• Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    När AI-verktyg gör det lättare att hitta säkerhetsbrister i öppen källkod ökar också trycket på de utvecklare som måste hantera rapporterna. Därför lanserar Linux Foundation initiativet Akrites, som ska samordna rapportering, åtgärder och offentliggörande av allvarliga sårbarheter i viktiga öppna projekt.

    Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    Öppen källkod är en grundpelare i dagens digitala samhälle. Den används i allt från mobiltelefoner och molntjänster till banker, myndigheter, sjukhus och artificiell intelligens. Men när så många system bygger på samma öppna komponenter blir säkerheten också en gemensam angelägenhet.

    Linux Foundation har därför lanserat Akrites, ett nytt initiativ som ska förbättra hur allvarliga säkerhetsbrister i öppen källkod rapporteras, hanteras och åtgärdas.

    Bakom satsningen finns flera stora aktörer inom teknik, AI, finans och cybersäkerhet. Bland de medverkande finns bland annat Amazon Web Services, Anthropic, Google, Microsoft, GitHub, Red Hat, NVIDIA, OpenAI, Cisco, IBM, JPMorganChase, Rust Foundation och flera andra organisationer.

    AI hittar fler sårbarheter än tidigare

    En viktig bakgrund till Akrites är att AI-verktyg numera kan hjälpa säkerhetsforskare att hitta sårbarheter i kod mycket snabbare än förr. Det är i grunden positivt. Ju tidigare en brist upptäcks, desto snabbare kan den rättas till.

    Men den nya utvecklingen skapar också problem.

    Många projekt inom fri och öppen källkod drivs av små grupper eller enskilda frivilliga utvecklare. När de plötsligt får stora mängder säkerhetsrapporter kan det bli svårt att hinna kontrollera vilka rapporter som är riktiga, vilka som är dubbletter och vilka som faktiskt är allvarliga.

    Det räcker nämligen inte att bara hitta en sårbarhet. Den måste också bekräftas, bedömas, prioriteras, rättas i koden och ibland samordnas med flera leverantörer innan informationen blir offentlig. Om informationen sprids för tidigt kan angripare utnyttja bristen innan användarna hunnit uppdatera sina system.

    En gemensam säkerhetsgrupp

    Akrites är tänkt att fungera som ett samordnande lager mellan säkerhetsforskare, utvecklare, företag och organisationer. Initiativet ska bland annat skapa ett gemensamt Security Incident Response Team, alltså en grupp som kan hjälpa till vid allvarliga säkerhetsincidenter.

    Projektet ska också använda en standardiserad process för så kallad Coordinated Vulnerability Disclosure. Det betyder att information om sårbarheter hanteras på ett ansvarsfullt och samordnat sätt, så att utvecklare får möjlighet att rätta felet innan detaljerna sprids brett.

    Akrites ska arbeta med etablerade säkerhetsstandarder och verktyg, exempelvis CVE, CWE, CVSS, EPSS, SSVC och VEX. Dessa används för att beskriva, klassificera och prioritera säkerhetsbrister.

    Kan hjälpa övergivna projekt

    En särskilt intressant del av Akrites är att initiativet även kan fungera som en slags “sista utväg” för viktiga öppna projekt som saknar aktiva underhållare.

    Det är ett välkänt problem inom mjukvaruvärlden att många program och bibliotek fortsätter att användas långt efter att de ursprungliga utvecklarna slutat arbeta med dem. Trots det kan dessa komponenter finnas kvar i tusentals andra system.

    Om en allvarlig säkerhetsbrist upptäcks i ett sådant projekt kan det vara oklart vem som egentligen ska ta ansvar för att rätta felet. Där kan Akrites få en viktig roll.

    Upptäckt är bara första steget

    Säkerhet inom öppen källkod handlar inte bara om att hitta fel. Det handlar lika mycket om att ha fungerande rutiner för vad som händer efteråt.

    En sårbarhet måste analyseras. Hur allvarlig är den? Vilka system påverkas? Finns det redan ett angrepp i omlopp? Behöver ett CVE-nummer tilldelas? Ska informationen delas med leverantörer innan den blir offentlig?

