Alfie Emanuele tar itu Linux-brister i autentiseringsuppgifter på FOSDEM 2026

Mjukvaruingenjören Alfie Emanuele kommer att presentera brister i Linux-skrivbordets hantering av autentiseringsuppgifter på FOSDEM 2026 i Bryssel. Hans föredrag belyser hur Linux ligger efter Windows och macOS inom säker autentisering och uppmanar till omtänkande för att förbättra användarsäkerheten. Diskussionen kommer samtidigt som passkeys och hårdvarustödd lagring vinner terräng inom datorteknik.

Linux har länge drivit servrar och inbäddade system, men hanteringen av autentiseringsuppgifter på skrivbordet är fortfarande fragmenterad jämfört med proprietära operativsystem. På FOSDEM 2026, planerat till början av februari i Bryssel, kommer mjukvaruingenjör och säkerhetsforskare Alfie Emanuele att hålla ett föredrag med titeln ”Credentials for Linux”. Emanuele avser att granska den nuvarande lapptäcket av lösningar på Linux, såsom GNOME Keyring, KDE Wallet och freedesktop.org Secret Service API, som saknar den enhetliga integrationen som ses i Windows Credential Manager eller macOS Keychain. Dessa proprietära system gynnas av djupa kopplingar till hårdvara som Trusted Platform Modules (TPMs) och säkra enklaver, som skyddar uppgifter även vid systembrott. Linux stöder TPMs via kärnverktyg, men skrivbordsapplikationer har svårt att komma åt dem sömlöst och faller ofta tillbaka på osäkra metoder som Klartextfiler eller utspridda databaser. Denna inkonsekvens hämmar säkerheten över applikationer och skrivbordsmiljöer. Tidpunkten är kritisk mitt i övergången till FIDO2-passkeys som främjas av Google, Apple och Microsoft. Medan Windows och macOS erbjuder inbyggt stöd med synkronisering mellan enheter står Linux-användare inför fragmenterade webbläsarbaserade alternativ eller externa nycklar som YubiKeys, utan en plattformsautentisator. Emanuele's presentation kommer troligen att utforska hur denna lucka kan överbryggas, möjligen med systemd-funktioner som systemd-cryptenroll för TPM-bunden kryptering. För företag innebär klyftan risker för efterlevnad av standarder som NIST 800-171 eller EU:s NIS2, eftersom Linux-endpunkter inte kan matcha Windows hårdvarubaserade policys. Verktyg som Red Hats SSSD fokuserar på nätverk, inte skrivbord. Hålls på Université libre de Bruxelles kan FOSDEM initiera samarbetsinsatser för att standardisera hanteringen av autentiseringsuppgifter i Linux och göra det lämpligt för mainstream- och affärsanvändning.

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation announces AI security initiative with tech partners

Rapporterad av AI Bild genererad av AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The AlmaLinux OS Foundation will hold a free one-day event in downtown Los Angeles on July 18 focused on media and entertainment users. A new AlmaLinux edition tailored for VFX and animation studios is set to debut there.

Rapporterad av AI

The Linux Foundation has introduced the Open Source 101 track at the Open Source Summit and Embedded Linux Conference. The track aims to help newcomers and those sharpening fundamentals advance their careers. The event is scheduled for May 18–20 in Minneapolis.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj