• Ubuntu 26.10 satsar stort på säkerhet – Linux 7.3 och smartare kryptering

    Ubuntu 26.10 ”Stonking Stingray” släpps den 15 oktober och kommer med flera stora säkerhetsnyheter. Med Linux 7.3, en nedbantad GRUB, utökat stöd för TPM-baserad kryptering och fler komponenter skrivna i Rust vill Canonical göra Ubuntu både säkrare och mer motståndskraftigt mot framtida angrepp.

    När Ubuntu 26.10, med kodnamnet Stonking Stingray, släpps den 15 oktober 2026 får användarna inte bara ett uppdaterat skrivbord och nyare programvara. Canonical har också lagt stor vikt vid säkerhet – från själva uppstarten av datorn till kryptering, firmware och nätverksinloggning.

    En av de största nyheterna är att Ubuntu 26.10 kommer med Linux-kärnan 7.3. Det speciella är att versionen ännu inte väntas vara helt färdig när Ubuntu släpps. Ubuntu 26.10 kommer därför att använda en så kallad Release Candidate, alltså en nästan färdig testversion av kärnan.

    Det är ovanligt, men samtidigt ett sätt för Canonical att ge användarna tillgång till den allra senaste hårdvarustödet och säkerhetsfunktionerna.

    Mindre GRUB ger mindre attackyta

    När en Linux-dator startar används vanligtvis programmet GRUB för att ladda operativsystemet. Eftersom GRUB körs mycket tidigt under uppstarten är säkerheten extra viktig.

    I Ubuntu 26.10 introducerar Canonical därför en nedbantad och digitalt signerad version av GRUB.

    Tanken är ganska enkel: ju mindre kod som finns i ett känsligt program, desto färre potentiella säkerhetshål finns det.

    Den nya GRUB-versionen innehåller därför färre funktioner än tidigare och får därmed en mindre så kallad attackyta.

    För datorer som använder Secure Boot innebär signeringen dessutom att systemet kan kontrollera att bootloadern verkligen kommer från en betrodd källa och inte har modifierats.

    TPM-kryptering på fler datorer

    Ubuntu fortsätter också utvecklingen av automatisk diskkryptering med hjälp av TPM, Trusted Platform Module.

    TPM fungerar ungefär som ett elektroniskt kassaskåp inne i datorn. Det kan lagra kryptografiska nycklar och kontrollera att datorns firmware och uppstartsmiljö inte har förändrats innan krypterade data låses upp.

    Ubuntu 26.10 utökar stödet för TPM-baserad kryptering till fler typer av datorer, även system där det inte finns en traditionell hårdvarubaserad root of trust.

    För användaren kan det betyda att stark diskkryptering blir enklare att använda utan att man behöver skriva in en lång krypteringsnyckel vid varje uppstart.

    Firmwareuppdateringar blir mindre irriterande

    TPM-baserad kryptering har dock haft en nackdel.

    När exempelvis BIOS eller UEFI uppdateras kan TPM uppfatta datorn som förändrad. Då kan systemet kräva att användaren skriver in en lång återställningsnyckel för att komma åt disken.

    Canonical förbättrar därför fwupd, Linux-systemet för firmwareuppdateringar.

    Ubuntu ska nu endast be användaren om återställningsnyckeln när firmwareuppdateringen faktiskt kan påverka de TPM-mätningar som används för att låsa upp disken.

    Det betyder färre onödiga varningar och en smidigare uppdateringsprocess.

    Linux 7.3 stärker säkerheten

    Linux-kärnan 7.3 innehåller dessutom en rad säkerhetsförbättringar.

    Flera av Linux säkerhetssystem uppdateras, bland annat:

    • AppArmor
    • SELinux
    • Landlock
    • Smack

    De fungerar på olika sätt, men har ett gemensamt mål: att begränsa vad program får göra.

    Om exempelvis ett program utsätts för ett säkerhetshål kan sådana mekanismer förhindra angriparen från att få tillgång till resten av systemet.

    Linux 7.3 innehåller också förbättringar av TPM-drivrutinerna, säkerhetsförbättringar för filsystemet NTFS3 samt korrigeringar i Linux BPF-system.

    Bland annat har BPF-verifieraren fått skydd mot situationer där information om minnespekare skulle kunna läcka genom spekulativ exekvering.

    D-Bus får modernare motor

    Ubuntu byter dessutom till dbus-broker som standardlösning för systemets meddelandehantering.

    D-Bus används hela tiden bakom kulisserna i en Linux-dator. Program använder tekniken för att kommunicera med varandra och med systemtjänster.

    dbus-broker är en modernare implementation med en mer händelsestyrd arkitektur och förbättrad hantering av resurser.

    Canonical behåller samtidigt integrationen med AppArmor, vilket innebär att säkerhetsregler fortfarande kan bestämma vilka program som får kommunicera med olika systemtjänster.

    Ny säkrare tidstjänst

    En annan teknisk nyhet är ntpd-rs.

    Det är en modern implementation av NTP-protokollet, som används för att hålla datorns klocka korrekt.

    Programmet är skrivet i programmeringsspråket Rust, som är konstruerat för att förhindra många av de minnesfel som historiskt har orsakat säkerhetsproblem i program skrivna i exempelvis C och C++.

    ntpd-rs följer med Ubuntu 26.10 men väntas bli standard först i Ubuntu 27.04.

