• Firefox 155 är här – snabbare nätverk, bättre integritet och mängder av ny webbteknik och snart kommer 156.

    Mozilla släpper Firefox 155 med förbättrad nätverkshantering, starkare integritetsskydd, bättre PDF-funktioner och flera nyheter för webbutvecklare. Samtidigt står Firefox 156 redan på tur, med lägre resursförbrukning och effektivare videohantering som några av de viktigaste förbättringarna.

    Mozilla fortsätter sin snabba utvecklingstakt av Firefox. Den 1 september 2026 släpps Firefox 155, och även om många av förändringarna sker långt under den grafiska ytan finns det flera nyheter som faktiskt kan märkas i den dagliga användningen.

    Bland annat får webbläsaren smartare nätverksanslutningar, bättre kontroll över spårare, förbättrad PDF-utskrift och flera förändringar som gör Firefox säkrare och stabilare.

    Samtidigt är Mozilla redan på väg mot Firefox 156, där fokus bland annat ligger på lägre processor- och minnesanvändning.

    Smartare anslutning kan göra webben snabbare

    En av de tekniskt mest intressanta nyheterna i Firefox 155 är stöd för Happy Eyeballs version 3.

    Namnet låter kanske märkligt, men tekniken löser ett mycket konkret problem.

    Dagens internet använder två huvudsakliga versioner av internetprotokollet: IPv4 och det modernare IPv6. En dator kan ofta nå samma webbserver med båda protokollen. Problemet uppstår när exempelvis IPv6 ser ut att fungera men anslutningen i praktiken är långsam eller trasig.

    En webbläsare som envist väntar på IPv6 kan då fördröja hela sidladdningen.

    Happy Eyeballs försöker i stället avgöra vilken anslutningsväg som fungerar bäst och snabbast. Firefox kan därför prova IPv4 och IPv6 på ett intelligent sätt och använda den väg som först ger en fungerande anslutning.

    För användaren innebär det i bästa fall bara en sak:

    webbsidan börjar laddas snabbare.

    Det är framför allt på nätverk med bristfällig IPv6-konfiguration som skillnaden kan bli märkbar.

    Firefox får även QUIC version 2

    Firefox 155 fortsätter också utvecklingen av HTTP/3 genom stöd för QUIC version 2.

    QUIC är transportprotokollet som ligger bakom HTTP/3 och är utvecklat för det moderna internet. Till skillnad från traditionell HTTP över TCP använder HTTP/3 QUIC ovanpå UDP.

    En av fördelarna är att enstaka problem i nätverket inte behöver bromsa all kommunikation mellan webbläsaren och webbservern lika mycket som tidigare.

    För den vanliga användaren behöver orden HTTP/3, UDP och QUIC egentligen inte betyda särskilt mycket. Det viktiga är vad tekniken försöker åstadkomma:

    snabbare och robustare kommunikation mellan webbläsare och webbservrar.

    Firefox visar tydligare hur många spårare som stoppas

    Integritet har länge varit ett av Firefox främsta försäljningsargument.

    Firefox 155 gör webbläsarens spårningsskydd något mer synligt genom att kunna visa hur många spårare som blockerats direkt i anslutning till adressfältet.

    Webbplatser innehåller ofta resurser från andra företag än den webbplats man faktiskt besöker. Det kan exempelvis handla om annonsnätverk, statistiksystem, sociala medier och olika former av profileringstjänster.

    Firefox Enhanced Tracking Protection försöker stoppa många av dessa.

    Att användaren tydligare kan se resultatet gör en annars ganska osynlig säkerhetsfunktion lättare att förstå.

    Webbsidor får inte längre öppna e-postprogram hur som helst

    Firefox 155 skärper också hanteringen av så kallade mailto:-länkar.

    En mailto:-länk används för att öppna datorns e-postprogram och skapa ett nytt meddelande. Tidigare har webbplatser i vissa situationer kunnat försöka aktivera sådana länkar automatiskt.

    Nu kräver Firefox att öppningen sker som resultat av en uttrycklig användarhandling, exempelvis att användaren faktiskt klickar på länken.

    Det kan tyckas vara en liten förändring, men principen är viktig.

    En webbplats ska inte kunna börja starta externa program på datorn utan att användaren själv gjort något.

    Skydd mot extrem CSS

    Mozilla inför dessutom en gräns för hur djupt CSS-kod får nästlas.

    CSS används för att bestämma hur webbsidor ser ut. Moderna versioner av språket tillåter allt mer avancerade strukturer, bland annat nästlade regler och funktioner.

    Men extremt djupa konstruktioner kan också orsaka problem.

