• Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos.

    Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både i små lokala nätverk och i betydligt större företagsmiljöer där Samba kan arbeta tillsammans med Microsoft Active Directory.

    Nu har Samba 4.25 släppts, och den nya versionen innehåller framför allt förbättringar för servrar som måste fortsätta fungera även när något går fel.

    Öppna filer kan överleva ett serveravbrott

    En av de största nyheterna är experimentellt stöd för SMB3 Persistent Handles.

    Normalt kan en klient som har en fil öppen få problem om filservern startas om eller tillfälligt försvinner från nätverket. Förbindelsen bryts och programmet kan behöva öppna filen på nytt.

    Med Persistent Handles sparar Samba information om de öppna filerna. När klienten ansluter igen kan Samba i vissa fall återställa anslutningen och fortsätta där den slutade.

    Det är framför allt intressant för system där ett kort avbrott kan få stora konsekvenser, exempelvis:

    • virtuella maskiner som ligger på en nätverksdisk
    • databaser
    • klustrade lagringssystem
    • servrar där hög tillgänglighet är viktig

    Funktionen är fortfarande märkt som experimentell och har ett pris. Samba måste skriva mer information till lagringssystemet när filer öppnas, ändras och stängs. Det kan öka svarstiderna märkbart.

    Därför rekommenderas funktionen främst där hög tillgänglighet verkligen behövs, och inte på en vanlig filserver hemma eller på ett mindre kontor.

    Samba kan visa Ceph-lagring som vanliga mappar

    En annan intressant nyhet är modulen vfs_ceph_rgw.

    Ceph används ofta i större lagringssystem och datacenter. Dess Object Gateway lagrar information som objekt i så kallade buckets, ungefär på samma sätt som många molnbaserade lagringstjänster arbetar.

    Med Samba 4.25 kan en sådan Ceph-bucket göras tillgänglig via SMB.

    För användaren kan innehållet då visas som vanliga filer och mappar på en nätverksenhet, trots att informationen egentligen ligger i ett objektlagringssystem.

    Det kan göra det enklare att använda modern objektlagring tillsammans med äldre program som förväntar sig en traditionell filserver.

    Säkrare uppgraderingar av Samba-kluster

    Samba kan även köras som ett kluster med flera servrar. Om en server går sönder kan andra servrar fortsätta tillhandahålla tjänsten.

    Problemet vid uppgraderingar är att alla servrar inte alltid kan uppdateras samtidigt.

    Samba 4.25 inför därför ett nytt cluster functional level. Principen påminner om funktionsnivåerna som redan finns i Active Directory.

    När ett Samba-kluster uppgraderas kan servrar med olika versioner fortsätta arbeta tillsammans så länge klustrets funktionsnivå inte höjs. När samtliga noder har uppgraderats och testats kan administratören aktivera den nya nivån.

    Det minskar risken för problem vid så kallade rolling upgrades, där servrarna uppgraderas en i taget.

    En viktig detalj är att en höjning av klustrets funktionsnivå inte kan ångras. Den bör därför göras först när samtliga noder kör den nya versionen och fungerar som de ska.

    Samma hastighetsgräns i hela klustret

    Samba har sedan tidigare en modul som kan begränsa hur mycket bandbredd en filresurs får använda.

    I Samba 4.25 har vfs_aio_ratelimit byggts ut för klustermiljöer.

    Tidigare kunde en begränsning exempelvis gälla separat på varje server. Om tre servrar vardera tilläts överföra 100 MB/s kunde den sammanlagda trafiken i teorin bli 300 MB/s.

    Nu kan begränsningen i stället samordnas mellan servrarna och fungera som ett gemensamt tak för hela klustret.

    Det gör det lättare för administratörer att styra hur mycket nätverks- och lagringskapacitet olika filresurser får använda.

    AES blir standard för Kerberos

    Samba 4.25 innehåller även en förändring på säkerhetssidan.

    I Active Directory-domäner med funktionsnivå 2008 eller senare använder Samba nu AES-baserade krypteringstyper som standard för Kerberos.

    Ändringen är kopplad till säkerhetsproblemet CVE-2026-20833 och innebär starkare standardinställningar för dessa miljöer.

    För vanliga användare märks förändringen normalt inte, men administratörer med äldre system bör kontrollera kompatibiliteten innan en uppgradering.

    Flera förbättringar för stora installationer

    Även CTDB, den del av Samba som används för klustrade installationer, har fått flera förbättringar.

    Bland annat har hanteringen av vissa filer och kataloger städats upp och möjligheten att övervaka externa infrastrukturtjänster har förbättrats. Det kan exempelvis användas för att kontrollera om DNS-servrar som ett kluster är beroende av fortfarande svarar.

    Samtidigt har äldre inställningar rensats bort. Den tidigare konfigurationsparametern getwd cache har exempelvis tagits bort.

    Framför allt en version för servermiljöer

    Samba 4.25 innehåller inga förändringar som revolutionerar en enkel hemmaserver med några delade mappar.

    De viktigaste nyheterna riktar sig i stället mot större installationer där driftsäkerhet, klustring och lagringssystem spelar en central roll.

    Persistent Handles är kanske den mest intressanta förändringen på längre sikt. Den för Samba ytterligare ett steg mot filservrar där ett serverfel eller en omstart inte automatiskt behöver innebära att pågående arbete avbryts.

    Funktionen är dock fortfarande experimentell och kan påverka prestandan kraftigt. Administratörer bör därför läsa versionsinformationen noggrant innan den aktiveras.

    Samba 4.25.0 släpptes den 24 september 2026 och är den första stabila versionen i Samba 4.25-serien.

    https://www.samba.org/samba/history/samba-4.25.0.html

    Samba 4.25 – fakta

    Version: 4.25.0
    Släppt: 24 september 2026
    Protokoll: SMB
    Plattform: Linux och Unix

    Nyheter:
    • Experimentellt stöd för SMB3 Persistent Handles
    • Ceph Object Gateway kan delas ut via SMB
    • Säkrare uppgraderingar av Samba-kluster
    • Klustergemensam begränsning av bandbredd
    • AES blir standard för Kerberos i nyare domäner
    • Flera förbättringar i CTDB
  • Ubuntu 26.10 Snapshot 4 är släppt – Linux 7.2 nu, Linux 7.3 till slutversionen

    Canonical har släppt den fjärde och sista utvecklingsbilden av Ubuntu 26.10 ”Stonking Stingray”. Snapshot 4 ger en tidig bild av hur höstens Ubuntu-version kommer att se ut och levereras med Linux 7.2. Den färdiga versionen planeras däremot att få den ännu nyare Linux-kärnan 7.3.

    Ubuntu 26.10 närmar sig nu den viktiga betafasen. Den 17 september publicerade Ubuntu Release Team Snapshot 4, som enligt utvecklarna ligger mycket nära de installationsbilder som ska användas för betaversionen den 24 september.

    Den färdiga Ubuntu 26.10 är planerad till 15 oktober 2026.

    Vad är egentligen en Snapshot?

    Under utvecklingen av Ubuntu byggs nya installationsbilder kontinuerligt. De dagliga versionerna kan förändras från dag till dag och är framför allt avsedda för utvecklare och testare.

    En Snapshot fungerar i stället som en slags frusen ögonblicksbild av utvecklingen.

    Det gör det enklare att installera exakt samma version på flera datorer, testa programvara och rapportera fel mot ett bestämt systemläge.

    Canonical beskriver Snapshot-versionerna som testmaterial snarare än färdiga produkter. Snapshot 4 bör därför inte användas som operativsystem på en viktig arbetsdator.

    För den som vill prova Ubuntu 26.10 är en virtuell maskin, exempelvis med VirtualBox, GNOME Boxes eller KVM, ett betydligt säkrare alternativ.

    Linux 7.2 finns med – men 7.3 är målet

    En av de viktigaste komponenterna i Snapshot 4 är Linux 7.2.

    Linux-kärnan är den del av operativsystemet som arbetar närmast datorns hårdvara. Den sköter bland annat processor, minne, lagring, USB-enheter, nätverk och grafikhårdvara.

    En nyare Linux-kärna betyder därför ofta bättre stöd för ny hårdvara och uppdaterade drivrutiner.

    Canonical hade ursprungligen valt Linux 7.2 som kärna för Ubuntu 26.10, men ändrade planerna i början av september. Målet är nu att den slutliga Ubuntu 26.10 ska använda Linux 7.3.

    Det innebär alltså att Snapshot 4 inte nödvändigtvis visar exakt vilken kärna den färdiga Ubuntu-versionen kommer att använda.

    Ubuntu 26.10 ska bli enklare att installera

    Canonical arbetar också med att förenkla själva installationen och den första starten av systemet.

    Tanken är att en ny användare ska behöva fatta färre tekniska beslut innan datorn går att använda. Samtidigt ska mer avancerade funktioner fortfarande finnas tillgängliga för dem som behöver dem.

    Det passar in i Canonicals långsiktiga arbete där Ubuntu 26.10 även fungerar som ett utvecklingssteg på vägen mot nästa stora LTS-generation.

    App Center ska bry sig mindre om paketformat

    Ett annat intressant projekt är ett mer paketoberoende App Center.

    I Linux kan program distribueras på flera olika sätt. Ubuntu använder bland annat traditionella DEB-paket och Snap-paket.

    För en erfaren Linux-användare är skillnaden ofta viktig, men för en ny användare kan den snarare skapa förvirring.

    Canonical vill därför att programbutiken i större utsträckning ska visa själva programmet, medan tekniken bakom installationen hamnar i bakgrunden.

    Sökning, kategorier, betyg och programinformation ska kunna presenteras på ett mer enhetligt sätt oavsett vilket paketformat som används. Den som vill välja paketformat själv ska fortfarande kunna göra det.

    Bättre hantering av drivrutiner

    Även Ubuntu-systemets hantering av drivrutiner håller på att förbättras.

    Målet är bland annat tydligare information om vilka drivrutiner som finns tillgängliga och hur mogna de är. Det kan vara särskilt värdefullt för exempelvis grafikkort och annan hårdvara där flera alternativa drivrutiner kan finnas.

    För vanliga användare innebär det förhoppningsvis mindre gissande när systemet erbjuder flera alternativ.

    RISC-V blir allt viktigare

    Ubuntu fortsätter samtidigt att satsa på RISC-V, den öppna processorarkitektur som på senare år fått allt större uppmärksamhet.

    Ubuntu publicerar redan utvecklingsbilder för 64-bitars RISC-V-system, och de aktuella installationsbilderna riktar sig bland annat till maskiner som uppfyller RVA23-profilen.

    RVA23 kan förenklat beskrivas som en gemensam uppsättning funktioner som moderna RISC-V-processorer förväntas ha.

    Det är viktigt eftersom RISC-V tidigare har varit betydligt mer fragmenterat än exempelvis vanliga x86-datorer. En tydligare gemensam hårdvarunivå gör det lättare för Linuxdistributioner och programutvecklare att veta vilken funktionalitet de kan räkna med.

    GNOME 51 och Mesa 26.2 väntas

    Ubuntu 26.10 byggs också kring en ny generation av Linux skrivbordsteknik.

    Den färdiga versionen väntas använda GNOME 51 som grund för skrivbordsmiljön tillsammans med Mesa 26.2, som innehåller de öppna grafikdrivrutiner som används av bland annat Intel-, AMD- och flera andra grafiklösningar.

    För användaren kan uppdateringar av Mesa innebära bättre grafikprestanda, förbättrad kompatibilitet med ny hårdvara och korrigeringar för spel och andra grafikintensiva program.

    Nu börjar jakten på buggar

    Ubuntu 26.10 gick in i så kallad Feature Freeze den 20 augusti. Det betyder i praktiken att utvecklingen allt mer har gått från att lägga till nya funktioner till att stabilisera det som redan finns och rätta fel.

    Snapshot 4 är därför särskilt intressant för den som utvecklar Linuxprogram eller vill hjälpa Ubuntu-projektet att hitta problem innan lanseringen.

    Nästa stora hållpunkt är betaversionen den 24 september. Därefter följer Kernel Freeze den 1 oktober och Final Freeze den 8 oktober innan den färdiga versionen planeras till den 15 oktober.

    https://cdimage.ubuntu.com/ubuntu/releases/26.10/release/snapshot-4

    > FAKTA: UBUNTU 26.10
    Version: Ubuntu 26.10
    Kodnamn: Stonking Stingray
    Snapshot 4: 17 september 2026
    Kärna i Snapshot 4: Linux 7.2
    Planerad kärna i slutversionen: Linux 7.3
    Beta: 24 september 2026
    Final Freeze: 8 oktober 2026
    Slutversion: 15 oktober 2026
    Skrivbord: GNOME 51
    Grafikstack: Mesa 26.2
    root@linux.se:~$ ubuntu-release –info _
  • Jellyfin 12.0 släppt – snabbare databas, nytt gränssnitt och FFmpeg 8.1

    Jellyfin 12.0 är här med stora förbättringar under huven och ett modernare gränssnitt. Den fria mediaservern får bland annat snabbare databashantering, FFmpeg 8.1, bättre stöd för böcker och serier samt flera viktiga säkerhetsfixar.

    Jellyfin 12.0 är här, och bakom versionsnumret döljer sig betydligt mer än en vanlig uppdatering. Den fria mediaservern har fått en snabbare databas, ett modernare gränssnitt, bättre stöd för böcker och serier samt en ny version av den viktiga mediemotorn FFmpeg.

    För den som använder Jellyfin som ett eget alternativ till exempelvis Netflix, Plex eller andra strömningstjänster innebär version 12 framför allt att systemet blir snabbare, mer flexibelt och bättre rustat för stora mediebibliotek.

    Jellyfin är fri och öppen källkod och körs på den egna datorn eller servern. Filmer, TV-serier, musik, ljudböcker och annat material lagras alltså hemma hos användaren istället för hos en extern streamingtjänst.

    Versionsnumret blir enklare

    En av de mest synliga förändringarna är faktiskt själva namnet på versionen.

    Det som tidigare skulle ha kallats Jellyfin 10.12 heter nu istället Jellyfin 12.0.

    Projektet har alltså tagit bort den första delen av versionsnumret. Jellyfin 10.11 blir den sista serien som använder den gamla modellen.

    För vanliga användare spelar detta ingen större roll, men det gör versionsnumren betydligt lättare att förstå. När Jellyfin framöver tar ett större steg kommer även den första siffran i versionsnumret att ändras.

    Databasen har byggts om

    En av de viktigaste förändringarna märks inte direkt på skärmen.

    Jellyfin använder en databas för att hålla reda på vilka filmer, avsnitt, låtar och andra objekt som finns i biblioteket. Där lagras också information om exempelvis spellistor, samlingar och vad användaren redan har tittat på.

    I äldre versioner kunde Jellyfin behöva läsa eller skriva om stora mängder information även när bara en liten del hade förändrats.

    Man kan jämföra det med att skriva om en hel adressbok bara för att ett enda telefonnummer har ändrats.

    I Jellyfin 12.0 hanteras istället många poster mer individuellt.

    Det betyder att servern kan ändra ett objekt i en stor spellista utan att behöva bearbeta hela listan på nytt.

    För användare med små bibliotek är skillnaden kanske inte dramatisk. Men på servrar med tusentals filmer, låtar eller TV-avsnitt kan förändringen ge tydligt bättre prestanda.

    Även funktioner som ”Fortsätt titta” och ”Nästa avsnitt” har optimerats.

    1080p och 4K av samma TV-avsnitt

    Jellyfin har sedan tidigare kunnat förstå att två filmfiler egentligen är olika versioner av samma film.

    Nu fungerar detta även för TV-serier.

    En användare kan exempelvis ha både en 1080p-version och en 4K-version av samma avsnitt utan att Jellyfin behöver visa dem som två separata avsnitt.

    Istället grupperas de tillsammans.

    Det är särskilt praktiskt på servrar där olika enheter har olika kapacitet. En äldre TV kanske fungerar bäst med 1080p medan en modern TV kan spela upp 4K.

    Jellyfin kan dessutom komma ihåg vilken version användaren senast tittade på.

    Böcker och serier får större plats

    Jellyfin har traditionellt varit starkast på film, TV och musik.

    I version 12 får även digitala böcker, ljudböcker och serier betydligt mer uppmärksamhet.

    Flera funktioner som tidigare krävde tillägget Bookshelf finns nu direkt i Jellyfin.

    Servern kan bland annat läsa information ur EPUB-böcker och digitala seriearkiv, skapa omslagsbilder och läsa metadata som titel, författare, serie och kapitel.

    Jellyfin kan också läsa sidantal från vissa PDF-filer och seriearkiv samt hitta kapitel i ljudböcker.

    Det gör att Jellyfin börjar fungera mer som ett sammanhållet digitalt bibliotek och inte enbart som en film- och musikserver.

    Det gamla Bookshelf-tillägget håller därför på att fasas ut.

    Modern blir standard

    Jellyfins webbgränssnitt har under en tid funnits i två varianter.

    Det nyare gränssnittet kallades tidigare experimentellt, men i Jellyfin 12.0 blir det standard och får namnet Modern.

    Det äldre gränssnittet finns kvar under namnet Legacy.

    Modern är framför allt anpassat för dagens datorer och mobiltelefoner, med nyare navigering och modernare presentation av biblioteken.

    TV-apparater fortsätter däremot att använda det befintliga TV-gränssnittet.

    Även böcker, foton, spellistor och andra bibliotekstyper har fått bättre presentation.

    Smartare sökning och rekommendationer

    Jellyfin 12.0 gör det också möjligt för tillägg att delta mer aktivt i sökning och rekommendationer.

    En plugin kan exempelvis bidra med egna sökresultat.

    På samma sätt kan olika bibliotek använda olika källor för rekommendationer.

    Ett musikbibliotek kan exempelvis använda ListenBrainz för att föreslå musik.

    Det gör systemet mer modulärt.

    Istället för att Jellyfin själv måste innehålla alla funktioner kan externa tillägg komplettera servern med nya datakällor och funktioner.

    FFmpeg 8.1 sköter arbetet bakom kulisserna

    En mediaserver behöver kunna hantera många olika video- och ljudformat.

    Här spelar FFmpeg en central roll.

    FFmpeg är ett stort projekt med öppen källkod som används för att läsa, konvertera och strömma ljud och video. Det används inte bara av Jellyfin utan av en stor mängd andra program och tjänster.

    Jellyfin 12.0 går över till FFmpeg 8.1.

    Det innebär förbättringar inom bland annat hårdvaruaccelererad video, CUDA, OpenCL, HDR och Dolby Vision.

    Även AV1 får bättre stöd.

    AV1 är ett relativt nytt videoformat som kan ge hög bildkvalitet med lägre bandbredd än äldre format.

    För användaren kan förbättringarna betyda att fler videofiler kan spelas direkt utan att servern först måste konvertera dem.

    Det minskar belastningen på serverns processor och grafikkort.

    Bättre stöd för undertexter och TV-apparater

    Undertexter är ett område som ofta orsakar problem i mediaservrar.

    Olika format fungerar olika bra på olika enheter och ibland måste servern konvertera hela videoströmmen bara för att kunna visa textningen.

    I Jellyfin 12.0 har undertextsystemet förbättrats, bland annat för VobSub och externa textningsfiler.

    Även uppspelning på webOS, Tizen, Android TV och iOS har förbättrats.

    Det finns dessutom bättre stöd för direktströmning av AV1 på TV-klienter.

    Små förbättringar i webbspelaren

    Webbspelaren har också fått flera mindre funktioner som tillsammans gör användningen smidigare.

    Jellyfin kan exempelvis fråga om användaren fortfarande tittar efter en längre tids uppspelning.

    Det går även att stega fram och tillbaka bildruta för bildruta med tangentbordet.

    När användaren flyttar sig längs tidslinjen kan kapitelnamn visas.

    Webbklienten sparar dessutom mer information lokalt i webbläsaren, vilket kan göra vissa sidor snabbare när de öppnas igen.

    Säkerheten har skärpts

    Jellyfin 12.0 innehåller också flera säkerhetsfixar.

    Bland annat har utvecklarna rättat problem där specialkonstruerade anrop i vissa situationer skulle kunna användas för att försöka komma åt filer utanför avsedda kataloger.

    Även flera problem med cross-site scripting, eller XSS, har åtgärdats.

    XSS innebär förenklat att skadlig kod försöker få webbläsaren att köra innehåll som egentligen inte borde köras.

    Säkerheten kring plugins, installationsguiden och föräldrakontroller har också förbättrats.

    För en server som kan vara åtkomlig över internet är den typen av uppdateringar särskilt viktiga.

    Ta backup före uppgraderingen

    Jellyfin 12.0 är dock inte en version man bör installera helt utan förberedelser.

    Databasens struktur förändras och information skrivs om vid den första starten.

    Det betyder att användaren bör ta en fullständig säkerhetskopia av Jellyfins data och konfiguration innan uppgraderingen genomförs.

    Servern måste dessutom redan köra Jellyfin 10.10.7 eller någon version i 10.11-serien.

    Den som använder en äldre version måste alltså först uppgradera till en kompatibel mellanversion.

