeraCrypt är ett fritt och öppen källkodsprogram för kryptering av lagringsmedia. Det används för att skydda filer, partitioner och hela systemdiskar mot obehörig åtkomst.

    • Krypterar filer i virtuella krypterade behållare
    • Kan kryptera hela partitioner och externa lagringsenheter
    • Stöd för fullständig systemkryptering på Windows
    • Kan skapa dolda volymer för ökad sekretess
    • Har stöd för dold operativsystemmiljö
    • Använder starka krypteringsalgoritmer som AES, Serpent och Twofish
    • Stöd för nyckelfiler som extra skydd utöver lösenord
    • Finns för Windows, Linux och macOS
    • Bygger vidare på TrueCrypt men med förbättrad säkerhet

    Viktigt: På Windows kräver vissa funktioner signerade drivrutiner och startkomponenter för att fungera tillsammans med Secure Boot.

  • Microsoft lanserat OS för sandlådan.

    LiteBox är ett nytt öppet källkodsprojekt från Microsoft som utforskar hur program kan köras säkrare genom att drastiskt minska den del av operativsystemet som de får tillgång till. Genom att använda ett extremt litet, bibliotekbaserat operativsystem i stället för traditionella virtuella maskiner eller containrar vill projektet minska attackytan, begränsa konsekvenserna av sårbarheter och skapa mer förutsägbara miljöer för känsliga arbetslaster i moln, CI-system och konfidentiell databehandling.

    LiteBox – ett nytt sätt att tänka kring säkrare kodkörning

    När program körs på moderna operativsystem får de ofta tillgång till ett enormt antal funktioner som systemanrop, drivrutiner, nätverksstackar och kernel-subsystem. Det ger flexibilitet men innebär också en stor säkerhetsrisk. Ju mer ett program får tillgång till, desto större blir attackytan om något går fel.

    LiteBox är ett nytt öppen källkodsprojekt från Microsoft som angriper problemet från ett helt annat håll. I stället för att isolera program med virtuella maskiner eller traditionella containrar bygger LiteBox på idén om ett extremt litet, säkerhetsfokuserat operativsystem, ett så kallat library OS.

    Ett operativsystem som bara innehåller det nödvändiga

    Grundtanken bakom LiteBox är enkel men radikal. Ett program ska bara se exakt de operativsystemsfunktioner det behöver för att fungera, och inget mer.

    I stället för att exponera hela värdsystemets kernel tillhandahåller LiteBox ett smalt och kontrollerat gränssnitt. Det minskar risken för att sårbarheter i operativsystemet kan utnyttjas och begränsar skadorna om ett program beter sig illvilligt eller kraschar.

    Library OS – operativsystem som bibliotek

    LiteBox bygger på library OS-modellen. Det innebär att traditionella OS-funktioner inte levereras av ett stort, delat operativsystem utan som bibliotek som följer med applikationen.

    I praktiken betyder det att varje arbetslast får sitt eget minimala operativsystem, skrivet i Rust, med tydliga gränser och mycket liten kodbas. Mindre kod innebär färre buggar, enklare granskning och högre säkerhet.

    Linux-program utan Linux-kärna

    En av de mest uppmärksammade egenskaperna hos LiteBox är att det kan köra omodifierade Linux-program även på Windows och andra plattformar, utan att kräva en full Linux-kärna eller virtuell maskin.

    I stället tillhandahåller LiteBox ett Linux-liknande exekveringsgränssnitt ovanpå sin minimala plattform. För utvecklare och molntjänster innebär det ett lättviktigt sätt att köra Linux-arbetslaster utan den overhead som virtuella maskiner ofta innebär.

    Striktare isolering än containrar

    På Linux kan LiteBox användas som ett alternativ till traditionella containrar. Skillnaden är att containrar fortfarande delar samma kernel, vilket innebär att stora delar av operativsystemet exponeras.

    LiteBox exponerar däremot bara en mycket begränsad uppsättning funktioner, vilket gör attackytan betydligt mindre. För miljöer som kör okänd eller halvbetrodd kod, till exempel CI-system eller molntjänster som kör användarskript, är detta särskilt attraktivt.