    Det är just denna kedja som Akrites vill stärka.

    Om projektet fungerar som tänkt kan det minska mängden dubbla rapporter, förbättra samarbetet mellan utvecklare och företag samt göra att säkerhetsfixar når användarna snabbare.

    Ett viktigt steg för hela ekosystemet

    Öppen källkod bygger på samarbete. Men när mjukvaran används i samhällskritiska system krävs också tydliga strukturer för säkerhet och ansvar.

    Akrites kan därför bli ett viktigt komplement till andra säkerhetsinitiativ inom öppen källkod, till exempel OpenSSF och Alpha-Omega. Men framgången kommer inte bara att avgöras av vilka stora företag som står bakom projektet.

    Det avgörande blir om Akrites lyckas samarbeta med de människor som faktiskt underhåller den öppna koden. Om initiativet underlättar deras arbete, minskar belastningen och leder till snabbare säkerhetsuppdateringar kan det bli ett betydelsefullt steg framåt för hela den öppna mjukvaruvärlden.

    I en tid där AI både kan hjälpa till att hitta säkerhetsbrister och samtidigt öka mängden rapporter är behovet av samordning större än någonsin. Akrites är ett försök att skapa ordning i den nya verkligheten.

    https://www.linuxfoundation.org/press/linux-foundation-and-industry-leaders-launch-akrites-to-defend-critical-open-source-software-against-ai-enabled-cyber-threats

    Teknisk faktaruta: Akrites

    Namn: Akrites

    Organisation: Linux Foundation

    Syfte: Förbättra hantering, samordning och offentliggörande av säkerhetsbrister i öppen källkod.

    Fokusområde: Kritiska sårbarheter i viktiga open source-projekt.

    Bakgrund: AI-verktyg gör det möjligt att hitta fler sårbarheter snabbare, men många projekt saknar resurser för att hantera stora mängder säkerhetsrapporter.

    Arbetssätt: Samordnad sårbarhetsrapportering, verifiering, prioritering, åtgärd och ansvarsfull publicering.

    Standarder och verktyg: CVE, CWE, CVSS, EPSS, SSVC, VEX och TLP.

    Viktiga aktörer: AWS, Anthropic, Google, Microsoft, GitHub, Red Hat, NVIDIA, OpenAI, IBM, Cisco, Rust Foundation och flera andra.

    Betydelse: Akrites kan minska dubbla rapporter, förbättra samarbetet med utvecklare och göra att säkerhetsfixar når användare snabbare.

  • PorteuX 2.6 – liten Linuxdistribution med stora ambitioner

    PorteuX 2.6 är här – en liten men tekniskt ambitiös Linuxdistribution som kombinerar den senaste Linux 6.19-kärnan med ett brett urval moderna skrivbordsmiljöer. Med förbättrad strömhantering, optimerad prestanda och fortsatt fokus på minimalism visar den Slackware-baserade distributionen att snabbhet och flexibilitet fortfarande är centrala värden i Linuxvärlden.

    Den Slackware-baserade distributionen PorteuX har släppt version 2.6, en uppdatering som kombinerar minimalism med modern teknik. Systemet bygger på Slackware och är inspirerat av Slax och Porteus, med fokus på att vara snabbt, portabelt och modulärt.

    PorteuX är konstruerat för att kunna köras från USB-minne, laddas in i RAM och fungera även på äldre hårdvara. Samtidigt följer projektet utvecklingen i Linuxvärlden och integrerar de senaste komponenterna.

    Ny Linuxkärna ger modern hårdvarustöd

    Version 2.6 drivs av Linux kernel 6.19-serien. Kärnan är operativsystemets hjärta och ansvarar för kommunikationen mellan mjukvara och hårdvara.

    Den nya versionen innebär förbättrat stöd för modern AMD- och Intel-hårdvara, inklusive aktivering av CONFIG_AMD_PMC för bättre strömhantering. Dessutom kan systemet nu automatiskt ladda mikrokoduppdateringar för Intel- och AMD-processorer vid uppstart i så kallat non-fresh-läge. Det ökar både stabilitet och säkerhet.

    Brett utbud av skrivbordsmiljöer

    PorteuX erbjuds i flera olika varianter med uppdaterade skrivbordsmiljöer:

    • KDE Plasma 6.5.5
    • GNOME 49.4
    • Xfce 4.20
    • LXQt 2.3
    • Cinnamon 6.6
    • COSMIC 1.0.8
    • MATE 1.28.2
    • LXDE 0.11.1

    Det gör att användare kan välja mellan resurssnåla alternativ som LXDE och Xfce eller mer grafiskt avancerade miljöer som KDE Plasma och GNOME.

    Förbättrad batteritid med TLP

    En praktisk nyhet är stöd för att installera verktyget TLP via systemets AppStore. TLP är ett kommandoradsbaserat program som automatiskt optimerar energiförbrukningen i bärbara datorer.

    Genom att finjustera processorprestanda, diskhantering och andra energikritiska parametrar kan TLP bidra till längre batteritid utan att användaren behöver göra avancerade inställningar själv.

    Tekniska förbättringar bakom kulisserna

    Utöver kärnuppdateringen innehåller PorteuX 2.6 en rad tekniska förbättringar:

    • Förbättrade byggflaggor för högre prestanda
    • Effektivare reducering av moduler för mindre systemstorlek
    • Bättre GTK- och Qt-temastöd i COSMIC-versionen
    • Åtgärdade problem med skärmsläckare och Firefox
    • Fixar för tooltip-position i GTK3
    • Korrigeringar i LXDE och libfm
    • Fungerande cryptsetup i initrd
    • Tillägg av GNU C Library och GNU Coreutils i byggkedjan
    • Ändrad EFI-sökväg från /EFI/boot till /EFI/BOOT

    Många av dessa förändringar märks inte direkt för användaren, men de bidrar till stabilare drift och bättre kompatibilitet.

    Ett system för snabbhet och återbruk

    PorteuX riktar sig till användare som vill ha ett snabbt, litet och flexibelt system. Den modulära uppbyggnaden gör det möjligt att anpassa installationen efter behov, samtidigt som systemet förblir kompakt.

    I en tid där många datorer kasseras trots fungerande hårdvara kan en distribution som PorteuX ge äldre maskiner nytt liv. Kombinationen av modern Linuxkärna och resurssnåla skrivbord gör att även äldre datorer kan upplevas som snabba och responsiva.

    PorteuX 2.6 visar att det går att förena minimalism med modern teknik och att små projekt kan leverera imponerande teknisk kvalitet.

    https://github.com/porteux/porteux

    TEKNISK FAKTA
    Distribution PorteuX 2.6 (Slackware-baserad)
    Kärna Linux 6.19
    Skrivbord (flavors) KDE Plasma 6.5.5, GNOME 49.4, Cinnamon 6.6, LXQt 2.3, COSMIC 1.0.8, Xfce 4.20, LXDE 0.11.1, MATE 1.28.2
    Nytt Auto-laddning av Intel/AMD-mikrokod i non-fresh-läge, CONFIG_AMD_PMC-stöd
    Laptop/ström TLP kan installeras via AppStore (batterioptimering)
    Övrigt Förbättrade build-flaggor, effektivare modulstrippning, fler buggfixar och paketuppdateringar
    $ Snabb, portabel, modulär och i stort sett oföränderlig (immutable)
  • MX Linux 25 “Infinity” RC1 – Nästa generation Debian-baserad distro tar form

    MX Linux är en användarvänlig, stabil och resurssnål Linuxdistribution som kombinerar Debians robusta grund med moderna verktyg och ett lättanvänt skrivbord.


    Projektet drivs gemensamt av antiX- och MX-communityn och är känt för att ge nytt liv åt äldre datorer utan att tumma på prestanda eller funktionalitet. Med en välbalanserad blandning av traditionell design och moderna funktioner har MX Linux länge legat i topp på Distrowatchs popularitetslista – och nu är nästa stora version på väg.

    MX Linux-teamet har nu släppt Release Candidate 1 (RC1) av sin kommande version MX Linux 25 “Infinity”, vilket markerar det sista stora teststeget innan den slutliga lanseringen. Denna version bygger på Debian 13 “Trixie”, men med MX Linux-teamets egna anpassningar, verktyg och användarvänliga förbättringar som gjort distributionen så populär bland både nybörjare och avancerade Linuxanvändare.