    Rust blir allt viktigare

    Rust syns på flera håll i Ubuntu 26.10.

    Distributionen fortsätter övergången till Rust-baserade grundverktyg, och Linux 7.3 förbättrar även stödet för Rust på PowerPC-plattformen.

    Det innebär inte att Linux plötsligt lämnar C bakom sig. Linux-kärnan består fortfarande huvudsakligen av C-kod.

    Men Rust används allt oftare för nya komponenter där minnessäkerhet är viktig.

    Det kan minska risken för klassiska programmeringsfel som buffertöverskridningar och felaktig minneshantering.

    OpenSSL 4.0 och OpenSSH 10.5

    Även några av Linux viktigaste säkerhetsprogram uppdateras.

    Ubuntu 26.10 får bland annat:

    OpenSSL 4.0, som hanterar kryptografi och TLS-kommunikation för ett stort antal program.

    OpenSSH 10.5, som används för säker fjärrinloggning på Linux-system.

    För serveradministratörer och utvecklare är detta särskilt intressant eftersom båda paketen spelar en central roll i säker kommunikation över nätverk.

    Hårdvarunycklar för VPN

    NetworkManager får dessutom förbättrat stöd för hårdvarubaserad autentisering vid VPN-inloggning.

    Det innebär att exempelvis säkerhetsnycklar kan användas för att autentisera användaren istället för – eller tillsammans med – vanliga lösenord.

    För företag och organisationer kan detta ge betydligt bättre skydd mot stulna lösenord och nätfiske.

    Bättre stöd för modern inloggning

    Ubuntu fortsätter även utvecklingen av authd, systemet som gör det möjligt att koppla Linux-inloggning till externa identitetsleverantörer.

    Ubuntu 26.10 får bland annat stöd för Microsofts flerfaktorsautentisering.

    Det gör Ubuntu mer intressant i företagsmiljöer där användare redan loggar in via exempelvis Microsoftbaserade identitetssystem.

    AI som fungerar utan internet

    Ubuntu 26.10 får också en funktion som ligger någonstans mellan tillgänglighet och AI.

    Den heter Myna och gör det möjligt att diktera text med rösten.

    Till skillnad från många kommersiella röstassistenter behöver ljudet inte skickas till en molntjänst.

    Taligenkänningen sker istället lokalt på datorn.

    När språkmodellerna väl har installerats fungerar diktering även utan internetanslutning.

    Det är positivt både för integriteten och för användare som arbetar i miljöer där internetanslutningen är begränsad.

    GNOME 51 på skrivbordet

    På skrivbordssidan får Ubuntu 26.10 den nya versionen GNOME 51, med kodnamnet A Coruña.

    Den kommer tillsammans med en rad förbättringar av skrivbordsmiljön och de program som ingår i GNOME.

    Ubuntu 26.10 blir alltså inte bara en säkerhetsuppdatering. Distributionen innehåller en ny generation av många centrala Linux-komponenter.

    En Ubuntu-version för den som vill ligga i framkant

    Ubuntu 26.10 är en så kallad interimversion.

    Det innebär att den riktar sig mer till användare som vill ha nya funktioner och den senaste Linux-tekniken än till organisationer som prioriterar många års stabil support.

    Den stora långtidssupporterade versionen är istället Ubuntu 26.04 LTS.

    Ubuntu 26.10 visar samtidigt tydligt vart Canonical är på väg.

    Mer kod skrivs i minnessäkra språk som Rust. Diskkryptering integreras allt djupare med TPM. Bootprocessen görs mindre och säkrare. Företagsinloggning moderniseras och även AI-funktioner byggs med större fokus på lokal behandling av data.

    Det kanske inte är förändringar som syns direkt när man startar skrivbordet.

    Men under ytan innebär Ubuntu 26.10 ett omfattande arbete med att göra Linux svårare att angripa – samtidigt som säkerheten ska kräva mindre arbete från användaren.

    > FAKTA: UBUNTU 26.10
    Version: Ubuntu 26.10 “Stonking Stingray”
    Utgivning: 15 oktober 2026
    Typ: Interimversion – inte LTS
    Linux-kärna: Linux 7.3
    Skrivbord: GNOME 51 “A Coruña”
    OpenSSL: 4.0
    OpenSSH: 10.5
    Bootloader: Nedbantad och signerad GRUB
    Kryptering: Utökat stöd för TPM-baserad diskkryptering
    Nyheter: dbus-broker, ntpd-rs, Rust-baserade verktyg och lokal taligenkänning med Myna
    $ security –status: HARDENED_

Etikett: Smack

  • Ubuntu 26.10 satsar stort på säkerhet – Linux 7.3 och smartare kryptering

    Ubuntu 26.10 ”Stonking Stingray” släpps den 15 oktober och kommer med flera stora säkerhetsnyheter. Med Linux 7.3, en nedbantad GRUB, utökat stöd för TPM-baserad kryptering och fler komponenter skrivna i Rust vill Canonical göra Ubuntu både säkrare och mer motståndskraftigt mot framtida angrepp. När Ubuntu 26.10, med kodnamnet Stonking Stingray, släpps den 15 oktober 2026…