• GIMP blir Snap-app – enklare uppdateringar och bättre plugin-stöd för Linuxanvändare

    Den populära bildredigeraren GIMP finns nu som officiell Snap-app för Linux. Det innebär smidigare installation, automatiska uppdateringar och ett nytt sätt att hantera tillägg via det nya gimp-plugins-gränssnittet. Med detta steg stärker GIMP sitt stöd för moderna paketeringsformat och gör det enklare för användare att alltid ha den senaste versionen – oavsett Linuxdistribution.

    Den fria bildredigeraren GIMP tar ett stort steg framåt i Linuxvärlden. Programmet finns nu som en officiell Snap-app, vilket betyder att användare på Ubuntu och andra Snap-baserade distributioner får tillgång till enklare installationer, automatiska uppdateringar och förbättrad hantering av tillägg.

    En ny era för GIMP på Linux

    GIMP (GNU Image Manipulation Program) har länge varit en av de mest populära fria alternativen till kommersiella bildredigeringsprogram som Photoshop. Programmet finns redan som klassiskt paket, Flatpak och även i Windows Store, men nu har GIMP-teamet lagt till ännu ett modernt format i mixen: Snap.

    “Vi lanserar ett nytt paketeringsformat för Linux, byggt direkt från vårt CI-system: .snap”, skriver utvecklarna i sitt officiella tillkännagivande.

    Den nya Snap-versionen är resultatet av ett längre arbete av utvecklaren Bruno, som fokuserat på att göra GIMP mer tillgängligt oberoende av distribution. Snap-paketet byggs automatiskt via GIMP:s Continuous Integration-system, vilket betyder att nya versioner publiceras snabbare och med färre manuella steg.

    Tekniska hinder – och hur GIMP löste dem

    Att bygga Snap-paket visade sig dock inte helt trivialt. Snap använder Snapcraft, ett verktyg som i sin tur bygger på Canonicals containerteknik LXD. GIMP:s byggsystem på GNOME:s GitLab använder däremot Docker, vilket gjorde att utvecklarna fick anpassa sina skript för att köra Snapcraft i ett särskilt “destructive mode” via Docker-bilden snapcraft-rocks.

    Resultatet är ett automatiserat och pålitligt byggflöde som vem som helst kan köra även lokalt. Koden för detta finns öppet tillgänglig i GIMP:s Git-repositorium.

    Från Snapcrafters till officiell release

    Tidigare underhölls GIMP:s Snap-version av det community-drivna projektet Snapcrafters, som länge ansvarat för många populära Snap-paket. Efter flera månaders samarbete har Snapcrafters nu officiellt överlämnat ägarskapet till GIMP-projektet självt.

    “Vi är mycket tacksamma för Snapcrafters och särskilt Jon Seager, som hanterade det mesta av det administrativa arbetet under alla dessa år”, skriver GIMP-teamet.

    Nyhet: gimp-plugins – ett nytt sätt att installera tillägg

    En av de största nyheterna med den officiella Snap-versionen är införandet av gimp-plugins, en ny plug interface för utvecklare. Tidigare innehöll Snap-paketet några tredjepartsplugin direkt i paketet, men enligt GIMP:s policy ska officiella utgåvor vara “vanilla”, alltså helt utan extern kod.

    Den nya gränssnittslösningen fungerar liknande Flatpak-extensioner eller MSIX-modifikationspaket i Windows. Den låter utvecklare distribuera sina plugins separat – utan att bryta Snaps strikta säkerhetsregler.

    Två plugin-paket finns redan tillgängliga:

    • GMIC Snap – kraftfulla filter och effekter för GIMP
    • OpenVINO Snap – AI-baserade bildbehandlingsfunktioner

    GIMP har dessutom publicerat en utförlig guide för Snap-plugins på sin utvecklarsida, för att uppmuntra fler att paketera sina tillägg korrekt.

    Ladda ner GIMP som Snap redan idag

    Den första officiella Snap-versionen är GIMP 3.0.6, framtagen i samarbete med Snapcrafters. Paketet finns nu på latest/stable-kanalen, och utvecklingsversionen – för de som vill testa nya funktioner – finns på preview/stable.

    Precis som med Flatpak och Microsoft Store-versionerna kommer framtida Snap-utgåvor att släppas automatiskt på releasedagen.

    Du kan installera GIMP:s Snap-version via:
    https://gimp.org/downloads

    (Observera: på grund av en bugg i Ubuntu App Center kan det vara nödvändigt att installera Snap-versionen manuellt via terminalen.)

    Stöd utvecklingen

    Som alltid uppmanar GIMP-projektet sina användare att bidra ekonomiskt för att stödja fortsatt utveckling av både programmet och dess paketeringar. Donera gärna via GIMP:s officiella webbplats – varje bidrag hjälper till att hålla detta fria bildredigeringsverktyg levande och i ständig förbättring.

    Faktaruta · Tekniken bakom GIMP som Snap

    Kort fakta

    Format
    Snap (byggt med Snapcraft)
    Kanal
    latest/stable · preview/stable
    Policy
    “Vanilla” paket (inga extra plugin i baspaketet)
    Plugins
    gimp-plugins interface (t.ex. GMIC, OpenVINO)
    Bygg
    CI via snapcraft (lxd/docker) med --destructive-mode

    .deb vs Snap (Snapcraft)

    • Paketering: .deb byggs för Debian/Ubuntu med dpkg/apt. Snap definieras i snapcraft.yaml och byggs av Snapcraft.
    • Isolering: .deb körs “på systemet”. Snap körs i sandlåda (confinement) med uttalade plugs/slots.
    • Beroenden: .deb länkar mot systembibliotek. Snap medskickar det mesta (färre “dependecy hell”-problem).
    • Uppdateringar: .deb via distro-repo och releasecykel. Snap uppdateras automatiskt per kanal (stable/candidate/beta/edge).
    • Portabilitet: .deb fungerar på Debian-familjen. Snap är distro-agnostiskt (kräver Snapd).
    • Plugins: .deb brukar installera tilläggen i systemets sökvägar. Snap använder t.ex. gimp-plugins för säkra, separata plugin-paket.
    dpkg/apt snapd confinement channels

    Snabbkommandon

    sudo snap install gimp –stable # För förhandsversion: sudo snap install gimp –channel=preview/stable # Klassisk .deb-installation (om repo innehåller GIMP): sudo apt update && sudo apt install gimp

    När passar vilket format?

    • Välj Snap om du vill ha auto-uppdateringar, portabilitet och sandbox-säkerhet.
    • Välj .deb om du behöver maximal systemintegration, minimal sandboxing eller strikt följa distro-policy.
  • Forgejo 13.0: Nu med modereringsverktyg och globalt krav på tvåfaktorsinloggning

    Den fria Git-plattformen Forgejo har nått version 13.0, och med det kommer en rad förbättringar som stärker både säkerheten och användarupplevelsen. Den nya versionen introducerar inbyggda verktyg för moderering, globalt krav på tvåfaktorsinloggning och flera smarta uppdateringar för utvecklare och administratörer. Forgejo fortsätter därmed att befästa sin roll som ett öppet och självständigt alternativ till GitHub och GitLab.

    Den fria och självhostade Git-plattformen Forgejo har nu släppt version 13.0 – och den bjuder på flera viktiga förbättringar inom säkerhet, moderering och användbarhet.

    Forgejo är ett öppet alternativ till GitHub och GitLab, som låter organisationer driva sin egen kodplattform utan att förlita sig på stora molntjänster. Den används flitigt inom både företag och open source-projekt som vill ha full kontroll över sin kod, data och användarhantering.

    Enklare moderering av innehåll

    En av de största nyheterna i Forgejo 13.0 är ett inbyggt system för att rapportera innehåll, något som länge efterfrågats av administratörer som driver offentliga instanser.

    Tidigare kunde användare bara rapportera problem genom externa kanaler. Nu finns ett smidigt rapporteringsflöde direkt i plattformen: användare kan anmäla olämpliga projekt, kommentarer, issues eller pull requests med ett klick.

    Alla rapporter om samma objekt grupperas automatiskt, vilket gör det lättare för administratörer att granska och hantera rapporterat material. För offentliga instanser betyder det ett stort steg mot bättre community-hälsa och tryggare samarbetsmiljöer.

    Globalt tvåfaktorskrav höjer säkerheten

    Forgejo 13.0 tar också säkerheten på större allvar än någonsin. Administratörer kan nu tvinga fram tvåfaktorsautentisering (2FA) för alla användare – eller bara för administratörskonton.

    Detta görs genom en ny inställning:

    [security]
    GLOBAL_TWO_FACTOR_REQUIREMENT = all
    

    eller

    GLOBAL_TWO_FACTOR_REQUIREMENT = admin
    

    Med detta aktiverat måste alla berörda användare logga in med TOTP (Time-based One-Time Password) eller liknande teknik. Det minskar risken för intrång, särskilt i större organisationer eller öppna instanser.

    Forgejo har också stärkt sin interna kryptering av hemligheter (så kallade “secrets”) i Forgejo Actions, det inbyggda automatiseringssystemet. Den nya versionen använder samma säkra krypteringsmodul som sedan tidigare skyddar 2FA-nycklar.

    Bättre integritet: EXIF-data tas bort automatiskt

    Ett smart och kanske oväntat tillskott handlar om integritet. Forgejo tar nu automatiskt bort EXIF-data – alltså metadata som sparas i bilder, ofta med information om kamera, GPS-koordinater eller enhet – när användare laddar upp profilbilder.

    Detta förhindrar att känslig information sprids av misstag. Administratörer kan dessutom rensa redan uppladdade bilder med ett nytt kommando:

    forgejo doctor avatar-strip-exif
    

    Ett enkelt sätt att skydda användarnas personliga information – även i efterhand.

    Förbättringar för utvecklare

    Utvecklare får också sin beskärda del av nyheter:

    • Forgejo Actions visar nu alla tidigare körningar direkt i webbgränssnittet – perfekt för felsökning.
    • Workflow-filer kontrolleras automatiskt för vanliga fel, som stavfel eller ogiltiga variabler.
    • Commit-listor visar nu även tags, och releaser visar tidsstämplar på sina bilagor.
    • Markdown-redigeraren har fått snabbkommandon för fet och kursiv text.
    • Efter “force push”-ändringar visas nu byggstatusen (CI-status) direkt, vilket gör kodgranskning snabbare.

    Små förbättringar, men tillsammans bidrar de till en mjukare utvecklarupplevelse.