    Anpassat för konfidentiell databehandling

    LiteBox är också byggt med modern hårdvarusäkerhet i åtanke. Det kan köras ovanpå tekniker för konfidentiell databehandling, där minnet är krypterat i hårdvara och värdsystemet inte nödvändigtvis är betrott.

    I sådana miljöer är det avgörande att den betrodda kodbasen är så liten som möjligt. LiteBox bidrar till detta genom att drastiskt minska mängden kod som måste litas på.

    Användningsområden och begränsningar

    Typiska användningsområden för LiteBox är sandboxning av opålitlig eller användargenererad kod, körning av CI-jobb och automatiserade byggsystem, molntjänster som behöver strikt isolering, konfidentiella beräkningsmiljöer samt körning av OP-TEE-program i en minimal OS-miljö.

    Det är däremot inte tänkt som ett ersättningssystem för Linux eller Windows och inte heller som ett skrivbordsoperativsystem.

    Ett smalt verktyg med tydlig roll

    LiteBox är inte ett försök att konkurrera med etablerade operativsystem eller containerplattformar. Det är ett specialiserat verktyg för situationer där säkerhet, förutsägbarhet och minimal attackyta är viktigare än generell funktionalitet.

    Projektet illustrerar en tydlig riktning inom systemsäkerhet. Framtidens isolering handlar inte om större och mer komplexa sandlådor, utan om att göra operativsystemets yta så liten och kontrollerad som möjligt.

    https://github.com/microsoft/litebox

    Faktaruta: LiteBox
    Vad är det? Ett open-source sandboxing-projekt (MIT-licens) från Microsoft som bygger en minimal, säkerhetsfokuserad “library OS”-miljö för att köra arbetslaster isolerat.
    Skrivet i Rust.
    Kärnidén Ersätta bred OS-exponering med ett smalt, kontrollerat gränssnitt anpassat för den kod som körs, för att minska attackytan och begränsa skador vid sårbarheter.
    Library OS Grundläggande OS-funktioner levereras som bibliotek som följer applikationen, i stället för att luta sig mot en stor värdkärna.
    Linux på Windows Ger en Linux-lik exekveringsmiljö på Windows och andra plattformar utan att kräva en full Linux-kärna eller komplett Linux-VM, med målet att kunna köra omodifierade Linux-program.
    På Linux Kan användas för att sandboxa Linux-arbetslaster och exponera betydligt mindre av kärnan än vad containrar normalt gör.
    Confidential computing Kan köras ovanpå tekniker som AMD SEV-SNP för hårdvarukrypterat minne och minskat beroende av värdsystemet.
    TEE-stöd Kan hosta OP-TEE-program på Linux för en minimal OS-miljö vid trusted execution-arbetslaster.
    Typiska användningsfall Körning av opålitlig/semitrustad kod, användarsuppladdade arbetslaster i moln, CI-jobb och miljöer där en liten Trusted Computing Base är viktig.
    Inte tänkt som Ersättare för Linux/Windows, desktop-OS eller generell containerplattform; snarare ett fokuserat exekveringslager för kontrollerade arbetslaster.
  • Farväl Windows 10 –Hej, linux , dags att återta den digitala friheten

    När Microsoft nu lägger locket på för Windows 10 lämnas miljontals användare utan säkerhetsuppdateringar. Många tror att den enda vägen framåt är Windows 11 – men det finns andra alternativ. I en tid då digital suveränitet blir allt viktigare kan det vara dags att ta tillbaka kontrollen över sina egna datorer.


    I dag slutar Microsoft att stödja Windows 10 med säkerhetsuppdateringar.
    Men det finns alternativ – du behöver inte slänga din dator bara för att den inte stöder Windows 11.

    När Microsoft nu avslutar stödet för Windows 10 står många inför frågan: måste vi verkligen gå över till Windows 11?
    I en tid då allt fler talar om digital suveränitet kräver Microsoft att användare skapar ett konto hos dem bara för att kunna använda deras operativsystem. Samtidigt växer beroendet av molntjänster från jättar som Microsoft och Google – men vad händer egentligen med vår personliga data där?

    Vi vet att information används till allt från AI-träning till riktad marknadsföring. Om en AI tränas på fakturor, mejl och dokument som lagras i molnet – vem garanterar då att uppgifterna inte utnyttjas för kommersiella syften?

    Utvecklingen påminner om bilbranschen: köper du en modern Volvo EX90, fylld med datorer och elektronik, är du beroende av auktoriserade tekniker. Den gamla Volvo 240:n kunde däremot lagas av vilken bymekaniker som helst. Samma sak håller nu på att hända med våra datorer – från verktyg vi själva kontrollerar till låsta system vi bara får använda på tillverkarens villkor.

    Men vad använder de flesta egentligen sin dator till i dag?
    Att betala räkningar, läsa e-post och skriva några brev. För sådant krävs varken Windows 11 eller Apples senaste system.

    Ett lättviktigt Linux-system, som Ubuntu eller Mint, fungerar utmärkt även på äldre datorer – utan tvångskonton, reklam eller dolda spionfunktioner.

    Kanske är det nu vi ska säga farväl, inte bara till Windows 10, utan också till idén om att våra datorer måste kontrolleras av någon annan än oss själva.
    Kanske är det dags att säga hej till Linux.

    Fakta: Windows 10 — slutet på en era

    Lansering:
    29 juli 2015
    End of Life:
    14 oktober 2025

    Efter nästan tio år upphör Microsoft helt med säkerhetsuppdateringar och buggfixar för Windows 10. Systemet fungerar fortsatt, men blir gradvis mer sårbart för nya hot.

    Företag kan köpa Extended Security Updates (ESU) under en begränsad tid, men det är en tillfällig och kostsam lösning. För privatpersoner är stödet slut.

    Minnesnotis: Windows 10 gav många stabil drift — men också oväntade omstarter, envisa uppdateringar och den klassiska blåskärmen. När epoken nu avslutas kan det vara läge att prova ett friare alternativ.
    Tips: Lättviktiga Linux-distributioner som Ubuntu eller Mint fungerar utmärkt på äldre datorer.

  • Microsoft lämnar över DocumentDB till Linux Foundation – blir öppen och leverantörsneutral

    Microsoft tar ännu ett steg mot öppen källkod. Bara sju månader efter lanseringen lämnar bolaget över sin NoSQL-databas DocumentDB till Linux Foundation – ett beslut som gör tekniken leverantörsneutral och öppnar för bredare samarbete inom open source-världen.

    Microsoft tar nästa steg i sin satsning på öppen källkod genom att donera sin NoSQL-databas DocumentDB till Linux Foundation. Beskedet kommer bara sju månader efter att projektet lanserades, och innebär att utvecklingen nu flyttas från bolagsstyrning till ett gemenskapsdrivet format.

    DocumentDB är en distribuerad databas byggd på PostgreSQL och designad för att hantera dokumentorienterade arbetslaster i stor skala. Den togs ursprungligen fram internt på Microsoft för att säkra hög tillgänglighet och flexibilitet vid lagring av JSON-data.

    Med Linux Foundation som värd kommer projektet att få en neutral plattform där tekniska kommittéer och öppna arbetsgrupper ansvarar för utvecklingen. Syftet är att beslut om nya funktioner, prestandaförbättringar och långsiktigt stöd ska fattas gemensamt, i stället för enbart av Microsoft.

    För utvecklare och organisationer öppnar förändringen upp för bredare interoperabilitet med andra open source-verktyg. Samtidigt skapas en större trygghet kring projektets framtid, eftersom utvecklingsplanen inte längre är knuten till Microsofts interna prioriteringar.

    – Att Microsoft väljer att lämna över kontrollen av DocumentDB är en tydlig signal om att företaget vill bygga förtroende i open source-världen, säger en branschanalytiker. – Det stärker också chanserna att andra aktörer, som molnleverantörer och databasföretag, går in och bidrar aktivt.