    Efter uppgraderingen behöver Jellyfin också göra en fullständig genomsökning av biblioteket.

    På mycket stora servrar kan detta ta tid.

    Kontrollera användarnamnen

    En mer ovanlig förändring gäller användarkonton.

    Jellyfin behandlar nu stora och små bokstäver i användarnamn som samma sak.

    Konton med namnen:

    Anna

    och

    anna

    betraktas därför inte längre som två olika användare.

    Har servern sådana konton bör de döpas om före uppgraderingen.

    Annars kan databasmigreringen få problem.

    Gamla plugins kan sluta fungera

    En större version innebär även förändringar för tillägg.

    Plugins som byggts för Jellyfin 10.11 fungerar inte nödvändigtvis i Jellyfin 12.0.

    Den som använder externa plugins bör därför kontrollera att det finns versioner som uttryckligen stöder Jellyfin 12.

    Även riktigt gamla Jellyfin-klienter kan sluta fungera.

    De gamla API-adresserna /emby/ och /mediabrowser/ har tagits bort, tillsammans med vissa äldre autentiseringsmetoder.

    Mer än bara en kosmetisk uppdatering

    Jellyfin 12.0 är alltså inte bara ett nytt gränssnitt ovanpå samma gamla server.

    Mycket av arbetet har istället skett längst ner i systemet: i databasen, medieströmningen och de interna gränssnitten mellan server, klienter och plugins.

    Det är just sådana förändringar som sällan syns på en skärmbild men som kan avgöra hur väl ett system fungerar när biblioteket växer från några hundra filmer till tiotusentals mediefiler.

    För användaren märks resultatet som snabbare hantering, bättre stöd för fler typer av media och ett modernare gränssnitt.

    För den som redan kör Jellyfin är rekommendationen däremot tydlig: behandla version 12 som en större systemuppgradering.

    Ta backup, kontrollera plugins och låt Jellyfin arbeta färdigt med databasen och biblioteket innan servern tas i normal drift igen.

    https://jellyfin.org/posts/jellyfin-release-12.0

    > FAKTA: JELLYFIN 12.0
    Program: Jellyfin
    Version: 12.0
    Typ: Mediaserver / mediaströmning
    Licens: Fri och öppen källkod
    Plattformar: Linux, Windows, macOS, Docker m.fl.
    Mediamotor: FFmpeg 8.1
    Nyheter: Snabbare databas, Modern UI som standard, bättre stöd för böcker och serier, flera versioner av TV-avsnitt samt förbättrad hårdvaruacceleration.
    Video: Förbättrat stöd för AV1, Dolby Vision, CUDA och OpenCL
    Viktigt vid uppgradering: Ta fullständig backup innan installation. Databasen migreras och en full biblioteksskanning krävs efter uppgraderingen.
    Webbplats: jellyfin.org
  • Open CAD Studio – nytt öppet CAD-program byggt i Rust

    Open CAD Studio är ett nytt CAD-program med öppen källkod som vill göra professionell ritning och modellering mer tillgänglig för Linux-användare. Programmet är byggt i Rust, har stöd för både 2D och 3D och kan dessutom öppna, redigera och spara DWG- och DXF-filer direkt.

    CAD-program har länge varit ett område där Linux haft betydligt färre alternativ än Windows. Det finns visserligen etablerade lösningar för både 2D-ritning och 3D-modellering, men stöd för industristandarder som DWG har ofta varit en svag punkt.

    Det är något som det nya projektet Open CAD Studio vill ändra på.

    Open CAD Studio är ett nytt CAD-program med öppen källkod som utvecklas i programmeringsspråket Rust och distribueras under licensen GPL-3.0. Programmet finns för Linux, Windows och macOS, men kan även köras direkt i en modern webbläsare.

    En av de mest intressanta egenskaperna är att programmet kan arbeta direkt med både DWG- och DXF-filer.

    DWG direkt under Linux

    DWG är ett av de viktigaste filformaten inom professionell CAD och används bland annat för tekniska ritningar, byggnadsritningar och konstruktion.

    För Linux-användare har formatet länge varit problematiskt eftersom många öppna CAD-program antingen har begränsat DWG-stöd eller kräver att filerna först konverteras till ett annat format.

    Open CAD Studio uppges kunna öppna, redigera och spara DWG och DXF direkt, utan att ritningen behöver skickas till någon extern konverteringstjänst.

    Programmet kan dessutom spara till flera äldre DWG-versioner, från R14 till 2018. Det kan vara viktigt i företag och organisationer där äldre CAD-system fortfarande används.

    Traditionell CAD-ritning i 2D

    För vanlig teknisk ritning erbjuder Open CAD Studio många av de verktyg som CAD-användare förväntar sig.

    Det går bland annat att arbeta med:

    • linjer och polylinjer
    • kurvor och splines
    • skraffering
    • lager
    • block
    • externa referenser
    • objektfästpunkter
    • spårning och positioneringshjälpmedel

    Även funktioner för dokumentation finns med, exempelvis text, måttsättning, hänvisningslinjer, toleranser och tabeller.

    Programmet har också stöd för paper space, layouter, viewports och olika plotinställningar, vilket gör det möjligt att skapa färdiga ritningsblad för utskrift.

    Även 3D-modellering

    Open CAD Studio är inte begränsat till tvådimensionella ritningar.

    Programmet innehåller även funktioner för 3D solidmodellering.

    Användaren kan skapa geometriska grundformer och sedan bygga mer avancerade modeller genom bland annat:

    • extrudering
    • rotation
    • sweep
    • loft
    • booleska operationer

    Booleska operationer används för att exempelvis slå samman två solider eller skära bort en form från en annan.

    3D-vyn kan visas både med ortografisk projektion och perspektiv.

    OBJ-filer kan importeras och modeller kan exporteras till bland annat STL och STEP AP203.

    STL används ofta inom 3D-utskrift, medan STEP är ett viktigt format för att överföra CAD-modeller mellan olika konstruktionsprogram.

    Samma CAD-motor i webbläsaren

    En ovanlig del av projektet är att Open CAD Studio även finns som webbapplikation.

    Webbversionen körs direkt i webbläsaren och kräver varken installation eller användarkonto. Ritningar kan öppnas från den lokala datorn och sparas tillbaka till den igen.

    Utvecklarna använder samma grundläggande redigeringsmotor för både webb- och skrivbordsversionen.

    Grafiken renderas med hjälp av wgpu, ett modernt grafikbibliotek som kan använda datorns grafikkort för att accelerera både 2D- och 3D-visning.

    Det innebär att mycket av CAD-programmets beräkningar och grafik kan hanteras effektivt även när programmet körs i en webbläsare.

    Skrivbordsversionen har fler funktioner

    Webbversionen är praktisk för att snabbt öppna och redigera en ritning, men skrivbordsversionen innehåller fler möjligheter.

    Där finns bland annat stöd för:

    • filassociationer i operativsystemet
    • utskrift
    • PDF
    • plugins
    • kommandoskript
    • automatisering
    • körning utan grafiskt användargränssnitt

    Den sistnämnda funktionen gör det möjligt att använda programmet i exempelvis automatiserade arbetsflöden och servrar.

    Linux-version som AppImage

    För Linux distribueras Open CAD Studio för närvarande som en x86-64 AppImage.

    AppImage innebär att programmet normalt kan köras utan någon traditionell installation. Filen görs körbar och kan sedan startas direkt.

    Det gör också distributionen relativt oberoende av vilken Linuxdistribution användaren kör.

    Det finns dessutom versioner för Windows och för Mac-datorer med Apple Silicon.

    Gränssnittet har översatts till 21 språk.

    Rust blir allt vanligare i avancerade skrivbordsprogram

    Att Open CAD Studio utvecklas i Rust är också intressant.

    Rust har under de senaste åren blivit allt vanligare i systemnära programvara eftersom språket kombinerar hög prestanda med ett starkt skydd mot många typer av minnesfel.

    Det gör Rust attraktivt för program som hanterar stora mängder komplex data, grafik och parallella beräkningar.

    CAD-program är ett bra exempel på en sådan typ av programvara. En större ritning kan innehålla tusentals eller miljontals geometriska objekt som måste hanteras samtidigt.

    Kan bli ett intressant CAD-alternativ för Linux

    Det finns redan flera öppna CAD-program för Linux, exempelvis FreeCAD och LibreCAD, men Open CAD Studio försöker placera sig något annorlunda genom kombinationen av klassisk 2D-CAD, 3D-modellering och direkt stöd för DWG.

    Om DWG-kompatibiliteten visar sig fungera bra även med komplicerade ritningar kan projektet bli särskilt intressant för Linux-användare som behöver samarbeta med företag som använder kommersiella CAD-system.

    Samtidigt är Open CAD Studio fortfarande under aktiv utveckling.

    Utvecklarna rekommenderar därför att användare alltid behåller säkerhetskopior av viktiga ritningar och inte förlitar sig på programmet som enda lagringsplats för produktionsmaterial.

    Men projektet är ändå intressant.

    Ett modernt CAD-program byggt i Rust, med GPL-licens, Linux-stöd, webbläsarversion och direkt hantering av DWG är något som länge saknats i Linuxvärlden.

    Om utvecklingen fortsätter kan Open CAD Studio därför bli ett projekt väl värt att följa.

    https://www.opencadstudio.com

    FAKTA: Open CAD Studio
    Program: Open CAD Studio
    Typ: CAD-program
    Licens: GPL-3.0
    Programspråk: Rust
    Plattformar: Linux, Windows, macOS och webbläsare
    Linuxformat: AppImage, x86-64
    CAD-format: DWG och DXF
    DWG-versioner: R14–2018
    3D-import: OBJ
    3D-export: STL och STEP AP203
    Grafik: GPU-accelererad via wgpu
    Språk: 21
    Webbplats: opencadstudio.com
  • WordPress 7.1 flyttar bildbehandlingen från servern till webbläsaren

    WordPress 7.1, med kodnamnet ”Mary Lou”, släpptes den 19 augusti 2026. Den nya versionen gör det enklare att skapa mobilanpassade webbplatser, redigera bilder och samarbeta kring innehåll. Samtidigt flyttas en del av det tunga arbetet från webbservern till användarens egen dator.

    WordPress driver en betydande del av världens webbplatser. När publiceringssystemet förändras påverkas därför inte bara webbutvecklare och stora mediehus, utan även föreningar, småföretag, kommuner och privatpersoner.

    I WordPress 7.1 ligger mycket av utvecklingen bakom kulisserna. Redigeraren har blivit mer isolerad, webbläsaren får ta ett större ansvar för bildbehandlingen och webbdesign kan anpassas för olika skärmstorlekar utan att redaktören behöver skriva egen kod.

    Mobilanpassning utan egen CSS

    En av de största nyheterna är möjligheten att ange olika utseenden för mobiltelefoner, surfplattor och datorer direkt i redigeraren.

    En rubrik kan exempelvis visas med stor text på en datorskärm men automatiskt bli mindre på en mobiltelefon. Marginaler, avstånd och andra egenskaper kan också anpassas efter skärmens storlek.

    Tidigare krävde sådana förändringar ofta särskilda CSS-regler. I WordPress 7.1 kan mycket av arbetet i stället utföras genom redigerarens grafiska gränssnitt. Temautvecklare kan dessutom definiera webbplatsens brytpunkter – alltså de skärmstorlekar där layouten ska förändras – i filen theme.json.

    Det gör avancerad responsiv design tillgänglig för fler, samtidigt som utvecklare fortfarande kan styra vilka val som ska erbjudas.

    Bilder behandlas innan de lämnar datorn

    En särskilt intressant förändring är att WordPress nu kan behandla bilder direkt i webbläsaren innan de laddas upp till servern.

    När en bild hämtad från en modern kamera eller mobiltelefon laddas upp behöver servern normalt skapa flera mindre versioner av den. Det kan kräva mycket arbetsminne och processorkraft. På enklare webbhotell kan resultatet bli att uppladdningen avbryts eller att WordPress visar ett PHP-relaterat minnesfel.

    WordPress 7.1 kan i stället använda en WebAssembly-version av bildbiblioteket libvips. WebAssembly är en teknik som gör det möjligt att köra avancerade program direkt i webbläsaren med hög hastighet.

    Bilden kan därmed komprimeras, skalas om och förberedas redan på användarens dator. Servern får mindre arbete och behöver inte ta emot en onödigt stor originalfil för att därefter skapa miniatyrbilder.

    Det är särskilt värdefullt för webbplatser som ligger på delade webbhotell eller servrar med begränsat arbetsminne.

    En samlad bildverkstad

    Bildredigeraren har också fått ett mer sammanhållet gränssnitt. Beskärning, spegling och rotation finns nu samlade i samma fönster. Det går att välja ett fritt eller bestämt bildförhållande och att rotera bilden med större precision.

    Även redigering av metadata har flyttats in i arbetsflödet. Det minskar behovet av att växla mellan flera olika vyer för att göra i ordning en bild före publicering.

    Stödet för moderna bildformat har samtidigt förbättrats. Bland nyheterna finns bättre hantering av AVIF, HEIC och så kallade HDR gain maps, som kan hjälpa kompatibla skärmar att återge ett större omfång mellan ljusa och mörka partier.

    I mediebiblioteket laddas fler bilder automatiskt när användaren rullar nedåt. Det kan upplevas som smidigare, men förändringen har också en baksida.

    En tillgänglighetsförbättring med ett viktigt undantag

    WordPress 7.1 innehåller 87 dokumenterade förbättringar och rättningar som berör tillgänglighet. Bland annat har tangentbordsnavigering, kontraster, fokusmarkeringar och verktygstips förbättrats.

    Samtidigt beskriver WordPress-projektet den oändliga rullningen i mediebiblioteket som en känd tillgänglighetsregression. När nytt innehåll hela tiden fylls på kan det bli svårare för personer som använder tangentbord eller skärmläsare att förstå var de befinner sig och att nå slutet av en lista.

    Funktionen kan stängas av för en enskild användare. En administratör eller utvecklare kan även avaktivera den centralt med filtret media_library_infinite_scrolling.

    Frågan är särskilt viktig för svenska myndigheter, kommuner och andra verksamheter som omfattas av lagkrav på digital tillgänglighet. En ny funktion är inte automatiskt en förbättring för alla användare.

    Kommentarer kan fästas vid enskilda ord

    Anteckningsfunktionen har byggts ut för redaktionellt samarbete. En kommentar kan nu kopplas till markerad text i stället för enbart till ett helt block.

    Det blir möjligt att diskutera en viss formulering utan att behöva beskriva var i texten ändringen ska göras. Anteckningarna kan innehålla formatering och länkar samt @omnämnanden för att uppmärksamma andra deltagare.

    Funktionen för WordPress närmare moderna ordbehandlings- och samarbetsverktyg, där flera personer kan granska samma dokument.

    Nya block för flikar och ljud

    Två nya block breddar möjligheterna att strukturera innehåll.

    Flikblocket kan dela upp information i klickbara flikar. Det kan exempelvis användas för produktinformation, instruktioner eller vanliga frågor. Eftersom innehållet samlas på en mindre yta kan en lång sida bli mer överskådlig.

    Spellisteblocket gör det möjligt att samla flera ljudfiler i en gemensam spelare. Det kan även visa ljudets vågform. Funktionen passar bland annat poddar, intervjuer, språkövningar och inspelade föreläsningar.

    Knappar och andra interaktiva element kan dessutom få separata utseenden beroende på om användaren håller muspekaren över dem, navigerar med tangentbordet eller aktivt trycker på dem.

    Redigeraren skiljs från administrationen

    Inläggsredigeraren körs nu alltid inuti en så kallad iframe. Det innebär förenklat att innehållet placeras i en egen, avgränsad webbsida inuti administrationsgränssnittet.

    Syftet är att hindra stilmallar från WordPress administration eller installerade tillägg från att oavsiktligt påverka innehållets utseende. Det som redaktören ser ska därmed bättre motsvara hur sidan faktiskt visas för besökaren.

    Förändringen gör redigeraren mer förutsägbar, men kan skapa kompatibilitetsproblem för äldre teman och tillägg som använder JavaScript eller CSS för att direkt påverka redigeraren. Sådana lösningar bör därför testas innan en webbplats uppgraderas.

    Fler möjligheter för utvecklare

    WordPress 7.1 introducerar ett publikt SVG Icon API. Teman och tillägg kan registrera egna ikonsamlingar som därefter blir tillgängliga i redigeraren.

    Även Abilities API, DataViews och DataForms har byggts ut. Dessutom tillkommer stöd för bland annat textskuggor, bakgrundsgradienter och minsta blockbredd.

    Sammanlagt omfattar WordPress 7.1 över 310 förändringar i själva kärnan, utöver ett stort antal förbättringar och rättningar från blockredigeraren Gutenberg.

    Några uppmärksammade funktioner nådde däremot inte slutversionen. Dit hör redigering i realtid, övergången till React 19 och den planerade panelen ”On This Day”.

    En uppdatering som bör provas först

    För vanliga redaktörer innebär WordPress 7.1 främst enklare responsiv design, bättre bildverktyg och fler möjligheter att samarbeta kring innehåll.

    För webbplatsägare kan den lokala bildbehandlingen minska belastningen på servern och göra stora bilduppladdningar mer tillförlitliga. För utvecklare innebär den permanenta iframe-lösningen samtidigt att äldre anpassningar kan behöva byggas om.

    Uppdateringen bör därför först provas i en testmiljö, särskilt på webbplatser som använder specialbyggda teman, sidbyggare eller äldre tillägg som ändrar redigeraren.

    Källor: Officiellt utgåvemeddelande · Versionsdokumentation · WordPress 7.1 Field Guide · Utvecklaröversikt · Tillgänglighetsrapport

  • Thunderbird 154 knyts närmare Microsoft 365 – och blir säkrare i vardagen

    Thunderbird 154 har släppts med bättre stöd för Microsoft 365, möjlighet att ligga kvar i systemfältet och flera förbättringar för e-post, kalender och adressböcker. Bakom de synliga nyheterna finns även viktiga rättningar som minskar risken för förlorade meddelanden och programkrascher.

    Thunderbird har länge varit ett populärt alternativ för den som vill samla sin e-post, kalender och sina kontakter i ett fristående program. Eftersom programmet är baserat på öppen källkod kan det användas med många olika leverantörer, utan att användaren behöver låsa sig till exempelvis Microsoft eller Google.

    I Thunderbird 154 tar programmet ett viktigt steg närmare Microsofts ekosystem. Stöd för Microsoft Graph har nu aktiverats, vilket förbättrar möjligheterna att ansluta Thunderbird till Microsoft 365.

    Microsoft Graph fungerar som en digital förbindelse

    Microsoft Graph är ett programmeringsgränssnitt som gör det möjligt för andra program att kommunicera med tjänster inom Microsoft 365. Det kan beskrivas som en gemensam digital förbindelse till bland annat e-post, kalendrar, kontakter och användarkonton.

    För Thunderbird innebär detta att programmet kan kommunicera med Microsofts tjänster genom en modernare och mer officiellt stödd metod. Det är särskilt betydelsefullt för företag och organisationer som använder Exchange Online och Microsoft 365 men samtidigt vill låta användarna arbeta i Thunderbird.

    Versionen innehåller även rättningar för Microsoft-konton. Exchange-konton kunde tidigare felaktigt rapportera upprepade inloggningsproblem under autentiseringen. Egna OAuth-inställningar för ett EWS-konto kunde dessutom skriva över inställningar som hörde till ett annat konto. Båda problemen ska nu vara åtgärdade.

    Thunderbird kan ligga kvar i systemfältet

    En mer synlig nyhet är möjligheten att låta Thunderbird fortsätta köras i datorns systemfält när det sista programfönstret stängs.

    Funktionen är valfri och måste aktiveras av användaren. När den är påslagen avslutas inte Thunderbird helt när fönstret stängs. Programmet ligger i stället kvar i bakgrunden och kan fortsätta bevaka inkommande e-post och kalenderhändelser.

    Detta är ett vanligt beteende i moderna kommunikationsprogram, men har tidigare saknats som en inbyggd möjlighet i Thunderbird. För den som vill få meddelanden utan att hela programfönstret behöver vara öppet kan det göra Thunderbird smidigare i den dagliga användningen.

    Sökresultat kan visas som en vanlig meddelandelista

    Den globala sökfunktionen har fått en ny inställning som gör att sökresultaten kan öppnas direkt i listläge. Det passar användare som föredrar att behandla ett sökresultat på samma sätt som innehållet i en vanlig e-postmapp.

    Hanteringen av bifogade e-postmeddelanden har också förbättrats. Meddelanden som bifogats i formatet message/rfc822 kan nu kopieras till en valfri mapp genom kommandot ”Kopiera till”. Det går även att dra det bifogade meddelandet direkt till en mapp i mappträdet.

    På macOS har Thunderbird dessutom fått möjlighet att förhandsgranska bilagor.

    Viktiga rättningar skyddar meddelanden

    Flera av förbättringarna märks inte direkt i gränssnittet, men kan vara desto viktigare.

    Ett allvarligt problem kunde uppstå när en IMAP-mapp flyttades till Lokala mappar. Om kopieringen misslyckades fanns det en risk att meddelanden ändå raderades från den ursprungliga platsen. Detta har rättats i Thunderbird 154.

