• När stjärnorna avslöjar mer än du tror – om lösenord, synlig feedback och framtiden för sudo

    En ny ändring i sudo-rs, den Rust-baserade omimplementeringen av det klassiska sudo-verktyget, gör lösenordsinmatningen synlig genom att visa stjärnor i terminalen. Det kan låta som en harmlös användarvänlig förbättring, men förändringen väcker en större fråga: när ett system börjar avslöja detaljer som lösenordets längd, är det då bara en kosmetisk justering, eller ett steg bort från en säkerhetsfilosofi som präglat Unix i decennier?

    I decennier har en liten detalj i Unix-världen varit nästan helig: när du skriver ditt lösenord i terminalen syns ingenting. Inga prickar. Inga stjärnor. Bara en tyst markör.

    Det har inte varit en bugg utan en medveten säkerhetsåtgärd.

    Men nu är en förändring på väg.

    Vad är sudo – och varför är det så viktigt?

    sudo är ett av de mest centrala verktygen i Unix- och Linuxsystem. Det låter en vanlig användare tillfälligt köra kommandon med administratörsrättigheter.

    Varje gång du installerar ett program, uppdaterar systemet eller ändrar något viktigt i Linux, använder du nästan alltid sudo.

    Och varje gång skriver du in ditt lösenord.

    Den tysta traditionen

    Historiskt har lösenordsinmatningen varit helt osynlig. Skärmen visar inga tecken alls medan du skriver.

    Varför?

    Det handlar om något som kallas sidokanalsinformation. Även om en angripare inte ser själva lösenordet kan lösenordets längd ge värdefulla ledtrådar. Ju mer information som exponeras, desto lättare blir det att göra kvalificerade gissningar.

    Genom att inte visa något alls döljs åtminstone längden.

    Det är en liten detalj men en symbol för Unix-filosofins säkerhetstänkande.

    Nu ändras beteendet

    sudo-rs är en modern, minnessäker omskrivning av sudo i programmeringsspråket Rust. Syftet är att minska risken för klassiska minnesfel som buffer overflow.

    I en nyligen införd ändring aktiverade utvecklarna alternativet pwfeedback som standard.

    Resultatet är att när du skriver lösenordet visas nu stjärnor i terminalen.

    Utvecklarna beskriver det som en förbättrad användarupplevelse. Många nya användare tror att tangentbordet inte fungerar när inget syns på skärmen.

    Deras argument är att säkerhetsförlusten, att lösenordets längd exponeras, är teoretisk och marginell jämfört med den pedagogiska vinsten.

    Säkerhet kontra användarvänlighet

    Här uppstår den klassiska konflikten mellan säkerhet genom minimal informationsläcka och användarvänlighet genom tydlig återkoppling.

    Att visa stjärnor avslöjar inte lösenordet men det avslöjar exakt hur långt det är. För en angripare som redan har annan information kan varje detalj spela roll.

    Fenomenet kallas ofta shoulder surfing, när någon bokstavligen tittar över din axel.

    Är det ett stort hot? I de flesta vardagssituationer, nej.
    Är det en principiell förändring? Absolut.

    Vad betyder detta för Ubuntu?

    Ubuntu 26.04 LTS planeras bli den första större distributionen som använder sudo-rs som standardimplementation.

    Det innebär att många framtida användare potentiellt kommer att möta stjärnor istället för tystnad vid lösenordsinmatning.

    Andra stora distributioner fortsätter än så länge att använda den klassiska C-baserade versionen av sudo.

    Går det att ändra tillbaka?

    Ja.

    Administratörer kan återställa traditionellt beteende genom att lägga till

    Defaults !pwfeedback

    i sin sudoers-konfiguration.

    Men här ligger en intressant socioteknisk fråga. Hur många gör det faktiskt?

    Nya användare kommer sannolikt inte bry sig.
    Erfarna användare kanske inte prioriterar ännu en justering.

    Standardinställningar formar beteenden.

    Är detta en liten detalj eller en symbolisk förändring?

    Tekniskt sett är detta ingen katastrof. Det är en marginell informationsläcka i en värld där betydligt större säkerhetsproblem existerar.

    Men symboliskt är det större.

    Unix-världen har länge lutat mot principen att avslöja så lite som möjligt.

    Att nu prioritera användarupplevelse över strikt informationsminimering visar hur säkerhetsfilosofin förändras i takt med att Linux når bredare användargrupper.

    Det är inte bara en fråga om stjärnor i terminalen.
    Det är en fråga om vilken balans mellan säkerhet och bekvämlighet vi tycker är rimlig.

    Slutsats

    Ska man undvika system som använder sudo-rs?

    Det beror på hur man värderar risk.

    För de flesta användare är detta ingen praktisk säkerhetsfara. För säkerhetsmedvetna miljöer kan det däremot vara en principiell invändning.

    Men kanske är den verkligt intressanta frågan denna.

    När vi gör system mer tillgängliga, hur mycket är vi villiga att kompromissa med den tystnad som en gång var en säkerhetsprincip?

    Och nästa gång du ser stjärnor när du skriver ditt lösenord, fundera på vem som faktiskt ser dem.

    https://bugs.launchpad.net/ubuntu/+source/rust-sudo-rs/+bug/2142721

    TEKNISK FAKTA
    Vad är sudo?
    Verktyget som låter en vanlig användare köra enskilda kommandon med administratörsrättigheter (root).
    Vad är sudo-rs?
    En minnessäker omimplementering av sudo i Rust, med fokus på att minska klasser av minnesfel.
    Förändringen
    Alternativet pwfeedback är aktiverat som standard: lösenord visas som ******** istället för helt tyst inmatning.
    Varför är det kontroversiellt?
    Stjärnor avslöjar lösenordets längd för någon som tittar på skärmen (”shoulder surfing”). Den klassiska sudo-prompten har historiskt undvikit detta.
    Återställ klassiskt beteende
    Lägg till i sudoers:
    Defaults !pwfeedback
    Nyckelpoäng
    Det är en avvägning: bättre användarupplevelse för nya användare, men något mer läckage av information på skärmen.
  • Ubuntu 25.10 “Questing Quokka”

    Ubuntu 25.10 “Questing Quokka” är en snabb och modern uppdatering som gör datorn lättare att starta, smidigare att använda och säkrare från grunden. Den satsar på ett renare skrivbord (Wayland), snabbare verktyg och enklare uppdateringar – perfekt för dig som vill ha det senaste utan att vänta på nästa långtidsversion. Supporten varar i nio månader, till juli 2026.

    Ubuntu 25.10 är en korttidsversion (stöd i 9 månader, till juli 2026). Den passar dig som vill ha det senaste utan att vänta på nästa långtidsversion.

    Snabbare start och stabilare grund

    • Ny Linux-kärna 6.17
      Kärnan är operativsystemets motor. Den här versionen ger bättre stöd för ny hårdvara, bland annat:
    • Intel TDX (Trusted Domain Extensions – teknik för säkrare virtuella datorer)
    • ARM64 (en modern processor­arkitektur som sitter i många energieffektiva datorer)
    • RISC-V (öppen processor­arkitektur som blir allt vanligare)
    • Förbättringar för Intel Arc “Battlemage” (nya grafikkort från Intel).
    • Dracut ersätter initramfs-tools
      Initramfs är den lilla ”ministart” som körs innan systemet startar på riktigt. Dracut är ett modernare sätt att bygga den. Resultat: enklare, snabbare och mer robust uppstart. (På server behålls det gamla läget tills allt är färdigportat.)
    • systemd 257.9
      systemd är delen som startar och övervakar tjänster i systemet. Uppdateringen ger smidigare hantering av start/avstängning och loggar.

    Vardagskommandon och programhantering

    • Rust Coreutils som standard
      Coreutils är basverktygen som cp, mv, ls osv. De finns nu i en variant skriven i Rust (ett säkrare, snabbare programmeringsspråk). De gamla GNU Coreutils finns kvar om något skript kräver dem.
    • APT 3.1
      APT är Ubuntus verktyg för att installera och uppdatera program. Ny version med smartare problemlösning och nya kommandon:
    • apt why visar varför något installerats.
    • apt why-not visar varför inte något kan installeras.
    • sudo-rs
      sudo låter dig köra administrativa kommandon. sudo-rs är en ny, säker variant skriven i Rust. Den klassiska sudo finns också kvar om du vill använda den.

    Skrivbordet: modern grafik och enklare appar

    • Bara Wayland, farväl X.org
      Wayland är den moderna grafikgrunden som ersätter X.org (äldre system). Det ger bättre säkerhet och ofta bättre flyt. NVIDIA-användare (NVIDIA är ett vanligt grafikkortsmärke) får fungerande viloläge/uppvakning med den proprietära drivrutinen.
    • GNOME 49
      GNOME är själva skrivbordsmiljön (utseende, menyer, inställningar). Nytt:
    • Bättre skalanpassning (mindre suddig text på skärmar med hög upplösning).
    • Du kan låta appar starta automatiskt efter inloggning.
    • Finjusterad standardskrift för terminaler.
    • Nya standardappar
    • Loupe ersätter gamla bildvisaren. Snabbt, enkelt.
    • Ptyxis ersätter GNOME Terminal – modern terminal som funkar fint med Wayland.
    • Säkerhetscenter
      Enklare hantering av TPM-kryptering: TPM (Trusted Platform Module) är ett litet säkerhetschip som kan skydda din disk med nycklar som lagras säkert. Du kan t.ex. återställa nycklar smidigare.
    • Ubuntu Insights
      Nytt sätt att frivilligt dela icke-personliga användningsdata för att förbättra Ubuntu – med tydligare kontroll över vad som delas.

    För utvecklare

    Uppdaterade verktyg rakt igenom: GCC 15.2 (C/C++-kompilator), Python 3.13, LLVM 20, Rust 1.85, Go 1.24. OpenJDK 21 (Java) är standard, OpenJDK 25 finns tillgänglig. Zig 0.14.1 finns i Ubuntu för första gången.
    Kort sagt: nyare språk, bättre prestanda, färre byggproblem.

    För servrar

    • Chrony ersätter systemd-timesyncd
      NTP (Network Time Protocol) håller serverns klocka rätt. Chrony är en mer exakt och robust NTP-tjänst. Den använder NTS (Network Time Security) för krypterad och säker tids­hämtning.
    • Containerverktyg uppdaterade
    • containerd 2.1.3, runC 1.3.0, docker.io 28.2
      (containerd och runC är motorn under huven för Docker, som kör program i lätta ”lådor” som är enkla att flytta.)
    • Vanliga serversaker
      Nyare versioner av Apache, Nginx, PHP, PostgreSQL, MySQL, OpenSSH, Samba med fokus på säkerhet, fart och stabilitet.

    Raspberry Pi och andra plattformar

    • Pi-bilderna (Raspberry Pi-utgåvorna) är nu mer slimmade från start – färre förinstallerade appar för att spara plats. Du kan såklart lägga till det du behöver.

    Kända skavanker (i korthet)

    • Offline-installation + NVIDIA kan ge fel drivrutin (Nouveau). Lösning: installera med internet eller byt drivrutin efteråt.
    • Virtuella maskiner (VirtualBox/VMware) kan visa vissa appar konstigt med 3D-acceleration på.
    • OpenStack Nova har en känd kompatibilitetsfråga med Python 3.13 som fixas via uppdatering.

    Uppgradera? Välj stöd som passar dig

    • Uppgraderingar till 25.10 öppnas senast 16 oktober.
    • Behöver du långtidsstöd? Kör Ubuntu 24.04 LTS (Long Term Support) – support till minst 2029.
    • 25.10 finns för desktop, server och moln, plus smaker som Kubuntu, Xubuntu, Ubuntu MATE, Budgie, Cinnamon, Kylin, Unity m.fl.

    Summa summarum

    Ubuntu 25.10 gör datorn snabbare att starta, skrivbordet modernare och säkrare (Wayland), och ger färskare verktyg för både vanliga användare och utvecklare. Vill du ha det senaste utan att vänta på nästa långtidsversion – då är “Questing Quokka” ett trevligt val.

    Kan laddas ner här :

    https://wiki.linux.se/index.php/Ubuntu#Version_25.10_(Supportas_med_updatering_fram_till_Juli_2026)

    Ubuntu 25.10 “Questing Quokka” — Fakta & tekniskt godis

    • Släpp: 25.10 (korttidsversion)
    • Support: 9 månader (till juli 2026)
    • Uppgradering: öppnas senast 16 oktober

    Kärna & uppstart

    • Linux 6.17 — tidigt stöd för Intel TDX (säker virtualisering), förbättrad ARM64, bättre RISC-V, uppdaterade drivrutiner för Intel Arc “Battlemage”.
    • Dracut ersätter initramfs-tools (desktop) för enklare & snabbare initramdisk; stöd i tidig userspace för Bluetooth & NVMe-oF.
    • systemd 257.9 — moderniserad tjänstehantering och logik för start/avstängning.

    Basverktyg & pakethantering

    • Rust Coreutils som standard (GNU Coreutils finns kvar för kompatibilitet).
    • sudo-rs (Rust) som standard; klassisk sudo finns kvar.
    • APT 3.1 — ny smart beroendelösare; kommandon apt why & apt why-not; nya Include/Exclude i repo-konfig.

    Skrivbord

    • Wayland only — X.org-sesionen borttagen; förbättrad suspend/resume med NVIDIA-drivrutin.
    • GNOME 49 — förbättrad fraktionell skalning, autostart per app, finjusterad monospace-storlek.
    • Nya apparLoupe (bildvisare) & Ptyxis (terminal) ersätter EOG & GNOME Terminal.

    Säkerhet & insyn

    • TPM-backad diskkryptering (hantering i Security Center: nyckel­återställning m.m.).
    • Ubuntu Insights ersätter Ubuntu Report — opt-in telemetri med tydligare kontroll.

    Utvecklar­stack

    • GCC 15.2, Python 3.13, LLVM 20, Rust 1.85, Go 1.24.
    • OpenJDK 21 standard (25 tillgänglig); Zig 0.14.1 debut i Ubuntu.

    Server & moln

    • Chrony 4.7 ersätter systemd-timesyncd — NTP med NTS (krypterad tid).
    • Container­körning — containerd 2.1.3, runC 1.3.0, docker.io 28.2.
    • cloud-init 25.3 — förbättringar för Azure/EC2 m.fl.
    • Vanliga tjänster — Apache 2.4.64, Nginx 1.28, PHP 8.4.11, PostgreSQL 17.6, MySQL 8.4, OpenSSH 10.0, Samba 4.22, strongSwan 6.0.1.

    Plattformar

    • Raspberry Pi — desktop-images baseras på “desktop-minimal” (kraftigt mindre förinstallerat); ny robust boot-layout.
    • RISC-V — kräver hårdvara med RVA23S64-profil.

    Kända saker att känna till

    • Offline-installation med NVIDIA kan lägga in Nouveau — byt till proprietär drivrutin efteråt eller installera online.
    • GTK4-appar kan se fel ut i vissa VM:er med 3D-acceleration.
    • Enstaka AppArmor/cloud-init-frågor; OpenStack Nova fixas via uppdatering.

    Smaker & tillgänglighet

    • Finns för desktop, server & cloud samt smaker: Kubuntu, Xubuntu, Ubuntu MATE, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu Unity m.fl.
  • Ubuntu 25.10: Ny kärna, ny teknik och en modernare framtid

    Ubuntu 25.10 närmar sig med stormsteg – och den nya versionen bjuder på en rejäl teknisk uppgradering. Med Linux-kärnan 6.17, ett uppdaterat GNOME-skrivbord och en arsenal av färska utvecklingsverktyg lovar Questing Quokka bättre prestanda, bredare hårdvarustöd och en modernare upplevelse för både utvecklare och vanliga användare.

    Ubuntu står inför ännu en stor uppdatering. När version 25.10, med det lekfulla kodnamnet Questing Quokka, lanseras den 9 oktober 2025, blir det med Linux-kärnan 6.17 i centrum. Det markerar inte bara en teknisk uppgradering – utan även ett tydligt steg i Canonicals strategi att alltid erbjuda de senaste kärnorna i varje ny release.

    Från Plucky Puffin till Questing Quokka

    Arbetet med Ubuntu 25.10 startade redan i april, kort efter släppet av Ubuntu 25.04 (Plucky Puffin). Inledningsvis byggde utvecklingsversionerna på Linux 6.14, samma kärna som även backporterades till långtidsstödet Ubuntu 24.04 LTS (Noble Numbat) via uppdateringen 24.04.3. Men med den nya testserien tar Ubuntu klivet över till Linux 6.17 – och därmed får användarna tillgång till den allra senaste kärnutvecklingen redan innan den skarpa lanseringen.

    Vad Linux 6.17 innebär

    Linux 6.17 innehåller en rad förbättringar som riktar sig både till vardagsanvändare och mer avancerade systembyggare. Bland de mest framträdande nyheterna finns:

    • Prestandaförbättringar för Btrfs – ett filsystem som blir allt mer populärt tack vare sina moderna funktioner som snapshots och inbyggd komprimering.
    • Stöd för Intels Wildcat Lake – nästa generation plattform från Intel får officiellt kärnstöd, vilket innebär bättre kompatibilitet på nya bärbara och stationära datorer.
    • ARM BRBE (Branch Record Buffer Extension) – ett viktigt tillägg för utvecklare och system som bygger på ARM-arkitekturen.
    • IPv6 force_forwarding sysctl – en ny parameter som gör det möjligt att konfigurera vidarebefordran per nätverksgränssnitt.
    • Förbättrad EXT4-blockallokering – ökar skalbarheten och prestandan för Linux mest använda filsystem.
    • AMD Hardware Feedback Interface (HFI) – ger mer exakt information om CPU-prestanda och kan på sikt bidra till smartare energihantering.

    Utöver dessa finns en lång lista med nya drivrutiner, nätverksoptimeringar och dokumentationsuppdateringar – precis det som gör att Linux kontinuerligt utvecklas för att hålla jämna steg med modern hårdvara.

    En modern verktygslåda för utvecklare

    Kärnan är inte det enda som förnyas i Ubuntu 25.10. Systemet kommer också att levereras med en rad nya versioner av viktiga utvecklingsverktyg:

    • GCC 15
    • GNU Binutils 2.45
    • Python 3.13
    • LLVM 20
    • Boost 1.88
    • OpenSSL 3.5

    Dessutom uppdateras grafikstacken till Mesa 25.2, vilket betyder bättre stöd för moderna grafikkort och förbättrad spel- och grafikprestanda. En annan stor förändring är att klassiska sudo ersätts av sudo-rs, en ny implementation skriven i programmeringsspråket Rust som både ökar säkerheten och förbättrar kodunderhållet.

    GNOME 49 och återkomsten av X11-stöd

    På skrivbordssidan kommer användarna att möta GNOME 49, den senaste versionen av det populära gränssnittet. En viktig nyhet här är att GDM (GNOME Display Manager), Ubuntus standardinloggningsskärm, återigen aktiverar X11-stöd. Det innebär att användare som föredrar eller behöver andra skrivbordsmiljöer än Wayland får en smidigare upplevelse, något som efterfrågats av många i communityn.

