• NetBSD 11.0 tar steget in i RISC-V-världen

    NetBSD 11.0 är den nittonde stora versionen av det portabla Unix-systemet. Utgåvan introducerar stabilt stöd för 64-bitars RISC-V, förbättrad Linuxkompatibilitet, snabbare virtuella maskiner och ett stort antal nya drivrutiner.

    NetBSD 11.0 är här. Den nittonde stora versionen av det klassiska Unix-liknande operativsystemet bjuder bland annat på stöd för 64-bitars RISC-V, bättre kompatibilitet med Linuxprogram, snabbare virtuella maskiner och ett stort antal nya drivrutiner.

    NetBSD är framför allt känt för sin ovanligt breda hårdvarusupport. Projektets gamla slogan, ”Of course it runs NetBSD”, syftar på att systemet kan köras på allt från moderna servrar och persondatorer till äldre arbetsstationer och mer ovanliga processorarkitekturer.

    Med NetBSD 11.0 fortsätter projektet på samma linje.

    RISC-V blir en officiellt stödd plattform

    Den största nyheten är den första stabila NetBSD-versionen för 64-bitars RISC-V-system.

    RISC-V är en öppen processorarkitektur som på senare år har fått stor uppmärksamhet. Till skillnad från exempelvis x86 och Arm kan RISC-V användas utan att en tillverkare behöver licensiera själva instruktionsuppsättningen. Det gör arkitekturen intressant för allt från utbildning och forskning till servrar, inbyggda system och framtida persondatorer.

    NetBSDs nya RISC-V-port kan inledningsvis köras i den virtuella maskinen QEMU samt på datorer baserade på StarFive JH7110-kretsen. Det omfattar bland annat enkortsdatorerna StarFive VisionFive 2 och PINE64 STAR64.

    Systemet har stöd för exempelvis:

    • PCI- och PCI Express-enheter
    • VirtIO-baserade nätverkskort och lagringsenheter
    • virtualiserat ljud
    • hårdvarubaserade slumptalsgeneratorer
    • temperatursensorer
    • felsökning av kraschade kärnor

    Det finns även ett mer grundläggande stöd för Allwinner D1, en enklare RISC-V-krets som används i bland annat MangoPi MQ Pro och Allwinner Nezha.

    Stödet är ännu inte lika komplett som för NetBSDs mer etablerade plattformar, men markerar ändå ett viktigt steg för både NetBSD och RISC-V.

    Snapdragon X Elite får tidigt stöd

    Även Arm-plattformen har fått flera förbättringar.

    NetBSD 11.0 innehåller ett första stöd för Qualcomms Snapdragon X Elite och företagets Oryon-processorkärnor. Snapdragon X Elite används framför allt i nyare bärbara Windowsdatorer och är en av de Arm-baserade plattformar som konkurrerar med traditionella x86-processorer från Intel och AMD.

    Det nya stödet omfattar bland annat drivrutiner för batteri- och laddningsövervakning, GPIO-anslutningar och I2C-styrenheter.

    Versionen innehåller också NUMA-stöd för Arm-system som använder ACPI. NUMA innebär förenklat att ett system kan hålla reda på vilket minne som ligger närmast en viss processorkärna. Det kan ge bättre prestanda i större datorer med många processorer eller processorkärnor.

    Andra förbättringar omfattar stöd för Arms SCMI-protokoll för prestandastyrning, en ny USB-C PHY-drivrutin för Rockchip samt bättre stöd för NanoPi R4S.

    Raspberry Pi 5 får också förbättrat stöd för kringutrustning när datorn startas genom UEFI.

    Virtuella maskiner kan starta på millisekunder

    NetBSD 11.0 innehåller en särskild kärna med namnet MICROVM för 32- och 64-bitars x86-system.

    Den är utformad för små virtuella maskiner som ska kunna starta mycket snabbt. Kärnan använder bland annat PVH-start, VirtIO MMIO-enheter och flera optimeringar som minskar mängden arbete under uppstarten.

    Enligt NetBSD-projektet kan en sådan virtuell maskin starta på omkring tio millisekunder på en x86-processor från ungefär 2020.

    Det är intressant för bland annat molntjänster där små virtuella maskiner kan behöva startas och stoppas automatiskt beroende på belastningen. Ett möjligt användningsområde är så kallade mikrotjänster, där varje liten funktion körs i en separat och isolerad miljö.

    NetBSD kan nu även startas med PVH utan att Xen används. Det fungerar exempelvis tillsammans med QEMUs -kernel-alternativ.

    VirtIO-enheter kan dessutom beskrivas genom parametrar på kärnans kommandorad.

    Nya drivrutiner för QEMU och VMware

    En ny drivrutin med namnet viogpu ger stöd för virtuella grafikkort som tillhandahålls av QEMU.

    Det betyder att NetBSD kan använda en mer modern virtualiserad grafiklösning i stället för att enbart förlita sig på enklare emulerade grafikkort.

    Den nya pvscsi-drivrutinen ger samtidigt stöd för VMwares paravirtualiserade SCSI-styrenheter. Paravirtualisering innebär att gästsystemet vet att det körs i en virtuell maskin och kan kommunicera mer direkt med värdsystemet. Det ger ofta bättre prestanda än fullständig hårdvaruemulering.

    Fler Linuxprogram kan köras utan ändringar

    NetBSD har sedan länge ett kompatibilitetslager som gör det möjligt att köra program som ursprungligen har kompilerats för Linux.

    NetBSD 11.0 utökar detta lager med ett stort antal Linux-kompatibla systemanrop och gränssnitt.

    Bland nyheterna finns:

    • epoll
    • clone3
    • statx
    • inotify
    • renameat2
    • close_range
    • waitid
    • syncfs
    • readahead
    • POSIX-meddelandeköer
    • sync_file_range

    Ett systemanrop är den mekanism som ett program använder för att be operativsystemets kärna utföra en uppgift. Det kan exempelvis handla om att öppna en fil, skapa en process, använda nätverket eller läsa information om systemet.

    När ett Linuxprogram använder ett systemanrop som saknas i NetBSDs kompatibilitetslager går programmet normalt inte att köra. Genom att införa fler Linux-kompatibla systemanrop kan NetBSD därför hantera fler Linuxprogram utan att programmens källkod behöver ändras.

    Versionen får även stöd för memfd_create, som gör det möjligt att skapa en fil direkt i arbetsminnet utan att den behöver få ett vanligt filnamn på disken.

    Det virtuella filsystemet procfs har samtidigt kompletterats med information om System V IPC samt Linux-liknande sökvägar för processgränser.

    Anpassningar för C23 och nya POSIX

    NetBSD 11.0 innehåller även förbättringar för nyare programmeringsstandarder.

    Verktyget lint, som används för att analysera C-kod och hitta möjliga programmeringsfel, kan nu kontrollera kod skriven enligt C23-standarden. Det har även blivit bättre på att upptäcka heltalsöverskridningar.

    En heltalsöverskridning uppstår när ett tal blir större eller mindre än vad den aktuella datatypen kan lagra. Resultatet kan bli felaktiga beräkningar, programkrascher eller i värsta fall säkerhetsproblem.

    NetBSD får också ett nytt kommando med namnet c17. Det fungerar som ett standardiserat sätt att anropa en kompilator för ISO C17, vilket krävs av POSIX.1-2024.

    Snabbare kärna och bättre stöd för flera processorer

    Flera delar av operativsystemets kärna har optimerats.

    Låsningen kring så kallade pipes har förbättrats. En pipe används när ett program skickar data direkt till ett annat program, exempelvis i följande kommandorad:

    cat fil.txt | grep sökord
    

    Minskad låskonkurrens innebär att flera processorer eller processorkärnor i mindre utsträckning behöver vänta på varandra.

    DRM-systemet, som hanterar moderna grafikkort i kärnan, har också fått bättre skalning på datorer med flera processorkärnor.

    VirtIO-drivrutinerna är nu markerade som multiprocessorsäkra. De kan därmed köras utan att hålla NetBSD-kärnans globala lås, vilket kan förbättra prestandan i virtuella maskiner.

    Även ZFS har optimerats så att borttagning av filer går snabbare.

    På SPARC-, PowerPC- och MIPS-processorer har byteväxling förbättrats. Byteväxling används när data behöver omvandlas mellan olika ordningsföljder för byte, exempelvis mellan little endian och big endian.

    Snabbare reaktion på förlorade nätverkspaket

    Den inledande väntetiden innan ett TCP-paket skickas om har sänkts från tre sekunder till en sekund.