    Fakta: DocumentDB

    Typ
    Distribuerad NoSQL-databas, byggd på PostgreSQL
    Syfte
    Hantera dokumentorienterade arbetslaster i stor skala med hög tillgänglighet och flexibilitet för JSON-lagring.
    Funktioner
    • JSON-baserad datalagring
    • Hög tillgänglighet & horisontell skalning
    • Distribuerad arkitektur för stora datamängder
    • PostgreSQL-kompatibilitet (bred verktygs-/ekosystemstöd)
    • Öppen styrning via Linux Foundation
    Plattformar
    • Linux, Windows, macOS
    • Containers: Docker & Kubernetes
    • Privata och publika moln
  • Tankar i sommarnatten.

    När folk hör ordet Linux tänker nog många fortfarande på så kallade ”datanördar” – teknikintresserade personer med ett starkt datorintresse. Det stämmer till viss del, men tiderna har förändrats. I dag upptäcker allt fler ”vanliga svenssons” Linux – inte av nyfikenhet på kommandorader, utan av ren praktisk insikt: det är orimligt att slänga fullt fungerande datorer bara för att Microsoft eller Apple slutar ge support.

    Samhället har genomgått en snabb digitalisering. Det går inte längre att leva helt analogt – vare sig man vill det eller inte. Alla förväntas ha tillgång till internet och en digital enhet, men samtidigt styr de stora teknikföretagen livslängden på våra datorer. En dator från 2010 kan i deras ögon vara ”för gammal” – trots att den fungerar utmärkt.

    För 20 år sedan kunde man gå till ett postkontor och få hjälp av personal med decennier av erfarenhet. I dag har vi visserligen längre öppettider, men ofta betydligt sämre service. Digitalisering har i många fall ersatt kompetens med slimmad bemanning och ytliga systemlösningar. Frågar man om något lite mer avancerat, får man ofta ett godtyckligt eller rent nonsensaktigt svar.

    Den här utvecklingen syns också i butiker. Besöker man någon av de stora elektronikkedjorna möts man ofta av personal som inte har någon djupare kunskap om produkterna de säljer. Det handlar sällan om att lösa kundens behov – det handlar om att kränga en ny, onödigt dyr dator för att maximera försäljningen och säljbonusar. Byte av dator blir ett hafsverk till överpris, trots att problemet ofta hade kunnat lösas genom att helt enkelt installera ett annat operativsystem.

    De allra flesta använder sina datorer till att surfa, läsa e-post och betala räkningar. För sådana behov fungerar Linux utmärkt – och i många fall bättre än ett gammalt Windows som knappt uppdateras. Att installera Linux kan ge en gammal dator flera år till i livslängd.

    Jag har under flera års tid tagit hand om datorer som andra kallat för ”skrot”. Själv använder jag en HP ZBook med en 6:e generationens Intel i7-processor och 32 GB RAM. Enligt Microsoft är den ”för gammal” för Windows 11 – men den kör Ubuntu hur bra som helst.

    ZBook är ingen lågprislaptop, det är en arbetsstation som från början såldes till CAD-ingenjörer och andra proffs. Att skrota en sådan maskin bara för att den passerat ett visst åldersstreck är som att skrota en lågmilad Mercedes-Benz 600 från 1981 – bara för att den inte har Apple CarPlay.

    Under åren har jag även räddat ett antal iMac-datorer där jag installerat Ubuntu. Dessa används i dag av personer som lever på sjukersättning, eller som garagedatorer. För den som inte vet det: iMac har utmärkt ljud och fantastiskt bra skärmar – även modeller som är 15 år gamla.

    Det är hög tid att vi omvärderar vad en ”gammal” dator egentligen är. Med rätt mjukvara kan mycket räddas – både teknik och människors ekonomi.

    Jag använder själv en äldre, uttjänt laptop som digital ”transistorradio”. Med hjälp av ChatGPT byggde jag en enkel webapp: https://radio.televinken.org.
    Där kan jag lyssna på några utvalda radiokanaler samtidigt som skärmen visar veckodag, veckonummer, datum och aktuell tid.

    Det här är ett konkret exempel på hur man kan ge nytt liv åt en dator som annars skulle ha hamnat på elektronikåtervinningen. I stället har den nu blivit ett användbart inslag i min vardag.

