• HP EliteBook 820 G1 – När gårdagens affärsdator blir en modern Ubuntu 24.04-maskin

    När många äldre företagsdatorer blir överflödiga efter att Windows 10 går i graven 2025, väntar ett nytt liv för maskiner som HP EliteBook 820 G1. Den lilla 12-tumsdatorn, en gång en dyr affärspartner, visar sig vara oväntat kraftfull när den får nytt syre med Ubuntu 24.04 LTS. Med solid byggkvalitet, låg vikt och full Linux-kompatibilitet blir den ett lysande exempel på hur hållbarhet och prestanda kan mötas i återbrukets anda.


    HP EliteBook 820 G1 klara inte Windows 11, men klara ubuntu utmärkt.

    En företagsklassad trotjänare med nytt liv under Linux

    Det finns få saker som känns så tillfredsställande som att ge en äldre dator ett nytt liv – särskilt när den fortfarande är byggd med precision och kvalitet. HP EliteBook 820 G1 är ett praktexempel på detta. Den släpptes ursprungligen som en premium-subnotebook för företagsvärlden, med fokus på säkerhet, hållbarhet och låg vikt. När den kom 2014 kostade den uppåt 17 000 kronor i topputförande. Idag går samma maskin att hitta för en bråkdel av priset – och med Ubuntu 24.04 LTS installerat visar den att den fortfarande har mycket att ge.

    Design och byggkvalitet – Militärklassad magnesiumkänsla

    EliteBook 820 G1 hör till den tid då HP:s affärsserie verkligen stod för kvalitet. Chassit är byggt i magnesium och aluminium, med en matt, silvergrå finish som står emot både repor och fingeravtryck. HP skryter med att modellen är testad enligt amerikansk militärstandard (MIL-STD-810), och det märks – den känns orubbligt stabil.

    Trots den robusta konstruktionen väger datorn bara runt 1,5 kilo, vilket gör den smidig att bära med sig. De massiva metallgångjärnen håller skärmen stadigt på plats utan att vingla, och tangentbordet är spillsäkert och bakgrundsbelyst – perfekt för sena kodsessioner eller tågresor i svagt ljus.

    Hårdvaran – Gammal i kalendern, men pigg med rätt mjukvara

    Vår testmaskin (modell H5G14ET) är utrustad med en Intel Core i7-4600U (Haswell, 2 kärnor/4 trådar), 8 GB DDR3-minne och en 180 GB SSD. På papperet låter det ålderstiget – men Ubuntu 24.04 LTS, med sin moderna men resurssnåla GNOME-baserade miljö, gör underverk.

    Start och respons

    Tack vare SSD:n startar systemet på cirka 12 sekunder, och applikationer som Firefox, LibreOffice och VS Code öppnas nästan omedelbart. Jämfört med Windows 10, som många av dessa maskiner fortfarande kör, känns Ubuntu som att ge datorn en adrenalinspruta.

    Energiförbrukning

    Den energieffektiva U-processorn (15 W TDP) gör att fläkten sällan behöver gå igång vid lättare arbete. I kombination med Linux’ förbättrade strömsparfunktioner klarar datorn omkring 6–8 timmars batteritid vid kontorsbruk – fullt tillräckligt för en arbetsdag.

    Grafik och skärm

    Intel HD Graphics 4400 räcker gott för 2D-arbete, filmvisning och till och med enklare 3D-rendering eller spel via Steam Proton (t.ex. Portal 2). Skärmen på 12,5 tum med upplösningen 1366×768 är inte spektakulär, men fungerar utmärkt för terminalarbete, surf och dokumentredigering. Dess matta yta är dessutom perfekt för utomhusbruk – även om ljusstyrkan (cirka 210 cd/m²) kunde varit högre.

    Ubuntu 24.04 LTS – Modern, snabb och säker

    Ubuntu 24.04 LTS är en långtidsversion (support till 2029) med Linux 6.8-kärnan. Den stödjer all hårdvara i EliteBook 820 G1 direkt “out of the box” – Wi-Fi, Bluetooth, fingeravtrycksläsare, kamera och till och med den inbyggda 3G-modulen fungerar efter installation.

    Fördelar med Ubuntu på äldre EliteBooks

    • Snabbare systemstart och mindre minnesåtgång än Windows
    • Automatiska säkerhetsuppdateringar via Canonical
    • Full drivrutinskompatibilitet utan manuell installation
    • Tusentals gratis program via Ubuntu Software Center
    • Terminalåtkomst för utvecklare och kraftanvändare – perfekt för SSH, Python, C eller webbprojekt

    EliteBook-serien var känd för sina säkerhetsfunktioner, som TPM-chip, BIOS-skydd och fingeravtrycksläsare. Ubuntu utnyttjar dessa utan problem, vilket gör datorn lämplig även för mer säkerhetskänsliga miljöer.