    IMAP är tekniken som gör att e-postprogrammet och e-postservern kan hålla sina mappar synkroniserade. När ett meddelande flyttas måste programmet därför försäkra sig om att kopieringen verkligen lyckats innan originalet tas bort. Rättningen minskar risken för att meddelanden försvinner vid en misslyckad överföring.

    Ett annat fel gjorde att IMAP-bilagor kunde visas som tomma efter att ett filter automatiskt flyttat meddelandet till en annan mapp. Även detta problem är åtgärdat.

    Thunderbird ska inte heller längre visa nya aviseringar för meddelanden som redan markerats som lästa på en annan enhet.

    Flera orsaker till krascher har tagits bort

    Thunderbird 154 rättar ett antal situationer där programmet tidigare kunde krascha. Det kunde bland annat inträffa när användaren:

    • öppnade ett utkast eller en mall med felaktigt kodad text,
    • genomförde en sökning efter e-post på servern,
    • gick över till frånkopplat läge medan en IMAP-anslutning var aktiv,
    • flyttade en EWS-sökmapp till papperskorgen.

    Enskilda krascher kan låta som mindre problem, men i ett e-postprogram hanteras stora mängder information från många olika servrar. Ett enda felaktigt formaterat meddelande ska helst inte kunna få hela programmet att avslutas.

    Bättre hantering av krypterade meddelanden

    Thunderbird kan nu korrekt dekryptera CMS-meddelanden som använder formatet AuthEnvelopedData.

    CMS är en standard för kryptografiskt skyddade meddelanden och används bland annat för signerad och krypterad e-post. Förbättringen innebär därför bättre kompatibilitet med vissa system som skickar krypterade meddelanden i detta format.

    Även varningarna för externt innehåll har justerats. Thunderbird ska inte längre visa en varning när avsändaren redan omfattas av ett undantag som tillåter att exempelvis externa bilder hämtas.

    Kalender och kontakter blir mer pålitliga

    Kalenderdelen har fått flera rättningar. Den valda sorteringsordningen sparas nu när Thunderbird startas om, och avfärdade CalDAV-påminnelser ska inte längre hindra framtida påminnelser från att visas.

    Synkronisering mot CalDAV-servrar har dessutom förbättrats för servrar som skickar svar kodade med UTF-16. CalDAV är en öppen standard som används för att synkronisera kalendrar mellan olika program och tjänster.

    Meddelandet om att alla kalendrar är avstängda ska inte heller komma tillbaka efter att användaren har aktiverat en kalender.

    Adressböcker som synkroniseras genom CardDAV har också fått en rättning. Skrivskyddade adressböcker ska inte längre felaktigt behandlas som om de gick att redigera.

    För RSS-prenumerationer används nu publiceringsdatumet i stället för uppdateringsdatumet när det är lämpligt. Det ger en mer rättvisande tidsangivelse för artiklar i nyligen tillagda prenumerationer.

    En uppdatering med fokus på vardagsanvändning

    Thunderbird 154 innehåller ingen total ombyggnad av programmet. I stället handlar versionen om att förbättra samspelet med moderna tjänster och göra programmet mer pålitligt.

    Microsoft Graph-stödet är den strategiskt viktigaste nyheten eftersom det öppnar för bättre samverkan med Microsoft 365. Systemfältsläget är samtidigt den förändring som många vanliga användare förmodligen kommer att märka mest.

    Tillsammans med rättningarna för IMAP, kalender, kryptering och programkrascher gör detta Thunderbird 154 till en viktig stabilitetsuppdatering – särskilt för användare som hanterar flera konton och är beroende av att e-post och kalender fungerar hela arbetsdagen.

    https://www.thunderbird.net/sv-SE

    > FAKTARUTA: THUNDERBIRD 154
    • [ VERSION ] Thunderbird 154
    • [ PROGRAM ] E-post, kalender, kontakter och chatt
    • [ LICENS ] Öppen källkod
    • [ NYHET ] Microsoft Graph-stöd för Microsoft 365
    • [ SKRIVBORD ] Valfritt systemfältsläge
    • [ SÖKNING ] Resultat kan öppnas direkt i listläge
    • [ MACOS ] Förhandsvisning av bilagor
    • [ SÄKERHET ] Bättre stöd för CMS-krypterade meddelanden
    • [ RÄTTNINGAR ] Förbättringar för IMAP, CalDAV, CardDAV, EWS och RSS
    status: uppdatering tillgänglig_
  • Wi-Fi kan sluta fungera med Linux-kärna 7.0 i Ubuntu och Linux Mint

    En uppdatering till Linux-kärna 7.0 kan slå ut Wi-Fi – och i värsta fall orsaka kernel panic – på äldre datorer med nätverkskort från Broadcom. Ett nytt skript hjälper användare av Ubuntu 24.04 och Linux Mint att avinstallera kärnan och återgå till den fungerande versionen 6.14.

    Har du en äldre MacBook, HP eller någon annan dator med ett nätverkskort från Broadcom som kör Linux? Då kan Wi-Fi sluta fungera efter en uppdatering till Linux-kärna 7.0. I värsta fall kan uppdateringen orsaka kernel panic.

    Jag har gjort ett skript som avinstallerar Linux-kärna 7.0. Skriptet har testats på flera olika MacBook-modeller.

    Lösningen är att avinstallera Linux-kärna 7.0 och återgå till version 6.14. Detta gäller Ubuntu 24.04. Felet verkar inte vara relevant för Ubuntu 26.04.

    Scriptet finns här :

    https://wiki.linux.se/s%C3%A5_backar_du_kernel_version_i_Ubuntu

    På den här sidan finns hur man Broadcom Wifi

    https://wiki.linux.se/Tips_och_Tricks_i_Ubuntu

    Varning!

    Skriptet är testat, men det kan givetvis uppstå följdfel som inte går att förutse. Därför används skriptet på egen risk.

  • Google Chrome kommer till Linuxdatorer med ARM64

    Google har börjat erbjuda en officiell version av Chrome för ARM64-baserade Linuxdatorer. Med nya DEB- och RPM-paket får användare av Debian, Ubuntu, Fedora och openSUSE nu tillgång till samma Chrome-funktioner och automatiska uppdateringar som på traditionella Intel- och AMD-system.

    Google har börjat erbjuda en särskild version av Chrome för Linuxdatorer med ARM64-processorer. Därmed behöver användare inte längre förlita sig enbart på Chromium eller andra alternativa webbläsare.

    De nya versionerna har lagts till på Chromes officiella nedladdningssida utan någon större lansering eller separat presentation från Google. Där finns nu två nya installationspaket:

    • ett DEB-paket för Debian och Ubuntu
    • ett RPM-paket för Fedora och openSUSE

    Det innebär att Chrome kan installeras på ungefär samma sätt som på vanliga Linuxdatorer med Intel- eller AMD-processorer.

    Vad är ARM64?

    ARM64 är en processorarkitektur som blivit vanlig i energisnåla datorer, enkortsdatorer, servrar och bärbara enheter. Tekniken används bland annat i Raspberry Pi, Apple Silicon-datorer, vissa Chromebook-modeller och flera datorer med Windows on ARM.

    Traditionella persondatorer använder oftast så kallade x86-64-processorer från Intel eller AMD. Program som är byggda för x86-64 kan inte automatiskt köras på ARM64. Utvecklarna måste därför skapa och underhålla en särskild version av programmet för ARM-plattformen.

    Google har sedan tidigare erbjudit Chrome för ARM-baserade Chromebook-datorer, Apple-datorer och Windowsdatorer. Däremot har det länge saknats en officiell Chrome-version för vanliga Linuxinstallationer på ARM64.

    Chromium har varit det vanligaste alternativet

    Linuxanvändare med ARM64-hårdvara har hittills främst fått använda Chromium. Det är det öppna projekt som ligger till grund för Google Chrome och flera andra webbläsare.

    Chromium och Chrome är mycket lika, men de är inte helt identiska. Chrome distribueras direkt av Google och innehåller Googles egna komponenter, tjänsteintegrationer och varumärkesanpassningar.

    För många användare fungerar Chromium utmärkt. Den som använder Google-konto, synkronisering, vissa medieformat eller särskilda Google-tjänster kan däremot föredra den fullständiga Chrome-versionen.

    Den nya ARM64-versionen ska enligt Google erbjuda samma grundläggande funktioner som Chrome på andra plattformar. Det omfattar bland annat:

    • stöd för webbläsartillägg
    • synkronisering via Google-konto
    • integration med Googles tjänster
    • automatiska säkerhets- och programuppdateringar

    Lanseringen blev något försenad

    Google meddelade i mars 2026 att en ARM64-version av Chrome för Linux skulle lanseras under årets andra kvartal. Det innebar att versionen förväntades bli tillgänglig senast i slutet av juni.

    Den tidsplanen höll inte riktigt. Installationspaketen dök upp först senare, och Google har ännu inte gjort någon större lansering på Chromium-bloggen eller i företagets vanliga kanal för information om Chrome-versioner.

    Att paketen nu finns på den officiella nedladdningssidan visar ändå att stödet har börjat rullas ut till användarna.

    Samma installation som på vanliga Linuxdatorer

    Installationen fungerar på samma sätt som för den befintliga x86-64-versionen av Chrome.

    Användaren laddar ner rätt paket från Googles webbplats och installerar det med Linuxdistributionens vanliga pakethanterare. Vilken fil som ska användas beror på distributionen:

    • Debian och Ubuntu använder normalt DEB-paket.
    • Fedora och openSUSE använder normalt RPM-paket.

    Vid installationen läggs även Googles programförråd till i systemet. Det gör att framtida Chrome-uppdateringar kan installeras automatiskt tillsammans med datorns övriga systemuppdateringar.

    På Debian och Ubuntu sker det via APT. Fedora använder vanligen DNF, medan openSUSE använder Zypper.

    En viktig förändring för ARM-baserade Linuxdatorer

    Lanseringen är särskilt intressant eftersom ARM64 blir vanligare även utanför mobiltelefoner och specialbyggda enheter. Arkitekturen används numera i allt från små hemdatorer och utvecklingskort till arbetsstationer och kraftfulla servrar.

    För användare av exempelvis Raspberry Pi och andra ARM-baserade datorer har Chromium länge varit det naturliga valet. Nu blir det även möjligt att använda en webbläsare som distribueras och uppdateras direkt av Google, förutsatt att datorns Linuxdistribution och övriga systemkrav stöds.

    Chromium kommer samtidigt att fortsätta finnas kvar i Linuxdistributionernas egna programförråd. Skillnaden är att användarna nu får ytterligare ett officiellt alternativ.

    Google Chrome för ARM64 Linux finns som DEB- och RPM-paket på Chromes officiella nedladdningssida.

    https://www.google.com/intl/sv/chrome

    Fakta: Google Chrome för ARM64 Linux

    Processorarkitektur: ARM64, även kallad AArch64.

    Paketformat: DEB för Debian och Ubuntu samt RPM för Fedora och openSUSE.

    ida.

    Uppdateringar: Installationen lägger till Googles programförråd, vilket gör att Chrome kan uppdateras genom distributionens vanliga pakethanterare.

    Funktioner: Stöd för tillägg, Google-konto, synkronisering och Googles tjänster.

    Skillnad mot Chromium: Chrome distribueras av Google, medan Chromium är det öppna källkodsprojekt som ligger till grund för webbläsaren.

  • Nya Arch Linux får Linux 7.1 – bättre stöd för både ny och äldre hårdvara

    Arch Linux har släppt sin installationsavbildning för augusti 2026 – den första som bygger på Linuxkärnan 7.1. Uppdateringen ger förbättrat hårdvarustöd, ett modernare installationsprogram och samtliga säkerhets- och paketuppdateringar från juli.

    Arch Linux har släppt sin installationsavbildning för augusti 2026. Den stora nyheten är att detta är den första officiella Arch Linux-versionen som levereras med Linuxkärnan 7.1.

    Den nya installationsfilen heter Arch Linux 2026.08.01 och innehåller även samtliga paketuppdateringar och säkerhetsrättningar som publicerades under juli.

    Linuxkärnan är länken mellan hårdvara och program

    Linuxkärnan är den centrala delen av operativsystemet. Den ansvarar bland annat för kommunikationen med datorns processor, minne, lagringsenheter, nätverkskort och annan hårdvara.

    När en ny kärnversion lanseras innehåller den ofta förbättrade drivrutiner och stöd för fler komponenter. Linux 7.1 kan därför göra det lättare att installera Arch Linux på helt nya datorer vars hårdvara inte stöddes av äldre installationsfiler.

    Samtidigt kan även äldre datorer dra nytta av uppdateringen. Vissa komponenter som tidigare inte identifierades korrekt kan nu fungera bättre tack vare förbättrade eller korrigerade drivrutiner.

    Uppdaterat installationsprogram

    Den nya Arch Linux-avbildningen innehåller även Archinstall 4.4. Archinstall är ett menybaserat installationsprogram som hjälper användaren att konfigurera systemet utan att behöva skriva samtliga installationskommandon manuellt.

    Archinstall 4.4 innehåller flera nya funktioner. Bland annat går det nu att välja en skrivbordsmiljö baserad på fönsterhanteraren Niri och gränssnittet DankMaterialShell.

    Installationsprogrammet har också fått stöd för att konfigurera Plymouth, som visar en grafisk startbild medan Linux startar. Användaren får en varning innan funktionen aktiveras, eftersom Plymouth kräver att starthanteraren konfigureras korrekt.

    Enklare nätverksinställningar

    Stödet för trådlösa nätverk har förbättrats. Det ska nu vara enklare att hitta och välja rätt Wi-Fi-nätverk under installationen.

    Användaren kan dessutom välja att använda IWD som fristående nätverkslösning. IWD är ett verktyg för hantering av trådlösa anslutningar och utvecklas med fokus på enkelhet och låg resursförbrukning.

    Språk och konsoltypsnitt samordnas

    En annan förbättring är att installationsprogrammet automatiskt kan välja ett lämpligt typsnitt för textkonsolen när användaren väljer språk.

    Det är särskilt betydelsefullt för språk som använder tecken vilka inte alltid visas korrekt med standardtypsnittet. Typsnittet kan även väljas manuellt från menyn för språk- och regioninställningar.

    När konfigurationen är komplett och giltig kan Archinstall nu visa en tydligare installationssammanfattning. Det gör det lättare att kontrollera inställningarna innan partitionering och installation påbörjas.

    Enklare att dela installationsloggar

    Om installationen misslyckas kan loggfilen innehålla viktig information om vad som gick fel. Archinstall 4.4 har därför fått kommandot share-log, som kan överföra installationsloggen till tjänsten paste.rs.

    Det gör det enklare att dela loggen med andra användare eller supportforum vid felsökning. Användaren bör dock alltid kontrollera att loggfilen inte innehåller känslig information innan den publiceras.

    Förändrade skrivbordsprofiler

    Installationsprofilerna har också justerats. Budgie-profilen har fått andra standardprogram för terminal och filhantering, medan skrivbordsmiljön Cutefish har tagits bort från installationsprogrammet.

    Stödet för seatd har samtidigt förbättrats. När seatd väljs läggs användaren automatiskt till i den grupp som krävs för att få åtkomst till bland annat grafiska enheter och inmatningsenheter.

    Installationsfilen behövs främst för nya system

    Den nya ISO-filen är avsedd för personer som ska installera Arch Linux från början. Den kan skrivas till ett USB-minne och användas för att starta installationsmiljön.

    Den som redan använder Arch Linux behöver normalt inte installera om systemet. Eftersom Arch Linux använder en löpande uppdateringsmodell får befintliga installationer samma paket och säkerhetsuppdateringar genom det vanliga kommandot:

    sudo pacman -Syu
    

    Arch Linux 2026.08.01 innebär alltså ingen traditionell ny systemversion. Det är i stället en uppdaterad ögonblicksbild av installationsmiljön, med en ny Linuxkärna, ett förbättrat installationsprogram och samtliga aktuella paket fram till början av augusti 2026.

    https://archlinux.org/download

    > Fakta: Arch Linux 2026.08.01

    Utgåva: Arch Linux 2026.08.01

    Linuxkärna: Linux 7.1

    Installationsprogram: Archinstall 4.4

    Nyheter: Förbättrat hårdvarustöd, enklare Wi-Fi-konfiguration, stöd för Plymouth och val av konsoltypsnitt.

    Uppdateringar: Innehåller paketuppdateringar och säkerhetsrättningar från juli 2026.

    Användning: ISO-filen är främst avsedd för nya installationer.

    Befintliga installationer uppdateras med:

    sudo pacman -Syu
  • EU ålderskontroll väcker oro – kan Linux och fria operativsystem stängas ute?

    EU:s nya system för digital ålderskontroll ska skydda användarnas identitet – men kravet på hårdvarubunden attestering väcker oro. Kritiker menar att tekniken kan stänga ute Linux, alternativa Android-system och självkompilerade appar, trots att projektet utvecklas med öppen källkod.

    Tredje rikets kontrollstat + Sovjetunionens övervakningsapparat = EU:s digitala framtid

    Europeiska unionen arbetar med en öppen teknisk lösning för ålderskontroll på internet. Tanken är att en användare exempelvis ska kunna bevisa att han eller hon är över 18 år utan att behöva lämna ut namn, fullständigt födelsedatum eller en kopia av sitt identitetskort till varje webbplats.

    På papperet är detta ett viktigt steg för den personliga integriteten. I stället för att lämna ut hela sin identitet ska användaren kunna visa upp ett digitalt intyg som enbart svarar på frågan: Är personen tillräckligt gammal?

    Men projektets säkerhetsmodell har samtidigt väckt kritik. En ansvarig utvecklare har bekräftat att så kallad hårdvarubunden attestering är ett obligatoriskt krav i projektets arkitektur.

    Det kan göra det svårt att använda systemet på Linux, modifierade Android-versioner och program som användare själva har kompilerat från den öppna källkoden.

    Ett digitalt åldersbevis

    Systemet kan jämföras med att visa upp ett kort där det bara står ”över 18 år”, i stället för att lämna över ett körkort med namn, personnummer, fotografi och adress.

    En godkänd utfärdare kontrollerar först användarens ålder och skapar därefter ett digitalt intyg. Intyget kan sedan visas för en webbplats eller tjänst som behöver kontrollera användarens ålder.

    Tekniken är utformad för att minska mängden personuppgifter som sprids på internet. Webbplatsen ska alltså inte behöva få veta vem användaren är, bara om ålderskravet är uppfyllt.

    Problemet är att ett sådant intyg måste skyddas mot kopiering. Om den digitala legitimationen enkelt kunde flyttas mellan telefoner skulle en vuxen person kunna kopiera sitt åldersbevis och ge det till minderåriga.

    För att förhindra detta knyts intyget till en kryptografisk nyckel som lagras i enhetens skyddade hårdvara.

    Vad är hårdvarubunden attestering?

    Moderna mobiltelefoner innehåller särskilda säkerhetsområden som är åtskilda från det vanliga operativsystemet. På Android kan dessa bland annat kallas Trusted Execution Environment, TEE, eller StrongBox. Apple använder en motsvarande teknik som heter Secure Enclave.

    Där kan hemliga kryptografiska nycklar lagras på ett sätt som gör dem svårare att kopiera eller läsa ut, även om telefonens vanliga operativsystem skulle angripas.

    När en app använder en sådan nyckel kan den också lämna tekniska bevis på att nyckeln har skapats och förvaras i skyddad hårdvara. Detta kallas attestering.

    En projektansvarig för EU:s ålderskontroll har beskrivit hårdvarubunden attestering som ett krav för projektet, inte som en teknisk detalj som enkelt kan tas bort.

    Projektet har samtidigt välkomnat alternativa förslag och uppgett att en mer omfattande säkerhetsgranskning och hotmodell ska publiceras.

    Hårdvaruskydd är inte samma sak som Google-godkännande

    En viktig detalj i diskussionen är skillnaden mellan att använda en säkerhetskrets och att kräva att hela telefonen godkänns av en viss leverantör.

    Att lagra en nyckel i skyddad hårdvara behöver inte automatiskt betyda att telefonen måste använda Googles officiella Android-version eller att appen måste ha installerats från Google Play.

    EU-projektets tekniska specifikation kräver att appar använder enhetens inbyggda kryptografiska hårdvara när sådan finns. Däremot verkar mer omfattande kontroller, som Googles Play Integrity, Apples App Attest och generell kontroll av om telefonen är rootad, inte vara obligatoriska i alla delar av referenslösningen.

    Detta är en avgörande skillnad.

    Play Integrity kan exempelvis användas för att bedöma om en Android-enhet kör en godkänd programvarumiljö och om appen kommer från en accepterad distributionskanal. En ren hårdvarunyckel behöver däremot inte göra någon bedömning av hela operativsystemet.

    Hur strikta de slutliga kontrollerna blir kan därför bero på hur systemet införs i praktiken och vilka krav de olika utfärdarna ställer.

    Öppen källkod garanterar inte ett öppet system

    EU:s ålderskontroll utvecklas som öppen källkod. Det betyder att programmerare kan läsa koden, granska den, föreslå ändringar och bygga egna versioner.