    Firefox 155 sätter därför gränsen vid 75 nivåer av nästlade block och funktioner.

    Vanliga webbplatser kommer aldrig i närheten av denna gräns. Syftet är snarare att förhindra att felaktig eller avsiktligt konstruerad CSS får webbläsaren att konsumera orimliga mängder resurser eller krascha.

    Bättre utskrift av PDF-filer

    Den inbyggda PDF-läsaren får också en praktisk förbättring.

    Om ett PDF-dokument är mindre än det valda pappersformatet går det nu att förstora dokumentet vid utskrift genom att ange en skalning på mer än 100 procent.

    Det är framför allt användbart för exempelvis äldre inskannade dokument, etiketter, formulär och andra PDF-filer där dokumentets ursprungliga format inte matchar skrivarpapperet.

    Det är ingen revolutionerande funktion, men precis den typ av vardagsförbättring som kan göra en stor skillnad när den behövs.

    Viktig rättning för Linux-användare

    Firefox 155 innehåller också flera felrättningar.

    En av de mer intressanta gäller Linux-system där Firefox efter långa webbläsarsessioner i vissa fall kunde hindra datorn från att gå ner i viloläge.

    Det problemet ska nu vara åtgärdat.

    Mozilla har dessutom rättat ett problem där text kunde försvinna när användaren skrev i Microsoft 365 Word Online och vissa andra webbapplikationer under Linux med vissa tangentbordslayouter.

    För Linux-användare är dessa förändringar sannolikt betydligt viktigare än flera av de synligare nyheterna.

    Nintendo Switch Pro-kontroller får bättre stöd

    Windows-versionen får samtidigt stöd för Nintendo Switch Pro Controller och kompatibla tredjepartskontroller.

    Det kan framför allt få betydelse för spel som körs direkt i webbläsaren.

    Webbläsaren har under många år utvecklats från ett program för dokument och länkar till en komplett applikationsplattform. Tekniker som WebGL, WebGPU, WebAssembly och Gamepad API gör att avancerade spel och program numera kan köras direkt på en webbsida.

    Bättre stöd för spelkontroller är ytterligare ett steg i den utvecklingen.

    Stora nyheter för webbutvecklare

    Under huven innehåller Firefox 155 en lång rad förändringar av webbplattformen.

    CSS får exempelvis den nya funktionen progress(), som kan beräkna hur långt ett värde befinner sig mellan en start- och slutpunkt.

    Även funktionen alpha() stöds, vilket gör det enklare att manipulera genomskinligheten hos färger.

    En annan viktig förändring gäller attr().

    Tidigare har användningsområdet varit relativt begränsat, men Firefox 155 låter utvecklare använda HTML-attribut som värden i betydligt fler CSS-egenskaper.

    Det innebär att vissa funktioner som tidigare krävde JavaScript i framtiden kan lösas direkt med CSS.

    Firefox börjar också använda namnet font-width som standardiserad beteckning för det som tidigare huvudsakligen kallades font-stretch.

    Firefox anpassar sig till Webkit-CSS

    En något oväntad förändring är stöd för den icke-standardiserade pseudoselektorn:

    ::-webkit-scrollbar

    Den utvecklades ursprungligen för WebKit-baserade webbläsare och används fortfarande av många webbplatser för att ändra utseendet på rullningslister.

    Att Firefox implementerar stöd för den visar ett återkommande problem på webben.

    När tillräckligt många webbplatser börjar använda en webbläsarspecifik funktion kan andra webbläsare i praktiken tvingas implementera samma funktion för att webbplatserna ska fungera korrekt.

    Det är ett bra exempel på skillnaden mellan webbstandarder på papperet och den webb som faktiskt existerar.

    WebAssembly blir effektivare

    Firefox 155 får dessutom stöd för WebAssembly Compact Import Section.

    WebAssembly, ofta förkortat Wasm, är ett binärt format som gör det möjligt att köra mycket effektiv kod direkt i webbläsaren.

    Det används bland annat för avancerade webbapplikationer, spel, emulatorer, grafikprogram och programvara som ursprungligen skrivits i språk som C eller C++.

    Den nya Compact Import Section kan minska storleken på WebAssembly-moduler som innehåller många importer.

    Skillnaden är främst relevant för utvecklare, men mindre programfiler betyder i förlängningen också mindre data att överföra och snabbare laddning.

    Android-versionen förbättras

    Firefox 155 innehåller även flera nyheter för Android.

    När användaren håller ned en genväg i verktygsfältet finns nu ett alternativ för att direkt redigera genvägens inställningar.

    Autofyllningsdialoger kan dessutom stängas när fokus flyttas från det aktuella fältet.

