Alfie Emanuele tar itu Linux-brister i autentiseringsuppgifter på FOSDEM 2026

Mjukvaruingenjören Alfie Emanuele kommer att presentera brister i Linux-skrivbordets hantering av autentiseringsuppgifter på FOSDEM 2026 i Bryssel. Hans föredrag belyser hur Linux ligger efter Windows och macOS inom säker autentisering och uppmanar till omtänkande för att förbättra användarsäkerheten. Diskussionen kommer samtidigt som passkeys och hårdvarustödd lagring vinner terräng inom datorteknik.

Linux har länge drivit servrar och inbäddade system, men hanteringen av autentiseringsuppgifter på skrivbordet är fortfarande fragmenterad jämfört med proprietära operativsystem. På FOSDEM 2026, planerat till början av februari i Bryssel, kommer mjukvaruingenjör och säkerhetsforskare Alfie Emanuele att hålla ett föredrag med titeln ”Credentials for Linux”. Emanuele avser att granska den nuvarande lapptäcket av lösningar på Linux, såsom GNOME Keyring, KDE Wallet och freedesktop.org Secret Service API, som saknar den enhetliga integrationen som ses i Windows Credential Manager eller macOS Keychain. Dessa proprietära system gynnas av djupa kopplingar till hårdvara som Trusted Platform Modules (TPMs) och säkra enklaver, som skyddar uppgifter även vid systembrott. Linux stöder TPMs via kärnverktyg, men skrivbordsapplikationer har svårt att komma åt dem sömlöst och faller ofta tillbaka på osäkra metoder som Klartextfiler eller utspridda databaser. Denna inkonsekvens hämmar säkerheten över applikationer och skrivbordsmiljöer. Tidpunkten är kritisk mitt i övergången till FIDO2-passkeys som främjas av Google, Apple och Microsoft. Medan Windows och macOS erbjuder inbyggt stöd med synkronisering mellan enheter står Linux-användare inför fragmenterade webbläsarbaserade alternativ eller externa nycklar som YubiKeys, utan en plattformsautentisator. Emanuele's presentation kommer troligen att utforska hur denna lucka kan överbryggas, möjligen med systemd-funktioner som systemd-cryptenroll för TPM-bunden kryptering. För företag innebär klyftan risker för efterlevnad av standarder som NIST 800-171 eller EU:s NIS2, eftersom Linux-endpunkter inte kan matcha Windows hårdvarubaserade policys. Verktyg som Red Hats SSSD fokuserar på nätverk, inte skrivbord. Hålls på Université libre de Bruxelles kan FOSDEM initiera samarbetsinsatser för att standardisera hanteringen av autentiseringsuppgifter i Linux och göra det lämpligt för mainstream- och affärsanvändning.

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation lanserar AI-säkerhetsinitiativ tillsammans med teknikpartners

Rapporterad av AI Bild genererad av AI

Linux Foundation har sjösatt ett nytt initiativ som använder förhandsversionen av Anthropics Claude Mythos för defensiv cybersäkerhet inom programvara med öppen källkod. Bland partnerna finns AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA och Palo Alto Networks. Arbetet syftar till att säkra kritisk programvara under en tid då användningen av AI ökar bland utvecklare av öppen källkod.

Linux Foundation har meddelat att ansökningar om förslag nu är öppna för Linux Security Summit North America. Evenemanget är planerat till 21-22 maj och fokuserar på att säkra Linux-ekosystemet. Inlämningar måste ske senast 8 mars.

Rapporterad av AI

En nyligen publicerad artikel hävdar att Linux brottas med en identitetskris som hindrar dess tillväxt på skrivbordsdatorer. Linux beskrivs som operativsystemet med tusen ansikten, och dess fragmenterade natur framhålls som ett nyckelhinder. Artikeln publicerades den 7 mars 2026.

Linux- och fria open source-programvarugemenskapen upplevde en hektisk vecka från 16 till 22 februari 2026, med flera distributionsuppdateringar och mjukvaruförbättringar. Höjdpunkterna inkluderar uppdateringar av skrivbordsmiljöer, ljudverktyg och produktivitetsappar. Linuxiacs veckosammanfattning fångar dessa utvecklingar.

Rapporterad av AI

Efter inledande diskussioner bland Ubuntu- och Fedora-utvecklare tar fler Linux- och BSD-distributioner itu med åldersverifieringskraven i Kalifornien, Colorado, Illinois och andra stater. Reaktionerna spänner från minimala efterlevnadsplaner till öppet motstånd, då verkställigheten för open source-operativsystem är oklar.

Utvecklare från Ubuntu och Fedora har börjat diskutera hur man ska följa Kaliforniens Digital Age Assurance Act, som träder i kraft i januari 2027. Lagen kräver att operativsystem samlar in åldersinformation vid kontoinställning och tillhandahåller en ålderssignal till applikationer. Ledare från Canonical och Fedora betonar pågående granskningar utan fasta planer ännu.

Rapporterad av AI

Tillämpningen av SELinux och AppArmor i företagsmiljöer för Linux klättrade till 55,6 % år 2025, och täcker mer än hälften av produktionsinstallationerna. Denna milstolpe speglar en växande beroende av obligatorisk åtkomstkontroll för att blockera obehörig åtkomst. Nyckeldistributioner som RHEL och Ubuntu driver denna adoption, med openSUSE som gör ett anmärkningsvärt byte till SELinux som standard.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj