staging.inyokaproject.org

22. Juli 2021

Mozilla hat Firefox 90.0.2 veröffentlicht und behebt damit mehrere Probleme der Vorgängerversion.

Download Mozilla Firefox 90.0.2

Mit dem Update auf Firefox 90.0.2 behebt Mozilla ein Problem, welches verursachen konnte, dass beim Ausdruck von manchen Websites der Inhalt abgeschnitten wurde. Außerdem wurden Darstellungsprobleme von Menüs behoben, welche in Zusammenhang mit manchen GTK-Themes unter Linux auftreten konnten.

Die Standard-Startseite von Firefox zeigt jetzt wieder ein Zahnrad-Symbol anstelle der Beschriftung „Anpassen“, um in die Einstellungen der Startseite zu gelangen.

Darüber hinaus gab es mehrere Änderungen, welche in Zusammenhang mit der Ausrollung von DNS over HTTPS (DoH) in Kanada stehen.

Der Beitrag Mozilla veröffentlicht Firefox 90.0.2 erschien zuerst auf soeren-hentzschel.at.

20. Juli 2021

Mozilla hat Firefox 90.0.1 veröffentlicht und behebt damit mehrere Probleme der Vorgängerversion.

Download Mozilla Firefox 90.0.1

Mit dem Update auf Firefox 90.0.1 behebt Mozilla eine mögliche Absturzursache in Zusammenhang mit manchen Barrierefreiheit-Tools auf Windows. Außerdem wurde ein selten auftretender Absturz beim Beenden von Firefox behoben. Eine dritte behobene Absturzursache betrifft die Neuimplementierung des Local Storages, welche standardmäßig noch deaktiviert ist, aber im Laufe des Firefox 90-Zyklus für manche Nutzer testweise aktiviert werden soll.

Ebenfalls behoben wurde, dass Firefox beim Verarbeiten einer HTTP/3-Anfrage in eine Endlosschleife geraten konnte, was dann zu einer hohen CPU-Auslastung und schließlich dazu führen konnte, dass Firefox keine Websites mehr laden konnte.

Ein Fehler bei der Authentifizierung mit einigen Smartcards wurde ebenso behoben wie ein Problem, welches verursachen konnte, dass about:support beim ersten Start nach dem Update auf Firefox 90 nur eine weiße Seite zeigte.

Die Data Loss Prevention von McAfee, welche von Firefox seit einem halben Jahr blockiert wird, weil sie Abstürze in Firefox verursachte, wird in aktuellen Versionen, welche einen Bugfix von McAfee beinhalten, nicht länger blockiert.

Außerdem wurde das eBay-Logo für die Kacheln auf der Firefox-Startseite aktualisiert, so dass dieses nicht mehr so klein erscheint.

Der Beitrag Mozilla veröffentlicht Firefox 90.0.1 erschien zuerst auf soeren-hentzschel.at.

19. Juli 2021

Mozilla hat vergangene Woche Firefox 90 für Windows, Apple macOS und Linux veröffentlicht. Dieser Artikel fasst die wichtigsten Neuerungen zusammen – wie immer auf diesem Blog weit ausführlicher als auf anderen Websites.

Download Mozilla Firefox für Microsoft Windows, Apple macOS und Linux

Windows: Firefox im Hintergrund aktualisieren

Ab Firefox 90 ist es für Nutzer von Windows möglich, Firefox im Hintergrund aktualisieren zu lassen. Firefox prüft dann bei aktivierter Option alle sieben Stunden, ob es eine neue Version gibt, und installiert diese gegebenfalls, ohne dabei den Nutzer zu stören. Dies kommt inbesondere den Nutzern zu Gute, denen Updates direkt beim Programmstart lästig sind.

Dieses Feature wird schrittweise ausgerollt. Wer es bereits vorher aktivieren möchte, kann dazu den Anweisungen von Mozilla folgen.

SmartBlock 2.0

Der mit Firefox 87 eingeführte SmartBlock-Mechanismus, welcher in privaten Fenstern sowie in allen Fenstern für jene Nutzer aktiviert ist, welche den strengen Schutz vor Aktivitätenverfolgung aktiviert haben, verbindet Privatsphäre mit Web-Kompatibilität. Dabei ersetzt Firefox die Scripts bekannter Tracking-Dienste durch eine Art Ersatz-Script, welches sicherstellt, dass die Website-Kompatibilität nicht beeinträchtigt wird, während die eigentliche Funktionalität außer Kraft gesetzt wird. So können beispielsweise seitens Website Funktionen aufgerufen werden, welche Google Analytics voraussetzen, ohne dass diese tatsächlich ausgeführt werden und ohne dass es, anders als ohne SmartBlock, Script-Fehler gibt, weil Google Analytics von Firefox blockiert wird.

Firefox 90 bringt SmartBlock 2.0, eine verbesserte Version dieses Mechanismus. So werden Facebook-Scripts auf Websites weiterhin blockiert, aber in dem Moment für die entsprechende Website erlaubt, in dem sich der Nutzer dazu entscheidet, den auf vielen Websites implementierten Facebook-Login zu nutzen. Bisher hätte der Facebook-Login nicht genutzt werden können, ohne den Schutz vorher abzuschalten.

Nur-HTTPS-Modus: Ausnahmen in Einstellungen verwalten

Firefox besitzt einen Nur-HTTPS-Modus, in welchem Firefox ausschließlich Seiten über HTTPS lädt, nicht über eine unverschlüsselte HTTP-Verbindung (Ausnahmen sind möglich). Dieser kann wahlweise immer, nur in privaten Fenstern oder gar nicht aktiviert wird. Ab Firefox 90 ist es möglich, Ausnahmen für diesen Modus direkt in den Firefox-Einstellungen zu verwalten.

Firefox 90

Verbesserungen der Webplattform und Entwicklerwerkzeuge

HTTP/3-Unterstützung

Firefox 90 unterstützt mit HTTP/3 den Nachfolger von HTTP/2 und die damit neueste Version des HTTP-Protokolls.

Fetch Metadata Request Headers

Firefox 90 unterstützt die Fetch Metadata Request Headers, welche es Webanwendungen ermöglichen, sich und seine Nutzer besser vor verschiedenen Cross-Origin-Angriffsszenarien zu schützen.

Sonstige Verbesserungen der Webplattform

Firefox setzt nun die intrinsische Größe und Auflösung eines Bildes basierend auf den EXIF-Informationen, sofern vorhanden. Dies ermöglicht es beispielsweise einem Server, ein Platzhalterbild mit geringer Qualität zu senden, um das Laden zu beschleunigen.

In Firefox 90 wurde die Unterstützung für private Felder und Methoden in JavaScript hinzugefügt. Neu ist ebenfalls die Unterstützung für die at()-Methode für Arrays, TypedArrays und Strings. Die 2D-Canvas-API wurde um eine createConicGradient()-Methode erweittert.

Das Netzwerk-Panel zeigt im Antwort-Reiter jetzt eine Vorschau für Schriftart-Anfragen an.

Firefox 90

Eine Übersicht über alle Verbesserungen der Webplattform wie neue unterstützte Webstandards gibt es wie immer in den MDN web docs.

Geschlossene Sicherheitslücken

Natürlich hat Mozilla auch in Firefox 90 wieder mehrere Sicherheitslücken geschlossen. Alleine aus Gründen der Sicherheit ist ein Update auf Firefox 90 daher für alle Nutzer dringend empfohlen.

Sonstige Neuerungen in Firefox 90

Wird eine Website als PDF-Datei gespeichert, waren darin ggfs. enthaltene Links nicht anklickbar. Ab Firefox 90 funktionieren Links in den von Firefox erzeugten PDF-Dateien.

Der Kontextmenü-Eintrag „Grafik in neuem Tab öffnen“ öffnet Bilder jetzt, wie andere Browser, standardmäßig im Hintergrund. Wer das alte Verhalten bevorzugte, kann in den Firefox-Einstellungen die Option „Tabs im Vordergrund öffnen“ aktivieren, welche nun auch das Verhalten dieses Kontextmenü-Eintrags einschließt.