    En annan förändring gäller privat surfning. Om ett Firefox-tillägg öppnar en ny flik medan användaren befinner sig i privat läge kan den nya fliken nu också öppnas som privat.

    Det minskar risken för att användaren oavsiktligt lämnar den privata webbläsarsessionen.

    Firefox 156 står redan på tur

    Mozilla arbetar med mycket korta utvecklingscykler, vilket innebär att nästa version redan är långt gången när en ny stabil version släpps.

    Firefox 156 är planerad till 15 september 2026, bara två veckor efter Firefox 155.

    Och här kan några av de mest intressanta förbättringarna vara sådant som användaren aldrig direkt ser.

    Lägre CPU- och minnesförbrukning

    Firefox 156 ska hantera mycket stora JPEG-bilder effektivare när de visas nedskalade på en webbsida.

    I stället för att behandla hela bilden i full storlek när den ändå ska visas betydligt mindre kan webbläsaren arbeta smartare med bildinformationen.

    Det kan minska både processorbelastningen och minnesanvändningen.

    Det är särskilt betydelsefullt eftersom moderna digitalkameror och mobiltelefoner kan skapa mycket stora bilder. En JPEG-fil kan vara relativt liten på lagringsmediet samtidigt som den expanderar till hundratals megabyte när den avkodas till rå bilddata i minnet.

    PDF-läsaren kan starta betydligt snabbare

    Den inbyggda PDF-läsaren ska också få en rejäl prestandaförbättring.

    Enligt uppgifterna inför Firefox 156 förändringar som i vissa situationer kan göra PDF-visaren upp till omkring 45 procent snabbare att starta.

    Firefox använder den öppna PDF.js-tekniken för att visa PDF-dokument direkt i webbläsaren.

    Det innebär att användaren normalt inte behöver installera Adobe Reader eller något annat separat PDF-program för att öppna vanliga dokument från webben.

    Grafikkortet får göra mer av jobbet vid videosamtal

    Firefox 156 ska även bli effektivare vid WebRTC-baserade videosamtal.

    WebRTC är tekniken bakom många video- och ljudtjänster som körs direkt i webbläsaren.

    När AV1-video används ska Firefox i större utsträckning kunna använda hårdvaruavkodning i stället för att låta processorn göra arbetet i mjukvara.

    Skillnaden kan vara betydande.

    En modern grafikprocessor innehåller specialiserade kretsar för att avkoda video. De kan utföra arbetet med betydligt lägre energiförbrukning än när samma uppgift körs som vanlig programkod på processorn.

    Resultatet kan bli:

    • lägre CPU-belastning
    • lägre strömförbrukning
    • mindre värmeutveckling
    • bättre batteritid på bärbara datorer
    • mjukare videosamtal

    Förutsättningen är naturligtvis att datorns hårdvara faktiskt stöder AV1-avkodning.

    Android får bättre mediakontroller

    Firefox 156 för Android väntas dessutom få modernare medieaviseringar.

    När musik eller video spelas ska aviseringen kunna innehålla knappar för föregående och nästa spår samt en tidslinje där användaren kan hoppa framåt och bakåt.

    Firefox ska också använda Androids vanliga delningsdialog på Android 14 och senare.

    Det ger bättre integration med operativsystemet och gör att Firefox beter sig mer som andra moderna Android-appar.

    Två versioner med mycket arbete under ytan

    Firefox 155 är inte en version där hela webbläsaren får ett nytt utseende eller där en enda spektakulär funktion dominerar.

    I stället visar den hur moderna webbläsare utvecklas.

    Små förbättringar sker samtidigt i nätverksprotokoll, integritetsskydd, PDF-hantering, grafik, JavaScript, CSS, WebAssembly och utvecklingsverktyg.

    Mycket av arbetet märks knappt när allt fungerar som det ska.

    Men det är också poängen.

    En bra webbläsare ska helst inte kräva användarens uppmärksamhet. Den ska ansluta till rätt server så snabbt som möjligt, använda datorns resurser effektivt, stoppa oönskad spårning och visa dagens allt mer avancerade webbapplikationer korrekt.

    Med Firefox 155 – och de prestandaförbättringar som väntar runt hörnet i Firefox 156 – fortsätter Mozilla att finslipa just dessa delar av webbläsaren.