    Smidigare drift för administratörer

    Administratörer som kör Forgejo i containers (t.ex. Docker eller Kubernetes) får det enklare tack vare uppdaterade miljövariabler för loggning. De nya namnen (LOGGER_<NAMN>_MODE) gör konfigurationen tydligare och enklare att hantera i större miljöer.

    Tidsstyrda versioner och långsiktigt stöd

    Forgejo följer nu en tidsbaserad release-cykel med nya versioner var tredje månad och LTS-versioner (Long-Term Support) varje år.
    Version 13.0 får stöd till januari 2026, vilket ger användare en stabil grund för långsiktiga installationer.

    Migrering från Pagure

    Sedan Fedora-projektet avslutade sitt stöd för Pagure i slutet av 2024, har Forgejo blivit ett naturligt alternativ. Den inbyggda migreringsfunktionen gör det möjligt att importera hela Pagure-miljöer – inklusive projekt, metadata och användare – direkt till Forgejo utan större handpåläggning.

    Tillgänglighet

    Forgejo 13.0 finns nu att ladda ner som binärfil eller container-image från den officiella webbplatsen.
    Innan man uppgraderar rekommenderas att läsa avsnittet om “breaking changes” och ta en fullständig säkerhetskopia enligt uppgraderingsguiden.

    Sammanfattning

    Forgejo 13.0 är en välavvägd uppdatering som stärker säkerheten, förenklar moderering och gör vardagen lättare både för utvecklare och administratörer.

    Med globala säkerhetskrav, borttagning av känslig metadata och fler verktyg för felsökning fortsätter Forgejo att positionera sig som ett tryggt och modernt alternativ till de stora proprietära Git-plattformarna.

    https://forgejo.org/download

    Forgejo 13.0 — Fakta

    Självhostad Git-plattform (”git forge”) med fokus på säkerhet, moderering och förbättrat arbetsflöde.

    Vad är Git?

    Git är ett distribuerat versionshanteringssystem som används för att spåra ändringar i källkod. Det låter flera utvecklare arbeta samtidigt på samma projekt utan att skriva över varandras ändringar. Genom att spara varje version som en ”commit” kan man enkelt gå tillbaka, jämföra eller slå ihop kod. Git används som grund för plattformar som Forgejo, GitHub och GitLab.

    • Version13.0 (stöd t.o.m. jan 2026)
    • TypPlattform för kodhostning: repo, issues, pull requests, releases
    • CI/CDForgejo Actions med förbättrad felsökning och statisk kontroll av workflow-filer
    • SäkerhetGlobalt 2FA-krav, starkare kryptering av Actions-hemligheter
    • IntegritetAutomatisk borttagning av EXIF-data i avatarer + CLI-städning
    • ModereringInbyggda anmälningar av innehåll (repo, issues, kommentarer, PRs)
    • AnvändbarhetTaggar i commitlistor, tidsstämplar på releasebilagor, CI-status efter force push
    • RedigeringSnabbkommandon för ** och * i Markdown-editorn
    • DriftFörenklade logger-variabler LOGGER_<NAME>_MODE; containers & binärer tillgängliga
    • MigreringInbyggt stöd för flytt från Pagure (repo + metadata)

    Exempel: aktivera globalt 2FA-krav

    [security]
    GLOBAL_TWO_FACTOR_REQUIREMENT = all   ; eller: admin

    Exempel: rensa EXIF från avatarer

    forgejo doctor avatar-strip-exif

    Tips: Läs ”breaking changes” och ta full backup innan uppgradering.

  • GIMP 3.0.6 – Stabilare, snyggare och smartare bildredigering

    Efter nästan fem månaders väntan har GIMP 3.0.6 landat. Den nya uppdateringen bjuder på mängder av buggfixar, förbättrad användarupplevelse och nya finesser – allt medan utvecklarna arbetar vidare mot nästa stora milstolpe, version 3.2.

    Från små buggar till stora förbättringar
    GIMP (GNU Image Manipulation Program) är ett av de mest kända fria bildredigeringsprogrammen i världen och används som ett alternativ till kommersiella jättar som Photoshop. När en ny version kommer är det därför många som håller ögonen öppna.

    Den nya mikro-uppdateringen 3.0.6 har inte som mål att revolutionera programmet, utan snarare att slipa bort irriterande kanter. Och det är ofta just de små detaljerna som gör störst skillnad i vardagen.

    Bland de mest märkbara nyheterna finns:

    • Mer lättanvända reglage – inga fler frustrerande “felpekningar” när man försöker justera värden.
    • Färre krascher – särskilt vid textkonturer och vid problem som tidigare främst drabbade Windows-användare med språk som turkiska eller norska.
    • Bättre transparenshantering – nu behöver inte användaren själv oroa sig för om ett lager saknar alfakanal.
    • Tema-färger för pensel, teckensnitt och paletter – vilket ger en mer enhetlig och modern känsla i gränssnittet.

    Utöver det har filterhanteringen blivit snabbare, import av färgpaletter fått fler funktioner och en hel del långvariga buggar i Flatpak-versionen åtgärdats.

    Plattformsspecifika förbättringar
    Windows-användare får en viktig lösning på språkberoende krascher, som visade sig bottna i en olycklig kombination av buggar i både LLVM:s bibliotek och Microsofts UCRT-kod.

    På macOS har utvecklarna lagt extra krut på stabilitet: krascher vid färgdragning har eliminerats och användare som föredrar multi-fönsterläge slipper nu den tidigare irriterande “fönsterflimringen”.

    Flatpak-versionen, som är populär bland Linux-användare, återfår också tillgång till viktiga inställningar för utskrift i sandboxade miljöer.

    Under huven: GEGL och babl
    Två centrala komponenter i GIMP, de grafiska motorerna GEGL och babl, har också fått sina respektive uppdateringar.

    • GEGL 0.4.64 introducerar bredare stöd för GPU-acceleration och robustare filterhantering.
    • babl 0.1.116 får en putsad byggprocess och nya möjligheter att kontrollera versioner direkt från kommandoraden.

    Det betyder i praktiken snabbare och mer tillförlitlig bildbearbetning, särskilt för avancerade filter och effekter.

    Ett globalt lagarbete
    Bakom kulisserna pågår ett imponerande samarbete. Till version 3.0.6 bidrog 38 utvecklare till kärnkoden, ytterligare ett tiotal till olika tillägg och plug-ins, och 15 översättningsteam såg till att GIMP fungerar på allt från baskiska och georgiska till svenska och persiska.

    En lång rad buggrapporter har stängts, hundratals commits har skickats in, och tusentals rader kod har putsats. Det är en påminnelse om den styrka som öppen källkod kan ha: människor från hela världen samarbetar för att förbättra ett verktyg som sedan delas fritt med alla.

    Vad händer härnäst?
    Med 3.0.6 ute fortsätter resan mot den kommande GIMP 3.2. Den väntas bjuda på fler större nyheter, men tack vare denna mikro-release behöver användarna inte vänta med att få en mer stabil, smidigare och modernare version av programmet.

    För den som vill prova själv finns färdiga paket för Linux (både AppImage och Flatpak), Windows (inklusive Microsoft Store-versioner) och macOS – för både Intel och Apple Silicon.

    Slutord
    GIMP 3.0.6 är kanske ingen banbrytande release, men den är ett typexempel på varför kontinuerlig utveckling och små förbättringar är så viktiga. Från buggar som kraschar hela programmet till små justeringar i användargränssnittet – det är helheten som gör att GIMP känns mer polerat än någonsin.

    För alla som vill ha ett kraftfullt, gratis och ständigt förbättrat bildredigeringsprogram är det här goda nyheter.

    https://www.gimp.org/downloads

    GIMP 3.0.6 — Teknisk faktaruta

    • Typ: Stabil mikro-release (buggfixar & UI-förbättringar)
    • Plattformar: Linux (AppImage/Flatpak), Windows, macOS (Intel & Apple Silicon)
    • UI: Förbättrad reglage-användbarhet, tema-färger för pensel/typsnitt/palett
    • Stabilitet: Fix för textkontur-krascher, macOS-flimmer & färgdragning
    • Windows: Workaround för språkberoende krascher (Exiv2/LLVM/UCRT)
    • Flatpak/Utskrift: Bildinställningar åter i sandbox via sekundär dialog
    • Filter: Uppdaterad NDE-kod, bättre prestanda & tydligare begränsningar
    • Transparens: Smart auto-alfakanal vid filter/transformer
    • Paletter: Bättre import (ACB/CMYK/LAB, ASE, CSS, GPL) + filtrering i dialog
    • Säkerhet: Hårdare import-härdning (flertal ZDI-rapporter adresserade)
    • GEGL: 0.4.64 — bredare GPU-acceleration, buggfixar (t.ex. RGBE & mirrors)
    • babl: 0.1.116 — förbättrade build-script, CLI-versionflagga
  • IPFire 2.29 Core Update 197 – stor uppdatering med snabbare, säkrare VPN och smartare energihantering

    Den populära brandväggsdistributionen IPFire har släppt Core Update 197. Uppdateringen bjuder på en total omarbetning av OpenVPN, energisnålare CPU-hantering, stöd för TPM 2.0-emulering och en lång rad paketuppdateringar.

    Den öppna brandväggsdistributionen IPFire har fått en rejäl uppdatering: Core Update 197. Det här är inte en liten putsning i hörnen, utan en release som förändrar både prestanda och säkerhet på djupet.

    Största nyheten: OpenVPN 2.6

    OpenVPN har fått en total makeover och uppdaterats till version 2.6. Det innebär:

    • Starkare kryptering och mer flexibla algoritmer
    • Enklare klientkonfiguration – allt samlas i en enda fil i stället för flera
    • Större IP-pooler eftersom gamla subnät-topologin försvinner
    • Bättre kompatibilitet med både nya och äldre klienter – utan att du som användare behöver ändra något

    Kort sagt: VPN blir både säkrare och enklare.

    Energisnålare brandvägg

    Tidigare körde IPFire alltid CPU:n i full fart för att undvika fördröjningar i nätverket. Men moderna processorer kan växla hastighet blixtsnabbt, så nu låter IPFire processorn klocka ner som standard.

    • På Intel används P-State
    • Annars används den nya schedutil-tekniken i Linuxkärnan

    Resultatet? Mindre strömförbrukning och svalare datorer – utan att brandväggen tappar tempo.

    Fler förbättringar

    • WireGuard: Importerar nu konfigurationer med Windows-radbrytningar och ignorerar IPv6-rutter som ändå inte används
    • Säkerhetskopior: Nu kan även riktigt stora backupfiler (över 2 GB) återställas direkt via webbgränssnittet
    • Intrusion Prevention System: Städats upp genom att ta bort en gammal, nedlagd SSL-lista
    • Buggfixar: Bland annat en irriterande start-bugg som kunde stoppa nätverksgränssnitt
    • TPM 2.0-emulering: Möjliggör virtuella maskiner med Windows 11
    • arpwatch: Nytt verktyg som skickar e-post när en ny enhet dyker upp på ditt nätverk

    Massor av paketuppdateringar

    Kärnan har bumpats till Linux 6.12.41 LTS och med det följer en hel rad nya och säkrare versioner av kända verktyg och bibliotek: Apache, Bash, OpenSSL, Suricata, SQLite, GnuTLS, strongSwan, BIND och många fler.

    Även tillägg (add-ons) har fått kärlek: Samba, Git, HAProxy, FreeRADIUS, Zabbix och andra har uppdaterats till senaste versionerna. Dessutom har en kinesisk översättning lagts till.

    Sammanfattning

    IPFire 2.29 Core Update 197 är en milstolpe: snabbare, svalare och betydligt säkrare. Framför allt tack vare OpenVPN-lyftet och energisnålare CPU-hantering. För dig som kör IPFire är det här en uppdatering du inte vill missa!

    https://www.ipfire.org/downloads/ipfire-2.29-core194

    IPFire – vad är det?

    IPFire är en fri, härdad Linux-distribution för nätverkssäkerhet. Den körs som brandvägg/router och erbjuder paketinspektion, VPN, IDS/IPS och ett webbgränssnitt för enkel administration.

    Taggar: Öppen källkod, Brandvägg/Router, IDS/IPS, VPN, Webb-UI, Add-ons

    Kärnfunktioner

    • Stateful brandvägg och zonmodell (rött/grönt/blått/orange nät)
    • VPN: OpenVPN och WireGuard med klientexport och fjärråtkomst
    • IDS/IPS: Suricata med regler och larm
    • DNS & DHCP: inbyggd resolver (Unbound/BIND), DHCP-server
    • Webbgränssnitt för uppdateringar, loggar, nätverksöversikt
    • Add-ons: Samba, HAProxy, FreeRADIUS, Zabbix m.fl.
    • Backup/restore via webbgränssnittet, inklusive stora arkiv

    Nyheter i Core Update 197

    • OpenVPN 2.6 – total översyn: starkare säkerhet, enklare klientexport, större IP-pooler, slopad kompression
    • Energihantering: CPU klockas ner som standard (Intel P-State eller schedutil)
    • WireGuard: stöd för Windows-radbrytningar, ignorerar IPv6-rutter i importer
    • Säkerhetskopior: återställning av filer > 2 GB direkt i webbgränssnittet
    • Nätverk: fix för race condition som hindrade vissa gränssnitt vid uppstart
    • Kärna: Linux 6.12.41 LTS med nya mitigeringar
    • Nya verktyg: TPM 2.0-emulering, arpwatch
    • Paketuppdateringar: Apache, Bash, OpenSSL, Suricata, SQLite, GnuTLS, strongSwan, BIND, Samba, Git, HAProxy, FreeRADIUS, Zabbix m.fl.

  • Tails 7.0 – anonymt Linuxsystem blir snabbare och enklare

    Det anonymitetsfokuserade operativsystemet Tails är nu ute i version 7.0. Med snabbare start, nya standardappar och en modernare användarupplevelse tar systemet ytterligare steg för att göra digitalt självskydd mer tillgängligt för alla.

    År 2026 kan bli ett nytt 1984 – kanske med kommunister i en svensk regering.

    Ett steg framåt för anonymitet på nätet
    Det portabla operativsystemet Tails har nu släppts i version 7.0. Systemet är särskilt utvecklat för att skydda användare mot övervakning och censur, och bygger på den senaste utgåvan av Debian Linux.

    Snabbare start och smidigare användning
    En av de största nyheterna är att Tails numera startar betydligt snabbare än tidigare. Däremot krävs lite mer minne i datorn – minst 3 GB – för att systemet ska fungera utan problem.

    Nya appar i fokus
    Tails 7.0 kommer med en ny standardterminal och en ny bildvisare, vilket gör arbetsmiljön modernare och enklare att använda. Även flera andra förinstallerade program har uppdaterats till sina senaste versioner, som webbläsare, e-postklient och verktyg för bild- och ljudredigering.

    Rensat och förnyat
    För att hålla systemet smidigt har utvecklarna tagit bort vissa äldre funktioner och menyer. Fokus ligger på att göra upplevelsen mer renodlad och lättillgänglig, särskilt för nya användare.

    En hyllning till en viktig medarbetare
    Den här versionen är också tillägnad minnet av Lunar, en uppskattad utvecklare och aktivist inom fri programvara som bidrog starkt till både Tails och andra öppna projekt.

    Tillgängligt nu
    Tails 7.0 finns att ladda ner gratis från projektets officiella webbplats. Det går att installera på USB-minne och använda på vilken dator som helst, utan att lämna spår efter sig.

    ▶ Tails 7.0 • Teknisk fakta_

    Version & datum
    Tails 7.0 (släppt 18 september 2025)
    Bas
    Debian 13 “Trixie” (stabil)
    Kernel
    Linux 6.12.43 (LTS-serie)
    Skrivbord
    GNOME 48 (“Bengaluru”)
    Nya standardappar
    GNOME Console (terminal), GNOME Loupe (bildvisare). “Root Terminal” bytt namn till Root Console.
    Prestanda
    Snabbare uppstart: ~10–15 s snabbare på de flesta datorer genom byte av bildkomprimering från xz till zstd (bilden ~10% större). Lågkvalitativa USB-minnen kan starta ~20 s långsammare.
    Minimikrav RAM
    3 GB (tidigare 2 GB). Varning visas om kravet inte uppfylls.
    Uppdaterade komponenter
    Tor 0.4.8.17 Tor Browser 14.5.7 Thunderbird 128.14 ESR OnionShare 2.6.3 KeePassXC 2.7.10 Kleopatra 24.12 GIMP 3.0.4 Inkscape 1.4 Audacity 3.7.3 Electrum 4.5.8 Text Editor 48.3 Document Scanner 46.0 Inkscape hoppar över onboarding i Tails.
    GNOME-förändringar
    Omgjorda inställningar (tillgänglighet, ljud, mus/tangentbord), överamplifiering, alltid synliga rullningslister, förbättrad skärmläsare, dynamisk arbetsyteindikator, batterihälsa-option i ströminställningar.
    Borttaget
    “Places”-menyn; Kleopatra ur Favoriter; paket: unar, aircrack-ng, sq, Power Statistics; föråldrat “Network Connection”-alternativ.
    Hårdvarustöd
    Förbättrat stöd för nyare grafik och Wi-Fi med kernel 6.12.43.
    Uppgradering
    Automatiska uppgraderingar endast från 7.0~rc1/rc2 → 7.0. Övriga installationer: manuell uppgradering.
    Nedladdning
    ISO/USB-avbilder för 64-bitars system via den officiella webbplatsen.
    Dedikation
    Versionen är tillägnad minnet av Lunar (1982–2024).

    Tips: För bäst uppstartstid – använd ett USB-minne av god kvalitet. _

  • Installera Google Chrome på Debian 13

    Google Chrome är världens mest använda webbläsare – snabb, kraftfull och med ett stort ekosystem av tillägg.
    För Debian 13-användare kan installationen verka lite krånglig vid första anblick, men lugn – det är enklare än du tror.

    Google Chrome är i dag världens mest använda webbläsare. Trots att Linuxvärlden är full av alternativ som Firefox, Vivaldi och Brave, väljer många användare att hålla fast vid Chrome – av vana, kompatibilitet eller helt enkelt för att det är bekvämt.

    För dig som kör Debian 13 “Trixie” finns det två enkla vägar till en fungerande Chrome-installation. Antingen laddar du ner paketet direkt från Google, eller så kopplar du in Googles eget programförråd och låter systemet sköta uppdateringarna automatiskt.

    Metod 1: Den snabba vägen med DEB-filen

    Det här är den klassiska ”ladda ner och klicka-installera”-lösningen som passar bra för nya Linuxanvändare.

    1. Besök den officiella nedladdningssidan för Chrome.
    2. Välj 64-bitars .deb och spara filen.
    3. Öppna en terminal och navigera till din nedladdningsmapp:
       cd ~/Hämtningar
    1. Installera paketet med:
       sudo dpkg -i google-chrome-stable_current_amd64.deb
    1. Om systemet klagar på saknade beroenden, kör:
       sudo apt -f install

    Nu finns Chrome i programmenyn. Du kan även starta det direkt från terminalen:

    google-chrome

    Metod 2: Den långsiktiga lösningen med Googles förråd

    För den som vill ha det lite mer robust – och slippa tänka på manuella uppdateringar – är Googles officiella förråd rätt väg att gå. När det väl är på plats får Chrome nya versioner tillsammans med systemets vanliga säkerhetsuppdateringar.

    1. Hämta och installera Googles nyckel:
       wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo gpg --dearmor -o /usr/share/keyrings/google-chrome.gpg
    1. Lägg till förrådet i APT:s källista:
       echo "deb [arch=amd64 signed-by=/usr/share/keyrings/google-chrome.gpg] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
    1. Uppdatera paketlistan och installera Chrome:
       sudo apt update
       sudo apt install google-chrome-stable

    Oavsett vilken metod du väljer har du en fullt fungerande Chrome-installation på Debian 13 på bara några minuter.

    Faktaruta

    Google Chrome – kort historik och varför den är så populär

    Historia (kort)

    • 2008: Förhandsversion för Windows med den snabba V8-motorn och sandlåda per flik.
    • 2009–2010: Versioner för macOS och Linux rullas ut.
    • 2012: Chrome till Android.
    • 2013: Google forkar WebKit till Blink inom det öppna Chromium-projektet.
    • Idag: Frekventa, inkrementella uppdateringar och brett plattformsstöd.

    Varför så populär?