Wird Firefox via Profilmanager gestartet, dauerte das in der Vergangenheit etwas länger. Dieses Performance-Problem wurde behoben.

Mit Firefox 90 wird Software-WebRender für weitere Nutzer ausgerollt, welche kein Hardware-beschleunigtes WebRender als Grafik-Backend erhalten. Damit bekommen bereits mehr als 95 Prozent der Desktop-Nutzer WebRender. Außerdem wurde die Software-WebRender-Performance verbessert.

Auf Windows gibt es mit about:third-party eine neue Seite, welche Module von Drittanbietern anzeigt, die in Firefox installiert wurden. Die Seite dient dazu, Kompatibilitätsprobleme zu identifizieren, welche durch Anwendungen von Drittanbietern verursacht werden.

Firefox 90

Die Unterstützung für das unverschlüsselte und unsichere FTP-Protokoll wurde bereits in Firefox 88 standardmäßig deaktiviert. In Firefox 90 wurde die Unterstützung komplett entfernt, eine Aktivitierung über about:config ist damit nicht länger möglich.

In der Add-ons-Verwaltung verweist ein Link nun auf die Erweiterungs-Website addons.mozilla.org, wenn der Nutzer noch keine Erweiterungen installiert hat.

Die Einführungstour about:welcome bietet auf macOS jetzt auch die Option an, Firefox im Dock zu behalten, ähnlich wie man unter Windows Firefox an die Taskleiste anheften kann.

Wie immer kamen auch in Firefox 90 Fehlerbehebungen und sonstige Verbesserungen unter der Haube dazu. Auch die Unterstützung weiterer Unternehmensrichtlinien wurde ergänzt.

Der Beitrag Mozilla veröffentlicht Firefox 90 erschien zuerst auf soeren-hentzschel.at.

Ich habe ein gebrauchtes Jabra Headset mit USB Dongle.

Funktioniert fantastisch, keine Setup Probleme, geht einfach.

Nur aus Faulheit lasse ich den Stecker immer im Laptop eingestöpselt, auch wenn ich das Headset gar nicht eingeschaltet habe.

Da muss ich mich eben durchs Einstellungen Menü wurschteln und die Soundausgabe manuell umstellen.

Bis jetzt, denn dafür gibt es ein schönes, praktisches Helferlein in Form einer Gnome shell extension.

extension/751/audio-output-switcher/

 

Ich habe ein gebrauchtes Jabra Headset mit USB Dongle.

Funktioniert fantastisch, keine Setup Probleme, geht einfach.

Nur aus Faulheit lasse ich den Stecker immer im Laptop eingestöpselt, auch wenn ich das Headset gar nicht eingeschaltet habe.

Da muss ich mich eben durchs Einstellungen Menü wurschteln und die Soundausgabe manuell umstellen.

Bis jetzt, denn dafür gibt es ein schönes, praktisches Helferlein in Form einer Gnome shell extension.

extension/751/audio-output-switcher/

 

15. Juli 2021

Do, 15. Juli 2021, Lioh Möller

Das UBports Team hat eine neue Version des Ubuntu Touch Betriebssystems für mobile Endgeräte veröffentlicht. Die nun vorliegende Version OTA-18 bringt zahlreiche Performanceverbesserungen und Korrekturen mit sich.

So wurde unter anderem das Verfahren geändert, mit dem Hintergrundbilder dargestellt werden. Dies führt zu grossen Einsparungen beim Hauptspeicherbedarf, was sich insbesondere auf älteren Geräten bemerkbar macht. So werden beispielsweise bei einem BQ E4.5 mit dem Standard Hintergrundbild nun bis zu 60MB weniger RAM verbraucht.

Die Bildschirmtastatur wird jetzt automatisch angezeigt, wenn eine neue Registerkarte in Morph Browser geöffnet wird und durch das Drücken von Strg+Alt+T lässt sich die Terminal-App öffnen. Zur integrierten Messaging-App wurden Sticker hinzugefügt und die Alarmfunktion wurde überarbeitet.

Im Hintergrund arbeitet das Projekt bereits an einer Umstellung der Betriebssystembasis auf die aktuelle Ubuntu 20.04 Version. Erste Erfolge konnten bereits vermeldet werden.

Weitere Informationen finden sich in der Release-Ankündigung.

14. Juli 2021

Mi, 14. Juli 2021, Joël Schurter

Die portable und für ihre Sicherheit und Anoniymität bekannte Distribution Tails ist in der neuen Version 4.20 erschienen. In dieser Version hat sich wieder sehr viel getan, darunter wurde auch die Verbindung zum Tor-Netzwerk komplett überarbeitet.

Wie schon erwähnt wurde, haben die Entwickler in diesem Update die ganze Tor-Geschichte umgebaut, angepasst und neu implementiert. Nach dem Verbinden mit einem lokalen Netzwerk öffnet sich nun ein Tor-Connection-Manager, welcher einem beim Verbinden mit dem Tor-Netzwerk hilft.

Die Entwickler sagen dazu:

Dieser neue Assistent ist am nützlichsten für Benutzer, die einem hohen Risiko der physischen Überwachung ausgesetzt sind, unter starker Netzwerkzensur stehen oder eine schlechte Internetverbindung haben.

Des Weiteren wurden folgende Anwendungen und Programme aktualisiert:

Ebenfalls aktualisiert wurde der Linux Kernel auf die Version 5.10.46, um eine verbesserte Hardwareunterstützung zu bieten.

Neben genannten Neuerungen, Änderungen und Aktualisierungen wurden natürlich auch zahlreiche Bugs und Fehler behoben.

Quelle:

https://tails.boum.org/news/version_4.20/index.en.html

13. Juli 2021

Nach dem Deutschland-Start im April ist das Mozilla VPN ab sofort auch in Österreich, der Schweiz sowie weiteren Ländern verfügbar.

Mozilla VPN startet in Österreich und Schweiz

Worüber ich vergangenen Monat bereits exklusiv berichtete, ist nun offiziell: Ab sofort kann das Mozilla VPN auch in Österreich und der Schweiz gebucht werden. Nutzer in Deutschland können das Mozilla VPN bereits seit April nutzen. Auch Nutzer in Belgien, Italien und Spanien können das Mozilla VPN seit heute nutzen.

Jetzt Mozilla VPN nutzen

Das Mozilla VPN kostet 9,99 Euro / 10,99 CHF für einen Monat. Bei Bindung für sechs Monate beträgt der Monatspreis 6,99 Euro / 7,99 CHF, bei Bindung für ein Jahr werden 4,99 Euro / 5,99 CHF pro Monat fällig. Eine Rückerstattung ist innerhalb von 30 Tagen nach dem Kauf möglich.

Das Mozilla VPN

Für das Mozilla VPN arbeitet Mozilla mit dem schwedischen VPN-Anbieter Mullvad zusammen und verspricht neben einer sehr einfachen Bedienung eine durch das moderne und schlanke WireGuard-Protokoll schnelle Performance, Sicherheit sowie Privatsphäre: Weder werden Nutzungsdaten geloggt noch mit einer externen Analysefirma zusammengearbeitet, um Nutzungsprofile zu erstellen.

Das Mozilla VPN besteht aus über 400 Servern in mehr als 30 Ländern, hat keine Bandbreiten-Beschränkung und erlaubt die Verbindung auf bis zu fünf Geräten. Es stehen Apps für Windows 10, Apple macOS, Ubuntu, Android sowie Apple iOS zur Verfügung.

Der Beitrag Mozilla VPN in Österreich und Schweiz gestartet erschien zuerst auf soeren-hentzschel.at.