    Tidsplanen för Ubuntu 25.10

    Canonical har redan lagt fram en tydlig tidsplan för den nya versionen:

    • 18 september 2025 – Betaversionen släpps
    • 2 oktober 2025 – Release Candidate (RC) blir tillgänglig
    • 9 oktober 2025 – Den färdiga versionen av Ubuntu 25.10 lanseras officiellt

    Redan nu kan nyfikna användare ladda ner de dagliga testavbildningarna från Ubuntus webbplats och själva prova det senaste.

    Slutsats: Ett steg framåt för Ubuntu och Linux-användare

    Med Ubuntu 25.10 befäster Canonical sin roll som en av de mest användarvänliga och framåtblickande Linux-distributionerna. Kärnan 6.17 lovar bättre prestanda och bredare hårdvarustöd, samtidigt som de uppdaterade utvecklingsverktygen och det moderna skrivbordet GNOME 49 gör systemet attraktivt för både utvecklare och vanliga användare.

    När Questing Quokka når allmänheten i oktober blir det ännu ett exempel på hur Ubuntu lyckas balansera stabilitet och innovation – en kombination som gjort distributionen till en av de mest populära i Linux-världen.

    Ubuntu 25.10 “Questing Quokka” — Teknisk faktaruta

    Släppdatum: 9 oktober 2025
    Stödperiod: ≈ 9 månader Ej LTS
    Kärna: Linux 6.17 (standard)
    Skrivbord: GNOME 49 (GDM med X11-stöd)

    Fördelar med Linux 6.17
    • Snabbare filsystem: Btrfs prestandalyft och förbättrad skalbarhet i EXT4.
    • Bättre hårdvarusupport: Intel Wildcat Lake, AMD Hardware Feedback Interface (HFI).
    • ARM-förbättringar: Branch Record Buffer Extension (BRBE).
    • Nätverk: ipv6.force_forwarding (sysctl) möjliggör vidarebefordran per interface.
    • Fler och nyare drivrutiner, nätverks- och dokumentationsförbättringar.
    Uppdaterade komponenter
    • Kompl: GCC 15, GNU Binutils 2.45, LLVM 20, Boost 1.88
    • Språk/Libs: Python 3.13, OpenSSL 3.5
    • Grafik: Mesa 25.2
    • Säkerhet: sudo-rs (Rust-baserad ersätter klassisk sudo)

Etikett: sudo-rs

  • När stjärnorna avslöjar mer än du tror – om lösenord, synlig feedback och framtiden för sudo

    En ny ändring i sudo-rs, den Rust-baserade omimplementeringen av det klassiska sudo-verktyget, gör lösenordsinmatningen synlig genom att visa stjärnor i terminalen. Det kan låta som en harmlös användarvänlig förbättring, men förändringen väcker en större fråga: när ett system börjar avslöja detaljer som lösenordets längd, är det då bara en kosmetisk justering, eller ett steg bort…

  • Ubuntu 25.10 “Questing Quokka”

    Ubuntu 25.10 “Questing Quokka” är en snabb och modern uppdatering som gör datorn lättare att starta, smidigare att använda och säkrare från grunden. Den satsar på ett renare skrivbord (Wayland), snabbare verktyg och enklare uppdateringar – perfekt för dig som vill ha det senaste utan att vänta på nästa långtidsversion. Supporten varar i nio månader,…

  • Ubuntu 25.10: Ny kärna, ny teknik och en modernare framtid

    Ubuntu 25.10 närmar sig med stormsteg – och den nya versionen bjuder på en rejäl teknisk uppgradering. Med Linux-kärnan 6.17, ett uppdaterat GNOME-skrivbord och en arsenal av färska utvecklingsverktyg lovar Questing Quokka bättre prestanda, bredare hårdvarustöd och en modernare upplevelse för både utvecklare och vanliga användare. Ubuntu står inför ännu en stor uppdatering. När version…