    TCP ser till att data kommer fram i rätt ordning och att förlorade paket skickas igen. Om ett paket försvinner väntar systemet en viss tid innan det försöker på nytt.

    En kortare inledande väntetid kan göra att nätverksanslutningar återhämtar sig snabbare när de första paketen förloras. Ändringen är tillåten enligt internetstandarden RFC 6298.

    Brandväggen kan filtrera på länklagret

    NetBSD Packet Filter, NPF, kan nu filtrera trafik på lager 2 i nätverksmodellen.

    Lager 2 omfattar bland annat Ethernet-ramar och MAC-adresser. Tidigare har brandväggar främst arbetat högre upp i nätverksstacken, exempelvis med IP-adresser och TCP- eller UDP-portar.

    NPF-regler kan även göras beroende av användare och grupper. Det gör det möjligt att exempelvis tillåta nätverkstrafik för ett visst användarkonto men blockera samma trafik för andra användare.

    Kärnan håller uppsikt över sig själv

    NetBSD 11.0 introducerar också en mekanism som kallas kernel heartbeat.

    Olika processorer och avbrottsnivåer kan använda mekanismen för att kontrollera att andra delar av kärnan fortfarande gör framsteg. Om någon del av systemet fastnar kan detta upptäckas snabbare.

    Funktionen kan vara värdefull vid felsökning av svåra problem där datorn verkar frysa utan att skapa någon tydlig felrapport.

    Stort antal nya drivrutiner

    Hårdvarustödet har utökats med en omfattande samling nya och förbättrade drivrutiner.

    Bland nyheterna finns stöd för:

    • Realtek RTL8126-nätverkskort med 5 Gbit/s
    • virtuella funktioner för NVIDIA Mellanox ConnectX-6
    • ASIX AX88179A USB-nätverkskort
    • USB Audio Class 2.0
    • tangentbord som använder I2C HID
    • nyare Androidtelefoner med USB-delning via NCM
    • fler fläkt-, sensor-, serie- och lagringsstyrenheter
    • fler styrenheter för industriell utrustning

    USB Audio Class 2.0 är särskilt relevant för modernare externa ljudkort och DAC-enheter som arbetar med högre samplingsfrekvenser och fler ljudkanaler än vad den äldre USB-ljudstandarden klarar.

    Bättre övervakning av AMD-processorer

    NetBSD kan nu läsa temperaturinformation från fler moderna AMD-processorer.

    Det omfattar bland annat:

    • Siena
    • Turin Classic
    • Turin Dense
    • Strix Point
    • Zen 5

    Verktyget cpuctl känner nu även igen Intels Meteor Lake- och Emerald Rapids-processorer.

    Dessutom finns stöd för nyare varianter av Intels TCO-watchdog. En watchdog är en säkerhetsmekanism som kan starta om en dator om operativsystemet slutar fungera och inte längre skickar regelbundna livstecken.

    Uppdaterade program i grundsystemet

    NetBSD levereras som ett komplett grundsystem där både kärnan och ett stort antal centrala verktyg utvecklas och distribueras tillsammans.

    I NetBSD 11.0 har många externa komponenter uppdaterats. Några exempel är:

    • GCC 12.5
    • GDB 15.1
    • Binutils 2.42
    • OpenSSL 3.5.7
    • OpenSSH 10.3
    • Postfix 3.11.2
    • X.Org Server 21.1.24
    • tmux 3.6b
    • Unbound 1.25.1
    • BIND 9.20.24
    • wpa_supplicant 2.11

    Viktiga förändringar inför uppgradering

    Den som uppgraderar från en tidigare NetBSD-version bör vara uppmärksam på några förändringar.

    Kompatibilitetsbiblioteken för 32- och 64-bitarsprogram har flyttats till separata installationsuppsättningar med namnen:

    • base32
    • base64
    • debug32
    • debug64

    HTML-versionerna av manualsidorna ligger numera i den separata uppsättningen manhtml.

    OpenSSH har dessutom tagit bort stödet för DSA-nycklar. DSA är en äldre typ av SSH-nyckel som inte längre betraktas som tillräckligt säker.

    System som har en specialanpassad SSH-konfiguration där DSA uttryckligen har aktiverats kan behöva ändras innan SSH-servern kan startas.

    På aarch64-system anges processorfrekvensen numera i megahertz i stället för i abstrakta prestandanivåer.

    Drivrutinen hdaudio har också fått ändrade namn och en annan ordning på vissa ljudmixerreglage. Det kan påverka skript och lokala inställningar som hänvisar till reglagen med deras gamla namn.

    Ett brett lyft för ett ovanligt portabelt system

    NetBSD 11.0 är inte en utgåva som enbart fokuserar på en viss datorplattform eller användargrupp.

    Versionen förbättrar stödet för allt från moderna Arm- och RISC-V-system till äldre processorarkitekturer, virtuella servrar, nätverksutrustning och traditionella x86-datorer.

    RISC-V-stödet är den mest synliga nyheten, men de utökade Linux-kompatibilitetsfunktionerna kan på sikt bli minst lika betydelsefulla. De gör det lättare att använda program som främst har utvecklats och testats för Linux.

    Tillsammans med snabbare virtualisering, fler drivrutiner och förbättrad multiprocessorprestanda visar NetBSD 11.0 att projektet fortfarande utvecklas aktivt – samtidigt som det håller fast vid sitt ursprungliga mål: att skapa ett rent, stabilt och portabelt Unix-system som kan köras på så många typer av datorer som möjligt.

    https://blog.netbsd.org/tnf/entry/netbsd_11_0_released

    Ladda hem Netbsd

    https://netbsd.org

    > TEKNISKA FAKTA: NETBSD 11.0

    Version: NetBSD 11.0

    Utgåva: Nittonde stora NetBSD-versionen

    Systemtyp: Unix-liknande operativsystem

    Ny processorplattform: 64-bitars RISC-V

    RISC-V-enheter: QEMU, StarFive VisionFive 2 och PINE64 STAR64

    Arm-stöd: Inledande stöd för Qualcomm Snapdragon X Elite och Oryon

    Virtualisering: Ny MICROVM-kärna för amd64 och i386

    Uppstartstid: Omkring 10 millisekunder för MICROVM på lämplig x86-hårdvara

    Linuxkompatibilitet: Bland annat epoll, clone3, statx, inotify och memfd_create

    Programmeringsstandarder: Förbättrat stöd för C23 och POSIX.1-2024

    Brandvägg: NPF med lager 2-filtrering och regler för användare och grupper

    Nätverk: TCP:s första omsändningstid sänkt från tre till en sekund

    Kompilator: GCC 12.5

    Kryptering: OpenSSL 3.5.7

    SSH: OpenSSH 10.3

    Licens: BSD-licens

  • KaOS Linux tar ett stort steg bort från systemd

    KaOS Linux har släppt version 2026.06, och den här utgåvan markerar en viktig förändring för den lilla men tekniskt intressanta Linuxdistributionen. För första gången levereras KaOS med Dinit som standard-init-system i stället för systemd.

    För vanliga datoranvändare kan det låta som en liten teknisk detalj. Men i Linuxvärlden är init-systemet en central del av operativsystemet. Det är den komponent som startar först efter Linuxkärnan och ansvarar för att dra i gång resten av systemet: nätverk, inloggning, bakgrundstjänster, ljud, grafik och mycket annat.

    Att byta init-system är därför ungefär som att byta elsystem i ett hus. Det syns kanske inte direkt på fasaden, men det påverkar hur allt bakom väggarna fungerar.

    Från systemd till Dinit

    Under många år har systemd varit standard i de flesta större Linuxdistributioner. Det används i exempelvis Debian, Ubuntu, Fedora, Arch Linux och många andra system. Systemd är kraftfullt och funktionsrikt, men har också kritiserats för att vara stort, komplext och för att samla många funktioner i ett och samma projekt.

    KaOS väljer nu en annan väg.

    I KaOS Linux 2026.06 används Dinit 0.22.0 som init-system. Dinit är ett lättare och mer avskalat alternativ som fokuserar på snabb start och tydlig hantering av tjänster. Det bygger på beroenden mellan tjänster, vilket betyder att systemet vet i vilken ordning olika delar ska startas.

    Tillsammans med Dinit används även Turnstile och Seatd för hantering av inloggning, användarsessioner och så kallade “seats”, alltså kopplingen mellan användare, tangentbord, mus och skärm.