    Firefox 155 och 156 – fakta

    Firefox 155

    • Släppt: 1 september 2026
    • Happy Eyeballs v3 för snabbare nätverksanslutningar
    • Stöd för QUIC v2 och HTTP/3
    • Tydligare information om blockerade spårare
    • Bättre PDF-utskrift med skalning över 100 procent
    • Stöd för Nintendo Switch Pro Controller i Windows
    • Nya CSS-funktioner som progress() och alpha()
    • Förbättrat stöd för WebAssembly
    • Felrättningar för bland annat Linux

    Firefox 156

    • Planerad lansering: 15 september 2026
    • Lägre CPU- och minnesanvändning för stora JPEG-bilder
    • PDF-visaren kan starta upp till 45 procent snabbare
    • Hårdvaruavkodning av AV1 för WebRTC-videosamtal
    • Förbättrad Picture-in-Picture med undertexter
    • Förbättringar av Firefox Split View
    • Bättre mediakontroller i Android
    • Hårdvaruavkodning av H.264 på Windows ARM64
    • Nya funktioner för företagsadministration
  • Nginx 1.31 släpps med forward proxy-stöd och flera säkerhetsfixar

    Nginx är en av internets viktigaste byggstenar. Den används för att leverera webbsidor, fördela trafik mellan servrar och fungera som mellanhand mellan användare och webbapplikationer. Med Nginx 1.31 tar projektet ett nytt steg: webbservern får stöd för HTTP forward proxy, samtidigt som flera säkerhetshål i moderna webbprotokoll som HTTP/2 och HTTP/3 täpps till.

    För de flesta internetanvändare är Nginx osynligt. Ändå är det ofta just Nginx som står mellan webbläsaren och den webbplats man besöker. Programmet fungerar som en effektiv trafikdirigent: det tar emot förfrågningar, skickar dem vidare till rätt server och ser till att svaren kommer tillbaka snabbt.

    Nginx har länge varit känt som webbserver och reverse proxy. En reverse proxy står framför en eller flera servrar och tar emot trafik från internet. Den kan till exempel skicka besökare vidare till rätt webbserver, avlasta systemet eller hantera krypterade HTTPS-anslutningar.

    Med Nginx 1.31 introduceras en funktion som gör att programmet även kan användas på ett annat sätt: som HTTP forward proxy.

    Vad är en forward proxy?

    En forward proxy fungerar från andra hållet jämfört med en reverse proxy. I stället för att skydda och styra trafiken in till en webbplats används den av klienter som vill nå ut till internet.

    Man kan likna det vid en reception. I stället för att varje dator kontaktar webben direkt skickar den sin begäran till proxyn. Proxyn gör sedan själva kontakten med omvärlden och skickar tillbaka svaret.

    Detta kan användas för att:

    samla internettrafik via en central punkt
    kräva inloggning innan trafik släpps vidare
    logga eller styra åtkomst
    skapa kontrollerade miljöer för företag, skolor eller labb

    Den nya modulen ngx_http_tunnel_module gör det möjligt för Nginx att hantera sådan trafik via CONNECT-metoden. CONNECT används ofta när HTTPS-trafik ska tunnlas genom en proxy.

    Det betyder att Nginx nu får en mer flexibel roll. Från att främst ha varit en servernära komponent kan den även användas som kontrollerad mellanhand för klienttrafik.

    Inloggning till proxyn

    En viktig del av den nya funktionen är stöd för proxyautentisering. Det innebär att användaren kan behöva logga in innan proxyn tillåter trafik.

    I Nginx 1.31 kan detta göras med direktiv som:

    auth_basic
    satisfy
    auth_delay

    För en administratör betyder det att forward proxy-funktionen inte behöver vara helt öppen. Det är viktigt, eftersom en öppen proxy snabbt kan missbrukas för anonym trafik, spam, attacker eller kringgående av nätverksregler.

    Med autentisering kan proxyn i stället användas i mer kontrollerade miljöer där bara godkända användare får tillgång.

    Smartare lastbalansering med least_time

    En annan nyhet i Nginx 1.31 är direktivet least_time i upstream-blocket. Det låter Nginx välja backend-server baserat på svarstid.

    Traditionell lastbalansering kan exempelvis bygga på att skicka varannan förfrågan till server A och varannan till server B. Det fungerar i enkla miljöer, men tar inte alltid hänsyn till hur servrarna faktiskt mår.

    Om en server är långsam, hårt belastad eller har problem kan svarstiden bli högre. Med least_time kan Nginx i stället väga in hur snabbt servrarna svarar och styra trafiken mot den som för tillfället verkar mest effektiv.

    Det är lite som att välja kö i mataffären. Man går inte nödvändigtvis till den kö som ser kortast ut, utan till den som faktiskt rör sig snabbast.

    Funktionen kan användas både för vanlig HTTP-trafik och för stream-trafik.