    Bättre kryptering och modernare systemhantering

    En av de viktigaste nyheterna i MX Linux 25 RC1 är införandet av systemd-cryptsetup i de systemd-baserade ISO-filerna. Denna förändring löser ett tidigare problem med krypterade /home-partitioner, vilket innebär en säkrare och mer tillförlitlig hantering av krypterad data vid uppstart.

    Samtidigt fortsätter MX Linux att erbjuda sysvinit-varianter för användare som föredrar det klassiska init-systemet framför systemd. Dessa är tydligt märkta i filnamnen och visar MX-projektets tydliga filosofi om valfrihet – användaren ska kunna välja den lösning som passar bäst.

    Kärnor och hårdvarustöd

    Precis som tidigare versioner levereras MX Linux 25 med den långsiktigt stödda Linux 6.12 LTS-kärnan i standardutgåvorna, medan AHS (Advanced Hardware Support)-utgåvorna använder en Liquorix-optimerad 6.15-kärna för nyare hårdvara. Detta gör distributionen lika väl lämpad för gamla datorer som för moderna system med senaste grafikkort och processorer.

    För användare av äldre Intel-grafik (Ivy Bridge/Sandy Bridge) innehåller RC1 dessutom en lösning för ett GRUB-visningsproblem, något som tidigare kunnat orsaka svart skärm vid uppstart.

    Nya teman och modernare skrivbord

    Utseendet har också fått sig en rejäl uppdatering. RC1 inkluderar de nya teman mx-ease och mx-matcha, som först introducerades i betaversionen. Dessutom har Conky-övervakaren fått nya standardkonfigurationer och ett smartare sätt att anpassa klockvisningen mellan 12- och 24-timmarsformat, beroende på användarens språkliga inställningar – något som den gamla Conky Manager inte kunde hantera.

    Xfce 4.20-utgåvan har fått en uppdaterad Whisker-meny som nu använder det nya inställningsformatet, medan KDE Plasma 6.3.6-versionen har fått nya root actions och fler service-menyer i Dolphin-filhanteraren. Dessutom har det äldre strömsparverktyget TLP ersatts med power-profiles-daemon, vilket löser ett problem med KDE:s energihanteringswidget.

    I Fluxbox 1.3.7-utgåvan har utvecklarna gjort flera estetiska förbättringar, inklusive en justerad standardtoolbar, nya stilar och Audacious som ny standardmusikspelare i stället för DeaDBeeF. En bugg som tidigare hindrade installationsfönstret från att visas på skrivbordet har också åtgärdats.

    Förfinade MX-verktyg

    MX Linux är känt för sina egenutvecklade systemverktyg, och i RC1 har flera av dessa fått rejäla förbättringar:

    • mx-updater hanterar nu “automatiska” uppdateringar mer pålitligt.
    • live-usb-maker har fått ett fungerande “update”-läge.
    • live-kernel-updater filtrerar nu bort Memtest från kärnlistan.
    • Nvidia-installer (ddm-mx) har förbättrats med Wayland-stöd och en fallback-funktion för Nvidias utvecklararkiv.
    • Installationsprogrammet har fått flera viktiga fixar, särskilt kring den nya replacer-funktionen.
    • Många MX-verktyg, bland annat service-manager, har fått buggrättningar och uppstädning.
    • Även .bashrc-filen har justerats för ett mer enhetligt skalbeteende.

    För testare och entusiaster

    Eftersom detta är en Release Candidate uppmanas testare att ge återkoppling till MX Linux-teamet, särskilt kring installationsprogrammet och filsystemen EXT4 och Btrfs.
    Loggfiler för rapportering (t.ex. minstall.log, ddm.log, live-remaster.log och mxpi.log) kan skickas in via MX-forumets RC1-feedbacktråd. Det medföljande verktyget quick-system-info samlar dessutom loggarna automatiskt för enklare felsökning.