    • Hastighet: V8 (JIT), effektiv flik-/processmodell och smart förladdning.
    • Säkerhet: Sandlådor, Site Isolation, Safe Browsing och täta uppdateringar.
    • Kompatibilitet: Stort stöd för moderna webbstandarder – många sajter testas primärt mot Chrome.
    • Tillägg & dev-verktyg: Stort ekosystem i Chrome Web Store och kraftfulla DevTools.
    • Synk mellan enheter: Bokmärken, lösenord och historik via Google-konto.
    • Enkelt gränssnitt: Fokuserar på innehållet, minimalt lull-lull.

    Tips: På Linux får du smidigaste uppdateringarna genom att lägga till Googles officiella förråd och installera via apt.

  • Updo – Håll koll på din webbplats direkt från terminalen

    Updo är ett lättviktigt kommandoradsverktyg som övervakar upptid och prestanda på dina webbplatser i realtid – utan dyra abonnemang eller tunga dashboards. Installera på några minuter, mät svarstider och SSL, testa från flera regioner och få larm direkt i Slack eller via webhooks. Perfekt för allt från personliga bloggar till produktions-API:er.

    Att hålla koll på om ens sajter är uppe är lite som att spana efter ubåtar – plötsligt kan ryssen dyka upp på överraskningsbesök, antingen som U137 eller som ett intrång på din hemsida.

    Håll koll på upptid och prestanda utan krångel

    En webbplats som är långsam eller otillgänglig kan snabbt leda till tappat förtroende, färre besökare och till och med förlorade intäkter. Därför är det viktigt att hålla ett öga på både upptid och prestanda.

    Updo är ett öppen källkod-verktyg som låter dig övervaka upptid och prestanda direkt från kommandoraden. Det är enkelt, snabbt och helt gratis. Till skillnad från många andra lösningar behöver du inte betala för ett konto eller logga in i krångliga dashboards – allt sköts lokalt på din dator.

    Vad är Updo?

    Updo är ett lättviktigt CLI-verktyg som ger dig en tydlig bild av hur din webbplats mår. Med det kan du:

    • Mäta upptid och svarstider
    • Se eventuella felkoder
    • Få varning innan SSL-certifikat löper ut
    • Testa prestanda från olika platser i världen
    • Få notifieringar via Slack, Discord eller egna webhooks

    För mer avancerad analys kan Updo dessutom integreras med Prometheus och Grafana, så att du kan följa trender och sätta upp snygga dashboards.

    Updo är byggt i Go och fungerar på Linux, macOS och Windows.

    Varför använda Updo?

    Det finns gott om verktyg och tjänster för upptidsövervakning, men många är antingen dyra, krångliga eller beroende av tredjepartsservrar. Updo är annorlunda:

    • Gratis och öppen källkod – inga abonnemang eller låsningar
    • Körs lokalt – full kontroll utan beroenden
    • Utvecklarvänligt – byggt för att fungera i skript, CI/CD-pipelines eller automatiska övervakningssystem

    Kort sagt: det är ett flexibelt alternativ för dig som vill ha enkel övervakning utan onödigt krångel.

    Viktiga funktioner

    • Realtid: Du ser direkt om sidan går ner, blir långsam eller har problem med SSL-certifikatet.
    • Flera mål: Övervaka många webbplatser samtidigt, med stöd för konfigurationsfiler.
    • Global täckning: Testa prestanda från 13 olika AWS-regioner.
    • Aviseringar: Få notiser via Slack, Discord, egna system eller direkt på skrivbordet.
    • Flexibla inställningar: Hantera headers, POST/PUT-förfrågningar, SSL och redirects utan problem.

    Så installerar du Updo

    Snabbinstallation (Linux/macOS)
    curl -sSL https://raw.githubusercontent.com/Owloops/updo/main/install.sh | bash
    Debian/Ubuntu
    curl -LO https://github.com/Owloops/updo/releases/download/v0.4.2/updo_0.4.2_linux_amd64.deb
    sudo dpkg -i updo_0.4.2_linux_amd64.deb

    Kom igång på några sekunder

    Att använda Updo är enkelt. Vill du övervaka en enskild webbplats skriver du:

    updo monitor https://linux.se

    För att kontrollera flera webbplatser samtidigt:

    updo monitor https://ostechnix.com https://google.com

    Du kan justera uppdateringsintervall och timeout:

    updo monitor --refresh 10 --timeout 5 https://google.com

    Och om du vill logga resultatet till en fil:

    updo monitor --log https://example.com > output.json

    Praktiska exempel

    • Blogg eller hemsida: Håll koll var 30\:e sekund.
      updo monitor --refresh 30 https://dinblogg.se
    • API health-checks: Kontrollera att rätt text finns i svaret.
      updo monitor --assert-text "healthy" https://api.dintjänst.se/health
    • SSL-bevakning: Varning innan certifikatet går ut.
      updo monitor --simple https://secure.dinbutik.se
    • Tester från flera regioner: Jämför prestanda i olika delar av världen.
      updo monitor --regions us-east-1,eu-west-1 https://dinsajt.se
    • Aviseringar i Slack: Få ett meddelande direkt när sidan går ner.
      updo monitor --webhook-url "https://hooks.slack.com/services/XXXX/YYYY/ZZZZ" https://dinblogg.se

    Integrationer och långsiktig analys

    Updo kan enkelt kopplas till Slack, Discord eller egna webhooks för att ge aviseringar i realtid. Notiserna innehåller detaljer om felet, svarstiden och vilken webbplats det gäller.

    För långsiktig övervakning går det att exportera data till Prometheus och Grafana. Då kan du följa upptid över månader, jämföra globala svarstider och sätta upp egna larm.

    En färdig Docker-exempelmiljö finns på projektets GitHub.

    Slutsats

    Updo är ett snabbt, smidigt och kraftfullt verktyg för dig som vill ha koll på dina webbplatser – utan dyra abonnemang eller komplexa plattformar.

    • Enkelt att installera
    • Lätt att använda
    • Tillräckligt flexibelt för avancerade behov

    Vill du ha kontroll, transparens och trygghet – direkt i terminalen – är Updo ett verktyg som definitivt är värt att testa.

    👉 Kolla in projektet på GitHub

    Faktaruta: Updo

    Typ
    CLI-verktyg för upptids- och prestandaövervakning
    Plattformar
    Linux, macOS, Windows
    Källkod
    Öppen källkod, skrivet i Go
    Integrationer
    Slack, Discord, webhooks, Prometheus, Grafana
    Huvudfunktioner
    • Upp-/nedstatus och upptidsprocent
    • Svarstider och felkoder
    • SSL-certifikatets utgångsdatum
    • Mätningar från flera regioner
    • Larm via Slack/Discord/webhooks
    Snabbstart
    $ updo monitor https://dinsajt.se

    Källa : https://ostechnix.com/updo-website-uptime-monitoring-cli-tool/

  • Slutna plattformar – det dåliga sättet att bygga en hemsida

    Att bygga en hemsida har aldrig varit enklare – men valet av plattform kan avgöra om du faktiskt äger din webb eller inte. Slutna system som Wix lockar med enkelhet men innebär risk för inlåsning, medan öppna alternativ som WordPress, Joomla, Drupal och Ghost ger dig kontrollen över din data och friheten att växa. Frågan är: vilken väg väljer du?

    Att välja fel plattform för sin hemsida kan snabbt bli en påminnelse om en tid då vi bara hade ett enda telefonbolag i Sverige – Televerket. Monopol innebar dåligt utbud, usel service och höga priser. Samma risk finns idag när man låser in sig i slutna webbplattformar: friheten försvinner och kunden blir beroende av en enda leverantör.

    Att bygga en hemsida har aldrig varit enklare – men valet av plattform kan avgöra om du faktiskt äger din webb eller inte. Slutna system som Wix lockar med enkelhet men innebär risk för inlåsning, medan öppna alternativ som WordPress, Joomla, Drupal och Ghost ger dig kontrollen över din data och friheten att växa. Frågan är: vilken väg väljer du?

    När man väljer plattform för sin hemsida glömmer många den kanske viktigaste frågan: ägarens frihet. Att bygga sin webbplats på en sluten plattform som Wix kan kännas smidigt till en början – allt finns på plats, det är lätt att komma igång och kräver minimalt tekniskt kunnande.

    Men faran är inlåsningen. Eftersom koden inte är öppen går det inte att ta med sig sajten om man vill byta leverantör. Flytten blir ofta krånglig, eller rent av omöjlig, vilket binder både företag och privatpersoner till en enda aktör.

    Motargumentet mot WordPress och de andra öppna alternativen brukar ofta vara: ”Men Wix är enklare.” Och visst, så kan det kännas. Men sanningen är att de flesta webbhotell idag erbjuder färdiga installationer av WordPress, Joomla och Drupal med bara några knapptryck.

    För den som vill starta en hemsida på minimal budget är WordPress ofta det bästa valet. Det finns ett enormt utbud av färdiga teman, och framför allt – gott om kompetens att hyra in om man behöver hjälp. Man behöver alltså inte låsa fast sig i en sluten lösning som Wix för att komma igång.

    Det allra viktigaste när man skaffar en hemsida är kontroll. Som kund ska man alltid kunna ladda ner sin egen data, utan fördröjningar eller hinder. Det är en frihet man riskerar att förlora med slutna plattformar – men som öppen källkod alltid garanterar.

    WordPress – folkets favorit

    WordPress har blivit symbolen för öppen källkod på webben. Plattformen är världens mest använda CMS, men den har också sina skuggor. Med sitt enorma ekosystem av teman och tillägg krävs det mycket arbete för att hålla allt kompatibelt och säkert. WordPress har gjort sig känt för säkerhetsproblem – framför allt genom tredjepartsmoduler. Och sätter man upp en installation med svagt lösenord, kan man räkna med att spambotar försöker ta över på bara några dagar.

    Samtidigt finns en unik fördel: WordPress kan köras nästan var som helst. Från en Raspberry Pi Zero för ett par hundralappar till stora serverkluster. Det gör det till ett flexibelt alternativ, både för hobbyprojekt och för professionella webbplatser.

    Joomla – balans mellan enkelhet och kontroll

    Joomla är ett av de stora namnen inom öppen källkod för webbpublicering. Precis som WordPress är det ett CMS – ett innehållshanteringssystem – men med en lite annan filosofi. Där WordPress länge har satsat på enkelhet och bloggvänlighet, har Joomla från början riktat in sig mot flexibilitet och kontroll.

    Med Joomla får du en verktygslåda för att bygga allt från föreningssajter till stora organisationsportaler. Det finns teman som styr utseendet, tillägg som breddar funktionerna och ett administrationsgränssnitt där redaktörer kan hantera innehåll, menyer och användare.