Di, 13. Juli 2021, Lioh Möller

Das Debian GNU/Linux basierte Live- und Rettungssystem Grml richtet sich in erster Linie an Systemadministratoren. Bei der nun veröffentlichten Version handelt es sich um einen Release Kandidaten. Sie ist primär dazu gedacht mögliche Fehler zu erkennen und zu korrigieren. Wie auch bereits zuvor trägt Grml 2021.07 einen österreichischen Releasenamen, in diesem Falle lautet dieser: Jaukerl. Dabei handelt es sich um eine Wortkombination aus Jau (was für ja steht) sowie Kerl. Zusammengesetzt heisst Jaukerl im österreichischen jedoch Injektion.

Die aktuell vorliegende Version bringt eine Vielzahl von Verbesserungen. So wurde das Programm zur Netzwerkkonfiguration netcardconfig weiter vereinfacht und eher exotische Wireless-Optionen werden nicht mehr abgefragt. Blockierte Geräte lassen sich über netcardconfig mittels rfkill aktivieren.

Der grml-terminalserver unterstützt nun UEFI-PXE-Boot mittels GRUB und grml-chroot bietet Unterstützung für efivarfs in EFI-Umgebungen.

Bei Grml kommt als Standardshell die Zsh zum Einsatz, dessen Konfiguration weiter verbessert wurde. Einen guten Einstieg zur Nutzung der Zsh unter Grml bietet die vom Projekt bereitgestellte Referenzkarte.

Mithilfe von grml-debootstrap lassen sich aus der Distribution heraus Debian-Systeme installieren. Es handelt sich dabei um einen Wrapper für debootstrap, welcher erweiterte Optionen bietet. Neu wird nun ohne weitere Angaben ein Debian GNU/Linux Bullseye installiert.

Als Kernel kommt Version 5.10 zum Einsatz und der Paketstand entspricht dem aus bullseye/testing vom 12. Juli 2021.

Weitere Informationen finden sich in den Release Notes. Wer mithelfen möchte die Distribution zu verbessern ist herzlich eingeladen den IRC Kanal des Projektes zu besuchen, welcher neu auf OFTC zu finden ist.

Download: https://grml.org/download/prerelease/

Di, 13. Juli 2021, Lioh Möller

Selbst erfahrene Linux-Nutzer schrecken oftmals vor dem Einsatz des Debian GNU/Linux Entwicklerzweiges namens «unstable» auf dem Desktop zurück. Dabei eignet sich das System durchaus für die tägliche Arbeit am Computer und ähnelt einer Rolling Release Distribution wie Arch Linux, wenn auch «unstable» explizit nicht als eine solche gekennzeichnet ist.

Mit Xebian steht eine gut vorkonfigurierte Desktop-Distribution mit Xfce zur Verfügung, welche auf dem auch als sid bekannten Zweig von Debian GNU/Linux basiert.

Ziel des Projektes ist es ein ähnliches Benutzererlebnis zu bieten, wie es beispielsweise bei Xubuntu der Fall ist. Dazu beschränken sich die Modifikationen jedoch im Wesentlichen auf die Anpassung des Erscheinungsbildes. Bei Xebian kommt die Numix GTK+ Theme und Designelemente aus dem Shimmer Project zum Einsatz.

Die Distribution steht aktuell für amd64/64bit und i386/32bit zur Verfügung und lässt sich wahlweise als Live-Medium nutzen oder mithilfe des beim Startvorgang auswählbaren debian-installers auf die Festplatte bannen. Eine Installation direkt aus der Live-Sitzung mit dem sonst häufig zum Einsatz kommenden Calamares-Installer ist nicht möglich.

Nutzer des unstable Zweiges sollten in jedem Falle die Best Practice Tipps im offiziellen Wiki beachten. Die regelmässig durchzuführende Aktualisierung des Systems erfolgt wahlweise über die Kommandozeile oder über das integrierte package-update-indicator Applet.

Quelle: https://xebian.org

12. Juli 2021

Ende April ist Mozillas Virtual Private Network, das Mozilla VPN, auch in Deutschland gestartet, der Start in Österreich und der Schweiz steht bevor. Vor wenigen Wochen hat Mozilla Version 2.3 seiner VPN-Apps veröffentlicht. Dieser Artikel beschreibt die Neuerungen.

Seit April kann das Mozilla VPN von Nutzern in Deutschland genutzt werden. Der Start in Österreich und der Schweiz steht kurz bevor (ich berichtete exklusiv). In der Zwischenzeit wurde von Mozilla das Mozilla VPN 2.3 veröffentlicht.

Die Neuerungen vom Mozilla VPN 2.3

Mit dem Mozilla VPN 2.3 liefert Mozilla diverse Verbesserungen seines VPN-Clients aus. So sind nach der Verbindung mit dem VPN nun schneller Netzwerk-Anfragen möglich. Die durch eine Animation verursachte CPU-Last wurde reduziert. Auf iOS kommt es nicht länger zu einem Leak der IP-Adresse beim Wechsel des Servers. Gefundene Probleme, welche im Rahmen einer Sicherheitsüberprüfung von cure53.de entdeckt worden sind, wurden behoben.

Die Länder im Bildschirm zur Auswahl des Server-Standorts sind nun übersetzt. Ein ggfs. vorhandenes „Captive Portal“ (Netzwerk, das eine Benutzeraktion mit bestimmten Bedingungen erfordert, bevor eine Internetverbindung zugelassen wird) wird jetzt erkannt. Außerdem wurde die Unterstützung für Umfragen hinzugefügt, um den Nutzer um Feedback bitten zu können. Darüber hinaus nutzt das Mozilla VPN jetzt Glean für die Erhebung anonymisierter Interaktionsdaten. Beim ersten Start zeigt das Mozilla VPN einen entsprechenden Opt-Out-Bildschirm an.

Der Beitrag Die Neuerungen vom Mozilla VPN 2.3 erschien zuerst auf soeren-hentzschel.at.

9. Juli 2021

Fr, 9. Juli 2021, Lioh Möller

Manjaro Linux erfreut sich in der Community einer stetig wachsenden Beliebtheit. Die Gründe dafür sind vielfältig, doch insbesondere der Ansatz einer stabilen Rolling-Release-Distribution scheint grossen Anklang zu finden.

Dass die Distribution bereits 10-jährig ist, mag überraschend erscheinen, es verdeutlicht allerdings auch die Kontinuität, mit der das Projekt vorangetrieben wird. Während dieser Zeit hat sich Manjaro zu einer validen Alternative zu Ubuntu und LinuxMint entwickelt, denn dank Manjaro gelang es erstmals auch Einsteigern ein verlässliches Arch Linux-basiertes System zu installieren und zu nutzen.

Das Jubiläum feiert das Projekt mit einer Reise zurück in die Vergangenheit und so erstrahlt die Webseite aktuell wie vor 10 Jahren.

Interessierte sind aufgefordert die ursprünglichen Versionen 0.1 / 0.1.1 herunterzuladen und beispielsweise in einer virtuellen Maschine auszuprobieren. Manjaro wurde damals mit Xfce als Desktopumgebung ausgeliefert. Heute stehen eine Vielzahl von verschiedenen Varianten zur Verfügung.

Wer genug von der Zeitreise hat, gelangt über den «Back to 2021» Button zurück in die Gegenwart.

Wir gratulieren dem Projekt ganz herzlich und drücken die Daumen für weitere 10 Jahre Manjaro.

Quelle: https://manjaro.org

Fr, 9. Juli 2021, Joël Schurter

Das UBports-Entwicklerteam ruft dazu auf, die neueste Vorabversion des kommenden OTA-18 Updates zu testen. Neben kleineren Änderungen und den zahlreichen Bugfixes wurde auch an der Performance gearbeitet.

Eines der Hauptziele dieser neuen Version von Ubuntu Touch ist es, das gesamte System auf den unterstützten Geräten schneller werden zu lassen.

Um das zu erreichen, haben die Entwickler eine Möglichkeit gefunden, wie Ubuntu Touch Hintergrundbilder verkleinern und anzeigen kann, ohne die Leistung des Systems zu beeinträchtigen. Davon profitieren vor allem Nutzer des BQ Aquaris E4.5, die das Standard-Hintergrundbild verwenden. Bei anderen Geräten variiert die RAM-Einsparung je nach Auflösung des Bildschirms und des Hintergrundbildes.


Darüber hinaus kommt Ubuntu Touch OTA-18 mit einer aktualisierten Nachrichten-App daher, welche nun Sticker unterstützt und eine verbesserte Nachrichtenspeicherung aufweist. Ebenfalls aktualisiert wurde der Morph-Webbrowser, in welchem es nun die Möglichkeit gibt, einen neuen Tab aus einem bestehenden Tab heraus neben dem ursprünglichen zu öffnen. Dazu wurde im Morph-Browser auch die Unterstützung für die Tastaturansicht bei leeren neuen Tabs ermöglicht und es gibt und nun die Möglichkeit eines lokalen Navigationsverlaufs.

Die Timer und Alarme wurden in der kommenden Version ebenfalls verbessert, um verpasste Alarme standardmässig zu 'snoozen', und der Media-Hub-Dienst zum Abspielen von Audio- und Videoinhalten wurde neu geschrieben, um in zukünftigen Versionen einfacher zu arbeiten und zu erweitern.

"Wir würden es begrüssen, wenn Sie alle Ihre Anwendungen, die native Audio- oder Videoinhalte abspielen (nicht den Browser oder Webapps), testen und uns mitteilen würden, wenn Sie ein merkwürdiges Verhalten in diesen Anwendungen feststellen." sagt das UBports Team.

Weitere Informationen zum Testen von Ubuntu Touch OTA-18 gibt es in der offiziellen Testaufruf-Ankündigung. Wichtig zu beachten ist, dass es sich hierbei nicht um eine finale Version handelt, die Testversion also noch instabil sein könnte. Ubuntu Touch OTA-18 wird dann am 14. Juli 2021 in einer stabilen Version endgültig erscheinen.

Quellen:

https://9to5linux.com/ubuntu-touch-ota-18-is-coming-july-14th-with-performance-improvements-various-changes

https://ubports.com/de/blog/ubports-blogs-nachrichten-1/post/ubuntu-touch-ota-18-call-for-testing-3762

Fr, 9. Juli 2021, Ralf Hersel

Basierend auf Ubuntu 20.04.2 LTS (Focal Fossa) und angetrieben vom LTS-Kernel 5.4, wird Linux Mint 20.2 "Uma" mit der neuesten Cinnamon 5.0-Desktop-Umgebung auf der Flagship-Edition sowie den Xfce 4.16- und MATE 1.24-Desktop-Umgebungen bei den Xfce- und MATE-Editionen ausgeliefert.


Zu den Highlights der Linux Mint 20.2-Version gehören eine aktualisierte Warpinator-App mit Unterstützung für die Auswahl der Netzwerkschnittstelle, und einer neuen optionalen Komprimierungseinstellung für bis zu dreimal schnellere Dateiübertragungen, ein aktualisiertes NVIDIA-Prime-Applet, das nun Computer mit AMD/NVIDIA-Hybridgrafik unterstützt, sowie eine aktualisierte Update-Manager-App mit Unterstützung für Cinnamon-Spice-Updates und Automatisierung von Flatpak-Updates.


Sowohl in der Cinnamon- als auch in der MATE-Edition ist eine neue App namens Bulky (auch bekannt als File Renamer) enthalten, mit der sich Dateien massenhaft umbenennen lassen. Darüber hinaus führt diese Version Sticky Notes als Ersatz für GNote ein, um Ihre Notizen zu verwalten.

Weitere Änderungen sind eine bessere Unterstützung für HP-Drucker und -Scanner, Unterstützung für .svgz-Bilder im Standard-Bildbetrachter, Unterstützung für Inkognito/Private Browsing im WebApp-Manager, neue Hervorhebungsoptionen im Standard-Texteditor und ein aktualisiertes Artwork.

Zu guter Letzt bringt die Version Linux Mint 20.2 die neue Benachrichtigungsfunktion, die das Linux Mint-Team bereits vor einigen Monaten angekündigt hat, damit man die Linux Mint-Installation immer auf dem neuesten Stand halten kann.

"In Linux Mint 20.2 ist der Update-Manager nun in der Lage, sich zu merken, wie lange jedes Update schon verfügbar ist, wie viele Tage der Computer in dieser Zeit eingeschaltet war und zu beurteilen, ob eine Benachrichtigung willkommen wäre, um an verfügbare Updates zu erinnern", so die Linux-Mint-Entwickler.

Man kann Linux Mint 20.2 "Uma" ab sofort von der offiziellen Website als Cinnamon-, Xfce- und MATE-Edition für 64-Bit-Computer herunterladen. Bestehende Nutzer von Linux Mint 20.1 können in den kommenden Tagen über das Dienstprogramm Update Manager auf die neue Version aktualisieren.

Quellen:

https://9to5linux.com/linux-mint-20-2-uma-officially-released-this-is-whats-new

https://blog.linuxmint.com/?p=4102

8. Juli 2021

In vielen meiner Blogartikel sortiere ich eine Gruppe von Administratoren und Anwendern unter die Graubärte ein. Damit bediene ich mich eines Begriffs von der FOSDEM, um eine Entwicklung in der Community zu skizzieren.

Graubärte – Was soll dieser Begriff eigentlich aussagen. Graubärte (auf der FOSDEM-Präsentation humoristisch mit Gandalf aus Herr der Ringe illustriert) bezeichnet Männer in einem fortgeschrittenen Lebensalter und ihre Haltung zu Veränderungen.

Mit Zahlen und Fakten ist es in der Community ja immer so eine Sache. Es gibt keine repräsentative Erhebung über „den Linux-Anwender“ oder „den Linux-Administrator“ oder „den typischen Community-Aktivist“. Meine folgenden Beobachtungen sind Schlussfolgerungen aus dem, was man in großen Foren und Kommentarspalten so an Informationen nebenbei abgreifen kann.

Relativ unstrittig dürfte das Geschlecht sein. Die überwiegende Mehrheit der Administratoren, Anwender und Community-Aktivisten ist männlich. Anteil vermutlich >90%.

Bart ist damit schon mal eine zutreffende Sache. Warum aber nun Graubärte? Nun, nicht nur Linux Torvalds oder Greg Kroah-Hartman sind mit ihrem Produkt mit gealtert, das trifft auch auf viele Projekte zu. GNOME und KDE haben das beide kürzlich transparent dargestellt und gezeigt, dass ein großer Sockel an Entwicklern seit vielen Jahren dabei ist. Dazu kommen natürlich auch immer wieder neue Entwickler, aber diese dominieren die Projekte nicht.

Das betrifft aber nicht nur die Entwickler, sondern auch die Administratoren und einfachen Endanwender. Wenn man die Diskussionen und Erfahrungsberichte bei Plattformen wie Heise, Golem oder in vielen Foren beobachtet, dann werden dort Erfahrungen geteilt, die sich datieren lassen. Wenn von SuSE 9.3 oder Debian Etch die Rede ist, sind damit Jahreszahlen verknüpft. Plakativ gesagt: So mancher Bachelor-Student der Informatik im Jahr 2021, hat gerade das Laufen gelernt als diese Kommentatoren ihre prägenden Erfahrungen mit Linux machten. Man muss kein Rechenkünstler sein, um die meisten dieser Anwender heute jenseits der 40 Lebensjahre zu sehen.

Bei einer organisch wachsenden Community ist das nur logisch. Warum sollte auch jemand, der 2004 auf Linux wechselte, 2021 etwas anderes nutzen. Ein zweites Problem verstärkt das aber noch: Nachwuchsmangel. Ein ganz erheblicher Teil der heutigen Linux-Nutzer wechselte spätestens rund um den Netbook-Hype und die Veröffentlichung Windows Vista. Diese Erfahrung findet sich immer wieder in den Kommentaren. Windows 10 und die Datenschutz-Problematik hat keinen vergleichbaren Schwung erzeugt.