    KaOS använder också Greetd med Tuigreet som inloggningshanterare, i stället för SDDM.

    Inte helt fritt från systemd ännu

    Även om KaOS nu har lämnat systemd som init-system betyder det inte att distributionen är helt fri från systemd-komponenter.

    Utvecklarna är tydliga med att systemd fortfarande finns kvar i reducerad form, främst för udev och tmpfiles. Udev används för att hantera hårdvara när den upptäcks av systemet, till exempel USB-enheter, diskar och nätverkskort. Tmpfiles används bland annat för att skapa och rensa tillfälliga filer och kataloger.

    Det handlar alltså inte om ett totalt brott med systemd, utan om ett stegvis byte där den mest centrala rollen – själva init-systemet – nu har tagits över av Dinit.

    KaOS lämnar även KDE Plasma som standard

    KaOS har länge varit nära förknippat med KDE Plasma. Distributionen var under många år känd för att vara ett rent, modernt och KDE-fokuserat system.

    Men tidigare under 2026 tog projektet ännu ett stort steg: man lämnade KDE Plasma som standardmiljö och gick i stället över till en kombination av Niri och Noctalia.

    Niri är en modern fönsterhanterare för Wayland, medan Noctalia är en ny skrivbordsmiljö under utveckling. Det gör KaOS till ett mer experimentellt system än tidigare, med tydligt fokus på ny teknik och alternativa lösningar.

    Trots att KDE Plasma inte längre är standard finns flera KDE-program fortfarande med. KaOS Linux 2026.06 innehåller bland annat KDE Gear 26.04.2, vilket betyder att användarna fortfarande får tillgång till många välkända KDE-applikationer.

    Ny mjukvara under huven

    KaOS Linux 2026.06 bygger på en modern teknisk grund. Systemet använder Linuxkärnan 7.0.13, medan Linux-next i förråden är baserad på Linux 7.1.

    Grafikstacken består av Mesa 26.1.3, vilket är viktigt för både spel, grafikacceleration och moderna skrivbordsmiljöer. Verktygskedjan har också uppdaterats med GCC 15.2.1 och GNU C Library 2.41.

    Bland övriga komponenter finns bland annat:

    • Niri 26.04
    • Noctalia 5 Alpha
    • PipeWire 1.6.7
    • GStreamer 1.28
    • OpenZFS 2.4.3
    • OpenSSH 10.3
    • GNU Bash 5.3
    • Qt 6.11.1
    • CMake 4.3

    Calamares används fortfarande som installationsprogram, vilket gör att installationen bör kännas bekant även för användare som tidigare testat andra Linuxdistributioner.

    Program för vardagsanvändning

    KaOS 2026.06 innehåller också flera vanliga program för dagligt bruk. Bland de förvalda eller tillgängliga programmen finns Firefox 152, Thunderbird 152, GIMP 3.2.4 och LibreOffice 26.2.4.

    Det innebär att systemet inte bara är ett tekniskt experiment för Linuxentusiaster. Det kan även användas som ett vanligt skrivbordssystem för webbsurfning, e-post, bildredigering och kontorsarbete.

    Varför är detta viktigt?

    KaOS är inte en av de största Linuxdistributionerna, men projektet är intressant eftersom det vågar göra tydliga tekniska val.

    När de flesta större distributioner går åt samma håll kan mindre projekt fungera som testbäddar för alternativa idéer. KaOS visar att det fortfarande finns utrymme för experiment inom Linuxvärlden – inte bara när det gäller skrivbordsmiljöer, utan även i själva systemets grundläggande arkitektur.

    Bytet från systemd till Dinit är därför mer än en teknisk detalj. Det är också ett ställningstagande för ett mer modulärt och lättare system, där olika delar kan bytas ut och anpassas efter projektets egna mål.

    För vem passar KaOS 2026.06?

    KaOS Linux 2026.06 passar framför allt användare som är nyfikna på modern Linuxteknik och inte är rädda för förändringar. Den som vill ha ett traditionellt KDE Plasma-system kan däremot behöva tänka om, eftersom KaOS numera går i en annan riktning.

    För Linuxentusiaster, utvecklare och användare som vill testa ett system utan systemd som init är detta däremot en mycket intressant utgåva.

    Befintliga KaOS-användare kan uppdatera systemet med:

    Nya användare kan ladda ner ISO-filen från KaOS officiella webbplats och testa systemet på egen dator eller i en virtuell maskin.

    Sammanfattning

    KaOS Linux 2026.06 är en av de mest betydelsefulla utgåvorna i distributionens historia. Den markerar övergången från systemd till Dinit som init-system och fortsätter samtidigt projektets nya väg bort från KDE Plasma som standardmiljö.

    Resultatet är en Linuxdistribution som känns mer självständig, mer experimentell och tydligare inriktad på alternativ teknik.

    KaOS visar med den här utgåvan att Linuxvärlden fortfarande är full av variation – och att även små distributioner kan driva stora tekniska förändringar.

    https://kaosx.us/download

    Om du vill läsa mer om KaOS Linux så finns mer information i vår Wiki

    https://wiki.linux.se/Kaos_Linux

    Fakta: KaOS Linux 2026.06

    Distribution: KaOS Linux

    Version: 2026.06

    Typ: Självständig Linuxdistribution

    Största nyheten: KaOS använder nu Dinit som standard-init-system i stället för systemd.

    Init-system: Dinit 0.22.0

    Inloggningshanterare: Greetd med Tuigreet

    Skrivbord: Niri och Noctalia i stället för KDE Plasma som standard

    Linuxkärna: Linux 7.0.13

    Grafikstack: Mesa 26.1.3

    Installationsprogram: Calamares

    Viktigt: KaOS är ännu inte helt systemd-fritt. En reducerad del av systemd används fortfarande för bland annat udev och tmpfiles.

    Viktiga komponenter

    • Niri 26.04
    • Noctalia 5 Alpha
    • PipeWire 1.6.7
    • GStreamer 1.28
    • OpenZFS 2.4.3
    • OpenSSH 10.3
    • GNU Bash 5.3
    • Qt 6.11.1
    • CMake 4.3
  • AlmaLinux 10.2 är här – mer hårdvarustöd, Btrfs-start och stöd för äldre 32-bitars program

    AlmaLinux 10.2 “Lavender Lion” är här med flera nyheter som gör distributionen mer användbar både på moderna servrar och äldre system. Versionen innehåller Linux-kärnan 6.12, stöd för i686-paket, möjlighet att starta från Btrfs, GNOME 49 och uppdaterade utvecklingsverktyg som Python 3.14, PostgreSQL 18, MariaDB 11.8 och PHP 8.4. Samtidigt fortsätter AlmaLinux att gå sin egen väg genom att behålla stöd för äldre hårdvara och funktioner som många administratörer fortfarande har praktisk nytta av.

    AlmaLinux 10.2, med kodnamnet ”Lavender Lion”, är nu släppt som en ny stabil version i AlmaLinux 10-serien. Det är en viktig uppdatering för alla som använder AlmaLinux som serverplattform, utvecklingsmiljö eller företags-Linux. Den nya versionen bygger vidare på Enterprise Linux 10, men innehåller flera egna förbättringar som gör AlmaLinux mer flexibel än den distribution den är kompatibel med.

    Bland nyheterna finns Linux-kärnan 6.12, stöd för i686-paket, möjlighet att starta systemet från Btrfs, skrivbordsmiljön GNOME 49, nya utvecklingsverktyg och ett utökat stöd för äldre hårdvara.

    Ett Linux för både nya och äldre system

    AlmaLinux är en kostnadsfri och öppen Linuxdistribution som riktar sig till användare som vill ha ett stabilt system med lång livslängd. Den används ofta som ersättare för Red Hat Enterprise Linux i servermiljöer, men kan även användas på arbetsstationer och i utvecklingsmiljöer.

    Med version 10.2 märks det tydligt att projektet inte bara vill följa upstream, utan också lösa praktiska problem för användare. Ett exempel är att AlmaLinux återinför och behåller stöd för viss äldre hårdvara som annars riskerar att falla bort i moderna Enterprise Linux-system.

    Det handlar bland annat om äldre lagrings- och nätverkskort från tillverkare som Adaptec, Dell PERC, HP, Mellanox, QLogic, Emulex, LSI och Broadcom. För företag, verkstäder, labbmiljöer och entusiaster kan detta vara avgörande. All hårdvara byts inte ut bara för att ett nytt operativsystem släpps.

    i686-paket gör livet enklare för äldre program

    En av de mest intressanta nyheterna i AlmaLinux 10.2 är att distributionen nu innehåller i686 userspace-paket i den stabila AlmaLinux 10-serien.