    Det som särskilt lockar många är möjligheten att arbeta med avancerade behörigheter och flerspråkiga sajter direkt ur lådan. Nackdelen är att det kräver mer teknisk förståelse än WordPress. Resultatet blir ett system som inte alltid är nybörjarvänligt – men som ger stabilitet och kontroll.

    Drupal – kraftpaketet för de stora

    Drupal är kanske den mest kraftfulla veteranen i öppen källkods-världen när det gäller webbpublicering. Systemet är känt för sin robusthet och flexibilitet – men också för sin brantare inlärningskurva.

    Med Drupal får du ett modulärt system där nästan allt kan anpassas. Det används av universitet, myndigheter och globala organisationer som behöver hantera stora mängder innehåll, flera språk och komplexa behörigheter. Arkitekturen bygger på att allt är uppdelat i små delar som kan kombineras efter behov.

    Men det finns en hake. Drupal kräver oftare utvecklare i kulisserna. Det är inte lika lätt att ”bara komma igång” som med WordPress eller Joomla. I gengäld får man ett CMS som kan växa nästan obegränsat och som står stadigt även när kraven på säkerhet, skalbarhet och anpassning blir riktigt höga.

    Ghost – snabbhet och fokus på innehåll

    Ghost är det unga uppstickar-CMS:et som vill göra en sak riktigt bra – blogg och publicering. Till skillnad från Joomla och Drupal, som kan svälla till hela portaler med komplexa behörigheter och moduler, har Ghost en minimalistisk kärna.

    Byggt på Node.js i stället för PHP är det snabbt, modernt och optimerat för skrivande. Redigeraren är ren och fokuserad, med stöd för Markdown och inbyggda verktyg för nyhetsbrev, medlemskap och prenumerationer. Där WordPress kan kännas som en schweizisk armékniv full av plugins, är Ghost mer som en vass penna: rakt på sak.

    Målgruppen är tydlig – bloggare, journalister, kreatörer och små redaktioner som vill ha en plattform som kombinerar publicering, e-postutskick och affärsmodeller i samma paket.

    Nackdelen är att Ghost är mindre brett än Joomla och Drupal. Vill du bygga en myndighetsportal eller en avancerad föreningshemsida är det inte rätt val. Men för renodlad innehållsproduktion är det svårt att hitta något mer fokuserat.

    Jämförelsetabell

    CMSStyrkorSvagheterTypiska användareTeknik
    WordPressEnormt ekosystem, lätt att komma igång, plugins för nästan alltKan bli tungt och sårbart, känd för säkerhetsproblem i tredjepartsmodulerBloggare, småföretag, webbshopparPHP, MySQL
    JoomlaInbyggt stöd för flerspråk, flexibla behörigheter, mer struktur än WPMindre ekosystem, kräver mer teknisk förståelse än WPFöreningar, organisationer, mellanstora sajterPHP, MySQL
    DrupalExtremt flexibelt, säkert, bra för stora sajterHög inlärningströskel, ofta utvecklarberoendeUniversitet, myndigheter, stora organisationerPHP, MariaDB/PostgreSQL
    GhostSnabbt, modernt, fokuserat på blogg & nyhetsbrev, inbyggt medlemskapBegränsat ekosystem, mindre allsidigtJournalister, kreatörer, små redaktionerNode.js, SQLite/MySQL
  • Tails 7.0 – stor uppdatering på gång, testversion nu tillgänglig

    Tails-projektet har nu gjort den första Release Candidate-versionen av Tails 7.0 tillgänglig för allmänheten. Det rör sig om en betydande uppdatering av det portabla och sekretessinriktade operativsystemet som bygger på Debian GNU/Linux och är utvecklat för att skydda användare mot både övervakning och censur.

    Tails 7.0 baseras på den kommande Debian 13 ”Trixie” och använder den långsiktigt underhållna Linux 6.12 LTS-kärnan. Som standard kommer systemet med skrivbordsmiljön GNOME 48, där två nya standardappar gör entré: terminalprogrammet GNOME Console och bildvisaren GNOME Loupe.

    Bland förändringarna finns flera städåtgärder:

    Det gamla alternativet Network Connection försvinner från välkomstskärmen.

    Kleopatra-appen tas bort från menyn Favoriter.

    Vissa program som tidigare fanns med i live-ISO:n plockas bort, bland annat unar, aircrack-ng och sq.

    Många program har uppdaterats till nyare versioner, inklusive Tor 0.4.8.17, Mozilla Thunderbird 128.13 ESR, OnionShare 2.6.3, Kleopatra 24.12, KeePassXC 2.7.10, GIMP 3.0.4, Inkscape 1.4, Audacity 3.7.3 och Electrum 4.5.8. Även Tails egna verktyg har förbättrats och fått nya versioner.

    Utvecklarna har dessutom åtgärdat en rad buggar, bland annat ett irriterande problem i tidigare versioner där vissa språk inte fick korrekt tangentbordslayout.

    Release Candidate-versionen kan laddas ner nu från Tails officiella webbplats, både som ISO- och USB-avbild. I och med den här versionen höjs systemkravet från 2 GB till minst 3 GB RAM för en smidig användarupplevelse. Det är dock viktigt att komma ihåg att detta är en testversion och inte rekommenderas för produktionsbruk.

    Den slutgiltiga versionen av Tails 7.0 planeras att släppas 16 oktober 2026. Användare av nuvarande versioner kommer att kunna uppgradera manuellt, men automatiska uppdateringar kommer ännu inte att vara möjliga.

    https://tails.net/news/test_7.0-rc1

    Faktaruta: Tails OS

    Fullständigt namn: The Amnesic Incognito Live System

    Första versionen: 23 juni 2009

    Nuvarande stabil version: 6.x (nästa: 7.0, baserad på Debian 13 “Trixie”)

    Utvecklare: The Tails Project (ideell organisation)

    Licens: Fri och öppen källkod (GPL m.fl.)

    Webbplats: https://tails.net


    Syfte och funktion

    • Körs som ett portabelt operativsystem från USB-minne eller DVD.
    • Lämnar inga spår på datorn efter avstängning (”amnesic” design).
    • All internettrafik går via Tor-nätverket för anonymitet.
    • Förhindrar spårning och censur.
    • Krypteringsstöd för filer, e-post och meddelanden.

    Inbyggda verktyg

    • Webbläsare: Tor Browser
    • E-post: Mozilla Thunderbird + Enigmail
    • Lösenordshanterare: KeePassXC
    • Säker filöverföring: OnionShare
    • Kryptering och signering: GnuPG, Kleopatra
    • Bild- och ljudredigering: GIMP, Audacity

    Historik

    Tails bygger på Debian GNU/Linux och utvecklades som en efterföljare till projektet Incognito. Det används av journalister, visselblåsare, aktivister och privatpersoner världen över. Operativsystemet blev känt genom att Edward Snowden använde det vid sina avslöjanden 2013.

    Krav

    • USB-minne (minst 8 GB) eller DVD
    • 3 GB RAM (från version 7.0)
    • x86-64-kompatibel processor
  • Återbruka en gammal dator som webb-styrd internetradio

    Kortversion: I stället för att spela upp internetradio i din egen enhet låter du en gammal dator stå för ljudet – och styr den från valfri webbläsare på samma nätverk. Perfekt för uttjänta kontors-PC som redan har en okej högtalare eller är kopplade till en stereo.
    Det var länge sedan man körde fordon på ånga – varför ta emot radio via gamla FM-sändare när du kan streama över internet, helt utan brus?

    Jag har i en rad tidigare artiklar på linux.se skrivit om hur man kan återbruka sin gamla dator som internetradio. Ett av dessa projekt har utmynnat i https://radio.televinken.org, där man kan välja mellan olika radiostationer som sedan spelas upp i den egna enhetens högtalare. Den lösningen fungerar på allt från macOS, Windows, Android, Linux, iPadOS osv.

    Det här projektet fungerar lite annorlunda: man använder en dator som själva högtalaren, men styr den via webben. Har du till exempel en uttjänt dator som ändå har bra högtalare – eller kanske har du kopplat den till ett par schyssta högtalare – kan du, med det här skriptet, styra vad som spelas upp via din telefon, surfplatta, dator eller annan enhet med webbläsare.

    Det här går utmärkt att göra med datorer som annars skulle slängas på elektronikåtervinningen.

    En viktig aspekt: Kör inte denna dator direkt på internet. Ha den i stället på ditt lokala nätverk (LAN) bakom en router, eller helst en brandvägg.

    Så här gör du:

    1. Du behöver en fungerande dator med 64-bitars CPU – ungefär från 2007 eller senare. PC eller Mac spelar ingen roll.
    2. Du kan i stort sett välja vilken Linuxdistribution du vill, men linux.se har testat med Debian 12 och KDE Plasma. Har du en äldre dator med mindre RAM och enklare CPU, kan du till exempel använda XFCE i stället för KDE. Teoretiskt kan det även fungera på en textbaserad Linuxinstallation, men guiden är inte anpassad för det, eftersom man då kan behöva installera extra paket som normalt inte ingår i en ren serverinstallation av Linux.
    3. Börja med att skapa ett Debian-installations-USB. Installera Debian på datorn. Se till att datorn inte innehåller någon viktig information – allt på hårddisken raderas vid installationen.
    4. När Debian är installerat, logga in som root.
    5. Kör kommandot:
      apt install apache2 php mpv
    6. Redigera sudo-behörigheter genom att skriva:
      visudo
      Lägg till följande rad under:
      # User privilege specification
      root ALL=(ALL:ALL) ALL
    7. Lägg till:
      www-data ALL=(root) NOPASSWD: /usr/bin/mpv, /bin/kill, /usr/bin/pkill
      Det här gör att användaren www-data (webbservern) får köra programmen mpv, kill och pkill utan lösenord. Det är också en av anledningarna till att den här maskinen inte bör vara direktkopplad till internet.
    8. Ta reda på datorns IP-adress genom att skriva ip a eller ifconfig.
      Gå sedan till en annan enhet och skriv in din radiodators IP-adress, till exempel:
      http://192.168.1.2
      Du bör nu se Debians testsida för Apache – grattis, din webbserver fungerar!
    9. Gå till katalogen /var/www/html och lägg där in skriptet som finns för nedladdning i denna artikel. Spara PHP-filen i den sökvägen.
    10. Gå nu till din radiodators IP från en annan enhet – om allt fungerar bör du få upp en webbaserad radiokontroll i monokrom grön stil.