Die Ursache dürfte in der sinkenden Bedeutung der Geräteklasse liegen. Linux ist für Privatnutzer auf dem klassischen Notebook und Desktop-PC festgenagelt und der verliert als Privatgerät sukzessive an Bedeutung. Natürlich bleibt es als Arbeitsgerät wichtig, aber hier hat man nur selten die Hoheit über das Betriebssystem. Mangelnde Bedeutung und mangelnde Beschäftigung mit dem System führen ganz automatisch zu weniger Umsteigern. Zumal Linux hier auch noch in direkter Konkurrenz zu macOS steht, das sich vor allem bei der jüngeren, akademisch geprägten Zielgruppe in den letzten Jahren fest verankern konnte. Das kann man auf allen Diskussionsplattformen der Community beobachten.

Diese Entwicklung kann man nur begrenzt beeinflussen, aber man sollte zur Kenntnis nehmen, dass sie Auswirkungen hat. Ein 20-Jähriger hat andere Erfahrungen gemacht als ein 40-Jähriger oder ein 60-Jähriger. Die Lern- und Veränderungsbereitschaft wandelt sich ebenfalls im Laufe der Zeit und die meisten Menschen machen irgendwann nicht mehr alle (technischen) Trends mit. Gewohnheit wird gerne mit Funktionsfähigkeit gleichgesetzt und Veränderungen gefährden naturgemäß die eigene Kompetenz.

Eine Gemeinschaft, die altert und eben nicht mehr im Schnitt aus 25-Jährigen, sondern eher aus 45-Jährigen besteht (männlich dominiert, bleibt sie dennoch…) reagiert anders auf Herausforderungen und Veränderungen. Progressive Haltungen nehmen zugunsten einer konservativen Grundhaltung ab. Nicht umsonst hat die CDU bei Wählern im fortgeschrittenen Lebensalter immer höhere Stimmanteile als bei Unter-30-Jährigen. Diese Grundeinstellung gilt nicht nur für Politik, sondern auch für Technik.

Die Kunst besteht darin, sich trotz dieser Entwicklung weiterhin zu erneuern und zu Innovation fähig zu bleiben. Vor der Herausforderung stehen Firmen genau so wie Communitys. Es wird sich zeigen, ob die Linux-Gemeinschaft das kann oder ob sie mit ihren Anwendern und Geräteklassen veraltet.

Der Artikel (Unix) Graubärte – Gibt es sie und welche Auswirkungen hat das? erschien zuerst auf [Mer]Curius


Deprecated: strtr(): Passing null to parameter #1 ($string) of type string is deprecated in /var/customers/webs/hoergenWeb/hyperblog.de/htdocs/inc/_core/_misc.funcs.php on line 766
Linux Musikproduktion - Audio & Routing

 

Um unter Linux das hochkonfigurierbare Audiosystem zu verstehen, braucht man gerade am Anfang ein paar Stichwörter, damit man weiß wo man nachschauen muss. Das mag gerade zu Beginn für professionelle Anwender sehr komplex erscheinen, dafür ermöglicht es aber Audioroutings und Konfigurationen Out Of The Box, wofür sie von Anwendern aus der Windows und Apple Welt sehr beneidet werden.

 

Audio Routing

Für professionelles Audio unter Linux nutzt man normalerweise den Jack Audio-Server https://jackaudio.org/ . Um dann komfortabel die Ein- und Ausgänge und die Programme miteinander zu verbinden (Routing) gibt es Tools wie QJackCTL, Cadence, Claudia und Catia. Kurz zu den einzelnen Tools

 

QJackCTL ist ein Programm mit dem man den Jack Audioserver konfigurieren, starten und stoppen kann. Ebenso kann man dort die “Strippen ziehen". In der allerneusten Version vom 07.07.2021 ist das Interface mit dem man die Strippen ziehen kann wesentlich überarbeitet worden, so dass sie der 2D Ansicht der ehemaligen LADISH Konfigurationstools entspricht.

 

Cadence  ist das Programm um Jack zu konfigurieren. Das Programm stammt von dem Macher von kx.Studio und ist bereits abgekündigt vermerkt. Das heisst, es wird nicht weiter entwickelt.

 

Claudia und Catia sind sogenannte LADISH Frontends und auch bereits abgekündigt.

 

LADISH - LADI Session Handler - wobei LA für Linux Audio steht, aber ich leider nicht erkunden konnte wofür das DI steht? Direct Interface?

 

Audio Server unter Linux

Das kann für einen Neueinsteiger sehr verwirrend sein. Denn man muss erstmal verstehen, dass es unter Linux nicht nur einen einzige Audiokonfiguration gibt, sondern dass da gleich mehere Dinge (Audio Server) existieren.

 

ALSA - Das ist die Basis für Audio unter Linux. Hier sind die Treiber und rudimentäre Soundprogramme. Die Konfiguration geschieht meist automatisch und wird in Textdateien im System abgespeichert.

 

PulseAudio - Das ist für normale Desktopanwender, quasi das Consumer Audiosystem. Die Konfiguration passiert automatisch und die Einstellungen sind in den verschiedenen Desktopoberflächen, wie KDE/Plasma oder GNOME integriert.

 

Jack - Ist ein sogenannter Low Latency Audio Server für Professionelle Anwendungen. Die Konfiguration erfolgt etnweder auf dem harten Weg per Textdateien, oder mit grafischen Programmen wie QJackCTL, Cadence, Claudia oder Catia.

 

Pipewire - Ist das zukünftige Audiosystem für Linux, das die Vorteile und Bequemlichkeit von PulseAudio und die professionellen Anforderungen von Jack miteinander vereint. Nach einer Übergangszeit, sähe eine Installation so aus, dass ALSA mit den Treibern immer noch die Grundlage bildet und darüber liegt dann Pipewire und regelt den Rest. Und das sogar noch Latenzärmer, als Jack es sowieso schon macht.


Pipewire Status: Mitte 2021 fangen die Distributionen an Pipewire zu integrieren. Man kann es auch selbst installieren, muss sich aber darauf gefasst machen ein wenig basteln zu müssen. Vermutlich haben alle wichtigen Distributionen Pipewire Ende 2022 komplett integriert.

 

Zukünftige Audio- und Routingkonfigurationen werden statt mit dem LADISH Protokoll mit dem NSM (Non Session Management) Protokoll konfiguriert. Dazu wird es aber noch einen eigenen Artikel geben.

 

Entsprechende Tools sind:

RaySession https://raysession.tuxfamily.org/en/manual
RaySession ist ein Audio-Session-Manager für GNU / Linux. Er ermöglicht es, mehrere Audioprogramme in der gleichen Sitzung zu starten, Projekte gemeinsam zu speichern und so vermeidbare Doppelkonfigurationen und Schritte wezulassen, um zu einer bestimmten Konfiguration zurückzukehren.

 

Agordejo https://www.laborejo.org/documentation/agordejo/english.html
Agordejo (Esperanto: ‘Ort, um Dinge einzurichten’) ist ein Session-Manager für die Musikproduktion. Er dient dazu, Programme zu starten, sich deren (JACK-)Verbindungen zu merken und das Leben im Allgemeinen zu erleichtern.

 

Quellen:

  1. Linux Audio Wiki https://wiki.linuxaudio.org
  2. LADISH Entwicklerseite https://github.com/LADI/ladish/
  3. kx.Studio https://kx.studio/
  4. QJackCTL https://qjackctl.sourceforge.io/
  5. Patchage https://drobilla.net/software/patchage
  6. RNCBC (Tools für Jack) https://www.rncbc.org/drupal/
  7. NSM (Non Session Management) API http://non.tuxfamily.org/nsm/API.html
  8. NSM Erklärung https://wiki.linuxaudio.org/apps/categories/nsm

 

 

 

 

7. Juli 2021

Mi, 7. Juli 2021, Ralf Hersel

Die Ubuntu Versionen erscheinen seit vielen Jahren im gleichen Rhythmus. Alle sechs Monate gibt es ein Zwischen-Release, und zwar immer im April (21.04) und Oktober (21.10) eines Jahres. Diese Interim-Releases werden 9 Monate lang mit Updates unterstützt. Jedes zweite Jahr im April erscheint ein Long-term-support Release (LTS), welches über mehrere Jahre Updates erhält: Ubuntu Release Cycle. Das nächste LTS-Release kommt im April 2022 auf den Markt.

In exakt 3 Monaten erhalten die Anwenderinnen die nächste Zwischen-Version: Ubuntu 21.10 mit dem Namen 'Impish Indri'. Hier sind die angekündigten Release-Daten:

  • Feature Freeze: Aug 19, 2021
  • UI Freeze: Sept 9, 2021
  • Ubuntu 21.10 Beta: Sept 23, 2021
  • Kernel Freeze: Sept 30, 2021
  • Release Candidate: Oct 7, 2021

Welche Neuerungen erwarten uns im Herbst?

Canonical möchte Ubuntu 21.10 mit einem neuen Installer ausliefern, dessen User Interface auf Flutter aufbaut. Die Arbeit am neuen Ubuntu-Installer geht langsam voran und er ist noch weit davon entfernt, "funktional" zu sein. Es wird interessant sein zu sehen, ob die Entwicklung des neuen Installers rechtzeitig für 21.10 aufgenommen werden kann, andernfalls ist es unwahrscheinlich, dass der neue Installer offiziell vor 22.10 debütiert.

Die Ubuntu-Entwickler planen, GNOME 40 als Standard-Desktop mit Ubuntu 21.10 auszuliefern, obwohl es derzeit in den letzten Builds der Version nicht zum Testen verfügbar ist. Der Plan ist, den Ubuntu-Desktop so zu belassen, wie er ist, mit einem Ubuntu-Dock auf der linken Seite. Die Entwickler von Canonical haben Upstream-Beiträge zu GNOME Shell geleistet, die das auf dem Ubuntu-Dock basierende Aussehen verbessern.

Gerüchten zufolge erwägt Canonical, Ubuntu 21.10 mit einer Erweiterung auszuliefern, die die horizontalen Arbeitsbereiche von GNOME 40 in vertikale ändert. Und je nachdem, wie die Entwicklung verläuft, könnte Ubuntu 21.10 möglicherweise GNOME 41 anstelle von GNOME 40 anbieten

Ubuntus Design-Team hat sich entschieden, Yaru Light als Standard-Theme in Impish zu verwenden und begründet dies mit dem Aufwand, der mit der Pflege der aktuellen "gemischten" Versionen verbunden ist. Es wird kein Wort darüber verloren, ob auch die Shell-Oberfläche wieder auf hell umgestellt wird (sie wurde in der vorherigen Version auf ein dunkles Erscheinungsbild umgestellt).

Die Zstd-Kompression wird, einige Jahre später als geplant, für das Hauptarchiv aktiviert werden. Das wird die Installation von Ubuntu 21.10 schneller machen als die von 21.04. Messwerte dazu sind noch nicht bekannt.

Ubuntu-Benutzer, die proprietäre NVIDIA-Grafiktreiber verwenden, werden in Impish die Möglichkeit haben, Wayland zu nutzen. Die "Wayland by default-Erfahrung" in Ubuntu 21.04 ist derzeit nur auf Systemen aktiviert, auf denen es nativ unterstützt wird.

Diese und andere Änderungen in Ubuntu 21.10:

  • GNOME 40 standardmässig installiert
  • Linux 5.14 Kernel (oder neuer)
  • Yaru light-Thema als Standard
  • Neuer Installer, der mit Flutter erstellt wurde
  • Neues Ubuntu-Branding
  • Zstd-Kompression für Pakete
  • Wayland aktiviert für Benutzer von NVIDIA-Treibern
  • Verbesserungen am Touchpad
  • Neue Hintergrundbilder

Die Mutigen unter euch können die Daily Builds von Ubuntu 21.19 hier herunterladen und ausprobieren.

Quelle: https://www.omgubuntu.co.uk/2021/07/ubuntu-21-10-release-features

6. Juli 2021

Wie stellt man die Integrität der Paketverwaltung als zentrales Instrument der Softwareverwaltung unter Linux sicher. Diese Frage müssen sich gegenwärtig alle Distributionen stellen lassen, die auf RPM aufbauen, weil die dortige OpenPGP-Implementierung unzureichend ist.

In diesem Blog beklage ich mich gerne über die Berichterstattung bei Heise. Darum möchte ich heute die Gelegenheit nutzen, um auf einen lesenswerten Artikel hinzuweisen. Dort wird zu Recht die Frage diskutiert, welchen Lehren eigentlich aus dem RPM-Problem zu ziehen sind.

Die RPM-Entwickler möchten aktuell die fehlende Funktionalität nicht nachrüsten, weil das ihrer Meinung nach nicht die Aufgabe von RPM ist. Viele logische Folgeprobleme einer Implementierung, wie z. B. der Umgang mit bereits installierten Paketen, deren Schlüssel nachträglich zurückgezogen wurde und weitere Hürden unterstützen diese Position.

Jürgen Schmidt stellt daher berechtigterweise die Frage, ob OpenPGP als „Eierlegende Wollmilchsau“ überhaupt das geeignete Werkzeug für die Signatur von Paketen ist oder ob dafür nicht Alternativen wie das OpenBSD-Tool signify klüger wären.

Meiner Meinung nach ist es gut, dass diese Debatte geführt wird und sie reicht über den Kreis der RPM-Distributionen hinaus. Die Verwaltung aller Betriebssystembestandteile – vom Kernel bis zum Browser – machen die Paketverwaltung zum Kern jeder Distribution. Weil keine verbreitete Linux-Distribution hier zwischen Betriebssystem und Anwendungen trennt und einmal installierte Anwendungen in kein nennenswertes Rechtesystem – abgesehen von Administratorrechten und Dateirechten – eingebunden sind, ist die Integrität der Paketverwaltung umso wichtiger.

Das mag im Servereinsatz keine so große Rolle spielen, weil versierte Administratoren ihre Systeme pflegen und dank Containern & Co längst neue Technologien Einzug gehalten haben. Niemand installiert heute noch einen Linux-Server auf normaler Hardware und betreibt auf diesem direkt zig Dienste ohne Abschirmung gegeneinander und stellt den direkt ins Internet.

Beim Desktop ist die Situation aber viel prekärer, als es nach außen den Anschein hat. Dabei geht es nicht nur um die Paketquellen der Distributoren (über deren Integrität man als Außenstehender auch nur mutmaßen kann), sondern die meisten Anwender binden mehr oder minder vertrauenswürdige Paketquellen von Dritten ein, importieren deren Schlüssel und viel zu wenige verbinden dieses Verhalten mit kluger Priorisierung der Paketquellen. Meiner Ansicht nach retten nur die geringen Marktanteile von Linux auf dem Desktop hier das Ökosystem vor seinem ersten richtig großen Unfall.

Wenn die Linux-Gemeinschaft am Prinzip der Paketverwaltung als Allzweckwaffe festhalten möchte – und das ist mein Eindruck angesichts der verbreiteten Ablehnung von Flatpak und Snap – muss die Integrität dieses zentralen Bestandteils über jeden Zweifel erhaben sein.

Der Artikel RPM und Signaturen – Wie die Integrität der Paketverwaltung schützen? erschien zuerst auf [Mer]Curius

2. Juli 2021

Fr, 2. Juli 2021, Lioh Möller

Vor wenigen Tagen wurde die erste stabile Version von Rocky Linux veröffentlicht (wir berichteten). Damit steht einer Migration eines bereits vorhandenen CentOS-Systems zu Rocky Linux nichts mehr im Wege.