    ALPN för säkra upstream-anslutningar

    För stream-modulerna introduceras även direktivet proxy_ssl_alpn.

    ALPN står för Application-Layer Protocol Negotiation. Det är en teknik som används under TLS-anslutningar för att komma överens om vilket protokoll som ska användas.

    Det kan exempelvis vara relevant när en server kan tala flera olika protokoll över samma krypterade anslutning. Med proxy_ssl_alpn får administratören bättre kontroll över vilket protokoll Nginx ska välja när den ansluter till SSL-baserade upstream-servrar.

    Säkerhetsfixar i flera moduler

    Nginx 1.31 är inte bara en funktionsrelease. Den innehåller också flera säkerhetsfixar.

    En av de åtgärdade bristerna är CVE-2026-42926, en sårbarhet i HTTP/2-hanteringen i ngx_http_proxy_module. Problemet är kopplat till direktivet proxy_set_body och kan beskrivas som en request injection-sårbarhet.

    En sådan sårbarhet innebär att en angripare i vissa situationer kan påverka hur en förfrågan tolkas eller vidarebefordras. I proxyprogramvara är detta särskilt känsligt, eftersom proxyn står mitt i trafikflödet.

    En annan viktig fix gäller CVE-2026-42945, en heap buffer overflow i ngx_http_rewrite_module. Minnesfel av detta slag kan i värsta fall leda till att angripare får möjlighet att köra kod.

    Även följande sårbarheter har åtgärdats:

    CVE-2026-42946 – heap buffer overread i ngx_http_scgi_module och ngx_http_uwsgi_module
    CVE-2026-42934 – buffer overread kopplad till UTF-8-avkodning i charset_map i ngx_http_charset_module
    CVE-2026-40460 – adressförfalskning i HTTP/3 och QUIC connection migration
    CVE-2026-40701 – use-after-free vid DNS-svarshantering när ssl_ocsp används

    Det tekniska språket kan låta avskräckande, men i praktiken handlar det om samma grundproblem som ofta förekommer i systemprogramvara: data måste tolkas exakt rätt, minne måste hanteras korrekt och nätverkstrafik får inte kunna lura servern att göra något oväntat.

    HTTP/2 och HTTP/3 blir striktare

    HTTP/2 och HTTP/3 är modernare versioner av webbens grundprotokoll. De är byggda för högre prestanda och bättre hantering av många samtidiga anslutningar.

    Men när gamla och nya protokoll möts uppstår ibland risker. Vissa headers som används i HTTP/1.1 hör inte hemma i HTTP/2 och HTTP/3. Om de ändå släpps igenom kan det skapa oväntade beteenden i kedjan mellan klient, proxy och backend-server.

    Därför avvisar Nginx 1.31 nu HTTP/2- och HTTP/3-förfrågningar som innehåller anslutningsspecifika headers som:

    Connection
    Proxy-Connection
    Keep-Alive
    Transfer-Encoding
    Upgrade

    Headern TE tillåts bara när den är satt till trailers.

    Detta gör hanteringen mer strikt och minskar risken för felaktig tolkning av trafik.

    WebDAV får hårdare kontroller

    Även WebDAV-modulen har förstärkts. WebDAV gör det möjligt att hantera filer på en server via HTTP, till exempel kopiera, flytta eller ändra resurser.

    I Nginx 1.31 avvisas nu COPY– och MOVE-förfrågningar om källan och destinationen är samma plats, eller om de har ett förälder–barn-förhållande.

    Det kan låta som en liten detalj, men den typen av kontroller är viktiga. Utan dem kan filoperationer skapa logiska konflikter, oändliga kopieringsproblem eller andra oönskade effekter.

    Mindre brus i loggarna

    Versionen innehåller också mindre förändringar som påverkar drift och felsökning. Bland annat har loggnivån sänkts för vissa SSL-relaterade fel.

    För systemadministratörer kan detta vara välkommet. Alla fel är inte lika allvarliga, och för höga loggnivåer kan göra det svårare att hitta verkligt viktiga problem i stora loggfiler.

    Det finns även ett nytt configure-alternativ för att kunna inaktivera upstream sticky-modulen, samt fixar för HTTP/2 backend keepalive när proxy_set_body eller proxy_pass_request_body används.

    Varför är Nginx 1.31 viktig?

    Nginx 1.31 är intressant därför att den både breddar vad Nginx kan göra och stärker säkerheten i befintliga funktioner.

    Forward proxy-stödet gör att Nginx kan användas i fler nätverksroller än tidigare. Samtidigt visar säkerhetsfixarna hur komplex modern webbtrafik har blivit. HTTP/2, HTTP/3, TLS, OCSP, QUIC, WebDAV och olika proxyfunktioner skapar tillsammans ett kraftfullt men avancerat ekosystem.