    Scriptet kan laddas ner
    https://www.linux.se//download/radio.php.gz

    🇺🇸 Click here for English version
    In several previous articles on linux.se, we’ve covered how to repurpose old computers as internet radios. One of those projects resulted in https://radio.televinken.org, where you can choose from a variety of radio stations that then play through the speakers of your own device. This works on macOS, Windows, Android, Linux, iPadOS, etc.

    This project works a bit differently: the computer acts as the speaker, but you control it via the web. So if you have an old machine with decent speakers — or you’ve hooked it up to good external speakers — you can control what’s playing via your phone, tablet, laptop or any browser-equipped device.

    This is a great use for computers that would otherwise end up at the electronics recycling center.

    One important note: do not connect this machine directly to the internet. Keep it on your local network (LAN), preferably behind a firewall or router.

    Here’s how to do it:

    You’ll need a working computer with a 64-bit CPU — roughly from 2007 or later. It doesn’t matter if it’s a PC or Mac. In theory it could also work on a text-only Linux installation, but this guide assumes a graphical environment because minimal server installs may lack required packages.

    You can use almost any Linux distribution, but we tested with Debian 12 and KDE Plasma. For older computers with less RAM and slower CPUs, XFCE is a better alternative to KDE. Again, text-only installs might work but are not covered here.

    First, create a Debian installation USB and install Debian on the old computer. Be sure the disk contains nothing important — the installation will erase everything.

    Once Debian is installed, log in as root and run:
    apt install apache2 php mpv

    Then configure sudo access:
    visudo

    Under the section:
    # User privilege specification
    root ALL=(ALL:ALL) ALL


    Add this line:
    www-data ALL=(root) NOPASSWD: /usr/bin/mpv, /bin/kill, /usr/bin/pkill

    This gives the web server permission to run those programs without a password — one of several reasons why this machine should not be exposed to the internet.

    Next, find the machine’s IP address by running ip a or ifconfig.

    Then, from another device, enter the IP in your browser, e.g.:
    http://192.168.1.2

    You should now see Debian’s Apache test page — your web server is working!

    Go to /var/www/html and place the script from this article there. Save the PHP file in that directory.

    Then visit your radio computer’s IP from another device — if all is working, you’ll get a web-based radio controller in a monospaced green style.

    Download the script from:
    https://www.linux.se//download/radio.php.gz

    If you have suggestions or improvements, feel free to contact us via the form on the website.

    Om du har förslag på förbättringar är Ni välkommen att kommunicera med oss via kontaktfunktionen som finns på hemsidan.

    LAN Radio Controller (PHP/JS) Funktioner: • Internetradio med stationer hämtade från stations.json • Start/stopp av MPV-spelare utan sidomladdning via AJAX • Visning av datum på svenska inklusive veckodag, datum och veckonummer • Analog och digital klocka – växla mellan dem i gränssnittet • Station väljs från dropdown, stoppknapp för att avsluta uppspelning • Sidomeny med alternativ: växla klockstorlek, nytt fönster, klockläge • MPV styrs via socket (/tmp/mpvsocket) och PID hanteras för stabilitet • Design i terminalstil med grönt på svart och monospace-typsnitt
  • OPNsense 25.7 släppt – Ny design, förbättrad säkerhet och kraftfullare brandväggsverktyg

    OPNsense 25.7 bjuder på en modernare användarupplevelse, enklare installation och förbättrad nätverkshantering. Den nya versionen introducerar dessutom en smidig backup-funktion och en uppdaterad dashboard som ger bättre överblick över systemet – allt byggt på en ny version av FreeBSD för ökad prestanda och stabilitet.

    Användare möts nu av ett modernare och mer lättanvänt gränssnitt. Installationen har också förenklats, vilket gör det smidigare att komma igång. En ny backup-funktion gör det lättare att spara och återställa inställningar, och dashboarden ger tydligare översikt över nätverket.

    I bakgrunden har systemet uppgraderats till en ny version av FreeBSD, vilket ger bättre prestanda och stabilitet. Även stödet för nätverkshantering har förbättrats, med nya alternativ för DHCP och brandväggsregler.

    OPNsense 25.7 finns nu tillgänglig för nedladdning från projektets webbplats.

    https://linuxiac.com/opnsense-25-7-brings-revamped-gui-and-new-firewall-tools

    Fakta om OPNsense 25.7 – Visionary Viper

    Ursprung:
    OPNsense är en fri och öppen källkodsbaserad brandväggs- och routerplattform, skapad som en vidareutveckling av pfSense. Den bygger på FreeBSD.

    Första lansering:
    Projektet startade 2015 som ett alternativ till kommersiella lösningar, med fokus på öppenhet, säkerhet och regelbundna uppdateringar.

    Utgivare:
    Utvecklas och underhålls av det nederländska företaget Deciso B.V.

    Huvudfunktioner:
    – Brandvägg och routing
    – VPN-stöd (bl.a. OpenVPN, IPsec)
    – Trafikanalys och övervakning
    – Användarhantering och åtkomstkontroll
    – Stöd för plugins (t.ex. SFTP-backup, IDS/IPS)

    Nyheter i version 25.7:
    – Helt nytt och snabbare webbgränssnitt
    – Möjlighet att köra gränssnittet utan root
    – Ny installationsguide
    – Backup via SFTP och Google Drive
    – Bygger på FreeBSD 14.3 för bättre prestanda
    – Förbättrad hantering av nätverksalias och DHCP

    Webbplats:
    https://opnsense.org

  • IPFire 2.29 Core Update 194: Ny kärna, förbättrad Pakfire och uppdaterade paket

    IPFire-projektet har släppt IPFire 2.29 Core Update 194, en ny stabil version av den populära öppna brandväggsdistributionen som är känd för sitt fokus på säkerhet och prestanda. Den här uppdateringen bygger vidare på föregående version med flera tekniska förbättringar och ett flertal uppdaterade paket.

    Ny Linux-kärna 6.12.23 LTS

    En av de viktigaste förändringarna i denna version är uppgraderingen till Linux-kärnan 6.12.23 LTS, som innehåller flera viktiga säkerhets- och stabilitetsförbättringar.

    Förbättringar i gränssnitt och certifikathantering

    Pakfire-gränssnittet har gjorts mer överskådligt och lättanvänt, vilket förenklar hanteringen av paket. Dessutom har processen för att förnya IPsec-värdcertifikat förbättrats för att säkerställa att alla interna filer uppdateras korrekt.

    Tekniska förändringar i nätverkshanteringen

    Uppdateringen ändrar även brandväggsbeteendet så att utgående anslutningar som använder en Alias-IP inte längre NAT:as till standardadressen på RED-gränssnittet. Detta ger bättre kontroll över utgående trafik.

    Bytte till libidn2

    Distributionen har även bytt från libidn till libidn2, vilket förbättrar hantering av internationella domännamn enligt modernare standarder.

    Uppdaterade paket

    Ett stort antal centrala komponenter har uppdaterats, däribland:

    • BIND 9.20.8, D-Bus 1.16.2, Suricata 7.0.10, Zabbix 7.0.11 LTS,
    • iproute2 6.14.0, gettext 0.24, libxml2 2.14.0, util-linux 2.41,
    • och många fler – inklusive säkerhetsbibliotek, komprimeringsverktyg och nätverksverktyg.

    Uppdaterade tillägg (Add-ons)

    Flera tillägg har också fått nya versioner:

    • Bacula 15.0.2, FFmpeg 7.1.1, Git 2.49.0, Samba 4.22.0,
    • mpd 0.24.3, mympd 20.1.2, OVMF 2025.02-1, med flera.

    Tillgänglighet

    IPFire 2.29 Core Update 194 finns tillgänglig för nedladdning som ISO- eller USB-avbild från den officiella webbplatsen. Den stöder både x86_64– och ARM64-arkitekturer. Användare med befintliga installationer kan uppdatera direkt via det inbyggda systemet för att ta del av alla nya förbättringar.


  • IPFire får stöd för post-kvantkryptografi i nya uppdateringen

    Lede fi lyssnar, kryptera mera.

    Den öppna och säkra Linux-baserade brandväggsdistributionen IPFire har nu släppt en ny uppdatering som tar ett stort kliv framåt inom cybersäkerhet. Den senaste versionen, Core Update 193, introducerar nämligen stöd för post-kvantkryptografi i IPsec-tunnlar – en metod som skyddar trafiken även mot framtida hot från kvantdatorer.

    Det nya skyddet bygger på ML-KEM (Module-Lattice-Based Key Encapsulation Mechanism) och är aktiverat som standard för alla nya IPsec-tunnlar som använder moderna algoritmer som Curve25519, Curve448, andra NIST-godkända elliptiska kurvor samt RSA-3072 och RSA-4096.

    Uppdateringen justerar även standardinställningarna för kryptering. AES-256 används nu i första hand, i både GCM- och CBC-läge, samt ChaCha20-Poly1305. Samtidigt tas AES-128 bort från standardlistan, då det anses erbjuda för svagt skydd jämfört med modernare alternativ.

    Andra nyheter i IPFire 2.29 Core Update 193 inkluderar:

    • Uppdaterad verktygskedja med GNU C Library 2.41 och GNU Binutils 2.44
    • Förbättrad hårdvarustöd genom ny firmware och mikrokod
    • DNS-over-TLS aktiverat som standardtjänst
    • Förbättrad användarupplevelse i gränssnittet för brandväggsgrupper
    • Åtgärdat fel med IPsec-certifikat som inte kunde förnyas
    • Borttagning av den föråldrade botnät-blocklistan från abuse.ch
    • Uppdateringar av flera komponenter och tillägg

    Den nya versionen finns nu tillgänglig för nedladdning som ISO- eller USB-avbildning via IPFires officiella webbplats. Där kan du även läsa hela listan över ändringar.


    Nerladdningar : https://www.ipfire.org/downloads/ipfire-2.29-core193

  • IPFire 2.29 med Kernel 6.12 LTS

    IPFire är en populär och säkerhetsfokuserad Linux-baserad brandväggslösning med öppen källkod, särskilt anpassad för att skydda nätverk och erbjuda hög prestanda. Nu har IPFire-teamet släppt version 2.29 Core Update 192, som medför flera intressanta förbättringar och viktiga nyheter för användarna.