Dank des vom Projekt bereitgestellten Migrationsscriptes, lässt sich dies in wenigen Schritten erledigen.

Dazu lädt man zunächst das migrate2rocky.sh Script herunter und markiert es mit chmod als ausführbar.

wget https://raw.githubusercontent.com/rocky-linux/rocky-tools/main/migrate2rocky/migrate2rocky.sh
chmod +x migrate2rocky.sh

Um die Migration durchzuführen, startet man daraufhin auf dem CentOS-System das Script mit dem Parameter -r. Dazu werden erwartungsgemäss Root-Rechte benötigt.

sudo bash migrate2rocky.sh  -r

Das Script überprüft zunächst ob sich das vorhandene System für eine Migration eignet und listet dann die sich ändernden Repositories und Pakete auf.

Determining repository names for CentOS Linux 8.....

Found the following repositories which map from CentOS Linux 8 to Rocky Linux 8:
CentOS Linux 8  Rocky Linux 8
appstream       appstream
baseos          baseos
extras          extras

Getting system package names for CentOS Linux 8.......

Found the following system packages which map from CentOS Linux 8 to Rocky Linux 8:
CentOS Linux 8        Rocky Linux 8
centos-backgrounds    rocky-backgrounds
centos-gpg-keys       rocky-gpg-keys
centos-logos          rocky-logos
centos-indexhtml      rocky-indexhtml
centos-linux-release  rocky-release
centos-linux-repos    rocky-repos
[...]

Je nach Internetanbindung und verfügbarer Hardware kann das Herunterladen und Installieren einige Zeit in Anspruch nehmen. Ein erfolgreicher Abschluss wird durch eine Ausgabe von Complete! signalisiert.

Das Installationsprotokoll ist unter /var/log/migrate2rocky.log zu finden.

Um den Stand der installierten Pakete mit den neuen Rocky Linux Repositories abzugleichen, empfiehlt es sich einen dnf distro-sync auszuführen.

sudo dnf distro-sync -y 

Damit ist die Migration bereits abgeschlossen und nach dem erforderlichen Neustart, startet das System in Rocky Linux.

reboot

Da ist jetzt schon eine ziemliche Bombe geplatzt. Das neben dem DEB/APT wichtigste Paketmanagerformat RPM unterstützt die OpenPGP-Signierung nur lückenhaft. Es sieht keine Überprüfung abgelaufener oder ungültiger Schlüssel vor.

Was ist das Problem?

Gestern berichtete bereits Golem über das Problem. Die Paketverwaltung RPM hat ein Problem mit der Signatur von Paketen. Die Software unterstützt schlicht keine abgelaufenen oder zurückgezogenen Schlüssel. Mit solchen Schlüsseln signierte Pakete werden einfach weiter akzeptiert.

Aufgebracht hatte das Problem ein Linux-Entwickler von Cloudlinux, die mit Alma nun einen Klon von RHEL erschaffen haben und sich anschicken, die Nachfolge von CentOS anzutreten. Es handelt sich hierbei streng genommen um keinen Fehler, da die Funktion schlicht und ergreifend nicht implementiert ist.

Inwieweit diese Implementierung jetzt nachgeholt wird, bleibt abzuwarten. Vor allem ist fraglich, wie schnell das wirklich flächendeckend ausgerollt wird, da Upstream-Änderungen bei RPM oft erst mit viel Verzögerung in den Distributionen landen.

Warum ist das ein Problem?

Angreifer können dieses Problem ausnutzen, um mit abgelaufenen oder zurückgezogenen Schlüsseln schädliche Pakete zu signieren und zur Installation verwenden. RPM hat weder einen guten Schlüsselspeicher, noch gibt es die Möglichkeit, diese Schlüssel zentral zu verwalten und ggf. bei Kompromittierung zurückzuziehen.

Ein konkretes Angriffsszenario ist jetzt erst mal damit nicht verbunden, aber es beschädigt das Vertrauen in die Paketverwaltung. Das ist natürlich ein bisschen abstrakt, deshalb muss man noch mal einen Blick auf die Bedeutung der Paketquellen werfen.

Die Integrität der Paketverwaltung ist ein wesentlicher Baustein in der Linux-Sicherheit. Software ist bei Linux (abgesehen von Flatpak und Snap) nicht in irgendwelche Sandboxen eingesperrt oder durch ein ausgefeiltes Rechtesystem isoliert. Anwender vertrauen darauf, dass die Integrität der Paketquellen gewährleistet ist und gültig signierte Pakete vertrauenswürdig sind.

Das ist kein Problem in der Kategorie „Ferner liefen“, denn RPM ist der Standard bei den beiden wichtigsten Enterprise-Distributionen RHEL und SLE. Mit Fedora und openSUSE greifen auch populäre Community-Distributionen darauf zurück.

Warum Baustelle Linux-Sicherheit?

Der Vorfall passt in eine Reihe von Problemen und Beobachtungen. Linux-Anwender und Linux-Entwickler sind in den letzten Jahren oft in eine Haltung bräsiger Selbstzufriedenheit verfallen. Probleme mit Sicherheit hatten schließlich immer nur die anderen.

Die Welt hat sich seitdem weiter gedreht und in anderen Betriebssystemen wurden Sicherheitskonzepte eingebaut, die es für Linux so in der Form nicht gibt. Matthew Garrett hat deshalb bereits 2017 auf der Guadec versucht, die Linux-Gemeinschaft aufzurütteln. Die Auswirkungen waren eher bescheiden.

Das traurige ist: Mit OpenPGP für die Signierung, AppArmor, SELinux, guten Firewall-Lösungen, Sandbox-Konzepten und all diesen Sachen hat Linux starke Lösungen. Nur leider werden die wenigsten davon standardmäßig durch die großen Distributionen eingesetzt und auch konsequent genutzt.

Wie sehr hier Linux in der Aufmerksamkeit unter dem Radar läuft und wie wenig Problembewusstsein bei den Entwicklern und Anwender vorherrscht, kann man sich leicht vor Augen führen, wenn man sich vorstellt ein vergleichbares Problem hätte macOS oder Windows getroffen. Häme und Aufschrei wären sicher gewaltig gewesen.

Zusammengefasst

Ein bisschen weniger Selbstzufriedenheit täte im Bereich der Linux-Sicherheit ganz gut. Es ist keine Katastrophe und dieses konkrete Problem sicher auch nicht, aber es sollte ein Weckruf sein, die Leerstellen anzuschauen und Abhilfe zu schaffen. Viele Lösungen sind da, sie müssen nur konsequent und konsistent genutzt werden.

Der Artikel Baustelle Linux-Sicherheit – RPM unzulänglich erschien zuerst auf [Mer]Curius

30. Juni 2021

Kurzer Tipp: in der Linux-Welt ist häufig, wenn es um Zeitangaben geht, die sog. Unixzeit anzutreffen. Hierbei werden die Sekunden nach dem 01.01.1970 00:00 Uhr UTC angegeben. So kann einfach eine Datumsangabe abgespeichert werden und anschließend mit den richtigen Methoden wieder umgerechnet werden. Möchte man den aktuellen Zeitstempel im Terminal anzeigen, kann man folgenden Aufruf nutzen:

date +%s

Nicht intuitiv zu finden, aber doch effektiv. So muss man nicht den Umweg über Webseiten oder eigens dafür entwickelte Programme gehen.

Mi, 30. Juni 2021, Marco

Die Linux-Distribution deepin ist in der Version 20.2.2 erschienen und liefert unter anderem einen neuen App-Store und die Unterstützung für Secure Boot. Ausserdem wurden einige Anpassungen an der Desktopumgebung DDE vorgenommen sowie weitere selbst entwickelte Werkzeuge aktualisiert. Die Distribution basiert auf Debian und kommt standardmässig mit der Desktopumgebung DDE, welche auf Qt basiert. Deepin wird von der Firma Wuhan Deepin Technology entwickelt.

Nachfolgend sollen kurz die wichtigsten Neuerungen dieser Version vorgestellt werden:

  • Es gibt einen neuen App-Store, welcher dank unterschiedlichen Optimierungen eine einfachere Bedienung verspricht. Der App-Store unterstützt auch die sogenannte Batch-Installation, was natürlich im Vergleich zur manuellen Installation jedes einzelnen Programms zeitsparender ist. Ausserdem bietet der App-Store die Möglichkeit, Android-Apps zu installieren.
  • Als erste Linux-Distribution aus China hat deepin nun Unterstützung für Secure Boot.
  • Der stabile Kernel wurde auf die Version 5.12 aktualisiert. Beim LTS-Kernel (Version 5.10) wurden die Änderungen von Upstream übernommen.
  • Der mitgelieferten Desktopumgebung wurden Methoden zur biometrischen Authentifizierung spendiert.
  • Im Browser gibt es neu zusätzliche Erweiterungen.

Neben den vorgestellten Neuigkeiten wurden unterschiedliche Fehler für die selber entwickelten Programme behoben und Unterstützung für weitere Hardware hinzugefügt. Sämtliche Änderungen in dieser Version lassen sich im Release-Beitrag von deepin nachlesen.

Quellen: https://www.deepin.org/en/2021/06/29/deepin-20-2-2/

Mi, 30. Juni 2021, Joël Schurter

Uri Herrera, der Kopf hinter Nitrux, verkündete gestern der Öffentlichkeit, dass nun die neue Version 1.5.0 seiner Distribution verfügbar ist. Nitrux basiert auf Debian und kommt standardmässig mit einer angepassten Version des KDE Plasma Desktops daher.

Zum Zeitpunkt der Veröffentlichung dieses Artikels ist Nitrux eine der einzigen Linux-Distributionen, welche schon den neuen Linux Kernel 5.13 (wir berichteten) in ihrem Repository anbietet.

Als Debian-basierende Distribution mit dem LTS-Ansatz hält Nitrux selbstverständlich am LTS-Kernel 5.4.128 fest und liefert diesen standardmässig mit aus, jedoch ist es möglich, auf die neueste Kernel-Serie zu aktualisieren. Wenn man später, nach der Installation, auf einen neueren Kernel wie Linux 5.10 LTS oder Linux 5.13 aktualisieren möchte, ist dies mit folgenden Befehlen möglich:

sudo apt install linux-image-mainline-lts (für den Linux Kernel 5.10 LTS)
sudo apt install linux-image-mainline-current (für den aktuellen Linux Kernel 5.13)

Die neueste Version von Nitrux kommt darüber hinaus auch mit der aktuellen KDE Plasma Version 5.22.2 (wir berichteten: 5.22.2 und 5.22) daher. Zusammen mit den Software-Suiten KDE Gear 21.04.2 und KDE Frameworks 5.83 bietete Nitrux hier einen aktuellen Desktop mit einem topaktuellen System an.

Neben anderen Änderungen enthält diese neue Nitrux-Version aktualisierte Latte-Dock-Layouts, zehn neue Hintergrundbilder und aktualisierte Anwendungen, einschliesslich Firefox 89.0.2, LibreOffice 7.1.4 und Pacstall 1.4.

Quellen:

https://9to5linux.com/nitrux-1-5-is-one-of-the-first-distros-to-support-linux-kernel-5-13-ships-with-kde-plasma-5-22

https://nxos.org/changelog/release-announcement-nitrux-1-5-0/

29. Juni 2021

Di, 29. Juni 2021, Lioh Möller

Sogenannte Immutable Linux Distributionen erfreuen sich immer grösserer Beliebtheit. Prominente Beispiele sind Fedora Silverblue oder openSUSE MicroOS.

Mit rlxos (gesprochen Relax OS) reiht sich nun ein weiterer Kandidat in diese Riege ein. Die Distribution wird vollständig eigenständig entwickelt und nutzt ein read-only-root mit einem Overlay-Dateisystem. Erweitert wird dies durch einen hauseigenen Paketmanager namens appctl. Im Gegensatz zu den meisten anderen Mitbewerbern kommt bei rlxos nicht Flatpak, sondern AppImage für die Installation von Anwendungen zum Einsatz.

Durch den unveränderlichen Aufbau des Basisbetriebssystems können unterschiedliche Versionen parallel genutzt werden.

Die Installation von rlxos ist mit dem grafischen Installationsprogramm in wenigen Schritten erledigt. Es wird lediglich eine manuelle Partitionierung mittels gparted vorausgesetzt. Dabei ist es ausreichend eine bootbare Partition des Typs ext4 auf einer Disk mit MSDOS-Label zu erstellen. Die Installation selbst ist in weniger als 5 Minuten durchgeführt.

Als Desktop kommt aktuell GNOME in der Version 3.36 zum Einsatz, welches mittels der Dash-to-Panel Extension und Themes ein Distributionseigenes Erscheinungsbild verliehen bekommen hat.

Der integrierte Paketmanager appctl bietet die Möglichkeit zur Aktualisierung des Systems und zur Installation weiterer Anwendungen. Parallel dazu bietet das Projekt einen Bazaar getauften AppStore an über den sich Applikationen im AppImage Format herunterladen lassen.

Trotz des vergleichbar jungen Alters des Projektes bietet rlxos viele interessante Ansätze. Die Community ist freundlich und reagiert schnell. Wer sich einmal mit einer immutable Distribution auseinandersetzen möchte, und das AppImage-Format dem sonst so verbreiteten Flatpak vorzieht, dem sei ein Blick auf rlxos empfohlen.

Quelle: https://rlxos.dev

28. Juni 2021

Mo, 28. Juni 2021, Marco

Rhys Davies hat auf der Discourse-Instanz von Ubuntu einen Wettbewerb für neue Desktop-Hintergründe angekündigt. Die von der Community erstellten und bewerteten Hintergründe werden in der Version 21.10 von Ubuntu, auch Impish Indri genannt, zum Einsatz kommen und hoffentlich viele Bildschirme bereichern.

Nachdem bereits für die Ubuntu-Version 19.10 die Community aufgefordert wurde, Hintergrundbilder für die Version einzureichen, möchte man dies auch in der folgenden Version wieder tun. Hintergrundbilder können seit dem 25. Juni 2021 eingereicht werden. Der Forumsthread wird am 20. August 2021 geschlossen, was auch den Start des Votings bedeutet. Sämtliche interessierten Personen werden dann darum gebeten für die aus ihrer Sicht zehn besten Hintergründe abzustimmen. Die besten zehn Grafiken werden dann in den sozialen Medien und weiteren Orten publiziert. In die Version 21.10 schaffen es die besten zwei Beiträge und können dann von allen Nutzern als Hintergrundbild gewählt werden.

Folgende Aspekte gilt es bei der Einreichung eines Hintergrundbilds zu berücksichtigen:

  • Das Bild muss dein eigenes Bild sein und darf nicht von jemandem einfach genommen werden.
  • Die finale Grösse muss 3840 × 2160 Pixel gross sein. Für den Upload im Forum wird allerdings eine kleinere Variante bevorzugt, damit die Ladezeit nicht negativ beeinträchtigt wird.
  • Sämtliche Wasserzeichen, Namen, Logos etc. müssen entfernt werden.
  • Für die Lizenz des Bildes muss entweder CC BY-SA 4.06 oder CC BY 4.03 gewählt werden. Wenn keine explizite Lizenz angegeben wird, so wird das Bild unter CC BY-SA 4.0 lizenziert.

Wer gerne mitmachen möchte, kann sich mit den unterschiedlichen Tools wie z.B. Krita, GIMP oder Inkscape an die Arbeit machen und das Bild danach im Forum hochladen.

Quelle: https://discourse.ubuntu.com/t/wallpaper-competition-for-impish-indri-ubuntu-21-10/22852