    Ju fler lager som finns i trafikkedjan, desto viktigare blir det att varje del tolkar data på rätt sätt.

    Sammanfattning

    Nginx 1.31 är en viktig mainline-version för administratörer och tekniskt intresserade. Den stora nyheten är stödet för HTTP forward proxy via ngx_http_tunnel_module, men minst lika viktigt är de många säkerhetsfixarna i HTTP/2, HTTP/3, OCSP och flera centrala moduler.

    För den som driver Nginx i produktion är detta en version att granska noggrant. Särskilt gäller det installationer som använder avancerad proxyhantering, HTTP/2, HTTP/3, WebDAV, SCGI, uWSGI eller OCSP.

    Nginx fortsätter därmed att utvecklas från en snabb webbserver till ett allt mer mångsidigt verktyg för modern internettrafik.

    https://github.com/nginx/nginx/releases/tag/release-1.31.0

    Teknisk faktaruta: Nginx 1.31

    Version: Nginx 1.31

    Utgåva: Mainline-release

    Största nyheten: HTTP forward proxy-stöd via ngx_http_tunnel_module och CONNECT-metoden.

    Proxyautentisering: Stöd via auth_basic, satisfy och auth_delay.

    Lastbalansering: Nytt least_time-direktiv för att balansera trafik baserat på svarstid.

    Stream-moduler: Nytt proxy_ssl_alpn-direktiv för ALPN-val mot SSL-upstreams.

    Säkerhetsfixar: Åtgärdar sårbarheter i HTTP/2, HTTP/3, OCSP, WebDAV, rewrite-, proxy-, charset-, SCGI- och uWSGI-moduler.

    Berörda CVE:er: CVE-2026-42926, CVE-2026-42945, CVE-2026-42946, CVE-2026-42934, CVE-2026-40460 och CVE-2026-40701.

    Rekommendation: Administratörer som använder Nginx med HTTP/2, HTTP/3, OCSP, WebDAV eller avancerade proxyfunktioner bör granska uppdateringen noggrant.

  • NGINX 1.30 – snabbare, säkrare och smartare webb

    Den nya versionen av NGINX markerar ett viktigt steg för hur framtidens webb ska fungera. Med fokus på hastighet, säkerhet och modern teknik introducerar version 1.30 flera förbättringar som påverkar allt från hur snabbt webbsidor laddas till hur väl användarnas integritet skyddas.

    Den nya stabila versionen av NGINX, version 1.30, har släppts och för med sig en rad förbättringar som gör webben både snabbare och säkrare. NGINX är idag en av världens mest använda webbservrar och driver över 30 procent av alla webbplatser, vilket gör varje uppdatering betydelsefull för en stor del av internet.

    Snabbare webb med Early Hints

    En av de mest spännande nyheterna är stöd för HTTP Early Hints, även kallat statuskod 103. Det innebär att servern kan börja skicka information till webbläsaren innan hela sidan är färdigbehandlad.

    I praktiken betyder det att webbläsaren kan börja ladda viktiga resurser, som stilmallar och skript, tidigare än förut. Resultatet blir kortare laddningstider och en snabbare upplevelse för användaren.

    Starkare integritet med Encrypted ClientHello

    En annan viktig nyhet är stöd för Encrypted ClientHello (ECH). Trots att HTTPS redan krypterar mycket av trafiken har vissa delar tidigare varit synliga, till exempel vilken webbplats användaren försöker nå.

    Med ECH krypteras även denna information, vilket gör det svårare för utomstående att övervaka surfvanor. Det är ett viktigt steg mot en mer privat och säker internetanvändning.

    Smartare trafikhantering

    NGINX 1.30 introducerar också förbättrad hantering av trafik mellan servrar. En ny funktion är så kallade sticky sessions, som ser till att en användare konsekvent kopplas till samma server i ett kluster.

    Detta är särskilt viktigt för tjänster där sessioner spelar roll, som inloggningar eller e-handel. Dessutom har stödet för HTTP/2 utökats till kommunikationen mellan servrar, vilket gör interna system snabbare och mer effektiva.

    Förbättringar i HTTP/2 och HTTP/3

    Den nya versionen innehåller flera förbättringar för både HTTP/2 och HTTP/3. Dessa inkluderar bättre stabilitet, färre buggar och effektivare hantering av dataöverföring.

    Även tekniska problem som tidigare kunnat orsaka krascher eller ineffektiv kommunikation har åtgärdats, vilket bidrar till en mer robust webbupplevelse.

    Starkare kryptering och TLS-stöd

    NGINX 1.30 förbättrar också stödet för modern kryptering. Bland nyheterna finns certifikatkomprimering, vilket kan snabba upp säkra anslutningar, samt bättre kompatibilitet med framtida versioner av krypteringsbibliotek som OpenSSL.

    Dessutom introduceras nya variabler och förbättrad hantering av hur servrar identifieras vid säkra anslutningar.

    Små förbättringar med stor effekt

    Utöver de större funktionerna innehåller uppdateringen många mindre förbättringar. Till exempel är keep-alive nu aktiverat som standard, vilket förbättrar prestandan genom att återanvända anslutningar.

    Flera buggar har också rättats, bland annat inom gRPC, cachehantering och proxyfunktioner, vilket gör systemet mer stabilt i praktisk användning.

    Varför det spelar roll

    Eftersom NGINX används av en så stor del av internet får dessa förbättringar bred påverkan. För användare innebär det snabbare laddningstider, bättre säkerhet och en mer stabil upplevelse.

    För utvecklare och företag innebär det effektivare verktyg, modernare teknikstöd och färre tekniska problem att hantera.

    Sammanfattning

    NGINX 1.30 markerar ett tydligt steg framåt för webbteknik. Med förbättrad prestanda, starkare integritetsskydd och modernare protokollstöd bidrar uppdateringen till ett snabbare, säkrare och mer tillförlitligt internet.

    Teknisk fakta: NGINX 1.30

    Vad är NGINX?
    NGINX är en webbserver och reverse proxy som används för att leverera webbsidor, hantera trafik och agera mellanhand mellan användare och backend-servrar. Den är känd för sin höga prestanda, låga resursanvändning och förmåga att hantera många samtidiga anslutningar. NGINX används ofta även som lastbalanserare och cache för att snabba upp webbapplikationer.


    Version: 1.30

    Gren: Ny stabil branch

    Huvudfunktioner:
    HTTP Early Hints (snabbare laddning), Encrypted ClientHello (förbättrad integritet), sticky sessions (stabil sessionshantering), HTTP/2 till backend-servrar

    Transport: Multipath TCP

    Standard upstream: HTTP/1.1 med keep-alive aktiverat

    TLS/SSL:
    Certifikatkomprimering, stöd för OSSL_STORE, förbättrad SNI-hantering, nya variabler för signaturalgoritmer och kompatibilitet med framtida OpenSSL-versioner

    HTTP/2 & HTTP/3:
    Förbättrad stabilitet, buggfixar, bättre hantering av headers och anslutningar, samt förbättrad QUIC-integration

    Övrigt:
    Upstream keepalive aktiverat som standard, förbättrad cachehantering, fixar för gRPC och proxyfunktioner

  • Samba 4.23: Fildelning i Linux får ett rejält lyft

    Samba 4.23 är här – och med SMB3 Unix Extensions aktiverade som standard blir fil- och skrivardelning mellan Linux, Unix och Windows smidigare än någonsin. Den nya versionen bjuder dessutom på stöd för QUIC, förbättrad tidsstämplhantering, enklare övervakning och en rad buggfixar.

    Efter sex månaders väntan är den här – Samba 4.23, den senaste versionen av det klassiska verktyget som gör det möjligt för Windows- och Linuxsystem att dela filer och skrivare sömlöst. Den stora nyheten? SMB3 Unix Extensions är nu aktiverade som standard.

    Bättre för Linux och Unix
    För användare av Linux och Unix innebär detta att filsystemet beter sig mer som man förväntar sig i en ren POSIX-miljö. Symboliska länkar, hårda länkar, specialfiler och filrättigheter fungerar nu helt korrekt – utan extra konfiguration. Windows-användare märker ingen skillnad, allt fungerar som tidigare.

    Säkerhet och fart med QUIC
    En annan stor nyhet är stödet för SMB3 över QUIC, det moderna nätverksprotokollet som redan används av webbläsare för snabbare och säkrare anslutningar. Med Samba 4.23 kan administratörer välja att köra filöverföringar via QUIC i stället för bara TCP. Saknas kernelmodulen på serversidan kan klienter falla tillbaka på ett användarrymdebibliotek.

    Direkta tidsstämplar
    Samba ändrar också hur filers tidsstämplar hanteras. Tidigare fanns en fördröjning, men nu uppdateras de direkt, i linje med moderna Windows-system. Det gör filhanteringen mer förutsägbar och minskar irritationsmoment.

    Enklare övervakning
    Med en ny Prometheus-endpoint kan administratörer koppla Samba till övervakningsverktyg som Grafana. Resultatet: realtidsgrafer över serverns hälsa och prestanda.