    Men tillgång till källkoden innebär inte nödvändigtvis att en självkompilerad app får ansluta till den verkliga tjänsten.

    De aktörer som utfärdar digitala åldersbevis förväntas bara lämna ut intyg till appar som finns med på en lista över godkända och regelmässigt korrekta applikationer. Listan ska hanteras inom EU-systemets organisation.

    En användare kan därför i teorin ladda ned källkoden, bygga appen själv och installera den på sin telefon – men ändå nekas ett riktigt åldersbevis eftersom den egenbyggda versionen inte finns med på listan över godkända appar.

    Detta illustrerar skillnaden mellan öppen kod och öppen tillgång.

    Koden kan vara fri att studera, samtidigt som åtkomsten till infrastrukturen styrs av certifikat, appregister, hårdvarukrav och beslut från godkända utfärdare.

    Vad händer med alternativa Android-system?

    För användare av vanliga Android-telefoner och Iphone-enheter behöver kravet inte innebära några större praktiska problem. De flesta moderna telefoner har redan hårdvara för säker lagring av kryptografiska nycklar.

    Situationen kan bli annorlunda för personer som använder alternativa Android-system, exempelvis operativsystem där Googles tjänster har tagits bort eller ersatts.

    Många sådana system kan fortfarande använda telefonens TEE eller StrongBox. Men de kan få problem om en utfärdare dessutom kräver att operativsystemet, appen eller installationsmetoden ska vara godkänd av Google, Apple eller någon annan betrodd part.

    Även äldre telefoner kan påverkas om de saknar tillräckligt modern säkerhetshårdvara eller inte längre får säkerhetsuppdateringar.

    Kritiker befarar därför att ålderskontrollen i praktiken kan gynna ett litet antal stora mobilplattformar, även om den tekniska lösningen formellt är öppen.

    Är Linux förbjudet?

    Linux är inte uttryckligen förbjudet i den nuvarande arkitekturen.

    En person som använder Linux på sin dator skulle exempelvis kunna besöka en webbplats, få upp en QR-kod och skanna den med en godkänd app i sin mobiltelefon. Själva åldersintyget skulle då hanteras av telefonen, medan Linux-datorn endast används för att öppna webbplatsen.

    Däremot finns det för närvarande ingen motsvarande inbyggd plånbok för vanlig Linux på skrivbordet. En Linuxanvändare blir därför beroende av en separat mobiltelefon med ett operativsystem och en app som accepteras av systemet.

    För personer som använder Linux även på mobilen, eller som vill använda helt fria operativsystem, kan detta bli ett betydligt större hinder.

    Säkerhet mot digital självständighet

    Bakom debatten finns en grundläggande konflikt.

    Å ena sidan måste åldersbeviset skyddas mot kopiering, manipulation och massproduktion. Om vem som helst kunde skapa en modifierad app som exporterade eller delade ut digitala intyg skulle systemet snabbt förlora sin trovärdighet.

    Å andra sidan kan mycket strikta säkerhetskrav skapa ett system där användaren inte längre själv får bestämma över sin utrustning och programvara.

    En tekniskt kunnig användare kanske vill granska källkoden, kompilera appen själv och installera den på ett öppet operativsystem. Men samma frihet som gör öppen källkod värdefull kan också göra det svårare för en extern utfärdare att avgöra om appen följer alla säkerhetsregler.

    Frågan handlar därför inte bara om tekniken är öppen, utan om vem som får räknas som betrodd.

    Ett politiskt och tekniskt vägval

    Den kommande säkerhetsgranskningen och hotmodellen kan ge en tydligare förklaring till varför EU-projektet har valt hårdvarubundna nycklar och vilka angrepp systemet ska skydda mot.

    Dokumenten kan också visa om alternativa lösningar är möjliga. Det skulle exempelvis kunna handla om andra former av säker hårdvara, externa säkerhetsnycklar, öppnare attesteringssystem eller särskilda metoder för att godkänna oberoende appversioner.

    Tills dess är det oklart hur öppet systemet kommer att vara i praktiken.

    Den centrala frågan är om ett EU-finansierat system kan beskrivas som verkligt öppet när användningen inte bara beror på tillgången till källkoden, utan även på godkända appar, kompatibel säkerhetshårdvara, betrodda operativsystem och reglerna hos de organisationer som utfärdar åldersbevisen.

    EU:s projekt försöker lösa ett verkligt och komplicerat problem: att kontrollera ålder utan att bygga ett omfattande system för identitetsövervakning.

    Men lösningen visar också att integritet, säkerhet och digital frihet inte alltid drar åt samma håll.

    > Fakta: EU:s digitala ålderskontroll

    • Systemet ska låta användaren bevisa att en viss åldersgräns är uppnådd utan att lämna ut namn eller fullständigt födelsedatum.
    • Åldersbeviset skyddas med kryptografiska nycklar som lagras i enhetens säkerhetshårdvara.
    • På Android kan tekniker som TEE och StrongBox användas. Apple använder Secure Enclave.
    • Hårdvarubunden attestering ska förhindra att digitala åldersbevis kopieras, klonas eller delas mellan flera enheter.
    • Kritiker befarar att kraven kan försvåra användning med Linux, äldre telefoner, alternativa Android-system och självkompilerade appar.
    • Öppen källkod innebär inte automatiskt att en egenbyggd app får ansluta till den verkliga tjänsten.
    • Linux är inte uttryckligen förbjudet, men användaren kan behöva en godkänd mobiltelefon för att skanna en QR-kod och visa sitt åldersbevis.
  • wp2shell – fyller din webbplats med spam

    En allvarlig säkerhetsbrist i WordPress gjorde det möjligt för angripare att kringgå inloggningen och i värsta fall ta kontroll över hela webbplatsen. Sårbarheten, som kallas wp2shell, visar att ett starkt lösenord inte alltid räcker när felet finns i själva WordPress-kärnan.

    WordPress används till allt från personliga bloggar till företagswebbplatser, webbutiker och stora nyhetssajter. Systemets popularitet är en styrka, men den innebär också att en säkerhetsbrist snabbt kan bli intressant för angripare över hela världen.

    I juli 2026 publicerades säkerhetsuppdateringar för två allvarliga sårbarheter i själva WordPress-kärnan. Den farligaste angreppskedjan fick namnet wp2shell. Den kunde i vissa versioner användas utan giltigt användarnamn, utan lösenord och utan att webbplatsen hade något sårbart tillägg installerat.

    Angriparen behövde alltså inte först knäcka ett svagt lösenord. I stället kunde WordPress luras att ge en obehörig begäran större rättigheter än den skulle ha haft.

    WordPress publicerade version 7.0.2 den 17 juli 2026 och beskrev uppdateringen som så viktig att framtvingade automatiska uppdateringar aktiverades för berörda installationer. WordPress 6.9 rättades samtidigt genom version 6.9.5.

    WordPress är mer än en webbsida

    För en vanlig besökare kan WordPress se ut som ett program där en administratör loggar in, skriver ett inlägg och trycker på knappen ”Publicera”.

    Bakom den synliga administrationspanelen finns emellertid många andra funktioner. Mobilappar, redigeringsverktyg och externa publiceringssystem kan kommunicera med WordPress genom ett programmeringsgränssnitt som kallas REST API.

    Ett sådant gränssnitt kan exempelvis användas för att:

    • läsa offentliga inlägg,
    • hämta bilder och kategorier,
    • uppdatera innehåll,
    • skapa nya inlägg,
    • hantera användare.

    REST API är alltså inte ett säkerhetsproblem i sig. Det är en normal och viktig del av WordPress.

    Säkerheten bygger på att WordPress kontrollerar vem som skickar en begäran och om personen eller programmet har rätt att utföra den önskade åtgärden. Vem som helst får vanligtvis läsa offentliga inlägg, men endast en behörig användare ska kunna skapa administratörskonton eller installera programkod.

    Ett kuvert med flera blanketter

    WordPress REST API innehåller en så kallad batchfunktion. Med den kan ett program skicka flera API-anrop i samma paket.

    Det kan jämföras med att lämna ett kuvert med flera blanketter till en myndighet. Handläggaren öppnar kuvertet, granskar varje blankett och skickar den vidare till rätt avdelning.

    En blankett kanske ska till folkbokföringen, en annan till bygglovsenheten och en tredje till ekonomiavdelningen. Systemet måste hålla reda på vilken blankett som hör ihop med vilken kontroll och vilken handläggare.

    I de sårbara WordPress-versionerna kunde denna sortering komma ur takt.

    Om en felaktig begäran placerades på rätt ställe i paketet kunde WordPress blanda ihop de efterföljande begärandena med fel funktioner. En begäran kunde därmed behandlas av en annan del av systemet än den först hade kontrollerats för.

    Detta kallas ungefär för route confusion, eller sammanblandning av API-sökvägar.

    Problemet fanns i WordPress batchhantering och kombinerades med en SQL-injektionssårbarhet. WordPress beskriver säkerhetsfelet som en sammanblandning av REST API:s batchvägar och SQL-injektion som kunde leda till fjärrkörning av kod.

    När data förvandlas till instruktioner

    WordPress lagrar bland annat inlägg, användare och inställningar i en databas. För att hämta information ur databasen används språket SQL.

    Ett mycket förenklat kommando kan se ut så här:

    Hämta inlägget med nummer 10.

    Normalt ska information som en besökare skickar behandlas som data. Ett inmatat namn ska vara ett namn och ett inmatat nummer ska vara ett nummer.

    Vid en SQL-injektion lyckas angriparen få delar av sin inmatning att behandlas som instruktioner till databasen.

    Det kan liknas vid att någon fyller i följande på en blankett:

    Hämta kund nummer 10 – och lämna därefter ut hela arkivet.

    Ett säkert system ska förstå att allt som står i fältet bara är information. I ett sårbart system kan den extra texten i stället bli en instruktion.

    I wp2shell-angreppet kunde sammanblandningen i batchfunktionen göra att angriparens information nådde databasfunktionen utan den normala kontrollen. Därmed öppnades vägen för SQL-injektion.

    Från databasfel till administratör

    En SQL-injektion ger inte automatiskt full kontroll över en webbserver. Angreppet behövde därför genomföras i flera steg.

    Genom att manipulera de objekt som WordPress skapade från databasens sökresultat kunde angriparen få systemet att arbeta med förfalskad information. Funktioner för bland annat cachelagring, publicering och interna sparningar kunde sedan utnyttjas för att skriva tillbaka informationen till databasen.

    Angreppskedjan var komplicerad, men resultatet var enkelt att förstå: WordPress kunde under ett kort ögonblick luras att agera som en administratör.

    Under detta ögonblick kunde en tidigare nekad begäran om att skapa en ny användare behandlas på nytt. Den här gången trodde WordPress att begäran kom från en administratör.

    Angriparen kunde då skapa ett eget administratörskonto utan att känna till något befintligt lösenord.

    Det ursprungliga underlaget beskriver hur en anonym angripare kunde ta sig från en felaktigt behandlad batchbegäran till SQL-injektion, ett förfalskat administratörsläge och slutligen fjärrkörning av kod.

    Vad betyder wp2shell?

    Namnet wp2shell kan ungefär uttydas som:

    Från WordPress till ett kommandoskal.

    Ett kommandoskal, ofta kallat shell, gör det möjligt att köra kommandon i serverns operativsystem.

    Det är betydligt allvarligare än att en angripare bara kan publicera ett reklaminlägg. Med tillräcklig kontroll kan angriparen exempelvis:

    • skapa nya administratörer,
    • installera skadliga tillägg,
    • ändra WordPress-filer,
    • läsa känslig information,
    • placera ut bakdörrar,
    • ändra webbplatsens innehåll,
    • omdirigera besökare,
    • använda servern för fortsatta angrepp.

    Den här typen av sårbarhet kallas Remote Code Execution, förkortat RCE. På svenska brukar det beskrivas som fjärrkörning av kod.

    När angreppet kan startas innan angriparen har loggat in kallas det pre-authentication RCE.

    Reklaminlägget är ofta bara ett symtom

    En webbplatsägare kan först upptäcka intrånget genom att ett okänt reklaminlägg dyker upp på webbplatsen.

    Det är då lätt att tro att någon bara har kommit över lösenordet till ett redaktörskonto. Men reklaminlägget kan vara det synliga resultatet av ett betydligt allvarligare intrång.

    Efter att angriparen har skapat ett administratörskonto kan WordPress vanliga publiceringsfunktioner användas. Ett nytt inlägg kan exempelvis skapas genom den normala REST API-adressen:

    /wp-json/wp/v2/posts

    REST API är i det läget inte själva säkerhetsbristen. Det är det legitima publiceringsverktyg som angriparen använder efter att redan ha skaffat sig behörighet.

    Angriparen kan också ha skapat ett applikationslösenord, en giltig inloggningssession eller en bakdörr i en PHP-fil. Därför kan reklamen fortsätta att publiceras även om webbplatsägaren byter sitt vanliga lösenord.

    Ett nytt lösenord städar inte servern

    Att byta lösenord är alltid klokt efter ett misstänkt intrång, men det är inte tillräckligt.

    En angripare kan ha lämnat efter sig:

    • nya administratörskonton,
    • applikationslösenord,
    • aktiva inloggningscookies,
    • ändrade teman,
    • manipulerade tillägg,
    • skadliga PHP-filer,
    • schemalagda aktiviteter,
    • kod i databasen,
    • fristående bakdörrar.

    En säkerhetsuppdatering stänger den ursprungliga luckan, men tar inte automatiskt bort sådant som installerades före uppdateringen.

    Säkerhetsföretaget Wiz uppgav den 20 juli 2026 att sårbarheten redan utnyttjades mot internetanslutna WordPress-installationer. Bland observationerna fanns uppladdade skadliga tillägg och PHP-bakdörrar som kunde ge fortsatt åtkomst till servrarna.

    En webbplats som kan ha angripits bör därför betraktas som komprometterad tills den har undersökts och sanerats.

    Vilka versioner berördes?

    Den fullständiga wp2shell-kedjan berörde följande WordPress-versioner:

    WordPress-versionStatus
    6.9.0–6.9.4Sårbara för den fullständiga angreppskedjan
    6.9.5Säkerhetsrättad
    7.0.0–7.0.1Sårbara för den fullständiga angreppskedjan
    7.0.2Säkerhetsrättad

    WordPress 6.8.0–6.8.5 berördes av den separata SQL-injektionssårbarheten, men inte av hela RCE-kedjan. Den grenen rättades genom WordPress 6.8.6. Versioner före WordPress 6.8 uppgavs inte vara berörda av dessa två säkerhetsproblem.

    Så kan ett angrepp synas

    Ett misstänkt anrop i webbserverns accesslogg kan exempelvis rikta sig mot:

    /wp-json/batch/v1

    eller:

    /?rest_route=/batch/v1

    I vissa publika angreppsverktyg har texten wp2shell använts som User-Agent.

    En sådan text är inte ensam ett säkert bevis, eftersom en User-Agent enkelt kan ändras. Men misstanken stärks om trafiken samtidigt följs av exempelvis:

    • nya administratörskonton,
    • okända tillägg,
    • ändrade PHP-filer,
    • anrop till administrationspanelen,
    • nya publicerade inlägg,
    • webbserverprocesser som startar kommandoskal.

    I observerade angrepp har webbservern exempelvis skapat nya tilläggskataloger och startat skal för att köra kommandon på Linux-servern. Underlaget rekommenderar därför att man inte enbart letar efter ett bestämt filnamn, eftersom angriparen enkelt kan byta namn på sina filer. Beteendet är ofta en bättre indikator än namnet.

    Vad bör webbplatsägaren göra?

    Det första steget är att omedelbart kontrollera och uppdatera WordPress.

    Med WP-CLI kan versionen visas med:

    wp core version --allow-root

    WordPress kan uppdateras med:

    wp core update --allow-root

    En installation i 6.9-serien ska minst använda version 6.9.5. En installation i 7.0-serien ska minst använda version 7.0.2. WordPress rekommenderar att säkerhetsuppdateringarna installeras omedelbart.

    Därefter bör webbplatsens användarkonton, applikationslösenord, aktiva sessioner, tillägg, teman och filer granskas.

    WordPress kärnfiler kan kontrolleras mot officiella kontrollsummor:

    wp core verify-checksums --allow-root

    Tillägg från WordPress.org kan i många fall kontrolleras med:

    wp plugin verify-checksums --all --allow-root

    Det är också lämpligt att leta efter oväntade PHP-filer i uppladdningskatalogen:

    find wp-content/uploads -type f -iname '*.php'

    Okända administratörer ska undersökas. Applikationslösenord bör återkallas och WordPress säkerhetsnycklar kan bytas för att göra befintliga inloggningscookies ogiltiga.

    Vid ett bekräftat intrång är den säkraste lösningen ofta att återställa webbplatsen från en verifierat ren säkerhetskopia, installera om WordPress-kärnan och betrodda tillägg samt byta samtliga relevanta lösenord och nycklar.

    Säkerhet handlar om mer än lösenord

    wp2shell visar varför ett starkt lösenord inte är ett fullständigt skydd.

    Lösenordet skyddar den normala ingången till administrationspanelen. Men en allvarlig programvarusårbarhet kan innebära att angriparen hittar en helt annan väg in.

    Det kan jämföras med ett hus där ytterdörren har ett mycket avancerat lås, samtidigt som ett konstruktionsfel gör det möjligt att öppna en servicelucka från utsidan.

    Lösningen är därför både starka inloggningsuppgifter och väl underhållen programvara:

    • använd unika och starka lösenord,
    • aktivera tvåfaktorsautentisering,
    • håll WordPress uppdaterat,
    • uppdatera teman och tillägg,
    • ta regelbundna säkerhetskopior,
    • granska användarkonton,
    • övervaka loggar och filändringar,
    • ta bort programvara som inte används.

    Sammanfattning

    wp2shell var en allvarlig angreppskedja i själva WordPress-kärnan. Genom att kombinera en sammanblandning i REST API:s batchfunktion med SQL-injektion kunde en anonym angripare i vissa WordPress-versioner kringgå normala säkerhetskontroller.

    Angreppet kunde leda till att ett nytt administratörskonto skapades och att angriparen därefter installerade kod på webbservern.

    De främst berörda versionerna var WordPress 6.9.0–6.9.4 och WordPress 7.0.0–7.0.1. Problemen rättades den 17 juli 2026 genom WordPress 6.9.5 och 7.0.2.

    En uppdatering är nödvändig, men den är inte alltid tillräcklig. En redan angripen webbplats måste också undersökas efter okända användare, applikationslösenord, bakdörrar, förändrade filer och skadliga tillägg.

    Ett oväntat reklaminlägg kan med andra ord vara mer än vanligt skräppost. Det kan vara det första synliga tecknet på att någon redan har tagit sig förbi webbplatsens normala säkerhet.

    https://www.elastic.co/security-labs/wp2shell-wordpress-rce-detection-elastic-defend

    https://www.picussecurity.com/resource/blog/cve-2026-63030-and-cve-2026-60137-wp2shell-wordpress-rce-explained

    https://flawfence.com/blog/en/wp2shell-wordpress-rce-vulnerability-cve-2026-63030

    https://itbutler.sa/blog/wp2shell-how-to-detect-and-fix-the-wordpress-core-rce

    > FAKTA: wp2shell

    Namn: wp2shell

    Typ: Allvarlig säkerhetsbrist i WordPress-kärnan

    Angreppsmetod: REST API, felaktig hantering av batchanrop och SQL-injektion

    Risk: Angripare kan skapa administratörskonton, installera skadliga tillägg, publicera spam och köra kommandon på webbservern.

    Möjliga symtom:
    Webbplatsen får plötsligt många nya användarkonton med administratörsbehörighet. Andra tecken kan vara okända reklaminlägg, nya tillägg som ingen har installerat eller oväntade ändringar på webbplatsen.

    Sårbara versioner:
    WordPress 6.9.0–6.9.4
    WordPress 7.0.0–7.0.1

    Säkerhetsrättade versioner:
    WordPress 6.9.5
    WordPress 7.0.2

    Viktigt: Ett lösenordsbyte räcker inte om webbplatsen redan har blivit angripen. Kontrollera även användarkonton, applikationslösenord, tillägg, teman, filer och aktiva sessioner.

    > ÅTGÄRD: Uppdatera WordPress omedelbart och undersök webbplatsen efter tecken på intrång.
  • Därför lever 50 år gamla Unix-idéer kvar i moderna Linux

    Linux är ett modernt operativsystem, men många av dess viktigaste idéer utvecklades redan under Unix-eran på 1960- och 1970-talen. Det hierarkiska filsystemet, processhanteringen, kommandopipelines och möjligheten att flytta systemet mellan olika datorarkitekturer är principer som fortfarande präglar dagens Linuxdistributioner. Att de lever kvar efter mer än 50 år beror framför allt på att de fortfarande är enkla, flexibla och användbara.

    Linux brukar beskrivas som ett modernt operativsystem. Det används i allt från mobiltelefoner och persondatorer till superdatorer, webbservrar och inbyggda system. Trots detta bygger Linux på flera grundidéer som utvecklades redan under Unix barndom på 1960- och 1970-talen.