    Det betyder inte att AlmaLinux 10.2 plötsligt blir ett komplett 32-bitars operativsystem. Däremot innebär det att man kan köra vissa äldre 32-bitarsprogram och bibliotek på ett modernt 64-bitars system.

    Detta är särskilt viktigt för:

    äldre företagsprogram som fortfarande används
    test- och byggmiljöer
    CI/CD-pipelines
    containerbaserade arbetsflöden
    program som kräver gamla 32-bitarsbibliotek

    Stödet testades först i AlmaLinux Kitten 10 och har nu flyttats in i den stabila AlmaLinux 10.2-versionen. För utvecklare och systemadministratörer är detta en praktisk förbättring, eftersom gamla beroenden ofta lever kvar långt efter att hårdvaran blivit modernare.

    Btrfs kan nu användas även vid uppstart

    AlmaLinux 10.2 fortsätter också att skilja sig från andra Enterprise Linux-varianter genom sitt stöd för Btrfs. Btrfs är ett modernt filsystem med funktioner som ögonblicksbilder, kontrollsummor och flexibel hantering av lagring.

    En viktig nyhet är att AlmaLinux kan starta från en Btrfs-volym. Det gör filsystemet mer användbart i praktiken, särskilt för dem som vill kunna skapa snapshots av systemet och enklare återställa det vid problem.

    För serveradministratörer kan detta vara intressant vid testmiljöer, utvecklingsservrar eller system där man vill kunna rulla tillbaka ändringar på ett mer kontrollerat sätt.

    GNOME 49 och uppdaterad skrivbordsmiljö

    På skrivbordssidan kommer AlmaLinux 10.2 med GNOME 49. Även om AlmaLinux främst förknippas med servrar, används det också som arbetsstation i företag och tekniska miljöer.

    GNOME 49 ger en modernare skrivbordsmiljö, förbättrad användarupplevelse och bättre integration med dagens Linux-ekosystem. För användare som vill ha ett stabilt Enterprise Linux-system men ändå arbeta grafiskt är detta en välkommen uppdatering.

    Nya utvecklingsverktyg och serverprogram

    AlmaLinux 10.2 innehåller också flera nya och uppdaterade programmerings- och databaspaket. Bland nyheterna finns:

    Python 3.14
    PostgreSQL 18
    MariaDB 11.8
    Ruby 4.0
    PHP 8.4
    SDL3
    libkrun
    trustee
    FIDO Device Onboard-verktyg

    Det gör distributionen mer attraktiv för utvecklare som vill arbeta med modern programvara utan att behöva lämna den stabila Enterprise Linux-grunden.

    Även container- och virtualiseringsverktyg har uppdaterats, bland annat Podman, Buildah, libvirt, QEMU-KVM och skopeo. Det är viktiga komponenter för dagens serverdrift, där containrar och virtuella maskiner ofta är en central del av infrastrukturen.

    Säkerhetskomponenter har fräschats upp

    Säkerhet är en viktig del av AlmaLinux, och version 10.2 innehåller uppdateringar av flera centrala säkerhetskomponenter.

    Bland de uppdaterade delarna finns:

    OpenSSL
    OpenSSH
    SSSD
    SELinux-policyer
    crypto-policies
    Keylime

    Det innebär förbättringar för kryptering, inloggning, identitetshantering, systempolicyer och fjärrattestering. För företag och organisationer är sådana komponenter viktiga eftersom de ligger till grund för säker drift i större miljöer.

    Firefox och Thunderbird som vanliga RPM-paket

    En annan praktisk detalj är att AlmaLinux 10.2 levererar Firefox och Thunderbird som vanliga RPM-paket i systemets programförråd.

    Det kan låta som en liten sak, men för administratörer är det viktigt. RPM-paket är enkla att hantera med traditionella verktyg för uppdatering, pakethantering och automatisering. Det passar bättre i många företagsmiljöer än mer isolerade paketsystem.

    SPICE är tillbaka

    AlmaLinux 10.2 återställer också stöd för SPICE, både för server- och klientprogram. SPICE används för fjärråtkomst till virtuella maskiner och har länge varit en viktig teknik i virtualiseringsmiljöer.

    För dem som arbetar med KVM, QEMU och grafiska virtuella maskiner är detta en välkommen förändring. Det gör AlmaLinux mer användbart i miljöer där man behöver hantera virtuella skrivbord eller grafiska system på distans.

    Bättre felsökning med frame pointers

    En annan teknisk förbättring är att AlmaLinux 10.2 åter aktiverar frame pointers som standard. Det gör det lättare att profilera och felsöka systemet.

    För vanliga användare är detta kanske inte något man märker direkt. Men för utvecklare, drifttekniker och prestandaanalytiker kan det vara mycket värdefullt. Det blir enklare att se var systemet lägger sin tid och att hitta flaskhalsar i program eller systemtjänster.

    Stöd för äldre x86_64_v2-system

    AlmaLinux fortsätter även att erbjuda parallella byggen för x86_64_v2, vilket gör distributionen mer användbar på äldre 64-bitarsdatorer. Det betyder att äldre maskiner som inte uppfyller nyare CPU-krav fortfarande kan få ett modernt Enterprise Linux-system.

    Detta är en tydlig markering från AlmaLinux-projektet: äldre hårdvara ska inte behöva kasseras i onödan. För skolor, föreningar, småföretag och hemmalabb kan detta göra stor skillnad.

    En praktisk uppdatering för verkliga miljöer

    AlmaLinux 10.2 är inte bara en versionsuppdatering med nya paketnummer. Det är en release som fokuserar på praktisk användbarhet.

    Den ger stöd för moderna utvecklingsverktyg, men glömmer inte äldre program. Den förbättrar skrivbordsmiljön, men stärker också server- och virtualiseringsstödet. Den följer Enterprise Linux-spåret, men vågar samtidigt göra egna val där användarna har nytta av det.

    Särskilt viktiga nyheter är stödet för i686-paket, möjligheten att starta från Btrfs, återinfört SPICE-stöd, vanliga RPM-paket för Firefox och Thunderbird, samt det bredare stödet för äldre hårdvara.

    Sammanfattning

    AlmaLinux 10.2 “Lavender Lion” är en stabil och samtidigt ovanligt praktisk uppdatering. Den riktar sig både till moderna servermiljöer och till användare som behöver hålla äldre program och hårdvara vid liv.

    För företag, utvecklare och Linuxentusiaster som vill ha ett öppet Enterprise Linux-system utan onödiga begränsningar är AlmaLinux 10.2 ett starkt alternativ. Den visar också att ett modernt Linuxsystem inte måste innebära att man lämnar fungerande äldre teknik bakom sig.

    https://almalinux.org/blog/2026-05-26-almalinux_98_and_102_stable

    Teknisk fakta: AlmaLinux 10.2

    Distribution: AlmaLinux OS 10.2

    Kodnamn: Lavender Lion

    Linux-kärna: Linux 6.12

    Skrivbordsmiljö: GNOME 49

    Filsystem: Btrfs-stöd med möjlighet att starta från Btrfs-volym

    Arkitekturstöd: i686 userspace-paket och x86_64_v2-byggen

    Programspråk: Python 3.14, Ruby 4.0 och PHP 8.4

    Databaser: PostgreSQL 18 och MariaDB 11.8

    Virtualisering: Uppdaterade versioner av QEMU-KVM, libvirt och SPICE-stöd

    Containrar: Uppdaterade Podman, Buildah och skopeo

    Säkerhet: Uppdaterade OpenSSL, OpenSSH, SELinux-policyer, SSSD och Keylime

    Webbläsare/e-post: Firefox och Thunderbird levereras som vanliga RPM-paket

    Hårdvarustöd: Utökat stöd för äldre lagrings- och nätverkskort

  • IPFire stärker skyddet mot nya Linux-sårbarheter

    IPFire 2.29 Core Update 202 är en viktig säkerhetsuppdatering för den Linux-baserade brandväggsdistributionen IPFire. Den nya versionen åtgärdar flera aktuella sårbarheter i Linux-kärnan, uppdaterar OpenVPN med stöd för snabbare VPN-trafik och innehåller ett stort antal förbättringar i brandvägg, intrångsskydd, DNS och IPsec. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en uppdatering som bör installeras snarast.