    Ladda ner och testa MX Linux 25 RC1

    MX Linux 25 RC1 finns nu för nedladdning med tre skrivbordsmiljöer:

    • Xfce 4.20
    • KDE Plasma 6.3.6
    • Fluxbox 1.3.7

    Varianter med både systemd och sysvinit finns tillgängliga, samt AHS-versioner för nyare hårdvara.
    Eftersom detta fortfarande är en förhandsversion rekommenderas den inte för produktionsmiljöer, men den är perfekt för testare och Linux-entusiaster som vill bidra till finslipningen inför den slutliga lanseringen.

    MX Linux 25: En evolution, inte en revolution

    MX Linux 25 RC1 visar att utvecklingsteamet fortsätter att förfina sin filosofi – stabilitet, valfrihet och prestanda utan att kompromissa med användarvänligheten.
    Med Debian 13 som grund, uppdaterade teman och en moderniserad verktygssvit är “Infinity” inte bara en ny version – det är ett steg framåt för ett av de mest respekterade Linux-projekten i världen.

    https://wiki.linux.se/index.php/MxLinux

    Fakta: MX Linux 25 “Infinity” RC1

    Baserad på Debian 13 “Trixie” • Förhandsversion (Release Candidate 1)
    • Status: Avsedd för testning – inte för produktionsbruk.
    • Skrivbord: Xfce 4.20, KDE Plasma 6.3.6, Fluxbox 1.3.7.
    • Init: systemd på alla utgåvor; sysvinit-varianter finns för Xfce, Xfce-AHS och Fluxbox.
    • Kärnor: Linux 6.12 LTS (standard), Liquorix 6.15 (AHS).
    • Säkerhet: systemd-cryptsetup på systemd-ISO:er (åtgärdar krypterad /home).
    • Grafik/Boot: Workaround för GRUB-visning på äldre Intel (Ivy/Sandy Bridge).
    • Teman & UI: Nya mx-ease och mx-matcha; Conky-profiler med 12/24h-stöd.
    • Verktyg: Förbättrad mx-updater (automatiska uppdateringar), live-usb-maker (update-läge), live-kernel-updater (filtrerar Memtest), installer-fixar (replacer).
    • Grafikdrivrutiner: Nvidia-installer (ddm-mx) – bättre Wayland-stöd + fallback för dev-repo.
    • Energihantering (KDE): TLP borttagen – ersatt av power-profiles-daemon.
    • Fluxbox: Audacious ersätter DeaDBeeF; justerad toolbar/stil; installer-bugg fixad.
    • Fokus för test: Installer med EXT4 och Btrfs (rapportera via forum, gärna med quick-system-info).
    Debian 13 RC1 Xfce/KDE/Fluxbox AHS systemd & sysvinit

Etikett: TLP

  • Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare

    När AI-verktyg gör det lättare att hitta säkerhetsbrister i öppen källkod ökar också trycket på de utvecklare som måste hantera rapporterna. Därför lanserar Linux Foundation initiativet Akrites, som ska samordna rapportering, åtgärder och offentliggörande av allvarliga sårbarheter i viktiga öppna projekt. Akrites ska hjälpa öppen källkod att hantera säkerhetshot snabbare Öppen källkod är en grundpelare…

  • PorteuX 2.6 – liten Linuxdistribution med stora ambitioner

    PorteuX 2.6 är här – en liten men tekniskt ambitiös Linuxdistribution som kombinerar den senaste Linux 6.19-kärnan med ett brett urval moderna skrivbordsmiljöer. Med förbättrad strömhantering, optimerad prestanda och fortsatt fokus på minimalism visar den Slackware-baserade distributionen att snabbhet och flexibilitet fortfarande är centrala värden i Linuxvärlden. Den Slackware-baserade distributionen PorteuX har släppt version 2.6,…

  • MX Linux 25 “Infinity” RC1 – Nästa generation Debian-baserad distro tar form

    MX Linux är en användarvänlig, stabil och resurssnål Linuxdistribution som kombinerar Debians robusta grund med moderna verktyg och ett lättanvänt skrivbord. Projektet drivs gemensamt av antiX- och MX-communityn och är känt för att ge nytt liv åt äldre datorer utan att tumma på prestanda eller funktionalitet. Med en välbalanserad blandning av traditionell design och moderna…