    Många av idéerna var banbrytande när de introducerades. I dag är de så självklara att de flesta användare knappt tänker på dem. Här är några av de viktigaste Unix-principerna som fortfarande präglar moderna Linuxdistributioner.

    Filsystemet är uppbyggt som ett träd

    En av Unix viktigaste innovationer var det hierarkiska filsystemet. När forskarna bakom Unix beskrev systemet i artikeln The Unix Time-Sharing System år 1974 var idén om ett sammanhängande katalogträd fortfarande relativt ny.

    I Linux börjar hela filsystemet i rotkatalogen:

    Under rotkatalogen finns kataloger som exempelvis:

    Dessa kan i sin tur innehålla fler kataloger och filer. Strukturen kan jämföras med ett träd där rotkatalogen är stammen och underkatalogerna är grenar.

    Till skillnad från DOS och Windows använder Linux normalt inte enhetsbokstäver som C: eller D:. I stället monteras olika lagringsenheter på valfria platser i samma katalogträd.

    En extern hårddisk kan exempelvis monteras under:

    En nätverksresurs kan monteras under:

    För användaren ser resurserna då ut som vanliga kataloger, även om de i verkligheten finns på olika hårddiskar, USB-minnen, servrar eller optiska skivor.

    Detta gör Linux filsystem både flexibelt och enhetligt.

    Flera processer kan köras samtidigt

    Unix konstruerades från början som ett fleranvändar- och multitaskingsystem. Flera program kunde därför köras samtidigt, även när användarna arbetade via enkla textterminaler.

    I Linux kallas ett program som körs för en process. Operativsystemet kan hantera tusentals processer samtidigt och fördela processortid och minne mellan dem.

    I ett kommandoskal kan ett program startas i bakgrunden genom att lägga till tecknet &:

    Skalet återgår då direkt till kommandoprompten medan programmet fortsätter att köras.

    Om ett program redan körs i förgrunden kan det tillfälligt stoppas genom att trycka:

    Därefter kan processen fortsätta i bakgrunden med kommandot:

    Det går även att visa skalets aktuella jobb:

    Och återföra ett bakgrundsjobb till förgrunden:

    Denna typ av jobbkontroll utvecklades när textterminaler var vanligare än grafiska skrivbord. Funktionen är fortfarande användbar vid arbete via terminal, SSH eller på servrar utan grafiskt gränssnitt.

    Små program kan kopplas ihop med pipelines

    En av Unix mest inflytelserika idéer är att program ska vara små, göra en tydligt avgränsad uppgift och kunna kombineras med andra program.

    Detta möjliggörs genom standardiserade kanaler för inmatning och utmatning:

    • standard input, normalt tangentbordet
    • standard output, normalt terminalen
    • standard error, där felmeddelanden visas

    Utmatningen från ett kommando kan sparas i en fil:

    Kommandot ps aux visar systemets processer. Tecknet > skickar resultatet till filen allprocs.txt i stället för till skärmen.

    En fil kan även användas som inmatning:

    Ännu viktigare är pipeline-tecknet:

    Det skickar utmatningen från ett kommando direkt till nästa kommando.

    Ett enkelt exempel är:

    Här skapar ps aux en lista över alla processer. Resultatet skickas till grep, som endast visar de rader som innehåller ordet firefox.

    Ett mer lekfullt exempel är:

    Programmet fortune skriver ut ett kort citat eller meddelande. Resultatet skickas sedan till lolcat, som visar texten i olika färger.

    Pipeline-principen gör det möjligt att skapa avancerade arbetsflöden genom att kombinera enkla verktyg. I stället för att varje program måste innehålla alla funktioner kan användaren bygga en lösning av flera mindre delar.

    C gjorde Unix flyttbart mellan olika datorer

    Tidiga operativsystem skrevs ofta nästan helt i assembler. Assemblerkod arbetar nära datorns processor och kan vara mycket effektiv, men den är samtidigt starkt bunden till en viss processorarkitektur.

    Ett program skrivet för en viss processor kunde därför inte utan vidare köras på en annan.

    Unix skrevs till stor del om i programspråket C, som utvecklades av Dennis Ritchie vid Bell Labs. Detta var ett avgörande steg.

    C är ett kompilerat högnivåspråk. Samma källkod kan i många fall kompileras för flera olika processorer, förutsatt att det finns en lämplig kompilator och att de maskinberoende delarna anpassas.

    Det gjorde Unix betydligt lättare att flytta, eller porta, till nya datorsystem.

    Samma grundidé gäller för Linux. Linuxkärnan och stora delar av operativsystemets grundläggande verktyg är skrivna i C. Därför kan Linux köras på många arkitekturer, bland annat:

    • x86 och x86-64
    • ARM
    • RISC-V
    • PowerPC
    • MIPS
    • IBM:s stordatorarkitekturer

    Portabiliteten är en viktig förklaring till att Linux finns i så många typer av produkter, från små routrar till världens kraftfullaste superdatorer.

    Användarna hjälper varandra

    Unix utvecklades vid Bell Labs, som tillhörde det amerikanska telebolaget AT&T. På grund av dåtidens konkurrensregler hade företaget begränsade möjligheter att sälja Unix som en vanlig kommersiell produkt.

    I stället distribuerades Unix till universitet och forskningsinstitutioner mot relativt låga avgifter. I många fall fick mottagarna även tillgång till källkoden.

    Däremot följde inte alltid någon traditionell kundsupport med systemet. Användarna fick därför själva lösa problem, rätta fel och utveckla förbättringar.

    Det växte fram användargrupper där forskare, studenter och systemadministratörer utbytte program, dokumentation och tekniska lösningar. En viktig organisation blev USENIX, som senare utvecklades till en betydande konferensorganisation inom datavetenskap.

    Vid University of California, Berkeley utvecklades BSD, Berkeley Software Distribution. BSD blev en egen Unix-gren och kom att påverka många senare operativsystem.

    Samma kultur lever kvar runt Linux. Supporten kommer ofta från flera olika håll:

    • distributionsprojektens dokumentation
    • webbforum
    • e-postlistor
    • lokala Linuxanvändargrupper
    • IRC och chattkanaler
    • webbplatser som Stack Exchange
    • diskussionsforum och sociala medier

    Linuxvärlden bygger fortfarande i stor utsträckning på att användare delar kunskap och hjälper varandra.

    Unix började på en relativt liten dator

    Linuxanvändare framhåller ofta att systemet kan ge äldre datorer ett nytt liv. Lätta Linuxdistributioner kan användas på maskiner som inte längre klarar moderna versioner av Windows.

    Även detta har en historisk koppling till Unix.

    Bell Labs hade tidigare deltagit i utvecklingen av Multics, ett mycket ambitiöst operativsystem som skulle erbjuda datorkraft som en samhällstjänst. Användare skulle kunna ansluta till centrala datorresurser ungefär på samma sätt som människor ansluter sig till el- eller telefonnätet.

    Projektet blev dyrt och försenat, och Bell Labs drog sig ur samarbetet.

    Ken Thompson och Dennis Ritchie började därefter utveckla ett mindre och enklare system. De använde en PDP-7 från Digital Equipment Corporation, en dator som redan då hade begränsade resurser jämfört med de stora stordatorsystemen.

    Unix växte alltså fram ur tanken att skapa ett användbart system med mindre och enklare hårdvara.

    På ett liknande sätt kan Linux i dag användas för att återbruka äldre datorer. En maskin som inte längre fungerar bra med ett tungt operativsystem kan fortfarande användas som exempelvis:

    • enkel arbetsstation
    • webbserver
    • filserver
    • internetradio
    • informationsskärm
    • brandvägg eller router
    • retrospelsdator
    • terminal för fjärranslutning

    Det betyder inte att alla moderna Linuxdistributioner är resurssnåla. Fullständiga skrivbordsmiljöer kan kräva relativt mycket minne och processorkraft. Däremot ger Linux användaren stora möjligheter att välja ett lättare skrivbord eller helt avstå från ett grafiskt gränssnitt.

    Unixfilosofin lever vidare

    Linux är inte Unix, men det är ett Unix-liknande operativsystem. Många av dess viktigaste egenskaper kommer direkt eller indirekt från de idéer som utvecklades vid Bell Labs för mer än ett halvt sekel sedan.

    Det hierarkiska filsystemet skapar en sammanhängande struktur för filer och enheter. Processmodellen gör det möjligt att köra många program samtidigt. Pipelines låter små verktyg samarbeta. Programspråket C gjorde systemen lättare att flytta mellan olika datorarkitekturer. Användargemenskaperna skapade en tradition av kunskapsdelning och gemensam utveckling.

    Dessa idéer lever inte kvar enbart av nostalgiska skäl. De finns kvar eftersom de fortfarande fungerar.

    Linux visar därmed att teknisk utveckling inte alltid innebär att allt gammalt måste ersättas. Ibland bygger framtidens system vidare på idéer som visade sig vara ovanligt hållbara.

    > FAKTA: UNIX-IDÉER I LINUX

    > Ursprung: Unix började utvecklas vid Bell Labs år 1969.

    > Linux: Linuxkärnan skapades av Linus Torvalds och publicerades första gången 1991.

    > Filsystem: Alla filer och lagringsenheter ingår i ett gemensamt katalogträd som börjar i rotkatalogen /.

    > Processer: Linux kan köra många program och användarsessioner samtidigt.

    > Pipelines: Tecknet | skickar resultatet från ett kommando vidare till ett annat.

    > Programspråk: Linuxkärnan och många grundläggande systemverktyg är huvudsakligen skrivna i C.

    > Arkitekturer: Linux kan köras på bland annat x86-64, ARM, RISC-V, PowerPC och stordatorer.

    > Grundprincip: Små program ska göra en tydlig uppgift och kunna kombineras med andra program.

    > Varför lever idéerna kvar? De är enkla, flexibla, portabla och fungerar fortfarande efter mer än 50 år.

  • Linux startar på Atari Jaguar – spelkonsolen med bara 2 MB minne

    Atari Jaguar blev aldrig den försäljningssuccé som Atari hoppades på. Mer än 30 år senare har den omdiskuterade spelkonsolen ändå lyckats med något oväntat: att starta Linux direkt från en spelkassett.

    Linux har genom åren körts på allt från kraftfulla superdatorer och mobiltelefoner till routrar, mikrovågsugnar och gamla spelkonsoler. Nu har ytterligare en osannolik maskin lagts till på listan.

    Utvecklaren bakom namnet Cakehonolulu har lyckats starta Linux på Atari Jaguar, en spelkonsol som lanserades i Nordamerika i november 1993. Systemet kör en tidig version av Linuxkärnan 7.2 tillsammans med en mycket liten kommandotolk baserad på BusyBox.

    Resultatet är inte någon modern Linuxdator med skrivbord, webbläsare och nätverksanslutning. Det som visas är en enkel textbaserad kommandotolk. Men med tanke på konsolens extrema begränsningar är det ändå en imponerande teknisk bedrift.

    Atari satsade på ”64 bitar”

    När Atari Jaguar presenterades marknadsfördes den som världens första 64-bitars spelkonsol. Påståendet blev omdiskuterat eftersom maskinen egentligen bestod av flera olika processorer och kretsar med olika bitbredder.

    I centrum finns en Motorola 68000-processor, samma processorfamilj som användes i bland annat de första Macintosh-datorerna,Atari ST, Commodore Amiga, Sega Mega Drive och Neo Geo.

    Jaguar innehåller också två specialkretsar som Atari döpte till Tom och Jerry.

    Tom ansvarar främst för grafik, objektbehandling och bildöverföring, medan Jerry bland annat innehåller en digital signalprocessor, timers och funktioner för ljud och seriell kommunikation.

    Trots den påstådda 64-bitarsprestandan blev Atari Jaguar ett kommersiellt misslyckande. Konsolen fick svårt att konkurrera med bland annat Sega Saturn och den första Sony PlayStation. Inte heller tillbehöret Jaguar CD lyckades vända utvecklingen.

    En processor utan minneshantering

    Det första stora hindret för att starta Linux är Jaguars Motorola 68000-processor.

    Processorn saknar en så kallad Memory Management Unit, vanligtvis förkortad MMU. En sådan krets används av moderna operativsystem för att skapa virtuellt minne och hålla olika programs minnesområden åtskilda.

    Det är därför vanligt att säga att Linux kräver en MMU. Det är dock inte helt korrekt.

    Linux innehåller fortfarande stöd för system utan minneshanteringsenhet genom tekniken som ursprungligen utvecklades inom projektet uClinux. För Motorola 68000 kan Linux därför byggas i ett särskilt NOMMU-läge med en enklare och platt minnesmodell.

    Det innebär att programmen arbetar direkt mot datorns fysiska minne utan det skydd och den flexibilitet som virtuellt minne normalt ger.

    Det fungerar, men gör systemet betydligt känsligare för minnesfel och ställer särskilda krav på både program och kompilator.

    Bara 2 MB arbetsminne

    Nästa problem är minnet.

    Atari Jaguar har endast 2 MB RAM. Det är mindre arbetsminne än vad en enda vanlig bild från en modern mobilkamera kan kräva.

    Att kopiera både Linuxkärnan och ett komplett filsystem till arbetsminnet skulle därför snabbt fylla hela minnet.

    Lösningen blev att använda XIP, en förkortning av execute in place. Det betyder att delar av programkoden körs direkt från ROM-minnet i spelkassetten i stället för att först kopieras till RAM.

    Linuxkärnan delades därför upp i två delar.

    De skrivskyddade delarna, bland annat programkod och konstanta data, ligger kvar i spelkassettens ROM-minne. De delar som måste kunna ändras under körningen placeras i konsolens RAM.

    Det handlar bland annat om följande programsektioner:

    • .text innehåller körbar programkod.
    • .rodata innehåller skrivskyddade data.
    • .data innehåller föränderliga data med startvärden.
    • .bss innehåller föränderliga data som nollställs vid start.

    Genom att tala om för Linux var ROM och RAM finns kan kärnan själv hantera de nödvändiga flyttningarna mellan minnesområdena.

    Ljudkretsen blev Linux systemklocka

    Ett operativsystem behöver en regelbunden tidskälla.

    En timer skickar avbrott till processorn med jämna mellanrum och gör det möjligt för Linux att planera när olika processer ska få använda processorn. Utan en fungerande timer kan kärnans schemaläggare inte arbeta korrekt.

    Atari Jaguar saknar den typ av standardtimer som Linux normalt förväntar sig på en dator.

    Utvecklaren använde därför en av de timers som finns i Jerry-kretsen. Dessa var främst avsedda för ljud och signalbehandling men kan även skapa avbrott för Motorola-processorn.

    En krets som ursprungligen hjälpte spelutvecklare att skapa ljud används därmed som systemklocka för Linux.

    Först behövdes någon form av bildskärm

    När Linux anpassas till ny hårdvara måste utvecklaren kunna se kärnans meddelanden. Annars går det inte att veta om systemet har startat, hängt sig eller kraschat.

    I en vanlig dator skickas de första meddelandena ofta genom en seriell port.

    Jerry-kretsen har anslutningar för seriell sändning och mottagning, kallade TXD och RXD. Utvecklaren skrev därför en liten konsoldrivrutin som skickar ut tecken genom dessa anslutningar.

    På så sätt kunde Linux tidiga startmeddelanden läsas från en annan dator.

    Senare skrevs även en enkel konsoldrivrutin för Tom-kretsen. Den gör det möjligt att visa text på en bildskärm när Linux körs på en riktig Atari Jaguar och inte bara i en emulator.

    Kompilatorn skapade förbjudna minnesåtkomster

    När de första försöken gjordes kom inga startmeddelanden alls.

    Problemet visade sig ligga i den korskompilator för Motorola 68000 som följde med Ubuntu. Kompilatorn skapade instruktioner som försökte läsa data från felaktigt justerade minnesadresser.

    Nyare processorer kan ofta hantera sådana åtkomster automatiskt, men den ursprungliga Motorola 68000 kan inte göra det. Resultatet blev att processorn kraschade innan Linux hann skriva något på konsolen.

    Lösningen var att bygga en egen m68k-elf-kompilator särskilt anpassad för den ursprungliga 68000-processorn.

    Ytterligare ett problem var att processorns avbrottsvektorer normalt förväntas ligga vid minnesadress noll. Jaguars kassett-ROM börjar däremot vid adressen 0x80000.

    De nödvändiga vektorerna måste därför kopieras till början av RAM-minnet innan Linux kan hantera avbrott och fel korrekt.

    Efter dessa ändringar började Linux slutligen skriva ut sina startmeddelanden:

    Linux version 7.2.0-rc1+
    uClinux with CPU MC68000
    Flat model support
    

    BusyBox fick bli hela användarmiljön

    Att starta Linuxkärnan är bara halva arbetet. Kärnan måste även kunna starta ett användarprogram, vanligtvis processen init.

    På en vanlig Linuxdistribution startar init-processen flera systemtjänster och förbereder resten av användarmiljön. På Atari Jaguar finns inte minne för något sådant.

    Systemet byggdes därför med Buildroot och BusyBox.

    BusyBox samlar små versioner av många vanliga Unix-kommandon i ett enda program. Samma binärfil kan fungera som exempelvis sh, ls, cat eller echo, beroende på vilket namn den startas med.

    Vanligtvis skapas länkar för alla dessa kommandon. På Jaguar tog även den processen för mycket minne.

    Startskriptet förenklades därför till att direkt köra:

    #!/bin/busybox sh
    
    /bin/busybox sh
    

    Resultatet är en minimal kommandotolk utan något traditionellt Linuxsystem runt omkring.

    Det räcker ändå för att visa att både Linuxkärnan och ett användarprogram kan köras på maskinen.

    Inga vanliga ELF-program

    De flesta moderna Linuxprogram distribueras som ELF-filer. I system utan MMU används i stället ofta det enklare binärformatet FLAT.

    BusyBox byggdes därför som en FLAT-binär med hjälp av Buildroot och verktyget elf2flt.

    Även C-biblioteket behövde anpassas. Systemet använder det resurssnåla biblioteket uClibc, men dess normala minneshanterare behövde bytas mot alternativet malloc-simple.

    Mer avancerade minneshanterare sparar extra information för att kunna göra framtida minnesallokeringar snabbare. På en maskin med bara 2 MB RAM kan själva bokföringen använda en märkbar del av minnet.

    Den enklare minneshanteraren är mindre effektiv men kräver betydligt mindre utrymme.

    Ingen vanlig bootloader

    Datorer använder normalt en bootloader, exempelvis U-Boot eller GRUB, för att förbereda hårdvaran och läsa in operativsystemet.

    På Jaguar skulle en sådan bootloader ta värdefullt utrymme i både ROM och RAM.

    Linuxbilden placeras därför direkt på spelkassetten. När konsolen startar hoppar programmet i princip direkt till den adress där Linuxkärnan finns.

    För riktig hårdvara måste kärnbilden även innehålla Jaguars kassett-header och placeras på rätt fasta adresser i ROM-minnet.

    Den färdiga spelkassetten innehåller därmed Linuxkärnan, det minimala filsystemet och BusyBox.

    Vad kan man använda det till?

    I praktiken inte särskilt mycket.

    Användaren får en liten kommandotolk på en spelkonsol med 2 MB RAM, utan modernt nätverk, grafiskt skrivbord eller vanliga program.

    Ingen kommer sannolikt att ersätta sin vanliga dator med en Atari Jaguar som kör Linux.

    Projektet visar däremot hur anpassningsbar Linuxkärnan fortfarande är. Genom att återanvända ljudtimers, köra kod direkt från en spelkassett och bygga en extremt liten användarmiljö går det att starta Linux på hårdvara som aldrig konstruerades för något operativsystem av detta slag.

    Det är kanske inte praktiskt.

    Men inom retrodatorvärlden är det ofta just det som är poängen: att undersöka hur långt gammal hårdvara kan pressas och lära sig hur datorns mest grundläggande delar faktiskt fungerar.

    Den modifierade Linuxkällkoden har publicerats öppet i projektets GitHub-arkiv.

    https://cakehonolulu.github.io/linux-for-jaguar

    > TEKNISKA DATA: ATARI JAGUAR MED LINUX

    Lanseringsår: 1993

    Huvudprocessor: Motorola 68000

    Processorarkitektur: m68k

    Arbetsminne: 2 MB RAM

    Kassett-ROM: Upp till 6 MB

    ROM-adress: 0x80000

    Specialkretsar: Tom och Jerry

    Linuxkärna: Linux 7.2.0-rc1

    Minnesmodell: NOMMU / uClinux

    Körningsmetod: XIP, Execute In Place

    Användarmiljö: BusyBox och Buildroot

    Binärformat: FLAT, bFLT

    C-bibliotek: uClibc med malloc-simple

    Systemkonsol: Seriell utmatning via Jerry samt bildskärmskonsol via Tom

    Systemtimer: Timer i Jerry-kretsen

    Bootloader: Ingen traditionell bootloader

    Startmetod: Kärnan startas direkt från kassettens ROM

    Resultat: En minimal Linux-kommandotolk

  • HP ProBook 430 G4 – en tio år gammal dator som fortfarande fungerar bra med Linux

    HP ProBook 430 G4 är snart tio år gammal och saknar officiellt stöd för Windows 11. Men med Ubuntu 24.04 LTS, 8 GB RAM och SSD visar den att äldre datorer fortfarande kan vara både snabba, smidiga och fullt användbara.