    Den största uppgraderingen är övergången till den senaste långtidssupportade kärnan Linux 6.12 LTS, som ersätter den tidigare Linux 6.6 LTS. Båda versionerna har officiellt stöd fram till december 2026, men version 6.12 erbjuder betydande prestandaförbättringar, inklusive upp till 40 procent snabbare TCP-prestanda, stöd för TCP fraglist Generic Receive Offload (GRO), samt förbättringar i schemaläggningen som ger lägre fördröjning vid nätverkstrafik och bättre stöd för modern hårdvara.

    Utöver kärnuppgraderingen har IPFire 2.29 Core Update 192 infört nya drivrutiner, bland annat för Realtek 8812au-chipset, och inkluderar även ny firmware specifikt för Raspberry Pi SBC:er samt U-Boot 2024.10.

    IPFire-teamet har även gjort betydande förbättringar i systemets prestanda genom att ersätta det äldre zlib-komprimeringsbiblioteket med zlib-ng, vilket ger snabbare komprimering och dekomprimering på moderna CPU:er.

    En viktig förändring är borttagandet av utskriftssystemet CUPS, eftersom det har upptäckts säkerhetsbrister och projektet inte längre aktivt underhålls. Dessutom anses de flesta moderna skrivare redan vara utrustade med inbyggt nätverksstöd, vilket minskar behovet av ett separat utskriftssystem i IPFire.

    Andra mindre förbättringar inkluderar uppdateringar av statistikverktyget collectd till version 5.12.0, förbättrad hantering av logotyper i IPFire Captive Portal, och förbättrad fransk översättning. Hastighetsmätningsverktyget speedtest-cli har även fått möjlighet att schemaläggas till regelbundna tider (varje hel och halv timme).

    IPFire 2.29 Core Update 192 är nu tillgängligt för nedladdning via den officiella webbplatsen, i form av ISO- och USB-avbildningar för 64-bitars (x86_64) och AArch64 (ARM64) hårdvaruplattformar.

    https://9to5linux.com/ipfire-hardened-linux-firewall-distro-is-now-powered-by-linux-kernel-6-12-lts

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    En Svensk tiger med FreeBSD

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess robusta funktioner och modulära design. Plattformen är byggd på FreeBSD, vilket erbjuder en stabil och säker grund, och har regelbundet uppdaterats för att hålla sig i framkant av teknik och säkerhet.

    Den senaste uppdateringen, OPNsense 24.7 ’Thriving Tiger’, är den 20:e stora utgåvan och lovar att vara en av de mest betydande versionerna hittills, med förbättringar som sträcker sig från kärnprestanda till användargränssnitt. Låt oss utforska vad denna version har att erbjuda och hur den stärker dess position som en ledande lösning inom nätverkssäkerhet.

    Grundläggande Förbättringar och Stabil Grund

    Kärnan i OPNsense 24.7 är dess uppgradering till FreeBSD 14.1, vilket inte bara stärker systemets säkerhet utan också förbättrar dess övergripande prestanda och kompatibilitet med diverse hårdvara och nätverksmiljöer. Denna stabila bas är kritisk för att säkerställa att systemet kan hantera allt från rutinmässig dataöverföring till avancerade säkerhetsprotokoll utan kompromisser.

    Snabbare och Smidigare Nätverkshantering

    Användare av OPNsense 24.7 kommer att märka en märkbar skillnad i systemets hastighet och effektivitet. Tack vare optimeringar på låg nivå är den nya versionen snabbare än någonsin, vilket ger en smidigare och mer responsiv nätverksupplevelse. Dessa prestandaförbättringar är avgörande för företag och organisationer där varje millisekund av fördröjning kan ha signifikanta konsekvenser.

    En Modern och Intuitiv Användarupplevelse

    Med introduktionen av en helt ny instrumentpanel, erbjuder OPNsense 24.7 en mer visuellt tilltalande och intuitiv användargränssnitt. Detta gör det enklare för både nya och erfarna användare att navigera i komplexa nätverksinställningar och säkerhetsprotokoll. Detta moderna gränssnitt är inte bara en kosmetisk uppgradering; det förbättrar även den övergripande användbarheten och effektiviteten i att hantera nätverkssäkerhetsåtgärder.

    Förstärkt VPN-Stöd och Säker Fjärråtkomst

    I takt med att fjärrarbete och mobilitet fortsätter att växa, har OPNsense 24.7 förstärkt sitt stöd för VPN-tjänster. Nya funktioner som OpenVPN med Data Channel Offload (DCO) och förbättringar i WireGuard betonar denna utgåvas fokus på att förbättra fjärråtkomstens säkerhet och prestanda. Dessa förbättringar är avsedda att göra säker och effektiv fjärranslutning till en realitet för alla användare, oavsett deras lokation.

    Framtiden för OPNsense

    Med varje ny utgåva fortsätter OPNsense att cementera sin plats som en ledande aktör inom öppen källkods nätverkssäkerhetslösningar. OPNsense 24.7 ’Thriving Tiger’ är inte bara en uppdatering; det är ett steg framåt i att definiera vad en modern och effektiv brandväggs- och routerplattform kan vara. För de som är intresserade av att uppleva dessa nya funktioner, är den senaste versionen tillgänglig för nedladdning på projektets hemsida.

    OPNsense

    Innehåller ovan bygger delvisa på data ifrån

    https://linuxiac.com/opnsense-24-7-released-with-enhanced-security-and-performance

  • 5 Bra brandvägg

    Den bolsjevikiska ondska finns där ute. Med en brandvägg kan skydda dej en del .

    Ipfire

    IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också flexibelt, vilket gör det möjligt att enkelt installera och uppdatera nödvändiga säkerhetsprogram.

    https://wiki.linux.se/index.php/IPFire

    OPNsense

    OPNsense är en open source-brandvägg och routing-plattform baserad på FreeBSD. Den startades 2014 som en fork av pfSense och erbjuder hög säkerhet och användarvänlighet för både individer och företag. Med funktioner som stateful packet inspection, VPN, och IDS/IPS, samt en flexibel plugin-arkitektur, tillåter OPNsense detaljerad nätverkssäkerhetskontroll. Plattformen uppdateras regelbundet för att garantera säkerhet och stöds av en aktiv community och professionell support från Deciso.

    https://wiki.linux.se/index.php/OPNsense

    pfSense

    pfSense är en open source-brandvägg och router baserad på FreeBSD, utformad för att erbjuda robust nätverkssäkerhet. Den stöder funktioner som VPN, snifferverktyg, och IDS/IPS för omfattande övervakning och skydd. pfSense är anpassningsbar med add-ons och plugin-moduler, vilket gör det möjligt för användare att utöka funktionaliteten efter behov. Plattformen är känd för sin pålitlighet och användarvänliga webbgränssnitt, vilket gör den populär bland både små företag och stora organisationer.

    https://wiki.linux.se/index.php/PfSense

    VyOS

    VyOS är en open source-nätverksoperativsystem baserad på Debian GNU/Linux. Den kombinerar funktioner från både routrar och brandväggar och är utformad för att ge avancerade nätverkslösningar som routing, säkerhet och trafikhantering. VyOS stödjer en rad nätverksprotokoll inklusive BGP, OSPF och RIP. Systemet är särskilt populärt för molninfrastruktur och datacenter eftersom det kan implementeras på både fysisk och virtuell hårdvara, vilket ger stor flexibilitet och skalbarhet.

    https://wiki.linux.se/index.php/Yvos

    ClearOS

    ClearOS är ett flexibelt, open source-baserat operativsystem byggt på CentOS/Red Hat Enterprise Linux. Det fungerar som en allt-i-ett-lösning för nätverkshantering och erbjuder funktioner som brandvägg, innehållsfiltrering, fil- och utskriftsserver samt VPN. ClearOS är särskilt anpassat för små och medelstora företag och är känt för sitt användarvänliga webbgränssnitt. Systemet är modulärt, vilket gör det möjligt för användare att enkelt anpassa funktionaliteten efter sina specifika behov.

    https://wiki.linux.se/index.php/Clearos

  • Nyheterna i OpenBSD 7.5

    OpenBSD är ett UNIX-liknande operativsystem känd för sin säkerhetsfokus. Det är öppen källkod och utvecklas av ett globalt volontärteam. Operativsystemet inkluderar en rad säkerhetsfunktioner som adresserar minneskorruption och säkerhetsluckor proaktivt. OpenBSD används ofta i servrar och säkerhetskritiska system.

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet.

    Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö.

    Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:
    Den nya versionen introducerar möjligheten att kryptera rotpartitionen under installationsprocessen, vilket förstärker skyddet av känslig data. Pinsyscalls, ett nytt systemanrop, tillåter mer detaljerad kontroll över systemanrop, vilket bidrar till ökad systemintegritet och minskade säkerhetsrisker.

    För att ytterligare säkra systemet har stödet för indirekta systemanrop via funktionen syscall tagits bort. Denna åtgärd, tillsammans med pinsyscalls, förbättrar säkerheten genom att begränsa tillgången till systemanrop och förhindra potentiella attacker.

    På hårdvarusidan, specifikt för ARM64-system, inkluderar nu OpenBSD stöd för pekareautentisering (PAC) och identifiering av målbranch (BTI), vilket skyddar mot attacker som korrumperar minnet. Stödet för IPv6 på ppp-nätverksgränssnitt utökas också, vilket förbättrar anslutningsmöjligheter och kompatibilitet.

    OpenBSD 7.5 har också förbättrat paketfiltreringen i pf-brandväggen, vilket ger bättre prestanda på flerkärniga system och ökad insyn i nätverkstrafiken. Netstat-verktyget har uppdaterats för att visa mer detaljerad statistik om effektiviteten i ruttcache, vilket ger användarna värdefulla insikter för att optimera nätverksprestanda och säkerhetsinställningar.

    Virtualiseringsstacken i VMM-hypervisorn har uppgraderats med flertrådstöd och förbättrad stabilitet på Intel VMX-baserade system, vilket förbättrar både tillförlitligheten och prestandan i virtualiserade miljöer.

    Vidare har OpenBSD 7.5 utökat sitt stöd för hårdvara och introducerat nya drivrutiner, vilket säkerställer bättre kompatibilitet med ett brett urval av enheter, från Apples bildkontroller till Qualcomms trådlösa chips.

    Användarna kan nu njuta av en uppdaterad skrivbordsmiljö med KDE Plasma 5.27, som erbjuder förbättrad användarupplevelse och de senaste funktionerna från KDE:s ekosystem.