    Nya verktyg för administratörer
    Säkerhetskopior av domäner kan nu göras utan känsliga data som BitLocker-nycklar, tack vare flaggan --no-secrets. Dessutom kan man samla statistik per utdelad mapp och få bättre insyn i användning.

    Förbättringar i klustermiljöer
    CTDB, som används i kluster, har uppdaterats. Nu kan inställningar lastas från katalogen /etc/ctdb/tunables.d/, vilket ger större flexibilitet.

    Buggfixar och finslipningar
    Som alltid innehåller den nya versionen flera buggfixar, bland annat för macOS Finder, hantering av självsignerade certifikat och Active Directory-anslutningar.

    Sammanfattning
    Samba 4.23 är en av de mest betydande uppdateringarna på länge. Linux- och Unix-användare får bättre kompatibilitet, administratörer får kraftfullare verktyg och alla får en modernare, mer framtidssäker filserver.

    Samba 4.23 – teknisk fakta

    Vad är Samba?
    En fri/öppen källkodssvit som implementerar SMB/CIFS-protokoll för fil- och skrivardelning, Active Directory/DC, domänmedlemskap m.m. Gör det möjligt för Linux/Unix- och Windows-system att samarbeta.


    Nyheter i 4.23

    • SMB3 Unix Extensions – aktiverat som standard, ger korrekta POSIX-semantiker (rättigheter, symlinks, hårda länkar, specialfiler).
    • SMB3 över QUIC – QUIC som transport vid sidan av TCP. Kernelmodul krävs på server, fallback till ngtcp2 på klient.
    • Direkta tidsstämplar – matchar moderna Windows-system.
    • Prometheus-endpoint – övervakning i realtid via Prometheus/Grafana.
    • Säkrare backup--no-secrets utesluter känsliga attribut.
    • CTDB-tuning – inställningar kan lastas från /etc/ctdb/tunables.d/.
    • Per-share-profilering – detaljerad statistik för varje utdelning.
    • Buggfixar – bl.a. för macOS Finder, certifikat och AD-anslutningar.

    Praktiska effekter

    • Mindre specialkonfiguration för Linux/Unix-klienter.
    • Flexiblare, säkrare filtransport via QUIC.
    • Förbättrad övervakning och driftinsyn.

    Tips: Läs releasenoterna noga, verifiera kernelstöd för QUIC och testa i staging innan produktion.

    https://linuxiac.com/samba-4-23-released-with-smb3-unix-extensions-enabled-by-default

Etikett: QUIC

  • Firefox 155 är här – snabbare nätverk, bättre integritet och mängder av ny webbteknik och snart kommer 156.

    Mozilla släpper Firefox 155 med förbättrad nätverkshantering, starkare integritetsskydd, bättre PDF-funktioner och flera nyheter för webbutvecklare. Samtidigt står Firefox 156 redan på tur, med lägre resursförbrukning och effektivare videohantering som några av de viktigaste förbättringarna. Mozilla fortsätter sin snabba utvecklingstakt av Firefox. Den 1 september 2026 släpps Firefox 155, och även om många av förändringarna…

  • Nginx 1.31 släpps med forward proxy-stöd och flera säkerhetsfixar

    Nginx är en av internets viktigaste byggstenar. Den används för att leverera webbsidor, fördela trafik mellan servrar och fungera som mellanhand mellan användare och webbapplikationer. Med Nginx 1.31 tar projektet ett nytt steg: webbservern får stöd för HTTP forward proxy, samtidigt som flera säkerhetshål i moderna webbprotokoll som HTTP/2 och HTTP/3 täpps till. För de…

  • NGINX 1.30 – snabbare, säkrare och smartare webb

    Den nya versionen av NGINX markerar ett viktigt steg för hur framtidens webb ska fungera. Med fokus på hastighet, säkerhet och modern teknik introducerar version 1.30 flera förbättringar som påverkar allt från hur snabbt webbsidor laddas till hur väl användarnas integritet skyddas. Den nya stabila versionen av NGINX, version 1.30, har släppts och för med…

  • Samba 4.23: Fildelning i Linux får ett rejält lyft

    Samba 4.23 är här – och med SMB3 Unix Extensions aktiverade som standard blir fil- och skrivardelning mellan Linux, Unix och Windows smidigare än någonsin. Den nya versionen bjuder dessutom på stöd för QUIC, förbättrad tidsstämplhantering, enklare övervakning och en rad buggfixar. Efter sex månaders väntan är den här – Samba 4.23, den senaste versionen…