    HP ProBook 430 G4 lanserades för omkring tio år sedan. På grund av Microsofts hårdvarukrav för Windows 11 räknas modellen i dag som för gammal för att officiellt köra det senaste Windows-systemet.

    För många innebär det att datorn byts ut, trots att den fortfarande fungerar. Men en dator som inte officiellt klarar Windows 11 är inte automatiskt värdelös.

    Vi installerade Ubuntu 24.04 LTS på en HP ProBook 430 G4. Resultatet blev en fullt fungerande, lätt och smidig bärbar Linux-dator som fortfarande räcker bra för många vanliga arbetsuppgifter.

    En dator byggd för att vara lätt att bära

    HP marknadsförde ProBook 430 G4 som en företagsdator för användare som behövde kunna arbeta på olika platser.

    Datorn har en 13,3-tumsskärm och väger från cirka 1,49 kilo. Den är omkring 33 centimeter bred och knappt två centimeter tjock i modellen utan pekskärm.

    Det gör den betydligt smidigare att bära med sig än många större företagsdatorer från samma tidsperiod.

    Vårt exemplar känns lätt och behändigt, men konstruktionen är ganska plastig. Jämför man den med exempelvis en MacBook Air från ungefär samma årgång märks skillnaden tydligt.

    MacBook Air har ett chassi som till stor del är byggt i aluminium, medan HP ProBook 430 G4 ger ett enklare och mer plastigt intryck.

    HP har dock förstärkt området runt tangentbordet med aluminium. Datorn är dessutom konstruerad för att klara delar av teststandarden MIL-STD 810G, vilket innebär att den har testats för att tåla påfrestningar som kan uppstå vid normal mobil användning.

    Det är alltså inte en exklusiv dator, men den är byggd för att användas.

    Ubuntu 24.04 LTS fungerar bra

    Datorn klarar Ubuntu 24.04 LTS utan några större problem.

    För vanlig användning som webbsurfning, e-post, kontorsprogram, enklare bildredigering, videouppspelning och administration fungerar prestandan fortfarande bra.

    Vårt exemplar är utrustat med 8 GB arbetsminne och en SSD. Kombinationen gör att Ubuntu startar snabbt och att datorn känns betydligt piggare än den hade gjort med en traditionell mekanisk hårddisk.

    HP ProBook 430 G4 har två minnesplatser av typen SODIMM och stöder officiellt upp till 16 GB DDR4-minne med en hastighet på 2133 MT/s.

    Minnesplatserna är åtkomliga för användaren, vilket innebär att arbetsminnet kan uppgraderas vid behov.

    Sjunde generationens Intel Core

    HP ProBook 430 G4 såldes med flera olika processorer ur Intels sjunde generation.

    Beroende på konfiguration kunde datorn levereras med:

    • Intel Core i3-7100U
    • Intel Core i5-7200U
    • Intel Core i7-7500U

    Samtliga alternativ är strömsnåla processorer med två processorkärnor.

    Core i7-7500U arbetar normalt i 2,7 GHz och kan nå upp till 3,5 GHz med Intel Turbo Boost. Core i5-7200U arbetar i 2,5 GHz och kan nå upp till 3,1 GHz.

    Grafiken hanteras av den integrerade grafikkretsen Intel HD Graphics 620.

    Det här är inte en dator för moderna och krävande spel, avancerad videoredigering eller tung 3D-rendering. För vanlig användning och enklare arbetsuppgifter räcker prestandan däremot fortfarande långt.

    Flera möjligheter för lagring

    När datorn såldes kunde den utrustas med både mekanisk hårddisk och SSD.

    De tillgängliga alternativen omfattade bland annat:

    • Mekanisk SATA-hårddisk på upp till 1 TB
    • M.2 SATA-SSD på mellan 128 och 256 GB
    • Vissa konfigurationer med ytterligare lagringsalternativ

    En SSD är en av de viktigaste uppgraderingarna man kan göra i en äldre dator. Den minskar starttiden och gör att operativsystem och program reagerar betydligt snabbare.

    I vårt exemplar sitter redan en SSD, vilket bidrar mycket till att datorn fortfarande känns användbar.

    Tre olika skärmalternativ

    HP ProBook 430 G4 såldes med flera olika skärmar.

    Det fanns en vanlig HD-skärm med upplösningen 1366 × 768 bildpunkter, en Full HD-skärm med upplösningen 1920 × 1080 samt en pekskärm med upplösningen 1366 × 768.

    Samtliga skärmar är 13,3 tum stora.

    Full HD-versionen är naturligtvis det bästa alternativet för den som hittar en begagnad dator, särskilt för textarbete, webbsurfning och arbete med flera fönster.

    Den enklare HD-skärmen fungerar, men upplösningen känns låg med dagens mått.

    USB-C, men inte för laddning

    HP ProBook 430 G4 tillhör de tidigare generationerna av bärbara datorer som utrustades med USB-C.

    USB-C-porten kan användas för dataöverföring och anslutning av tillbehör, men datorn kan inte laddas genom USB-C-porten.

    För laddning krävs HP:s traditionella nätadapter med rund laddningskontakt.

    Det kan vara bra att känna till, eftersom laddning via USB-C senare blev vanligt på många bärbara datorer.

    Datorn har följande anslutningar:

    • En USB 2.0-port
    • En USB 3.0-port
    • En USB 3.0 Type-C-port
    • Ethernetanslutning med RJ-45
    • VGA-utgång
    • Kombinerad hörlurs- och mikrofonanslutning
    • SD-kortläsare
    • Separat anslutning för nätadapter

    Att datorn fortfarande har både Ethernet och VGA kan vara en fördel i äldre kontorsmiljöer, skolor eller verkstäder där sådan utrustning fortfarande används.

    Trådlöst nätverk och Bluetooth

    Datorn levererades normalt med Intel Dual Band Wireless-AC 7265.

    Det ger stöd för trådlösa nätverk enligt standarderna 802.11a, b, g, n och ac. Den har också Bluetooth 4.2.

    Vissa modeller kunde dessutom utrustas med inbyggt stöd för mobilt bredband via 4G LTE.

    För Ubuntu fungerar det trådlösa nätverkskortet normalt bra, även om funktion och prestanda alltid kan variera beroende på vilken nätverksmodul som sitter i det aktuella exemplaret.

    Datorn har även gigabit Ethernet via en nätverkskrets från Realtek.

    Tangentbord, styrplatta och webbkamera

    HP ProBook 430 G4 har ett fullstort chiclet-tangentbord.

    Tangentbordet är konstruerat för att tåla mindre spill. Vissa modeller kunde även levereras med bakgrundsbelyst tangentbord.

    Styrplattan har stöd för flerfingergester, tryckningar och gester med tre fingrar.

    Ovanför skärmen sitter en webbkamera med upplösningen 720p. Den räcker för enklare videosamtal, men bildkvaliteten är naturligtvis inte i nivå med nyare datorer eller moderna externa webbkameror.

    Ljud och mikrofon

    Datorn har inbyggda stereohögtalare, mikrofon och ett kombinerat uttag för hörlurar och mikrofon.

    HP marknadsförde funktioner som HP Audio Boost och HP Noise Cancellation.

    HP Audio Boost skulle förbättra ljudet från de inbyggda högtalarna, medan brusreduceringen var avsedd att minska bakgrundsljud, exempelvis ljud från tangentbordet under samtal.

    Under Linux är det framför allt den grundläggande ljudfunktionen som är viktig. Högtalare, mikrofon och hörlursutgång fungerar normalt genom Ubuntus vanliga ljudsystem.

    Säkerhetsfunktioner

    Eftersom ProBook-serien främst riktades till företag har modellen flera säkerhetsfunktioner.

    Datorn har bland annat:

    • TPM 2.0
    • HP BIOSphere
    • Stöd för kryptering
    • Säkerhetslås
    • Förstartautentisering
    • Fingeravtrycksläsare som tillval

    TPM-kretsen kan användas för att lagra krypteringsnycklar och andra säkerhetsuppgifter.

    Under Linux kan TPM bland annat användas tillsammans med krypterade diskar och olika säkerhetslösningar, även om stödet beror på hur systemet är installerat och konfigurerat.

    Vårt exemplar har dessutom ett uppdaterat BIOS från 2023. Det visar att HP fortsatte att tillhandahålla uppdateringar långt efter att modellen lanserades.

    Batteri och laddare

    HP ProBook 430 G4 levererades med ett 3-cells litiumjonbatteri på 48 Wh.

    HP angav en batteritid på upp till 16 timmar, men den siffran gällde under särskilda testförhållanden och med en ny dator.

    På en nästan tio år gammal dator är batteriets skick betydligt viktigare än den ursprungliga specifikationen. Ett gammalt batteri kan ha tappat en stor del av sin ursprungliga kapacitet.

    Datorn använder en nätadapter på 45 watt.

    Den som köper ett begagnat exemplar bör kontrollera att laddaren följer med och att batteriet fortfarande håller laddning.

    Viktiga specifikationer

    EgenskapSpecifikation
    ModellHP ProBook 430 G4
    Skärmstorlek13,3 tum
    Skärmupplösning1366 × 768 eller 1920 × 1080
    ProcessorIntel Core i3, i5 eller i7 av sjunde generationen
    GrafikIntel HD Graphics 620
    Maximalt arbetsminne16 GB DDR4-2133
    MinnesplatserTvå SODIMM-platser
    LagringSATA-hårddisk eller M.2 SATA-SSD
    Trådlöst nätverkWi-Fi 802.11ac
    BluetoothBluetooth 4.2
    EthernetGigabit Ethernet
    USB-CJa, men inte för laddning
    Batteri3 celler, 48 Wh
    Nätadapter45 watt
    ViktFrån cirka 1,49 kilo
    MåttCirka 33 × 23,35 × 1,98 cm
    Ursprungligt operativsystemWindows 10 eller FreeDOS

    En dator som fortfarande har mycket kvar att ge

    HP ProBook 430 G4 är inte längre någon modern dator. Processorn är gammal, skärmen kan ha låg upplösning och konstruktionen känns plastig jämfört med dyrare modeller från samma tidsperiod.

    Men datorn är liten, lätt, uppgraderingsbar och tillräckligt snabb för många vanliga uppgifter.

    Med Ubuntu 24.04 LTS, 8 GB RAM och en SSD fungerar den bra som:

    • Surfdator
    • Studiedator
    • Resedator
    • Enkel arbetsdator
    • Dator för e-post och dokument
    • Fungera utmärkt med se Svtplay och andra streamningtjänster.
    • Extradataor i hemmet
    • Dator för enklare server- eller nätverksarbete

    Det här är ett tydligt exempel på att en dator inte behöver bli elektronikavfall bara för att den inte uppfyller Microsofts krav för Windows 11.

    Genom att installera Linux kan många äldre datorer fortsätta användas i flera år till. Det sparar pengar och minskar mängden fungerande elektronik som slängs.

    HP ProBook 430 G4 kommer inte att vinna några priser för exklusiv design eller modern prestanda. Men med rätt operativsystem och en SSD är den fortfarande en användbar liten dator.

    > TEKNISKA FAKTA: HP PROBOOK 430 G4
    Modell: HP ProBook 430 G4
    Lanseringsperiod: Cirka 2016–2017
    Operativsystem: Ubuntu 24.04 LTS
    Processor: Intel Core i3, i5 eller i7, sjunde generationen
    Grafik: Intel HD Graphics 620
    Arbetsminne: 8 GB DDR4 i vårt exemplar
    Maximalt arbetsminne: 16 GB DDR4-2133
    Minnesplatser: 2 × SODIMM
    Lagring: SSD i vårt exemplar
    Skärm: 13,3 tum
    Upplösning: 1366 × 768 eller 1920 × 1080
    Trådlöst nätverk: Wi-Fi 802.11ac
    Bluetooth: Bluetooth 4.2
    Ethernet: Gigabit Ethernet
    Anslutningar: USB 2.0, USB 3.0, USB-C, VGA, RJ-45 och SD-kortläsare
    USB-C-laddning: Nej
    Batteri: 3 celler, 48 Wh
    Nätadapter: 45 watt
    Vikt: Från cirka 1,49 kg
    BIOS: Uppdaterat till version från 2023 i vårt exemplar
    root@linux:~$ status: fullt användbar med Linux
  • Immich 3.0 släppt – stora förbättringar för privata fotoarkiv

    Immich 3.0 har släppts med stora förbättringar för den som lagrar sina bilder och videor på en egen server. Uppdateringen innehåller bland annat bildredigering i mobilen, säkrare säkerhetskopiering, automatiserade arbetsflöden, bättre videostöd och snabbare hantering av stora fotoarkiv.

    Immich 3.0 har nu släppts och innehåller en lång rad nyheter för den som vill lagra och hantera sina bilder och videor på en egen server. Den nya versionen förbättrar bland annat mobilapparna, säkerhetskopieringen, videouppspelningen och hanteringen av stora bildbibliotek.

    Immich är ett självvärdat alternativ till exempelvis Google Foto och Apple Bilder. Det innebär att användaren själv installerar tjänsten på en server och därmed behåller kontrollen över sina bilder, videor och personliga uppgifter.

    Version 3.0 är en större uppdatering och innehåller även förändringar som kan påverka externa program och integrationer. Framför allt har vissa API-adresser ändrats, vilket innebär att tredjepartsverktyg kan behöva uppdateras för att fortsätta fungera.

    Redigera bilder utan att originalet förändras

    En av de största nyheterna är att mobilappen nu får stöd för så kallad icke-destruktiv bildredigering.

    Användaren kan beskära, rotera och justera en bild utan att originalfilen skrivs över. Ändringarna kan återställas eller justeras senare, både i mobilappen och via webbgränssnittet.

    Detta gör det möjligt att prova olika beskärningar och inställningar utan risk för att den ursprungliga bilden förstörs.

    Vissa tidigare funktioner har samtidigt tagits bort tillfälligt. Det gäller bland annat färgläggning, redigering av Live Photos och redigering av bilder som endast finns lokalt på telefonen. Utvecklarna planerar att återinföra dessa funktioner i kommande versioner.

    Automatisering med arbetsflöden

    Immich 3.0 introducerar även en förhandsversion av funktionen Workflows, eller arbetsflöden.

    Funktionen finns under verktygsdelen i webbgränssnittet och gör det möjligt att automatisera olika uppgifter i bildbiblioteket. Ett arbetsflöde består av utlösare, filter och åtgärder.

    Det kan exempelvis innebära att Immich automatiskt utför en viss uppgift när nya bilder läggs till och uppfyller särskilda villkor.

    Reglerna kan skapas i ett grafiskt gränssnitt, men det finns även en JSON-redigerare. Den kan användas för att skapa mer avancerade regler eller för att dela färdiga konfigurationer med andra användare.

    Säkrare säkerhetskopiering från mobilen

    Säkerhetskopieringen från mobiltelefoner har förbättrats på både Android och iOS.

    Androidappen använder nu en ny schemaläggare för återkommande bakgrundsuppgifter. Den ska göra det mer tillförlitligt att ladda upp hela telefonens bildbibliotek även när appen inte är öppen.

    Appen varnar dessutom om telefonens batterioptimering eller avstängda aviseringar riskerar att störa säkerhetskopieringen. Många Androidtelefoner begränsar appar som arbetar i bakgrunden för att spara batteri, vilket tidigare kunde leda till att bilduppladdningar avbröts.

    På iPhone och iPad kan synkronisering och uppladdning nu köras parallellt under den begränsade tid som Apple tillåter appar att arbeta i bakgrunden. Detta ska förbättra chansen att fler bilder hinner säkerhetskopieras.

    Ny sida visar nyligen importerade bilder

    En ny sida med namnet Recently Added visar bilder och videor efter när de lades till i Immich.

    Det skiljer sig från den vanliga tidslinjen, där materialet normalt sorteras efter det datum då bilden togs.

    Funktionen är användbar när äldre bilder nyligen har importerats. De kan då visas samlade även om de ursprungligen togs för flera år sedan.

    Sidan finns både i webbgränssnittet och i mobilapparna.

    Kontrollerar att filer och databas stämmer överens

    Immich 3.0 får även nya funktioner för att kontrollera serverns lagring.

    Systemet kan söka igenom lagringsmapparna och jämföra filerna på hårddisken med informationen i databasen. Kontrollen kan bland annat upptäcka:

    • filer som finns på disken men saknas i databasen,
    • databasposter vars filer har försvunnit,
    • filer vars kontrollsumma inte längre stämmer.

    Kontrollsummor används för att upptäcka om en fil har ändrats eller skadats. Funktionen kan därför hjälpa administratören att hitta problem innan en större del av bildarkivet påverkas.

    Direkt videokonvertering på servern

    Videohanteringen har utvecklats med stöd för HLS och videotranskodning i realtid.

    Transkodning innebär att servern omvandlar en videofil till ett format eller en kvalitet som passar den enhet där filmen spelas upp. Videon behöver då inte alltid konverteras i förväg, utan kan bearbetas medan användaren tittar.

    Funktionen är fortfarande experimentell och finns endast i webbappen. Den kan dessutom kräva en kraftfull server, särskilt för högupplösta videor.

    Hårdvaruacceleration rekommenderas eftersom ett grafikkort eller en särskild videokrets kan utföra konverteringen betydligt snabbare än serverns vanliga processor. Funktionen kan dock även användas utan hårdvaruacceleration.

    Ny videospelare i webbgränssnittet

    Webbappen har fått en egen videospelare som är utformad för att passa resten av Immichs gränssnitt.

    Den nya spelaren ska ge ett mer enhetligt utseende på olika datorer, telefoner och webbläsare. Den innehåller grundläggande funktioner som val av uppspelningshastighet.

    Spelaren löser också vissa problem på iPhone och iPad, där webbläsarens inbyggda videokontroller tidigare kunde hamna ovanpå Immichs navigeringsfält.

    Bildspel och förbättrad delning i mobilappen

    Mobilappen får nu stöd för bildspel. Användaren kan spela upp bilder och videor i följd direkt från ett album eller en samling.

    På Android kan Immich dessutom öppnas som bildvisare från andra appar. En bild eller video kan visas i Immich och därefter delas eller laddas upp till det egna biblioteket.

    Det går även att ladda upp lokala bilder direkt till ett album och välja vilken bildstorlek som ska användas när en bild delas.

    Kopiera text direkt från bilder

    Immichs funktion för optisk teckenigenkänning, OCR, har nu blivit tillgänglig i mobilappen.

    När en bild innehåller text kan användaren aktivera en markering som visar vilka ord Immich har identifierat. Texten kan sedan markeras och kopieras.

    Funktionen kan exempelvis användas för att kopiera text från kvitton, dokument, skyltar, serienummer eller skärmbilder.

    Snabbare tidslinje för stora bildsamlingar

    Immich 3.0 innehåller också prestandaförbättringar för tidslinjen.

    Tidigare kunde webbläsaren bli långsam eller i vissa fall låsa sig när en enskild månad innehöll ett mycket stort antal bilder och videor. Den nya versionen ska kunna hantera sådana samlingar bättre och ge en jämnare bläddring.

    För användare med mycket stora fotoarkiv kan detta vara en av de mest märkbara förbättringarna.

    En omfattande uppdatering

    Immich 3.0 är en stor uppdatering som förbättrar både den dagliga användningen och administrationen av servern.

    Bildredigering i mobilen, pålitligare säkerhetskopiering, automatiserade arbetsflöden och bättre kontroller av lagrade filer gör systemet mer komplett. Samtidigt visar den experimentella videotranskodningen att Immich fortsätter att utvecklas från ett enkelt fotoarkiv till en mer avancerad plattform för både bilder och video.

    Eftersom versionen innehåller ändringar i API:er och externa integrationer bör serveradministratörer läsa uppgraderingsinformationen och kontrollera kompatibiliteten innan de installerar uppdateringen.

    https://immich.app

    > FAKTA: IMMICH 3.0

    Typ: Självvärdad foto- och videotjänst

    Licens: Öppen källkod

    Plattformar: Webb, Android och iOS

    Användningsområde: Lagring, säkerhetskopiering och organisering av bilder och videor

    Nyheter i version 3.0: Mobil bildredigering, arbetsflöden, integritetskontroller, OCR, bildspel och förbättrad videouppspelning

    Viktigt: Uppdateringen innehåller API-förändringar som kan påverka tredjepartsprogram och integrationer

  • Oracle inför ny styrmodell för MySQL

    Oracle inför en ny styrmodell för MySQL som ska ge tydligare roller för bidragsgivare, tekniska ledare och strategiska beslutsforum. Målet är att öka öppenheten kring utvecklingen, stärka samarbetet med communityn och skapa fler formella vägar för externa aktörer att påverka databasens framtid. Samtidigt är MySQL fortsatt ett Oracle-lett projekt.