    Brandväggsdistributionen IPFire har släppts i version 2.29 Core Update 202. Uppdateringen innehåller flera viktiga säkerhetsfixar, ny Linux-kärna, snabbare OpenVPN och ett stort antal uppdaterade systempaket. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en uppdatering som bör installeras snarast.

    En brandvägg bygger på förtroende

    IPFire är en Linux-baserad brandväggsdistribution som används för att skydda nätverk, styra trafik, köra VPN-tunnlar och hantera intrångsskydd. Eftersom systemet ofta står mellan det interna nätverket och internet är säkerhetsuppdateringar extra viktiga.

    I Core Update 202 ligger fokus framför allt på att täppa till flera aktuella sårbarheter i Linux-kärnan. IPFire har därför uppdaterat sin kärna till Linux 6.18.32. Den nya kärnan rättar bland annat sårbarheterna Dirty Frag och Copy Fail, som båda kan leda till lokal behörighetshöjning.

    Det betyder att en användare som redan har lokal åtkomst till systemet i vissa fall skulle kunna få högre rättigheter, i värsta fall root-behörighet. På en vanlig Linux-server är detta allvarligt. För IPFire är risken i praktiken lägre, eftersom systemet normalt inte är tänkt att ha vanliga användarkonton med skalåtkomst. Vanligen är det bara administratören som har åtkomst till konsolen.

    Men även om angreppsvägen inte är typisk för en brandvägg är uppdateringen viktig. Säkerhet handlar ofta om lager på lager. En sårbarhet som verkar svår att utnyttja i dag kan bli farligare i kombination med andra fel längre fram.

    OpenVPN får rejäl fartökning

    En av de största nyheterna i uppdateringen är att OpenVPN uppdateras till version 2.7.3. Den versionen innehåller stöd för Data Channel Offloading, ofta förkortat DCO.

    Normalt går OpenVPN-trafik genom OpenVPN-processen i användarrymden, där kryptering och dekryptering sker. Med DCO kan en större del av arbetet flyttas ner till Linux-kärnan. Det minskar belastningen på OpenVPN-processen och gör att systemet bättre kan utnyttja hårdvarans stöd för kryptering.

    Enligt IPFire-teamet kan detta ge mycket stora prestandavinster. De rapporterar att VPN-genomströmningen kan öka från omkring 1 Gbit/s till 10 Gbit/s per tunnel, samtidigt som jitter och CPU-belastning minskar.

    För användare med snabba internetförbindelser, flera VPN-tunnlar eller tunga plats-till-plats-kopplingar kan detta vara en av de mest märkbara förbättringarna i uppdateringen.

    Flera nätverksproblem rättade

    Core Update 202 innehåller också flera praktiska fixar i brandväggs- och nätverksfunktionerna.

    Brandväggsregler som använder flera portar i kommaseparerade listor ska nu tillämpas korrekt. Det är en viktig detalj, eftersom små fel i regelhantering kan leda till att trafik antingen blockeras felaktigt eller släpps igenom på ett sätt som administratören inte tänkt sig.

    Intrusion Prevention System, alltså IPFire:s intrångsskydd, har också justerats. Tidigare kunde statistikloggar växa kraftigt och ta upp mycket diskutrymme på vissa system. Uppdateraren tar automatiskt bort de berörda loggarna, och återstående IPS-loggar roteras nu dagligen i stället för veckovis.

    Dessutom får IPFire:s DNS Proxy nu utgående åtkomst utan att administratören behöver skapa extra brandväggsregler. Även IPsec har fått en korrigering där automatiskt skapade brandväggsregler inte alltid togs bort efter att en tunnel stängts ner.

    Viktig fix i glibc

    Uppdateringen innehåller även en säkerhetsfix i glibc, ett av de mest centrala biblioteken i ett Linux-system. Felet gäller hantering av omvänd DNS, där ett specialutformat DNS-svar kunde få funktionerna gethostbyaddr och gethostbyaddr_r att tolka fel del av svaret som giltigt.

    Det kan låta tekniskt, men konsekvensen är viktig: program som använder omvänd DNS för loggning, kontroll eller åtkomstbeslut kan få felaktig information. I säkerhetssammanhang är sådana fel alltid värda att rätta.

    Många uppdaterade systemkomponenter

    Som vanligt med IPFire:s Core Updates innehåller versionen också ett stort antal uppdaterade paket. Bland de viktigare finns:

    • Apache 2.4.67
    • BIND 9.20.22
    • cURL 8.20
    • GnuTLS 3.8.13
    • OpenSSH 10.3p1
    • OpenSSL 3.6.2
    • strongSwan 6.0.6
    • Suricata 8.0.5
    • systemd 260.1
    • Unbound 1.25.1
    • wireguard-tools 1.0.20260223
    • XZ 5.8.3

    Även flera tilläggspaket har uppdaterats, bland annat Samba, HAProxy, Git, Tor, Postfix, rsync, nmap, tshark och Zabbix Agent.

    För Samba nämns dessutom säkerhetsfixar för sårbarheter som rapporterats av en säkerhetsforskare. Det handlar bland annat om brister som kunde göra det möjligt för autentiserade angripare att köra kommandon eller i vissa fall höja sina rättigheter.

    Rekommenderas för alla IPFire-installationer

    IPFire 2.29 Core Update 202 finns tillgänglig för både nya installationer och befintliga system. Nya installationer kan göras på x86_64 och aarch64, medan befintliga system kan uppdateras via IPFire:s webbgränssnitt eller med kommandot pakfire update.

    Efter uppdateringen bör systemet startas om, eftersom den nya Linux-kärnan annars inte börjar användas.

    Slutsats

    IPFire 2.29 Core Update 202 är mer än en vanlig paketuppdatering. Den stärker skyddet mot aktuella Linux-sårbarheter, förbättrar VPN-prestandan kraftigt och rättar flera praktiska problem i brandvägg, IPS, DNS och IPsec.

    För den som använder IPFire i produktion är budskapet tydligt: uppdatera systemet och starta om brandväggen efteråt.

    https://www.ipfire.org/blog/ipfire-2-29-core-update-202-released

    Teknisk faktaruta: IPFire 2.29 Core Update 202

    System: IPFire

    Version: 2.29 Core Update 202

    Typ: Linux-baserad brandväggsdistribution

    Ny Linux-kärna: Linux 6.18.32

    Viktiga säkerhetsfixar: Dirty Frag, Copy Fail och flera andra Linux-sårbarheter

    VPN-nyhet: OpenVPN 2.7.3 med stöd för Data Channel Offloading, DCO

    Förbättring: Högre VPN-prestanda, lägre CPU-belastning och minskat jitter

    Övriga fixar: Brandväggsregler, IPS-loggning, DNS Proxy, IPsec och glibc

    Uppdatering: Kan installeras via IPFire:s webbgränssnitt eller med pakfire

    Rekommendation: Uppdatera snarast och starta om systemet efter installation


  • Debian 13.5 släppt – 247 uppdateringar gör Trixie säkrare och stabilare

    Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir Debian 13.5 den bästa och mest aktuella startpunkten.

    Debian 13, med kodnamnet Trixie, har fått sin femte punktutgåva: Debian 13.5. Det är ingen ny version med stora nyheter eller förändrat utseende, utan en samlad underhållsuppdatering som gör systemet säkrare, stabilare och mer pålitligt.

    Den nya utgåvan innehåller 103 säkerhetsfixar och 144 stabilitetsuppdateringar. För vanliga användare betyder det framför allt att kända sårbarheter täpps till och att problem i viktiga systemkomponenter rättas.

    Vad är en punktutgåva?

    Debian fungerar lite annorlunda än många andra operativsystem. När en stabil Debian-version har släppts kommer den inte hela tiden med nya funktioner. I stället prioriteras säkerhet och stabilitet.

    En punktutgåva, som Debian 13.5, kan därför beskrivas som en uppdaterad installationsskiva. Den samlar ihop rättningar som redan har skickats ut via Debians vanliga uppdateringskanaler.

    Det betyder att den som redan kör Debian 13 och regelbundet installerar uppdateringar troligen redan har fått de flesta ändringarna.

    Viktiga program har fått säkerhetsfixar

    Debian 13.5 innehåller uppdateringar för många centrala paket. Bland annat berörs:

    Apache, OpenSSH, Nginx, glibc, systemd, sudo, Python 3.13, FreeRDP, Exim, jq, X.Org Server, curl, rsync, firewalld, bubblewrap, libarchive, libcap2 och nano.