    Användningsområden 2025 – Mer än bara nostalgi

    Att återanvända en EliteBook 820 G1 är inte bara miljösmart – det är också ekonomiskt och praktiskt. Med Ubuntu 24.04 kan maskinen fungera som:

    • Jobbsökar- eller studiedator – snabb, stabil och utan licenskostnader
    • Utvecklardator – perfekt för programmering i terminal, Emacs eller VS Code
    • Lättviktsserver – med SSD och Gigabit-nätverk kan den agera som lokal webb- eller SSH-server
    • Reselaptop – liten, tålig och med lång batteritid
    • Offline- och utbildningsmaskin – fungerar utmärkt för skolor och ideella organisationer

    Att installera Ubuntu – några saker att tänka på

    Vid första försöket kan installationen av Linux på HP EliteBook 820 G1 verka krånglig, särskilt om datorn inte hittar USB-stickan vid uppstart. Det beror ofta på BIOS-inställningar och hur installationsstickan är skapad. På HP-maskiner öppnas startmenyn genom att trycka ESC direkt efter uppstart och gå vidare till BIOS Setup (F10).

    • Gå till Advanced → Boot Options och säkerställ att UEFI är aktiverat (och eventuell Legacy/CSM är avstängt) samt att USB-boot är tillåtet. ( Man kan få exprimentera men dessa inställningar. )
    • Gå till Security → Secure Boot Configuration och stäng av Secure Boot.

    Skapa sedan USB-stickan för UEFI (inte MBR/Legacy). I Rufus välj:

    • Partition scheme: GPT (för UEFI)
    • File system: FAT32
    • Target system: UEFI (non CSM)

    Med dessa inställningar bootar EliteBooken normalt från USB och Ubuntu-installationen kan slutföras utan strul. Drivrutiner för Wi-Fi, ljud, kamera och tangentbord brukar fungera direkt efter första uppstarten.

    Slutsats – Ett nytt liv under Ubuntu

    HP EliteBook 820 G1 var en dyr affärsdator när den kom, men den är fortfarande byggd som en tank. Med Ubuntu 24.04 LTS installerat får den en andra ungdom – tyst, snabb och säker. Skärmen och upplösningen känns visserligen daterade, men helhetsintrycket är imponerande.

    Att ge sådana datorer nytt liv är inte bara ett tekniskt experiment – det är en hållbarhetsinsats. Genom att återanvända datorer som dessa kan vi förlänga livslängden på kvalitetskomponenter, minska elektronikavfall och samtidigt ge fler människor tillgång till modern, säker datoranvändning.

    Kort sagt:
    HP EliteBook 820 G1 + Ubuntu 24.04 LTS = En pålitlig, tyst och miljösmart följeslagare – redo för ytterligare fem års tjänst.

    HP EliteBook 820 G1 — Faktablad (Ubuntu 24.04 LTS)

    En robust 12,5-tums affärsdator som får nytt liv med Ubuntu 24.04 LTS. Solid byggkvalitet, låg vikt och full Linux-kompatibilitet gör den till ett hållbart val för återbruk.

    Komponent Specifikation
    ModellHP EliteBook 820 G1 (H5G14ET)
    ProcessorIntel Core i7-4600U (2 kärnor / 4 trådar, Haswell)
    Arbetsminne8 GB DDR3 RAM
    Lagring180 GB SSD (2.5″)
    GrafikIntel HD Graphics 4400
    Skärm12.5″ matt HD (1366×768)
    TrådlöstIntel Dual-Band Wireless-N 7260, Bluetooth 4.0, WWAN (UMTS/HSPA+)
    Portar3× USB 3.0, VGA, DisplayPort, LAN, ljud, kortläsare
    Vikt≈ 1.5 kg
    Batteritid6–8 timmar (Ubuntu 24.04 LTS)
    OperativsystemUbuntu 24.04 LTS (64-bit)

    Kommentar: För att installera Ubuntu krävs att Secure Boot stängs av i BIOS och att USB-stickan är formaterad för UEFI (GPT). Skapa enklast installationsstickan med Rufus och välj GPT + FAT32 + UEFI.

  • Ubuntu 25.10 introducerar TPM-baserad diskkryptering – säkrare uppstart med hårdvarustöd

    TPM fungerar som en dörrvakt till din dators hårdvara. Till skillnad från en vanlig dörrvakt, som man riskerar att stöta ihop med i verkliga livet, har TPM en funktion att fylla.

    Med Ubuntu 25.10, kodnamn Questing Quokka, tar Ubuntu ett viktigt steg mot starkare datasäkerhet. En av de mest spännande nyheterna i denna version är fullständig diskkryptering (FDE) med stöd av TPM, Trusted Platform Module.

    Den här funktionen bygger vidare på Ubuntus befintliga krypteringsstöd, men lägger till en hårdvarubaserad säkerhetskontroll som skyddar systemet redan från uppstarten – och gör det svårare för angripare att kringgå skyddet.

    Vad är fullständig diskkryptering (FDE)?

    FDE innebär att hela innehållet på din hårddisk krypteras, vilket gör det oläsligt utan rätt nyckel. Om datorn skulle stjälas, går det inte att komma åt datan utan att först låsa upp disken. Ubuntu har länge erbjudit FDE som ett val under installationen, där du anger ett lösenord som krävs varje gång systemet startas.

    Vad tillför TPM-stödet?

    TPM (Trusted Platform Module) är ett inbyggt säkerhetschip som finns i de flesta moderna datorer. Ubuntu 25.10 kan nu använda detta chip som en del av krypteringskedjan, vilket möjliggör:

    • Integritetskontroll vid uppstart
      TPM verifierar att inget i systemets firmware eller bootloader har ändrats sedan installationen. Om något avviker, vägrar TPM låsa upp disken.
    • Automatisk upplåsning på betrodd maskinvara
      Så länge systemet är oförändrat, låser TPM upp disken utan att du behöver skriva in något lösenord – om du inte aktiverat dubbelt skydd.
    • Skydd mot fysisk åtkomst
      Försöker någon flytta hårddisken till en annan dator, eller ändra hårdvaran, fungerar inte upplåsningen – och systemet kräver återställningsnyckeln.

    Nyheter i Ubuntu 25.10:s implementation

    Ubuntu har arbetat med TPM/FDE sedan version 23.10. I 25.10 är funktionen fortfarande experimentell, men redo att testas av fler. Här är de viktigaste nyheterna:

    1. Automatisk kompatibilitetskontroll

    Installationsprogrammet kontrollerar att systemet har ett modernt TPM-chip utan kända sårbarheter. Om din dator inte klarar kraven, visas inga alternativ för hårdvarubaserad kryptering – i stället får du en tydlig varning.

    2. Återställningsnyckel – din säkerhetslina

    När TPM-stödet aktiveras skapas en återställningsnyckel. Den används i nödfall, till exempel om:

    • Du uppdaterar BIOS/firmware
    • Du byter ut viktig hårdvara
    • TPM tror att något är fel – även om det inte är det

    Nyckeln visas tydligt under installationen. Du kan:

    • Skriva ner den
    • Spara den som fil (utanför livesystemet)
    • Skanna den som QR-kod

    Skulle du tappa bort den, finns möjlighet att generera en ny via säkerhetscentret, så länge du fortfarande har åtkomst som administratör.

    3. Extra lösenord – för dig som vill ha dubbelt skydd

    Du kan välja att lägga till ett eget lösenord som måste anges vid uppstart, även om TPM godkänner systemets tillstånd. Detta ger ett extra lager av skydd – praktiskt för känsliga miljöer.

    4. Smartare uppdateringar

    För vissa uppdateringar (exempelvis DBX), där TPM kan förutse det nya tillståndet, krävs inga extra åtgärder – systemet startar som vanligt. Men om en förändring gör att TPM inte längre känner igen uppstartsmiljön, måste du:

    • Verifiera ändringen med din återställningsnyckel
    • Godkänna det nya tillståndet som betrott

    Ubuntu 25.10 förvarnar också om en firmwareuppdatering kan påverka andra operativsystem på samma dator – exempelvis Windows med BitLocker.

    5. Förbättrat stöd för stängda drivrutiner

    Ubuntu jobbar aktivt för att TPM/FDE ska fungera även med proprietära drivrutiner, som Nvidia. Genom att paketera kärnan och viktiga komponenter i Snap, kan man säkerställa att TPM-mätningar stämmer – även när drivrutiner är stängda. Detta stöd väntas vara klart innan Ubuntu 25.10 släpps.

    Viktigt: Funktionen är fortfarande experimentell

    TPM/FDE är fortfarande i testfas och inte avsedd för produktion. Har du kritisk data och inte råd att bli utelåst från systemet, bör du vänta.