    Slutligen har viktiga programvarukomponenter som LibreSSL och OpenSSH fått uppdateringar för att garantera de senaste säkerhetsförbättringarna och prestandaoptimeringarna. Det omfattande biblioteket av tredjepartsapplikationer har också uppdaterats, vilket ger tillgång till de senaste versionerna av populära programvarupaket.

    Här är en kort sammanfattning av några viktiga uppdaterade program och paket i denna version:

    • Asterisk, Audacity, CMake, Chromium, FFmpeg, Firefox
    • GCC, GHC, GNOME, Go, JDK, Krita
    • LLVM/Clang, LibreOffice, Lua, MariaDB, Mono
    • Mutt, NeoMutt, Node.js, OCaml, OpenLDAP
    • PHP, PostgreSQL, Python, Qt, R, Ruby
    • Rust, SQLite, Shotcut, Sudo, Suricata
    • Tcl/Tk, TeX Live, Thunderbird, Vim, Neovim, Xfce

    https://www.openbsd.org/faq/faq4.html#Download

    OpenBSD sidan i vår Wiki

    https://wiki.linux.se/index.php/OpenBSD

    Fakta: OpenBSD 7.5

    Översikt: OpenBSD är ett UNIX-liknande, fritt och öppet operativsystem som utvecklas av ett globalt volontärteam. Fokus ligger på säkerhet, korrekthet och enkelhet. Vanligt i servrar och säkerhetskritiska miljöer.

    Säkerhetsnyheter i 7.5:

    • Krypterad rotpartition direkt i installationen för starkare dataskydd.
    • pinsyscalls: finmaskig kontroll av systemanrop.
    • Borttaget stöd för indirekta systemanrop via syscall() för att minska angreppsytan.

    Arkitektur & nätverk:

    • ARM64: stöd för PAC (Pointer Authentication) och BTI (Branch Target Identification) mot minneskorruptionsattacker.
    • IPv6 på ppp-gränssnitt utökat för bättre uppkoppling.
    • pf-brandväggen: förbättrad paketfiltrering för flerkärniga system.
    • netstat: mer detaljerad statistik för ruttcache/effektivitet.

    Virtualisering:

    • VMM-hypervisorn: flertrådstöd och stabilitetsförbättringar på Intel VMX-baserade system.

    Hårdvarustöd: utökade drivrutiner och bättre kompatibilitet (bl.a. Apple-displaykontroller, Qualcomm-Wi-Fi m.m.).

    Skrivbord & användarmiljö: KDE Plasma 5.27 tillgängligt för uppdaterad arbetsmiljö.

    Kärnkomponenter uppdaterade: LibreSSL, OpenSSH – senaste säkerhetsfixar och prestandaförbättringar.

    Större paketuppdateringar (urval): Firefox, Chromium, FFmpeg, GCC/Clang/LLVM, Go, JDK, Python, PHP, PostgreSQL, MariaDB, SQLite, Rust, Qt, GNOME, KDE, Xfce, Audacity, Krita, LibreOffice, TeX Live, Thunderbird, Vim/Neovim, Suricata, Node.js, OCaml, Mono, Asterisk, CMake, Mutt/NeoMutt, OpenLDAP, Shotcut, Sudo m.fl.

    Tips: Basuppdateringar via syspatch, paket via pkg_add -u.

Etikett: säkerhet

  • GIMP blir Snap-app – enklare uppdateringar och bättre plugin-stöd för Linuxanvändare

    Den populära bildredigeraren GIMP finns nu som officiell Snap-app för Linux. Det innebär smidigare installation, automatiska uppdateringar och ett nytt sätt att hantera tillägg via det nya gimp-plugins-gränssnittet. Med detta steg stärker GIMP sitt stöd för moderna paketeringsformat och gör det enklare för användare att alltid ha den senaste versionen – oavsett Linuxdistribution. Den fria…

  • Forgejo 13.0: Nu med modereringsverktyg och globalt krav på tvåfaktorsinloggning

    Den fria Git-plattformen Forgejo har nått version 13.0, och med det kommer en rad förbättringar som stärker både säkerheten och användarupplevelsen. Den nya versionen introducerar inbyggda verktyg för moderering, globalt krav på tvåfaktorsinloggning och flera smarta uppdateringar för utvecklare och administratörer. Forgejo fortsätter därmed att befästa sin roll som ett öppet och självständigt alternativ till…

  • GIMP 3.0.6 – Stabilare, snyggare och smartare bildredigering

    Efter nästan fem månaders väntan har GIMP 3.0.6 landat. Den nya uppdateringen bjuder på mängder av buggfixar, förbättrad användarupplevelse och nya finesser – allt medan utvecklarna arbetar vidare mot nästa stora milstolpe, version 3.2. Från små buggar till stora förbättringarGIMP (GNU Image Manipulation Program) är ett av de mest kända fria bildredigeringsprogrammen i världen och…

  • IPFire 2.29 Core Update 197 – stor uppdatering med snabbare, säkrare VPN och smartare energihantering

    Den populära brandväggsdistributionen IPFire har släppt Core Update 197. Uppdateringen bjuder på en total omarbetning av OpenVPN, energisnålare CPU-hantering, stöd för TPM 2.0-emulering och en lång rad paketuppdateringar. Den öppna brandväggsdistributionen IPFire har fått en rejäl uppdatering: Core Update 197. Det här är inte en liten putsning i hörnen, utan en release som förändrar både…

  • Tails 7.0 – anonymt Linuxsystem blir snabbare och enklare

    Det anonymitetsfokuserade operativsystemet Tails är nu ute i version 7.0. Med snabbare start, nya standardappar och en modernare användarupplevelse tar systemet ytterligare steg för att göra digitalt självskydd mer tillgängligt för alla. Ett steg framåt för anonymitet på nätetDet portabla operativsystemet Tails har nu släppts i version 7.0. Systemet är särskilt utvecklat för att skydda…

  • Installera Google Chrome på Debian 13

    Google Chrome är världens mest använda webbläsare – snabb, kraftfull och med ett stort ekosystem av tillägg.För Debian 13-användare kan installationen verka lite krånglig vid första anblick, men lugn – det är enklare än du tror. Google Chrome är i dag världens mest använda webbläsare. Trots att Linuxvärlden är full av alternativ som Firefox, Vivaldi…

  • Updo – Håll koll på din webbplats direkt från terminalen

    Updo är ett lättviktigt kommandoradsverktyg som övervakar upptid och prestanda på dina webbplatser i realtid – utan dyra abonnemang eller tunga dashboards. Installera på några minuter, mät svarstider och SSL, testa från flera regioner och få larm direkt i Slack eller via webhooks. Perfekt för allt från personliga bloggar till produktions-API:er. Håll koll på upptid…

  • Slutna plattformar – det dåliga sättet att bygga en hemsida

    Att bygga en hemsida har aldrig varit enklare – men valet av plattform kan avgöra om du faktiskt äger din webb eller inte. Slutna system som Wix lockar med enkelhet men innebär risk för inlåsning, medan öppna alternativ som WordPress, Joomla, Drupal och Ghost ger dig kontrollen över din data och friheten att växa. Frågan…

  • Tails 7.0 – stor uppdatering på gång, testversion nu tillgänglig

    Tails-projektet har nu gjort den första Release Candidate-versionen av Tails 7.0 tillgänglig för allmänheten. Det rör sig om en betydande uppdatering av det portabla och sekretessinriktade operativsystemet som bygger på Debian GNU/Linux och är utvecklat för att skydda användare mot både övervakning och censur. Tails 7.0 baseras på den kommande Debian 13 ”Trixie” och använder…

  • Återbruka en gammal dator som webb-styrd internetradio

    Kortversion: I stället för att spela upp internetradio i din egen enhet låter du en gammal dator stå för ljudet – och styr den från valfri webbläsare på samma nätverk. Perfekt för uttjänta kontors-PC som redan har en okej högtalare eller är kopplade till en stereo. Jag har i en rad tidigare artiklar på linux.se…

  • OPNsense 25.7 släppt – Ny design, förbättrad säkerhet och kraftfullare brandväggsverktyg

    OPNsense 25.7 bjuder på en modernare användarupplevelse, enklare installation och förbättrad nätverkshantering. Den nya versionen introducerar dessutom en smidig backup-funktion och en uppdaterad dashboard som ger bättre överblick över systemet – allt byggt på en ny version av FreeBSD för ökad prestanda och stabilitet. Användare möts nu av ett modernare och mer lättanvänt gränssnitt. Installationen…

  • IPFire 2.29 Core Update 194: Ny kärna, förbättrad Pakfire och uppdaterade paket

    IPFire-projektet har släppt IPFire 2.29 Core Update 194, en ny stabil version av den populära öppna brandväggsdistributionen som är känd för sitt fokus på säkerhet och prestanda. Den här uppdateringen bygger vidare på föregående version med flera tekniska förbättringar och ett flertal uppdaterade paket. Ny Linux-kärna 6.12.23 LTS En av de viktigaste förändringarna i denna…

  • IPFire får stöd för post-kvantkryptografi i nya uppdateringen

    Den öppna och säkra Linux-baserade brandväggsdistributionen IPFire har nu släppt en ny uppdatering som tar ett stort kliv framåt inom cybersäkerhet. Den senaste versionen, Core Update 193, introducerar nämligen stöd för post-kvantkryptografi i IPsec-tunnlar – en metod som skyddar trafiken även mot framtida hot från kvantdatorer. Det nya skyddet bygger på ML-KEM (Module-Lattice-Based Key Encapsulation…

  • IPFire 2.29 med Kernel 6.12 LTS

    IPFire är en populär och säkerhetsfokuserad Linux-baserad brandväggslösning med öppen källkod, särskilt anpassad för att skydda nätverk och erbjuda hög prestanda. Nu har IPFire-teamet släppt version 2.29 Core Update 192, som medför flera intressanta förbättringar och viktiga nyheter för användarna. Den största uppgraderingen är övergången till den senaste långtidssupportade kärnan Linux 6.12 LTS, som ersätter…

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess…

  • 5 Bra brandvägg

    Ipfire IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också…

  • Nyheterna i OpenBSD 7.5

    OpenBSD 7.5 har nu officiellt släppts, och fortsätter att erbjuda ett säkert och fritt UNIX-baserat operativsystem som betonar säkerhet, mångsidighet och korrekthet. Från början en avknoppning från NetBSD, har OpenBSD vuxit till att bli ett betydelsefullt operativsystem med fokus på en säker databehandlingsmiljö. Här är några av de mest betydelsefulla uppdateringarna i OpenBSD 7.5:Den nya…