    Det handlar alltså inte bara om småprogram i marginalen, utan om komponenter som ofta används i servrar, arbetsstationer och nätverkstjänster.

    Apache, OpenSSH och systemd får viktiga rättningar

    Webbservern Apache får flera säkerhetsfixar. Dessa rör bland annat use-after-free-fel, möjlig privilegieeskalering, förbikoppling av autentisering, NULL pointer-problem, HTTP response splitting och läsning utanför minnesgränser.

    Även OpenSSH, som används för säker fjärrinloggning, har uppdaterats. Där finns rättningar kopplade till bland annat scp, kommandoexekvering, hantering av nyckelalgoritmer, ProxyJump och authorized_keys.

    En annan viktig komponent är systemd, som i Debian 13.5 uppdateras till version 257.13. Den uppdateringen åtgärdar bland annat problem som rör möjlig kodkörning och en sårbarhet där systemd-nspawn kunde användas för att ta sig ut från en isolerad miljö till värdsystemet.

    glibc och DNS-hantering förbättras

    Systembiblioteket glibc är en av de mest grundläggande delarna i ett Linuxsystem. Nästan alla program är på något sätt beroende av det.

    I Debian 13.5 rättas flera problem i glibc, bland annat sådant som rör DNS-svar, ogiltiga DNS-värdnamn och ett fel som kunde leda till ett så kallat assertion failure.

    Det kan låta tekniskt, men poängen är enkel: när grundläggande bibliotek blir mer robusta blir hela systemet mer driftsäkert.

    Även installationsprogrammet är uppdaterat

    Debian Installer har också uppdaterats. Det betyder att den som installerar Debian från nya Debian 13.5-avbilder får med de senaste rättningarna direkt från början.

    För servrar och nya installationer är detta praktiskt. Man slipper installera från en äldre avbild och sedan hämta en stor mängd uppdateringar direkt efter installationen.

    Inga nya funktioner – och det är poängen

    Debian 13.5 ska inte ses som en ny Debian-version i vanlig mening. Den introducerar inga stora nya funktioner och ändrar inte systemets grundläggande beteende.

    Det är i stället en klassisk Debian-uppdatering: försiktig, stabil och fokuserad på att hålla systemet tryggt över tid.

    För många användare är det just detta som gör Debian attraktivt. Man får inte alltid det senaste först, men man får ett system där stabilitet och säkerhet väger tungt.

    Så uppdaterar du ett befintligt Debian 13-system

    Om du redan kör Debian 13 räcker det normalt att uppdatera systemet som vanligt:

    sudo apt update && sudo apt upgrade
    

    Har du redan installerat säkerhetsuppdateringar löpande finns det troligen inte särskilt mycket nytt att hämta. Debian 13.5 samlar i stor utsträckning sådant som redan har skickats ut till användarna.

    Nya installationsavbilder finns tillgängliga

    För den som vill installera Debian från början finns nya netinst-avbilder för Debian 13.5. Dessa är avsedda för användare som vill installera ett grundsystem och sedan själva välja paket, skrivbordsmiljö och tjänster.

    Netinst finns för flera arkitekturer, bland annat:

    amd64, arm64, armhf, ppc64el, riscv64 och s390x.

    För den som vill ha ett mer färdigt skrivbordssystem finns även Live-avbilder med skrivbordsmiljöer som GNOME, KDE, LXDE, Xfce, Cinnamon och MATE. Dessa är tillgängliga för AMD64.

    Automatiska säkerhetsuppdateringar är klokt

    Debian 13.5 visar också varför regelbundna uppdateringar är viktiga. Många säkerhetshål märks inte direkt för användaren, men kan ändå vara allvarliga om de lämnas öppna.

    På servrar och datorer som alltid är uppkopplade kan det därför vara klokt att aktivera automatiska säkerhetsuppdateringar. Då installeras viktiga säkerhetsfixar snabbare, utan att man själv behöver komma ihåg att kontrollera varje dag.

    Sammanfattning

    Debian 13.5 är ingen spektakulär version, men den är viktig. Med 103 säkerhetsfixar och 144 stabilitetsuppdateringar stärker den Debian 13 “Trixie” på flera centrala områden.

    För befintliga användare är rådet enkelt: håll systemet uppdaterat. För nya installationer är Debian 13.5 den bästa startpunkten, eftersom den innehåller de senaste rättningarna redan från början.

    https://www.debian.org/News/2026/20260516

    Nerladdnings länkar finns linux.se wiki :

    https://wiki.linux.se/Debian

    Teknisk faktaruta: Debian 13.5

    Distribution: Debian GNU/Linux

    Version: Debian 13.5

    Kodnamn: Trixie

    Typ av utgåva: Punktutgåva / underhållsutgåva

    Innehåll: 103 säkerhetsfixar och 144 stabilitetsuppdateringar

    Fokus: Säkerhet, buggfixar och förbättrad systemstabilitet

    Berörda paket: Apache, OpenSSH, Nginx, glibc, systemd, sudo, Python 3.13, curl, rsync, Exim, X.Org Server och flera andra

    Nya funktioner: Nej, Debian 13.5 är främst en samlad uppdatering av befintliga paket

    Uppdateringskommando:

    sudo apt update && sudo apt upgrade
  • OpenSSH 10.3 – säkrare fjärrinloggning och smartare SSH-funktioner

    Den senaste versionen av OpenSSH, 10.3, skärper säkerheten och moderniserar hur SSH-anslutningar hanteras. Uppdateringen innehåller både viktiga säkerhetsfixar och nya funktioner som gör fjärrinloggning säkrare, mer flexibel och bättre anpassad till dagens krav på kryptering och autentisering.

    Den senaste versionen av OpenSSH, version 10.3, har nu släppts av utvecklarna bakom OpenBSD. Uppdateringen är ingen stor omdesign – https://www.openssh.org/men den innehåller en rad viktiga förbättringar som både höjer säkerheten och gör verktyget mer kraftfullt för avancerade användare.

    Men vad betyder det här i praktiken?

    OpenSSH är standardverktyget för säker fjärrinloggning i Linux och Unix-liknande system. Det används överallt: från servrar i datacenter till små Raspberry Pi-projekt hemma.

    När du ansluter med kommandot ssh är det OpenSSH som ser till att kommunikationen är krypterad och skyddad.

    Säkerheten skärps ytterligare

    En stor del av uppdateringen handlar om att täppa till säkerhetsluckor och minska risken för attacker.

    Bland annat:

    • Skydd mot kommandoinjektioner
      Tidigare kunde vissa konfigurationer utnyttjas om anvhttps://www.openssh.org/ändardata tolkades fel. Detta är nu åtgärdat.
    • Förbättrad validering vid ProxyJump (-J)
      SSH kontrollerar nu bättre värd- och användarnamn, vilket minskar risken att skadlig kod smyger sig in via kommandoraden.
    • Fix för sshd och certifikat
      Ett fel som kunde leda till felaktig användaridentifiering vid certifikat med flera värden har rättats.
    • SCP blir säkrare
      Ett gammalt problem där filrättigheter kunde bli fel vid nedladdning som root är nu löst.

    Kort sagt: OpenSSH 10.3 gör det svårare att lura systemet – även i mer ovanliga scenarier.

    Viktiga förändringar du bör känna till

    Den nya versionen innehåller också ändringar som kan påhttps://www.openssh.org/verka äldre system:

    • Ingen support för gamla SSH-implementationer utan rekeying
      Om en anslutning inte klarar att byta krypteringsnyckel under sessionen kommer den nu att avbrytas.
    • Certifikat med tomma “principals” fungerar inte längre som wildcard
      Det här gör autentisering mer strikt och förutsägbar.
    • Wildcard-regler ändras
      • Tillåts nu för värdcertifikat
      • Tillåts inte längre för användarcertifikat

    Detta kan kräva justeringar i befintliga miljöer.

    Smartare SSH i vardagen

    Förutom säkerhet kommer även flera nya funktioner somhttps://www.openssh.org/ gör SSH mer användbart:

    • Ny insyn i aktiva anslutningar
      • ssh -O conninfo → visar detaljer om anslutningen
      • ssh -O channels → visar aktiva kanaler
    • Interaktivt kommando (~I)
      Under en SSH-session kan du nu snabbt få statusinformation.
    • Förbättrad multiplexing
      Stabilare hantering när flera SSH-sessioner delar samma anslutning.