    Oracle inför en ny styrmodell för MySQL med tydligare roller för bidragsgivare, tekniska ledare och strategiska beslutsforum. Målet är att öka öppenheten, stärka samarbetet med communityn och skapa tydligare vägar för externa aktörer att delta i utvecklingen av databasen.

    MySQL är en av världens mest använda öppna databaser och används i allt från mindre webbprojekt till stora molntjänster och företagsmiljöer. Oracle, som äger och leder MySQL-projektet, beskriver förändringen som nästa steg i arbetet med att göra utvecklingen mer transparent och inkluderande.

    Tydligare roller för bidragsgivare

    Den nya modellen definierar flera nivåer av deltagande. Communitymedlemmar ska kunna bidra med kod, testning, dokumentation, granskningar och tekniska diskussioner.

    Mer erfarna deltagare kan få rollen som Committers, med ansvar för att granska ändringar och bidra till att hålla kvaliteten i koden. Oracle inför även Mentorer, som ska hjälpa nya bidragsgivare att komma in i projektet.

    För viktiga tekniska områden införs rollen Project Lead. Dessa personer ska ge teknisk vägledning och ansvara för långsiktig utveckling inom sina delar av MySQL, med fokus på stabilitet, prestanda och kompatibilitet.

    Teknisk styrkommitté och säkerhetsgrupp

    Styrmodellen innehåller också en Technical Steering Committee samt en särskild Vulnerability Group. Säkerhetsgruppen ska hantera rapportering av sårbarheter, säkerhetsgranskningar och ansvarsfull offentliggörelse av säkerhetsproblem.

    Det är en viktig del av modellen eftersom MySQL används i många system där säkerhet och tillförlitlighet är avgörande.

    Ny MySQL Steering Committee

    Oracle introducerar även en MySQL Steering Committee. Den ska fungera som ett forum för strategisk vägledning och bredare representation från MySQL-ekosystemet.

    Kommittén ska bidra till diskussioner om långsiktiga prioriteringar, ekosystemets utveckling, communityarbete och framtida förbättringar av styrmodellen. Oracle betonar samtidigt att kommittén inte ska ersätta den tekniska ledningen eller det dagliga utvecklingsarbetet.

    Den första versionen av kommittén kommer att bestå av Oracle, Amazon Web Services och Google Cloud. Enligt Oracle ska fler perspektiv från MySQL-användare inkluderas framöver.

    Fortsatt Oracle-kontroll

    Den nya styrmodellen innebär inte att MySQL blir ett självständigt projekt utanför Oracle. MySQL fortsätter att ledas av Oracle, och den nya styrgruppen verkar inom den struktur som Oracle har satt upp.

    Förändringen kan därför ses som ett steg mot mer organiserad communitymedverkan, snarare än en överföring av kontrollen över projektet.

    Fler öppna diskussioner och utvecklarresurser

    Oracle planerar att fortsätta bygga ut communityarbetet genom offentliga vägkartediskussioner, Contributor Summits, GitHub-samarbete, Early Access-versioner, tekniska designdiskussioner och förbättrade utvecklarresurser.

    Företaget säger också att man vill redovisa fler mätvärden kring MySQL-ekosystemets utveckling, till exempel bidragsgivartillväxt, bugghantering, deltagande i vägkartor och aktivitet i communityprogram.

    En offentlig communitydiskussion är planerad till den 15 juli, och nästa Contributor Summit hålls den 5–6 augusti i Broomfield, Colorado.

    Ett steg mot mer öppenhet

    Oracle framställer den nya styrmodellen som ett sätt att stärka MySQL-communityn och skapa tydligare processer för deltagande. För utvecklare, databasadministratörer och företag som använder MySQL kan förändringen innebära bättre insyn och fler möjligheter att påverka projektets framtid.

    Samtidigt kvarstår den centrala frågan om kontrollen. MySQL förblir ett Oracle-lett projekt, men med den nya modellen öppnas fler formella vägar för communityn och större aktörer i ekosystemet att delta i diskussionen om databasens framtida utveckling.

    https://blogs.oracle.com/mysql/the-next-phase-of-mysql-community-engagement-accelerating-participation-and-collaboration

    Teknisk faktaruta: MySQL:s nya styrmodell

    Projekt: MySQL

    Ägare och huvudansvarig: Oracle

    Typ av programvara: Öppen relationsdatabas

    Syfte med förändringen: Ökad öppenhet, tydligare roller och bättre communitymedverkan

    • Contributors: Bidrar med kod, testning, dokumentation, granskningar och tekniska diskussioner.
    • Committers: Erfarna bidragsgivare som granskar ändringar och hjälper till att hålla kodkvaliteten.
    • Mentors: Vägleder nya bidragsgivare i projektet.
    • Project Leads: Leder tekniska områden inom MySQL med fokus på stabilitet, prestanda och kompatibilitet.
    • Technical Steering Committee: Ger teknisk vägledning för projektets utveckling.
    • Vulnerability Group: Hanterar sårbarhetsrapporter, säkerhetsgranskningar och ansvarsfull publicering.
    • MySQL Steering Committee: Forum för strategiska frågor och bredare representation från ekosystemet.

    Första deltagare i styrgruppen: Oracle, Amazon Web Services och Google Cloud

    Viktigt att notera: MySQL blir inte ett självständigt projekt. Databasen fortsätter att ledas av Oracle.

  • Asus ET2321i – premiumdatorn som fick ett andra liv med Ubuntu 24.04

    En gång i tiden var Asus ET2321i en påkostad allt-i-ett-dator med pekskärm, full HD-panel och premiumkänsla. I dag räknas den av många som för gammal för vidare användning, framför allt eftersom Windows 11 inte stöder dess fjärde generationens Intel-processor. Men med Ubuntu 24.04 får maskinen nytt liv som mediadator, surfstation eller enkel vardagsdator – trots lite extra arbete med Broadcoms Wi-Fi-drivrutin.

    Asus ET2321 var en gång i tiden en dyr och påkostad allt-i-ett-dator. När modellen lanserades placerade den sig i premiumsegmentet, med stor IPS-panel, full HD-upplösning och ett format som tydligt påminde om Apples iMac: dator, skärm och högtalare samlade i en enda enhet.

    Cirka tio år senare ser situationen annorlunda ut. För många i branschen är den här typen av dator redo för skrot. Inte för att den nödvändigtvis är trasig, utan för att den har blivit för gammal för moderna Windows-krav.

    Windows 11 kräver i praktiken en nyare Intel-processor än vad den här modellen har. Asus ET2321 är utrustad med fjärde generationens Intel Core-processor, medan Windows 11 normalt kräver åtminstone åttonde generationens Intel Core-processor för officiellt stöd. Resultatet blir att fullt fungerande datorer riskerar att kasseras, trots att hårdvaran fortfarande har mycket kvar att ge.

    Så vad gör man med en dator som tillverkaren och Microsoft helst verkar vilja glömma?

    Man installerar Ubuntu 24.04 Linux.

    En allt-i-ett-dator med användbar hårdvara

    Det som gör Asus ET2321i extra intressant är att den inte bara är en vanlig äldre kontorsdator. Den har en stor full HD-skärm och dessutom pekskärm. Det gör den särskilt användbar som enkel mediadator.

    En sådan dator kan till exempel placeras på ett bord vid en säng, i ett kök eller i ett vardagsrum. Med pekskärmen kan användaren enkelt trycka på det innehåll som ska spelas upp, till exempel SVT Play, YouTube eller webbplatser med tecknat innehåll, som Toontales.

    För personer som främst vill använda datorn till film, radio, webben och enklare tjänster räcker prestandan fortfarande långt. Den stora skärmen gör också att datorn fungerar betydligt bättre än en surfplatta i vissa situationer.

    Modellen har även både HDMI in och HDMI ut, vilket gör den mer flexibel än många andra allt-i-ett-datorer. HDMI in innebär att skärmen kan användas tillsammans med annan utrustning, medan HDMI ut gör det möjligt att koppla vidare bild till en extern skärm eller TV.

    Specifikationer och vårt exemplar

    Enligt specifikationen ska Asus ET2321i kunna vara utrustad med 8 GB RAM. Vårt exemplar verkar däremot endast ha 6 GB installerat. Det är ändå tillräckligt för Ubuntu 24.04, särskilt om datorn främst ska användas till webbläsare, media och enklare program.

    Maskinen är inte byggd för moderna spel eller tung videoredigering, men som vardagsdator fungerar den fortfarande förvånansvärt bra.

    Ubuntu 24.04 installerades utan större problem. Systemet känns fullt användbart och ger datorn ett betydligt längre liv än den hade fått med Windows.

    Broadcom Wi-Fi och problemet med Kernel 6.17

    Vårt exemplar är utrustat med ett trådlöst nätverkskort från Broadcom. Det är inte ovanligt att Broadcom-kort kräver lite extra arbete i Linux, särskilt när man använder nyare kärnor.

    I det här fallet uppstod problem med paketet broadcom-sta-dkms tillsammans med Kernel 6.17. Installationen misslyckades eftersom DKMS-modulen inte kunde byggas korrekt. Ett av problemen var dessutom att en gammal kraschrapport låg kvar och blockerade processen.

    Felmeddelandet pekade bland annat på filen:

    Lösningen blev att manuellt ta bort den gamla kraschrapporten och därefter installera en nyare version av Broadcom-paketet.

    Så löstes Wi-Fi-problemet

    Titta i vår wiki på : https://wiki.linux.se/Tips_och_Tricks_i_Ubuntu#Installera_Wi-Fi_p%C3%A5_datorer_med_wifi_ifr%C3%A5n_Broadcom,_d%C3%A4ribland_MacBook_Air

    En dator som fortfarande har ett värde

    Asus ET2321 visar tydligt problemet med modern datorhårdvara: en dator kan vara fullt fungerande, men ändå räknas som för gammal eftersom ett nytt operativsystem inte längre vill stödja den.

    Med Linux blir situationen annorlunda. Ubuntu 24.04 gör att datorn kan fortsätta användas som surfmaskin, mediadator, enklare arbetsstation eller pekskärmsdator för vardagsbruk.

    Det är också ett bra exempel på varför äldre premiumdatorer ofta är värda att titta närmare på. Även om processorn inte längre är modern, kan skärm, ljud, anslutningar och byggkvalitet fortfarande vara betydligt bättre än på många billiga nya datorer.

    I stället för att skrota en fullt fungerande allt-i-ett-dator går det alltså att ge den ett nytt liv. För Asus ET2321 blev lösningen Ubuntu 24.04, lite handpåläggning med Broadcom-drivrutinen och viljan att inte ge upp bara för att Windows säger nej.

    Teknisk faktaruta: ASUS ET2321i- BC009X

    Typ Allt-i-ett-dator / All-in-One PC
    Modell ASUS ET2321INKH-BC009X
    Processor Intel Core i3-4010U, 1,7 GHz
    Processorgeneration 4:e generationens Intel Core
    Kärnor / trådar 2 kärnor / 4 trådar
    Cache 3 MB
    Skärm 23 tum IPS, Full HD
    Upplösning 1920 × 1080 pixlar
    Minne 4 GB DDR3-SDRAM, 1600 MHz
    Lagring 1 TB mekanisk hårddisk
    Grafik NVIDIA GeForce GT 740M, 1 GB
    Integrerad grafik Intel HD Graphics 4400
    Optisk enhet DVD Super Multi
    Kortläsare Integrerad kortläsare
    Kamera 2 MP webbkamera
    Nätverk Gigabit Ethernet, 10/100/1000 Mbit/s
    Anslutningar USB 3.0, HDMI in, HDMI ut
    Ljud ASUS SonicMaster Premium
    Ursprungligt operativsystem Windows 10 Home
    Färg Svart och silver
    Strömförbrukning / nätadapter 90 W

    Kommentar: Trots att modellen inte uppfyller de officiella kraven för Windows 11 är hårdvaran fortfarande användbar med Linux, särskilt som mediadator, surfstation eller enklare allt-i-ett-dator.

  • Zen Browser 1.20 låter användaren bygga om webben sida för sida

    Zen Browser 1.20 tar ännu ett steg mot en mer personlig och användarstyrd webbläsare. Med den nya funktionen Boosts kan användaren ändra färger, typsnitt, sidans utseende och till och med ta bort störande element på enskilda webbplatser. Samtidigt bygger versionen vidare på Firefox 151.0.2, stärker skyddet mot digital fingeravtrycksspårning och lägger till praktiska funktioner som att slå ihop PDF-filer direkt i webbläsaren.

    Zen Browser fortsätter att utvecklas som ett av de mer intressanta alternativen för den som vill ha en webbläsare byggd på Firefox, men med ett tydligare fokus på anpassning, integritet och ett modernare arbetsflöde. I version 1.20 introduceras en ny funktion som kallas Boosts – ett verktyg som gör det möjligt att ändra hur enskilda webbplatser ser ut och beter sig, direkt från webbläsaren.

    Det handlar inte bara om kosmetiska förändringar. Med Boosts kan användaren justera färger, byta typsnitt, ändra stilar, ta bort störande sidelement och aktivera automatiskt mörkt läge på webbplatser som annars inte erbjuder det. Funktionen nås via webbplatskontrollen i adressfältet, där en ny Boost-knapp öppnar inställningar för den aktuella sidan.

    Tanken är enkel men kraftfull: webben behöver inte se likadan ut för alla. En nyhetssajt med för små bokstäver kan göras mer lättläst. En sida med skrikiga färger kan tonas ned. Ett störande element kan tas bort. För personer som läser mycket, arbetar länge framför skärmen eller har särskilda behov av kontrast och läsbarhet kan detta bli en mycket användbar funktion.

    En webbläsare med Firefox i grunden

    Zen Browser bygger på Firefox och följer därför mycket av Mozillas tekniska utveckling. I version 1.20 har webbläsaren uppdaterats till Firefox 151.0.2, vilket innebär att den får med sig de senaste förbättringarna, säkerhetsfixarna och förändringarna från Firefox-projektet.

    Det är en viktig detalj. Mindre webbläsare kan ibland vara spännande men riskerar att halka efter när det gäller säkerhet och kompatibilitet. Genom att bygga vidare på Firefox får Zen Browser både en stabil grund och tillgång till ett stort ekosystem av webbtillägg och standarder.

    Starkare skydd mot fingeravtryck

    En annan viktig nyhet i Zen Browser 1.20 är förbättrat skydd mot så kallad fingerprinting. Fingerprinting innebär att webbplatser försöker identifiera användare genom att samla in tekniska detaljer om datorn, webbläsaren, skärmen, operativsystemet och andra egenskaper.

    Till skillnad från vanliga kakor behöver fingerprinting inte spara något tydligt spår på användarens dator. I stället byggs en slags digital profil upp genom många små tekniska detaljer. Det kan till exempel handla om skärmstorlek, installerade typsnitt, tidszon, grafikkort, ljudfunktioner och webbläsarens beteende.

    I den nya versionen begränsar Zen Browser hur mycket information webbplatser får tillgång till när Standard Enhanced Tracking Protection används. Enligt utvecklarna minskar detta antalet användare som kan identifieras unikt med vanliga fingerprinting-metoder med i genomsnitt 14 procent. På macOS uppges förbättringen vara ännu större, upp till 49 procent.

    Det betyder inte att fingerprinting försvinner helt, men det gör det svårare för webbplatser och spårningsnätverk att särskilja enskilda användare.

    Slå ihop PDF-filer direkt i webbläsaren

    En mer praktisk nyhet är att Zen Browser nu kan slå ihop flera PDF-filer direkt i webbläsaren. Det gör att användaren kan kombinera dokument utan att öppna ett separat program eller använda någon extern webbtjänst.

    För många vardagsanvändare kan detta vara en mycket smidig förbättring. Det kan handla om att slå ihop kvitton, blanketter, avtal, skannade dokument eller flera delar av en rapport. Att kunna göra detta lokalt i webbläsaren är också positivt ur integritetssynpunkt, eftersom man slipper ladda upp dokument till okända tredjepartstjänster.

    Små förbättringar i gränssnittet

    Version 1.20 innehåller även flera förändringar i användargränssnittet. I läget med enkel sidopanel visas överflödiga webbtillägg nu under adressfältet i stället för att flyttas tillbaka till webbplatskontrollpanelen. Det gör beteendet mer förutsägbart och kan ge ett renare arbetsflöde för användare som använder många tillägg.

    Cykling mellan arbetsytor har också förbättrats. Arbetsytor är en viktig del av Zen Browsers identitet och gör det möjligt att dela upp surfandet i olika miljöer, exempelvis arbete, privat, research eller sociala medier.

    På Windows har geolokaliseringen ändrats så att Zen Browser respekterar operativsystemets egna platsbehörigheter när en webbplats begär åtkomst till platsinformation. Det innebär att webbläsaren bättre följer användarens centrala integritetsinställningar i Windows.

    Flera buggar har rättats

    Som vanligt innehåller en ny version också rättningar av tidigare problem. Bland annat har ett fel åtgärdats där tangenten u kunde duplicera flikar. Ett annat problem där videokontroller kunde hamna under skärmen i fullskärmsläge har också rättats.

    Boosts-funktionen har förbättrats så att den fungerar bättre på webbplatser där den tidigare kunde fallera. Dessutom har ett macOS-problem rättats där smarta kort och säkerhetsnycklar kunde misslyckas med att automatiskt ladda certifikat.

    Andra korrigeringar gäller bland annat adressfältet, pinned tabs och split view-läget, där beteendet tidigare kunde påverka andra fönster.

    Snabbare väg till egna Boosts

    En liten men praktisk nyhet är att användaren nu kan skriva New Boost direkt i adressfältet för att snabbt skapa en ny Boost för den aktuella webbplatsen. Det gör funktionen mer lättillgänglig och visar att Zen Browser vill göra webbplatsanpassning till en naturlig del av surfandet, inte något som göms undan i avancerade menyer.

    En webbläsare för den som vill styra mer själv

    Zen Browser 1.20 visar tydligt vilken riktning projektet rör sig i. Det handlar inte bara om att vara ännu en Firefox-baserad webbläsare, utan om att ge användaren mer kontroll över både gränssnitt, integritet och arbetsflöde.

    Boosts är den mest synliga nyheten, men tillsammans med bättre fingerprinting-skydd, PDF-sammanslagning, förbättrade arbetsytor och flera buggfixar blir version 1.20 en intressant uppdatering.

    För användare som tycker att moderna webbläsare blivit för låsta, för röriga eller för beroende av externa tjänster erbjuder Zen Browser ett alternativ där webben går att forma mer efter den egna smaken. Version 1.20 gör den idén ännu tydligare: webbläsaren ska inte bara visa webben – den ska också låta användaren anpassa den.

    https://zen-browser.app/download

    Teknisk faktaruta: Zen Browser 1.20

    Webbläsare: Zen Browser

    Version: 1.20

    Grund: Bygger på Firefox

    Firefox-version: Firefox 151.0.2

    Ny huvudfunktion: Boosts

    Vad Boosts gör: Låter användaren ändra färger, typsnitt, stilar, sidlayout, mörkt läge och ta bort störande element på enskilda webbplatser.

    Integritet: Förbättrat skydd mot fingerprinting i Standard Enhanced Tracking Protection.

    PDF-funktion: Kan slå ihop flera PDF-filer direkt i webbläsaren.

    Plattformar: Windows, macOS och Linux.

    Målgrupp: Användare som vill ha mer kontroll över utseende, arbetsflöde och integritet i webbläsaren.

  • Dirty Frag: ny Linux-sårbarhet kan ge lokal användare root-behörighet

    Dirty Frag är en ny sårbarhet i Linux-kärnan som kan låta en lokal användare eller process höja sina rättigheter till root. Problemet berör bland annat IPsec ESP/XFRM och RxRPC och är särskilt allvarligt på servrar, containerplattformar, CI/CD-runners och andra system där obetrodd kod kan köras. Eftersom publik exempelkod finns tillgänglig bör administratörer uppdatera kärnan och starta om berörda system så snart säkerhetsfixar finns i den egna distributionen.

    Kort efter att sårbarheten Copy Fail blev känd har ännu ett allvarligt Linux-problem dykt upp. Den nya sårbarheten kallas Dirty Frag och berör Linux-kärnan, alltså den centrala delen av operativsystemet som styr hårdvara, minne, nätverk och processer.

    Dirty Frag är ingen fjärrsårbarhet. Det betyder att en angripare inte kan utnyttja den direkt över internet utan att först ha någon form av lokal åtkomst till systemet. Men på servrar, containermiljöer, CI/CD-system och delade Linux-maskiner kan det ändå vara mycket allvarligt. En vanlig användare, en komprometterad container eller ett byggjobb i en CI-miljö kan i värsta fall höja sina rättigheter och få root-behörighet.

    Vad är Dirty Frag?

    Dirty Frag är en lokal privilegieeskaleringssårbarhet i Linux-kärnan. Den består egentligen av två närliggande problem:

    CVE-2026-43284 berör Linux-kärnans hantering av IPsec ESP/XFRM.

    CVE-2026-43500 berör RxRPC, ett protokoll som bland annat används tillsammans med AFS, Andrew File System.

    Gemensamt för problemen är att de handlar om hur Linux hanterar sidor i minnet via page cache. Page cache används för att snabba upp åtkomst till filer och data genom att hålla information i minnet. När kärnan hanterar buffertar på fel sätt kan data som egentligen inte ska kunna ändras ändå påverkas.