    Ubuntu-teamet kommer att be om hjälp från frivilliga testare inför släppet i oktober. Målet är att samla in så mycket data som möjligt om olika system – för att säkerställa en stabil version längre fram.

    Ubuntu 25.10 släpps den 9 oktober 2025

    Med TPM-baserad kryptering tar Ubuntu ytterligare ett steg mot säkerhetsnivåer som tidigare varit reserverade för företag och avancerade användare. Även om funktionen fortfarande är ny, visar den tydligt vart Ubuntu är på väg: starkare, smartare och mer automatiserad säkerhet – utan att offra användarvänlighet.

    Sammanfattning – vad får du?

    • Skydd mot manipulation vid uppstart
    • Automatisk upplåsning på betrodda system
    • Dubbelt skydd med valfritt lösenord
    • Enkel hantering av återställningsnyckel
    • Förvarning vid uppdateringar som kan påverka TPM
    • Stöd på gång för Nvidia och andra proprietära drivrutiner

    Ubuntu 25.10 lägger grunden för framtidens säkra Linuxsystem. Delta gärna i testningen – och var med och forma nästa generations kryptering på skrivbordet.

    För den senaste utvecklingen, följ diskussionen på Ubuntu Discourse:
    TPM/FDE progress for Ubuntu 25.10

    Fakta: Trusted Platform Module (TPM)

    TPM (Trusted Platform Module) är ett hårdvarubaserat säkerhetschip som används för att säkra kryptografiska nycklar, autentisera maskinvara och skydda systemintegritet vid uppstart. TPM fungerar som en isolerad ”säkerhetsankare” för funktioner som kryptering, mätning av uppstartskedjan och identitetsverifiering.

    Vad kan TPM göra?

    • Generera och lagra kryptografiska nycklar (RSA, ECC)
    • Utföra hårdvarubaserad nyckelhantering och asymmetrisk kryptering
    • Verkställa ”measured boot” – mäta och logga firmware och bootloader
    • Ge stöd för BitLocker och LUKS-kryptering utan användarlösenord
    • Stöd för ”sealing” och ”unsealing” av data baserat på PCR-värden
    • Skydda identitetscertifikat och lösenord med fysisk isolering
    • Verkställa plattformsautentisering vid fjärråtkomst (t.ex. VPN, Zero Trust)
    • Integreras med Secure Boot och UEFI för säker uppstart

    Versioner och skillnader

    Det finns två huvudsakliga TPM-versioner i praktisk användning: 1.2 och 2.0. De skiljer sig i funktion, säkerhetsmodell och algoritmstöd:

    Funktion TPM 1.2 TPM 2.0
    Specifikation 2009 (TPM Main Spec v1.2) 2015 (ISO/IEC 11889:2015)
    Algoritmstöd Endast SHA-1, RSA-2048 SHA-1, SHA-256, ECC, RSA, HMAC, AES
    Flexibilitet Fast funktionalitet Modulärt och utbyggbart (via profiles)
    Plattformsintegration Endast PC PC, mobil, embedded, IoT
    Autoriseringsmodell Owner Password (enklare modell) Policy- och sessionsbaserat (mer flexibelt)
    UEFI/Secure Boot-stöd Begränsat Fullt stöd
    Stöd i OS Windows 7–11, Linux Windows 10/11, Linux, Android, macOS (begränsat)

    Teknisk fördjupning

    • PCR (Platform Configuration Registers): TPM innehåller 24 PCR-register som loggar uppstartsmiljön, vilket möjliggör ”measured boot” och att endast ladda upp systemet om det matchar tidigare godkända tillstånd.
    • Endorsement Key (EK): Permanent, unik nyckel som identifierar TPM-chippet. Används för att skapa certifikat och verifiera plattformens identitet.
    • Attestation: Möjlighet att kryptografiskt bevisa TPM-tillståndet för fjärrtjänster. Vanligt inom säkerhetspolicy, t.ex. i företag eller molnplattformar.
    • NV Storage: Permanent lagring i TPM för att bevara nycklar och policydata över omstarter.

    Säkerhetsaspekter

    • TPM:s privata nycklar lämnar aldrig chippet
    • Sårbar för fysiska attacker endast vid avancerad hårdvaruåtkomst
    • Kan vara integrerad (fTPM i firmware) eller dedikerad (discret TPM)
    • Skyddas av TPM-firmware, men uppdateringar krävs för kända buggar

    Mer information

    https://ostechnix.com/ubuntu-25-10-tpm-backed-full-disk-encryption-fde

Etikett: Ubuntu installation