    Det här är särskilt användbart för systemadministratörer som arbetar med många parallella sessioner.

    Agent forwarding blir mer standardiserat

    En tekniskt viktig förbättring gäller agent forwarding – funktionen som låter dig använda dina SSH-nycklar via en mellanserver.

    • OpenSSH använder nu officiella IANA-tilldelade kodpunkter
    • Bättre stöd för framtida standardisering

    Dessutom har verktygen ssh-agent och ssh-add fått nya funktioner:

    • Ny flagga: ssh-add -Q
      → visar vilka funktioner/extensioner som stöds

    Bättre hantering av nycklar och autentisering

    Nyckelhantering får också ett lyft:

    • ED25519-nycklar kan nu sparas i PKCS#8-format
    • FIDO/WebAuthn-stöd aktiverat som standard
      → gör det enklare att använda hårdvarunycklar (t.ex. YubiKey)
    • Striktare algoritmhantering för ECDSAhttps://www.openssh.org/
      → endast explicit tillåtna algoritmer används

    Små förbättringar som gör stor skillnad

    Utöver de stora nyheterna innehåller version 10.3 flera finjusteringar:

    • Stöd för flera filer i:
      • RevokedKeys
      • RevokedHostKeys
    • Ny säkerhetsfunktion i sshd:
      • “invaliduser”-straff
        → bromsar attacker mot icke-existerande konton
    • Mer exakt tidsmätning i säkerhetsregler
      → tack vare flyttal istället för heltal
    • Prestandaförbättringar, särskilt för:
      • sntrup761 (modern nyckelutbytesalgoritm)

    Sammanfattning

    OpenSSH 10.3 är ingen revolution – men en tydlig evolution.

    Den:

    • stärker säkerheten på flera nivåer
    • rensar bort osäkra eller föråldrade beteenden
    • introducerar praktiska verktyg för bättre kontroll
    • förbättrar stöd för moderna autentiseringsmetoder

    För de flesta användare sker uppgraderingen utan problem. Men i miljöer med äldre system eller specialkonfigurationer kan det vara klokt att testa först.

    I en tid där säker fjärråtkomst är kritisk är det här ännu ett steg mot ett mer robust och framtidssäkert SSH-ekosystem.

    https://www.openssh.org

    Teknisk faktaruta: OpenSSH 10.3

    OpenSSH 10.3 är en underhållsuppdatering som förbättrar säkerhet, agent forwarding, multiplexing och nyckelhantering.

    Version 10.3
    Typ Underhålls- och säkerhetsuppdatering
    Viktig nyhet Stöd för IANA-kodpunkter för SSH agent forwarding
    Säkerhetsförbättringar Fixar för kommandoinjektion, certifikatmatchning och SCP-hantering
    Nya kommandon ssh -O conninfo, ssh -O channels, escape-sekvensen ~I
    Nyckelhantering ED25519 i PKCS#8-format och FIDO/WebAuthn aktiverat som standard
    Övrigt Bättre stöd för revoked key-filer och förbättrad prestanda för sntrup761
  • IPFire 2.29 Core Update 195 – WireGuard-integrering och viktiga förbättringar

    Att hålla lede fi borta med IPFire är en bra lösning.

    Den populära brandväggslösningen IPFire har släppt version 2.29 Core Update 195 – en uppdatering som många nätverksadministratörer har sett fram emot. Den stora nyheten är fullt inbyggt stöd för den moderna och snabba VPN-lösningen WireGuard, men uppdateringen innehåller också en rad andra säkerhetsförbättringar och systemoptimeringar.

    Efterlängtad WireGuard-stöd i IPFire

    WireGuard har länge varit ett hett önskemål bland användare av IPFire, och nu är det äntligen här – integrerat direkt i det grafiska webbgränssnittet. Detta gör det både enkelt och snabbt att sätta upp säkra VPN-förbindelser utan krångel.

    Med den nya versionen kan du:

    • Skapa både nät-till-nät-anslutningar och fjärranslutningar för mobila eller bärbara enheter (road-warrior-lösningar)
    • Hantera flera anslutningar (så kallade peers) med individuella inställningar för varje enhet
    • Exportera färdiga konfigurationer eller QR-koder för smidig installation på mobiler och surfplattor – perfekt för den som vill slippa manuellt klistra in långa nycklar
    • Importera WireGuard-profiler från andra system, vilket förenklar samverkan mellan olika leverantörer eller lösningar
    • Filtrera och övervaka VPN-trafik med hjälp av IPFires inbyggda Intrångsskydd (IPS) och anslutningsloggning

    En stor fördel är att WireGuard kan köras sida vid sida med befintliga VPN-lösningar som IPsec och OpenVPN, vilket gör det enkelt att införa WireGuard gradvis, utan driftstörningar.

    Fler förbättringar och ökad säkerhet

    Förutom WireGuard-integrationen innehåller Core Update 195 flera tekniska förbättringar som stärker systemet:

    • Föråldrade blocklistor från 3CoreSec har tagits bort
    • Nedladdningssystemet för IP-blocklistor och IPS-regler har skrivits om för bättre prestanda och underhållbarhet
    • Lösenord i proxy-tjänstens användardatabas lagras nu säkrare med bcrypt-hashning
    • Gränssnittet för pakethanteraren Pakfire har fått en uppfräschning för ökad användarvänlighet
    • SMART-övervakning av hårddiskar uppdateras nu automatiskt

    Uppgraderade program och komponenter

    Uppdateringen innehåller dessutom nya versioner av viktiga systempaket, vilket ger bättre prestanda och högre säkerhet:

    • OpenSSL 3.5 för starkare och modernare kryptering
    • Unbound 1.23 för effektiv DNS-resolver
    • OpenSSH 10.0.p1 som senaste version för säkra fjärranslutningar

    Flera tillägg har också uppdaterats, bland annat:

    • Alsa 1.2.14 för ljudhantering
    • Monit 5.35.2 för övervakningslösningar
    • Nano 8.4 som enkel textredigerare
    • Shark 4.4.6 för nätverksanalys

    Tillgänglighet

    IPFire 2.29 Core Update 195 finns nu tillgänglig för nedladdning via IPFires officiella webbplats. Den kan installeras på både:

    • Standard-PC eller server (x86_64)
    • ARM-baserad hårdvara (aarch64)

    Befintliga IPFire-installationer kan enkelt uppgraderas via det webbaserade administrationsgränssnittet.

    Fakta om IPFire

    • Vad är det: Gratis och öppen källkods-baserad brandvägg och routerlösning
    • Utvecklas av: IPFire Project – ett globalt community lett av Michael Tremer
    • Lanseringsår: Första versionen släpptes 2005
    • Plattform: Bygger på Linux, designad för att köras på dedikerad hårdvara
    • Licens: Öppen källkod (GPL)

    Bakgrund

    IPFire skapades som en vidareutveckling av det tidigare brandväggsprojektet IPCop, med målet att erbjuda ett mer modernt, säkert och flexibelt system för att skydda nätverk. Projektet leds av Michael Tremer och ett aktivt utvecklarteam och community världen över.

    Funktioner

    • Brandvägg, router och VPN-lösning i ett
    • Stöd för OpenVPN, IPsec och nu även WireGuard
    • Inbyggt Intrångsskydd (IPS)
    • Pakethanteraren Pakfire för enkel tilläggsinstallation
    • Webbaserat och lättanvänt administrationsgränssnitt

    Typiska användningsområden

    • Nätverksskydd i hem och småföretag
    • Brandvägg och VPN-lösning för organisationer
    • Separata router/firewall-enheter för ökad säkerhet

    Projektets webbplats: www.ipfire.org

    https://linuxiac.com/ipfire-2-29-core-update-195-firewall-brings-native-wireguard-support

  • Nyheterna i OpenBSD 7.5

    OpenBSD är ett UNIX-liknande operativsystem känd för sin säkerhetsfokus. Det är öppen källkod och utvecklas av ett globalt volontärteam. Operativsystemet inkluderar en rad säkerhetsfunktioner som adresserar minneskorruption och säkerhetsluckor proaktivt. OpenBSD används ofta i servrar och säkerhetskritiska system.

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet.

    Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö.

    Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:
    Den nya versionen introducerar möjligheten att kryptera rotpartitionen under installationsprocessen, vilket förstärker skyddet av känslig data. Pinsyscalls, ett nytt systemanrop, tillåter mer detaljerad kontroll över systemanrop, vilket bidrar till ökad systemintegritet och minskade säkerhetsrisker.