    Det är därför Dirty Frag jämförs med tidigare sårbarheter som Dirty Pipe och Copy Fail. Alla dessa hör hemma i samma bredare familj av problem där felaktig minnes- eller cachehantering kan ge en angripare möjlighet att skriva till data på ett sätt som inte borde vara möjligt.

    Varför är detta farligt?

    På en vanlig hemdator är risken främst aktuell om någon redan kan köra kod lokalt på datorn. På servrar är situationen annorlunda.

    Dirty Frag är särskilt allvarlig i miljöer där många användare, tjänster eller containrar delar samma Linux-kärna. Det gäller till exempel:

    • webbhotell
    • fleranvändarservrar
    • containerhostar
    • Kubernetes-noder
    • CI/CD-runners
    • byggservrar
    • system där externa eller mindre betrodda jobb får köras

    I sådana miljöer kan en användare eller process som egentligen ska vara begränsad till en låg behörighetsnivå försöka ta sig upp till root. Root är Linux-världens administratörskonto och har i praktiken full kontroll över systemet.

    Liknar Copy Fail, men är inte samma sak

    Dirty Frag påminner om Copy Fail genom att båda kan leda till lokal root-åtkomst. Men de utnyttjar inte samma kodvägar i kärnan.

    Copy Fail påverkade Linux-kärnans kryptodelar via algif_aead.

    Dirty Frag berör i stället nätverksrelaterade delar av kärnan, framför allt IPsec ESP/XFRM och RxRPC.

    Det gör att Dirty Frag är en separat sårbarhet, även om den tekniskt ligger nära samma typ av page-cache-problem som Copy Fail.

    IPsec, ESP och RxRPC – vad betyder det?

    IPsec är en teknik för att skydda nätverkstrafik, ofta i samband med VPN-lösningar. ESP står för Encapsulating Security Payload och är en del av IPsec som används för att kryptera och skydda datapaket.

    RxRPC är ett protokoll som bland annat används av AFS, ett distribuerat filsystem. Det är inte lika vanligt i vanliga skrivbordsmiljöer, men kan finnas i vissa server- och institutionsmiljöer.

    Problemet uppstår när Linux-kärnan hanterar vissa nätverkspaket och sidbaserade buffertar på ett sätt som gör att data kan ändras på plats, trots att bufferten inte borde betraktas som privat för just den operationen.

    Förenklat uttryckt: kärnan tror att den får skriva direkt i ett minnesområde, men minnesområdet kan i själva verket delas eller vara kopplat till annan data. Det kan öppna för manipulation av page cache och i förlängningen privilegieeskalering.

    Kan Dirty Frag användas för container escape?

    Den primära effekten är lokal privilegieeskalering på den sårbara värden. Men i containermiljöer kan problemet bli extra känsligt.

    Eftersom containrar delar kärna med värdsystemet kan en sårbarhet i kärnan ibland användas för att bryta sig ut ur containern. Canonical har pekat på att Dirty Frag är relevant i miljöer där containrar kör obetrodda arbetslaster. Det finns dock ingen offentlig container-escape-demonstration som bevisar ett sådant scenario.

    Trots det bör containerhostar, Kubernetes-noder och CI-system behandla Dirty Frag som en högprioriterad säkerhetsfråga.

    Vilka system påverkas?

    Dirty Frag berör flera stora Linuxdistributioner och serverplattformar. Bland de system som uppges vara påverkade finns bland annat Ubuntu, Debian, Red Hat Enterprise Linux, AlmaLinux, openSUSE, SUSE och OpenShift.

    Även moderna kärnversioner påverkas, inklusive Linux 7.0 före de korrigerade versionerna. Patchar har börjat dyka upp i nya kärnversioner och i distributionernas egna säkerhetsuppdateringar, men tillgången varierar mellan olika distributioner och versioner.

    För administratörer innebär det att man inte bara ska titta på den generella Linux-kärnans versionsnummer, utan också följa den egna distributionens säkerhetsråd. Distributioner bakportar ofta säkerhetsfixar till äldre kärnor utan att byta till en helt ny huvudversion.

    Så skyddar man sig

    Den rekommenderade lösningen är att installera en uppdaterad kärna från den egna distributionen och sedan starta om systemet. En kärnuppdatering börjar normalt inte skydda systemet fullt ut förrän maskinen faktiskt har startats om med den nya kärnan.

    Tillfälliga skyddsåtgärder kan vara att blockera de berörda modulerna om de inte används:

    Därefter kan initramfs behöva byggas om:

    Om modulerna redan är laddade kan de i vissa fall tas bort med:

    Men detta ska göras med försiktighet. Om systemet använder IPsec, strongSwan, Libreswan, AFS, RxRPC eller liknande funktioner kan blockeringen störa nätverk, VPN-anslutningar eller filsystem.

    Tillfällig åtgärd är inte samma sak som patch

    Att svartlista moduler kan minska attackytan, men det är ingen fullgod ersättning för en riktig säkerhetsuppdatering. Dessutom måste alla berörda delar hanteras. Om bara en av de sårbara komponenterna blockeras kan den andra fortfarande vara exploaterbar.

    Därför bör svartlistning främst ses som en tillfällig åtgärd för system där funktionerna inte används. Den långsiktiga lösningen är alltid att installera en korrigerad kärna.

    Viktigast för systemadministratörer

    Dirty Frag visar ännu en gång varför kärnuppdateringar är kritiska på Linuxsystem. Även om Linux har ett starkt säkerhetsrykte är kärnan mycket komplex, och små fel i minneshantering, nätverkskod eller cachelogik kan få stora konsekvenser.

    För vanliga användare är rådet enkelt: installera säkerhetsuppdateringar när de blir tillgängliga och starta om datorn.

    För administratörer är rådet mer brådskande: kontrollera vilka system som kör sårbara kärnor, prioritera servrar med flera användare eller obetrodda arbetslaster, uppdatera kärnan, starta om och använd tillfälliga mitigeringar där det är lämpligt.

    Dirty Frag är inte en fjärrattack, men i moderna Linuxmiljöer där containrar, automatiserade jobb och delade resurser är vanliga kan en lokal sårbarhet snabbt bli ett allvarligt hot.

    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

    Teknisk faktaruta: Dirty Frag

    Namn: Dirty Frag

    Typ: Lokal privilegieeskalering i Linux-kärnan

    Risk: En lokal användare, container eller process kan i vissa fall höja sina rättigheter till root.

    Berörda områden: IPsec ESP/XFRM och RxRPC

    CVE-nummer: CVE-2026-43284 och CVE-2026-43500

    Påverkan: Servrar, containerhostar, Kubernetes-noder, CI/CD-runners och delade Linuxsystem är särskilt utsatta.

    Inte fjärrkörning: Dirty Frag kräver lokal kodkörning och är inte en direkt fjärrattack över internet.

    Rekommenderad åtgärd: Installera uppdaterad Linux-kärna från den egna distributionen och starta om systemet.

    Tillfällig mitigering: Blockera modulerna esp4, esp6 och rxrpc om de inte används.

    Varning: Att blockera dessa moduler kan påverka IPsec VPN, strongSwan, Libreswan, AFS och andra nätverksfunktioner.

  • Linux Mint 22.3 får ny HWE-version med bättre stöd för nyare datorer

    Linux Mint 22.3 har fått nya installationsfiler med Linux-kärnan 6.17. De nya HWE-ISO-filerna är främst tänkta för användare som installerar systemet på nyare datorer och vill ha bättre stöd för modern hårdvara redan från start.

    Linux Mint 22.3 har fått nya installationsfiler med en modernare Linux-kärna. För vanliga användare betyder det framför allt att fler datorer kan fungera bättre direkt efter installation.

    De nya ISO-filerna använder Linux-kärnan 6.17. Det är en så kallad HWE-kärna, där HWE står för Hardware Enablement. På svenska kan det beskrivas som utökat hårdvarustöd.

    Vad är en HWE-ISO?

    En ISO-fil är den fil man laddar ner för att installera Linux Mint från exempelvis ett USB-minne. När Linux Mint nu släpper särskilda HWE-ISO-filer innebär det alltså inte att systemet har blivit en ny version. Det är fortfarande Linux Mint 22.3, men med en nyare kärna från start.

    Linux-kärnan är den del av operativsystemet som sköter kontakten mellan programmen och datorns hårdvara. Den ser till att systemet kan prata med processorn, grafikkortet, nätverkskortet, ljudet, USB-portarna och mycket annat.

    Därför spelar Linux 6.17 roll

    När kärnan uppdateras får den ofta stöd för nyare komponenter. Det kan vara särskilt viktigt för den som har en ny laptop, ett färskt grafikkort eller ett trådlöst nätverkskort som inte fungerar som det ska med en äldre kärna.

    Den vanliga versionen av Linux Mint 22.3 levererades med Linux 6.14. För många användare fungerar den utan problem. Men vissa har haft kompatibilitetsproblem med sin hårdvara. Därför släpper Mint-projektet nu nya installationsfiler med Linux 6.17.

    Inte en ny Linux Mint-version

    De nya HWE-ISO-filerna finns för Linux Mint 22.3 med skrivbordsmiljöerna Cinnamon, Xfce och MATE. De är främst tänkta för nya installationer. Den som redan använder Linux Mint 22.3 behöver alltså inte installera om datorn, utan kan installera den nyare kärnan via systemets vanliga programkällor.

    Linux Mint-teamet säger också att HWE-ISO-filerna inte är experimentella versioner. De är testade och betraktas som stabila. Det gör dem lämpliga för användare som vill installera Linux Mint på modernare hårdvara utan att behöva göra extra justeringar efteråt.

    Vem behöver ladda ner den?

    Den nya HWE-versionen är framför allt intressant för personer som ska installera Linux Mint 22.3 på en nyare dator, eller för den som tidigare har haft problem med hårdvarustödet i den vanliga versionen.

    Har man redan Linux Mint 22.3 installerat och allt fungerar som det ska finns det ingen brådska. Då kan man fortsätta använda systemet som vanligt, eller installera den nyare kärnan via uppdateringsverktygen om man behöver bättre hårdvarustöd.

    En del av en större förändring

    Nyheten hänger också ihop med en större förändring i Linux Mint-projektets arbetssätt. Utvecklarna har meddelat att framtida versioner ska få en längre utvecklingscykel. Nästa stora version, Linux Mint 23, är planerad till julen 2026. Tanken är att mer tid ska kunna läggas på buggfixar, stabilitet och kvalitet.

    När tiden mellan stora versioner blir längre blir HWE-ISO-filer viktigare. De gör att Linux Mint kan fortsätta fungera bra på nyare datorer, även utan att hela systemet behöver släppas i en ny huvudversion.

    Ett klokt steg för vanliga användare

    För användaren är detta ett ganska praktiskt steg. Linux Mint fortsätter att vara ett stabilt och välbekant operativsystem, men får samtidigt bättre möjligheter att hantera modern hårdvara.

    Det är kanske inte den mest spektakulära nyheten, men det är en viktig förbättring. För den som vill installera Linux Mint 22.3 på en ny dator kan den nya HWE-versionen innebära mindre krångel, bättre kompatibilitet och större chans att allt fungerar redan från början.

    https://www.linuxmint.com/hwe.php

    I Linux.se-wikin finns mer att läsa om Linux Mint, samt länkar till var man kan ladda hem det.

    https://wiki.linux.se/Linux_Mint

    Teknisk faktaruta

    Distribution: Linux Mint 22.3

    ISO-typ: HWE, Hardware Enablement

    Linux-kärna: 6.17

    Tidigare kärna: 6.14

    Skrivbordsmiljöer: Cinnamon, Xfce och MATE

    Målgrupp: Nya installationer på modernare datorer

    Syfte: Bättre stöd för nyare hårdvara, exempelvis grafikkort, nätverkskort, Bluetooth, USB och energihantering.

Etikett: tux

  • Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos. Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både…

  • Ubuntu 26.10 Snapshot 4 är släppt – Linux 7.2 nu, Linux 7.3 till slutversionen

    Canonical har släppt den fjärde och sista utvecklingsbilden av Ubuntu 26.10 ”Stonking Stingray”. Snapshot 4 ger en tidig bild av hur höstens Ubuntu-version kommer att se ut och levereras med Linux 7.2. Den färdiga versionen planeras däremot att få den ännu nyare Linux-kärnan 7.3. Ubuntu 26.10 närmar sig nu den viktiga betafasen. Den 17 september…

  • Jellyfin 12.0 släppt – snabbare databas, nytt gränssnitt och FFmpeg 8.1

    Jellyfin 12.0 är här med stora förbättringar under huven och ett modernare gränssnitt. Den fria mediaservern får bland annat snabbare databashantering, FFmpeg 8.1, bättre stöd för böcker och serier samt flera viktiga säkerhetsfixar. Jellyfin 12.0 är här, och bakom versionsnumret döljer sig betydligt mer än en vanlig uppdatering. Den fria mediaservern har fått en snabbare…

  • Open CAD Studio – nytt öppet CAD-program byggt i Rust

    Open CAD Studio är ett nytt CAD-program med öppen källkod som vill göra professionell ritning och modellering mer tillgänglig för Linux-användare. Programmet är byggt i Rust, har stöd för både 2D och 3D och kan dessutom öppna, redigera och spara DWG- och DXF-filer direkt. CAD-program har länge varit ett område där Linux haft betydligt färre…

  • WordPress 7.1 flyttar bildbehandlingen från servern till webbläsaren

    WordPress 7.1, med kodnamnet ”Mary Lou”, släpptes den 19 augusti 2026. Den nya versionen gör det enklare att skapa mobilanpassade webbplatser, redigera bilder och samarbeta kring innehåll. Samtidigt flyttas en del av det tunga arbetet från webbservern till användarens egen dator. WordPress driver en betydande del av världens webbplatser. När publiceringssystemet förändras påverkas därför inte…

  • Thunderbird 154 knyts närmare Microsoft 365 – och blir säkrare i vardagen

    Thunderbird 154 har släppts med bättre stöd för Microsoft 365, möjlighet att ligga kvar i systemfältet och flera förbättringar för e-post, kalender och adressböcker. Bakom de synliga nyheterna finns även viktiga rättningar som minskar risken för förlorade meddelanden och programkrascher. Thunderbird har länge varit ett populärt alternativ för den som vill samla sin e-post, kalender…

  • Wi-Fi kan sluta fungera med Linux-kärna 7.0 i Ubuntu och Linux Mint

    En uppdatering till Linux-kärna 7.0 kan slå ut Wi-Fi – och i värsta fall orsaka kernel panic – på äldre datorer med nätverkskort från Broadcom. Ett nytt skript hjälper användare av Ubuntu 24.04 och Linux Mint att avinstallera kärnan och återgå till den fungerande versionen 6.14. Har du en äldre MacBook, HP eller någon annan…

  • Google Chrome kommer till Linuxdatorer med ARM64

    Google har börjat erbjuda en officiell version av Chrome för ARM64-baserade Linuxdatorer. Med nya DEB- och RPM-paket får användare av Debian, Ubuntu, Fedora och openSUSE nu tillgång till samma Chrome-funktioner och automatiska uppdateringar som på traditionella Intel- och AMD-system. Google har börjat erbjuda en särskild version av Chrome för Linuxdatorer med ARM64-processorer. Därmed behöver användare…

  • Nya Arch Linux får Linux 7.1 – bättre stöd för både ny och äldre hårdvara

    Arch Linux har släppt sin installationsavbildning för augusti 2026 – den första som bygger på Linuxkärnan 7.1. Uppdateringen ger förbättrat hårdvarustöd, ett modernare installationsprogram och samtliga säkerhets- och paketuppdateringar från juli. Arch Linux har släppt sin installationsavbildning för augusti 2026. Den stora nyheten är att detta är den första officiella Arch Linux-versionen som levereras med…

  • EU ålderskontroll väcker oro – kan Linux och fria operativsystem stängas ute?

    EU:s nya system för digital ålderskontroll ska skydda användarnas identitet – men kravet på hårdvarubunden attestering väcker oro. Kritiker menar att tekniken kan stänga ute Linux, alternativa Android-system och självkompilerade appar, trots att projektet utvecklas med öppen källkod. Europeiska unionen arbetar med en öppen teknisk lösning för ålderskontroll på internet. Tanken är att en användare…

  • wp2shell – fyller din webbplats med spam

    En allvarlig säkerhetsbrist i WordPress gjorde det möjligt för angripare att kringgå inloggningen och i värsta fall ta kontroll över hela webbplatsen. Sårbarheten, som kallas wp2shell, visar att ett starkt lösenord inte alltid räcker när felet finns i själva WordPress-kärnan. WordPress används till allt från personliga bloggar till företagswebbplatser, webbutiker och stora nyhetssajter. Systemets popularitet…

  • Därför lever 50 år gamla Unix-idéer kvar i moderna Linux

    Linux är ett modernt operativsystem, men många av dess viktigaste idéer utvecklades redan under Unix-eran på 1960- och 1970-talen. Det hierarkiska filsystemet, processhanteringen, kommandopipelines och möjligheten att flytta systemet mellan olika datorarkitekturer är principer som fortfarande präglar dagens Linuxdistributioner. Att de lever kvar efter mer än 50 år beror framför allt på att de fortfarande…

  • Linux startar på Atari Jaguar – spelkonsolen med bara 2 MB minne

    Atari Jaguar blev aldrig den försäljningssuccé som Atari hoppades på. Mer än 30 år senare har den omdiskuterade spelkonsolen ändå lyckats med något oväntat: att starta Linux direkt från en spelkassett. Linux har genom åren körts på allt från kraftfulla superdatorer och mobiltelefoner till routrar, mikrovågsugnar och gamla spelkonsoler. Nu har ytterligare en osannolik maskin…

  • HP ProBook 430 G4 – en tio år gammal dator som fortfarande fungerar bra med Linux

    HP ProBook 430 G4 är snart tio år gammal och saknar officiellt stöd för Windows 11. Men med Ubuntu 24.04 LTS, 8 GB RAM och SSD visar den att äldre datorer fortfarande kan vara både snabba, smidiga och fullt användbara. HP ProBook 430 G4 lanserades för omkring tio år sedan. På grund av Microsofts hårdvarukrav…

  • Immich 3.0 släppt – stora förbättringar för privata fotoarkiv

    Immich 3.0 har släppts med stora förbättringar för den som lagrar sina bilder och videor på en egen server. Uppdateringen innehåller bland annat bildredigering i mobilen, säkrare säkerhetskopiering, automatiserade arbetsflöden, bättre videostöd och snabbare hantering av stora fotoarkiv. Immich 3.0 har nu släppts och innehåller en lång rad nyheter för den som vill lagra och…

  • Oracle inför ny styrmodell för MySQL

    Oracle inför en ny styrmodell för MySQL som ska ge tydligare roller för bidragsgivare, tekniska ledare och strategiska beslutsforum. Målet är att öka öppenheten kring utvecklingen, stärka samarbetet med communityn och skapa fler formella vägar för externa aktörer att påverka databasens framtid. Samtidigt är MySQL fortsatt ett Oracle-lett projekt. Oracle inför en ny styrmodell för…

  • Asus ET2321i – premiumdatorn som fick ett andra liv med Ubuntu 24.04

    En gång i tiden var Asus ET2321i en påkostad allt-i-ett-dator med pekskärm, full HD-panel och premiumkänsla. I dag räknas den av många som för gammal för vidare användning, framför allt eftersom Windows 11 inte stöder dess fjärde generationens Intel-processor. Men med Ubuntu 24.04 får maskinen nytt liv som mediadator, surfstation eller enkel vardagsdator – trots…

  • Zen Browser 1.20 låter användaren bygga om webben sida för sida

    Zen Browser 1.20 tar ännu ett steg mot en mer personlig och användarstyrd webbläsare. Med den nya funktionen Boosts kan användaren ändra färger, typsnitt, sidans utseende och till och med ta bort störande element på enskilda webbplatser. Samtidigt bygger versionen vidare på Firefox 151.0.2, stärker skyddet mot digital fingeravtrycksspårning och lägger till praktiska funktioner som…

  • Dirty Frag: ny Linux-sårbarhet kan ge lokal användare root-behörighet

    Dirty Frag är en ny sårbarhet i Linux-kärnan som kan låta en lokal användare eller process höja sina rättigheter till root. Problemet berör bland annat IPsec ESP/XFRM och RxRPC och är särskilt allvarligt på servrar, containerplattformar, CI/CD-runners och andra system där obetrodd kod kan köras. Eftersom publik exempelkod finns tillgänglig bör administratörer uppdatera kärnan och…

  • Linux Mint 22.3 får ny HWE-version med bättre stöd för nyare datorer

    Linux Mint 22.3 har fått nya installationsfiler med Linux-kärnan 6.17. De nya HWE-ISO-filerna är främst tänkta för användare som installerar systemet på nyare datorer och vill ha bättre stöd för modern hårdvara redan från start. Linux Mint 22.3 har fått nya installationsfiler med en modernare Linux-kärna. För vanliga användare betyder det framför allt att fler…