    Som det brukade stå i många gamla datortidningar: ”Det är bara fantasin som sätter gränserna.”
    Och med moderna verktyg som ChatGPT har det blivit enklare än någonsin att skapa egna lösningar – till och med för oss ”vanliga svenssons”. En dator som avfärdats som för gammal kan plötsligt få en ny roll i hemmet.

    End of File

Etikett: Microsoft

  • Azure Linux 4.0: Microsofts egen Linux går nu att testa – men inte i skarp drift

    Microsoft har gjort Azure Linux 4.0 enklare att testa genom att släppa nedladdningsbara ISO-avbilder via GitHub. Distributionen är byggd för moln, containrar och servermiljöer snarare än vanliga skrivbord, och versionen är fortfarande en publik förhandsversion som inte är avsedd för skarp drift. För tjugo år sedan hade meningen ”Microsoft släpper en egen Linuxdistribution” nästan låtit…

  • Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    När AI-verktyg gör det lättare att hitta säkerhetsbrister i öppen källkod ökar också trycket på de utvecklare som måste hantera rapporterna. Därför lanserar Linux Foundation initiativet Akrites, som ska samordna rapportering, åtgärder och offentliggörande av allvarliga sårbarheter i viktiga öppna projekt. Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare Öppen källkod är en grundpelare…

  • Tails varnar i tid – ny version ska förebygga uppstartsproblem

    En ny version av det integritetsinriktade operativsystemet Tails ska hjälpa användare att undvika framtida uppstartsproblem. Genom att varna för föråldrade säkerhetscertifikat, som slutar gälla 2026, vill utvecklarna förebygga fel innan de uppstår. En ny version av det integritetsfokuserade operativsystemet Tails har släppts. Med Tails 7.7 införs en funktion som varnar användare för ett problem som…

  • VeraCrypt i kris – när en digital signatur kan stoppa ett helt program

    När ett av världens mest använda krypteringsprogram plötsligt riskerar att sluta fungera på Windows blottläggs en sårbar punkt i dagens digitala ekosystem. Efter att Microsoft utan förklaring stängt av signeringskontot för VeraCrypt står både utvecklare och användare inför en osäker framtid – där tillgången till säker lagring kan påverkas av beslut utanför deras kontroll. Ett…

  • Microsoft lanserat OS för sandlådan.

    LiteBox är ett nytt öppet källkodsprojekt från Microsoft som utforskar hur program kan köras säkrare genom att drastiskt minska den del av operativsystemet som de får tillgång till. Genom att använda ett extremt litet, bibliotekbaserat operativsystem i stället för traditionella virtuella maskiner eller containrar vill projektet minska attackytan, begränsa konsekvenserna av sårbarheter och skapa mer…

  • Farväl Windows 10 –Hej, linux , dags att återta den digitala friheten

    När Microsoft nu lägger locket på för Windows 10 lämnas miljontals användare utan säkerhetsuppdateringar. Många tror att den enda vägen framåt är Windows 11 – men det finns andra alternativ. I en tid då digital suveränitet blir allt viktigare kan det vara dags att ta tillbaka kontrollen över sina egna datorer. I dag slutar Microsoft…

  • Microsoft lämnar över DocumentDB till Linux Foundation – blir öppen och leverantörsneutral

    Microsoft tar ännu ett steg mot öppen källkod. Bara sju månader efter lanseringen lämnar bolaget över sin NoSQL-databas DocumentDB till Linux Foundation – ett beslut som gör tekniken leverantörsneutral och öppnar för bredare samarbete inom open source-världen. Microsoft tar nästa steg i sin satsning på öppen källkod genom att donera sin NoSQL-databas DocumentDB till Linux…

  • Tankar i sommarnatten.

    När folk hör ordet Linux tänker nog många fortfarande på så kallade ”datanördar” – teknikintresserade personer med ett starkt datorintresse. Det stämmer till viss del, men tiderna har förändrats. I dag upptäcker allt fler ”vanliga svenssons” Linux – inte av nyfikenhet på kommandorader, utan av ren praktisk insikt: det är orimligt att slänga fullt fungerande…