    För att ytterligare säkra systemet har stödet för indirekta systemanrop via funktionen syscall tagits bort. Denna åtgärd, tillsammans med pinsyscalls, förbättrar säkerheten genom att begränsa tillgången till systemanrop och förhindra potentiella attacker.

    På hårdvarusidan, specifikt för ARM64-system, inkluderar nu OpenBSD stöd för pekareautentisering (PAC) och identifiering av målbranch (BTI), vilket skyddar mot attacker som korrumperar minnet. Stödet för IPv6 på ppp-nätverksgränssnitt utökas också, vilket förbättrar anslutningsmöjligheter och kompatibilitet.

    OpenBSD 7.5 har också förbättrat paketfiltreringen i pf-brandväggen, vilket ger bättre prestanda på flerkärniga system och ökad insyn i nätverkstrafiken. Netstat-verktyget har uppdaterats för att visa mer detaljerad statistik om effektiviteten i ruttcache, vilket ger användarna värdefulla insikter för att optimera nätverksprestanda och säkerhetsinställningar.

    Virtualiseringsstacken i VMM-hypervisorn har uppgraderats med flertrådstöd och förbättrad stabilitet på Intel VMX-baserade system, vilket förbättrar både tillförlitligheten och prestandan i virtualiserade miljöer.

    Vidare har OpenBSD 7.5 utökat sitt stöd för hårdvara och introducerat nya drivrutiner, vilket säkerställer bättre kompatibilitet med ett brett urval av enheter, från Apples bildkontroller till Qualcomms trådlösa chips.

    Användarna kan nu njuta av en uppdaterad skrivbordsmiljö med KDE Plasma 5.27, som erbjuder förbättrad användarupplevelse och de senaste funktionerna från KDE:s ekosystem.

    Slutligen har viktiga programvarukomponenter som LibreSSL och OpenSSH fått uppdateringar för att garantera de senaste säkerhetsförbättringarna och prestandaoptimeringarna. Det omfattande biblioteket av tredjepartsapplikationer har också uppdaterats, vilket ger tillgång till de senaste versionerna av populära programvarupaket.

    Här är en kort sammanfattning av några viktiga uppdaterade program och paket i denna version:

    • Asterisk, Audacity, CMake, Chromium, FFmpeg, Firefox
    • GCC, GHC, GNOME, Go, JDK, Krita
    • LLVM/Clang, LibreOffice, Lua, MariaDB, Mono
    • Mutt, NeoMutt, Node.js, OCaml, OpenLDAP
    • PHP, PostgreSQL, Python, Qt, R, Ruby
    • Rust, SQLite, Shotcut, Sudo, Suricata
    • Tcl/Tk, TeX Live, Thunderbird, Vim, Neovim, Xfce

    https://www.openbsd.org/faq/faq4.html#Download

    OpenBSD sidan i vår Wiki

    https://wiki.linux.se/index.php/OpenBSD

    Fakta: OpenBSD 7.5

    Översikt: OpenBSD är ett UNIX-liknande, fritt och öppet operativsystem som utvecklas av ett globalt volontärteam. Fokus ligger på säkerhet, korrekthet och enkelhet. Vanligt i servrar och säkerhetskritiska miljöer.

    Säkerhetsnyheter i 7.5:

    • Krypterad rotpartition direkt i installationen för starkare dataskydd.
    • pinsyscalls: finmaskig kontroll av systemanrop.
    • Borttaget stöd för indirekta systemanrop via syscall() för att minska angreppsytan.

    Arkitektur & nätverk:

    • ARM64: stöd för PAC (Pointer Authentication) och BTI (Branch Target Identification) mot minneskorruptionsattacker.
    • IPv6 på ppp-gränssnitt utökat för bättre uppkoppling.
    • pf-brandväggen: förbättrad paketfiltrering för flerkärniga system.
    • netstat: mer detaljerad statistik för ruttcache/effektivitet.

    Virtualisering:

    • VMM-hypervisorn: flertrådstöd och stabilitetsförbättringar på Intel VMX-baserade system.

    Hårdvarustöd: utökade drivrutiner och bättre kompatibilitet (bl.a. Apple-displaykontroller, Qualcomm-Wi-Fi m.m.).

    Skrivbord & användarmiljö: KDE Plasma 5.27 tillgängligt för uppdaterad arbetsmiljö.

    Kärnkomponenter uppdaterade: LibreSSL, OpenSSH – senaste säkerhetsfixar och prestandaförbättringar.

    Större paketuppdateringar (urval): Firefox, Chromium, FFmpeg, GCC/Clang/LLVM, Go, JDK, Python, PHP, PostgreSQL, MariaDB, SQLite, Rust, Qt, GNOME, KDE, Xfce, Audacity, Krita, LibreOffice, TeX Live, Thunderbird, Vim/Neovim, Suricata, Node.js, OCaml, Mono, Asterisk, CMake, Mutt/NeoMutt, OpenLDAP, Shotcut, Sudo m.fl.

    Tips: Basuppdateringar via syspatch, paket via pkg_add -u.

Etikett: OpenSSH

  • NetBSD 11.0 tar steget in i RISC-V-världen

    NetBSD 11.0 är den nittonde stora versionen av det portabla Unix-systemet. Utgåvan introducerar stabilt stöd för 64-bitars RISC-V, förbättrad Linuxkompatibilitet, snabbare virtuella maskiner och ett stort antal nya drivrutiner. NetBSD 11.0 är här. Den nittonde stora versionen av det klassiska Unix-liknande operativsystemet bjuder bland annat på stöd för 64-bitars RISC-V, bättre kompatibilitet med Linuxprogram, snabbare…

  • KaOS Linux tar ett stort steg bort från systemd

    KaOS Linux har släppt version 2026.06, och den här utgåvan markerar en viktig förändring för den lilla men tekniskt intressanta Linuxdistributionen. För första gången levereras KaOS med Dinit som standard-init-system i stället för systemd. För vanliga datoranvändare kan det låta som en liten teknisk detalj. Men i Linuxvärlden är init-systemet en central del av operativsystemet.…

  • AlmaLinux 10.2 är här – mer hårdvarustöd, Btrfs-start och stöd för äldre 32-bitars program

    AlmaLinux 10.2 “Lavender Lion” är här med flera nyheter som gör distributionen mer användbar både på moderna servrar och äldre system. Versionen innehåller Linux-kärnan 6.12, stöd för i686-paket, möjlighet att starta från Btrfs, GNOME 49 och uppdaterade utvecklingsverktyg som Python 3.14, PostgreSQL 18, MariaDB 11.8 och PHP 8.4. Samtidigt fortsätter AlmaLinux att gå sin egen…

  • IPFire stärker skyddet mot nya Linux-sårbarheter

    IPFire 2.29 Core Update 202 är en viktig säkerhetsuppdatering för den Linux-baserade brandväggsdistributionen IPFire. Den nya versionen åtgärdar flera aktuella sårbarheter i Linux-kärnan, uppdaterar OpenVPN med stöd för snabbare VPN-trafik och innehåller ett stort antal förbättringar i brandvägg, intrångsskydd, DNS och IPsec. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en…

  • Debian 13.5 släppt – 247 uppdateringar gör Trixie säkrare och stabilare

    Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir…

  • OpenSSH 10.3 – säkrare fjärrinloggning och smartare SSH-funktioner

    Den senaste versionen av OpenSSH, 10.3, skärper säkerheten och moderniserar hur SSH-anslutningar hanteras. Uppdateringen innehåller både viktiga säkerhetsfixar och nya funktioner som gör fjärrinloggning säkrare, mer flexibel och bättre anpassad till dagens krav på kryptering och autentisering. Den senaste versionen av OpenSSH, version 10.3, har nu släppts av utvecklarna bakom OpenBSD. Uppdateringen är ingen stor…

  • IPFire 2.29 Core Update 195 – WireGuard-integrering och viktiga förbättringar

    Den populära brandväggslösningen IPFire har släppt version 2.29 Core Update 195 – en uppdatering som många nätverksadministratörer har sett fram emot. Den stora nyheten är fullt inbyggt stöd för den moderna och snabba VPN-lösningen WireGuard, men uppdateringen innehåller också en rad andra säkerhetsförbättringar och systemoptimeringar. Efterlängtad WireGuard-stöd i IPFire WireGuard har länge varit ett hett…

  • Nyheterna i OpenBSD 7.5

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet. Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö. Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:Den nya…