Hva skjedde med Linux i 2025: sikkerhet, utgivelser og trender

  • Kraftig økning i CVE-sårbarheter i Linux-kjernen og administrasjonsutfordringer for bedrifter, administratorer og oppstartsbedrifter.
  • Måneder fulle av applikasjons- og Linux-distribusjonsutgivelser som konsoliderer et mer polert skrivebord klart for den vanlige brukeren.
  • Styrker spill- og produktivitetsøkosystemet på Linux, med ytelsesforbedringer, nye verktøy og større kompatibilitet.
  • Spådommer om større markedsandel og relevans for Linux på skrivebordet, mens AI stort sett forblir i bakgrunnen.

Linux i 2025

Hvis det finnes ett operativsystem som aldri står stille, så er det dette. Linux og hele økosystemetMellom støyen av sårbarheter, skredet av nye applikasjoner, de evige kampene med Windows og spådommene om fremtiden, har 2025 vært et travelt år for alle som har en pingvin i nærheten.

I løpet av disse månedene har vi sett fra en CVE-eksplosjon i kjernen Dette inkluderer utgivelsen av produktivitets-, design-, virtualiserings- og spillapplikasjoner som styrker Linux som en stadig mer moden plattform. Samtidig vedvarer generasjonsgapet mellom de som vokste opp med manuell installasjon av distribusjoner og de som bare mestrer ... bla uendelig, mens debatten blusset opp på nytt om hvorvidt Linux er «klar for alle».

Den perfekte stormen av CVE-er i Linux-kjernen

I 2025 møtte kjerneteamet en enestående bølge av rapporterte sårbarheterBare i løpet av årets første 16 dager ble over hundre nye CVE-er registrert, mens tusenvis allerede var registrert innen 2024, noe som langt overstiger tallene fra tidligere år. Denne veksten betyr ikke nødvendigvis at Linux er mindre sikkert, men snarere at det finnes Mer åpenhet og større kapasitet til å kategorisere hver feil.

En sentral del av forståelsen av dette fenomenet er at Linux-kjerneprosjektet nå fungerer som CVE Numbering Authority (CNA)Dette betyr at kjerneteamet selv kan tilordne CVE-identifikatorer til så å si enhver feil de anser som relevant. Konsekvensen er et betydelig sprang i synligheten av problemer, men også en reell driftsmessig hodepine for [kjerneteamet]. sikkerhetsteam, skyleverandører og systemadministratorer.

Sårbarheter er ikke konsentrert på ett enkelt punkt, men påvirker snarere kritiske delsystemer som drivere, virtualisering, tidtakere, lagring eller nettverkDe mest bemerkelsesverdige feilene er av typen bruk-etter-frigjøring i kommunikasjonsmoduler mellom virtuelle maskiner som vsock, svakheter i visse kontrollere og angrep knyttet til spekulativ instruksjonsutførelse (som tilfellet med CVE-2025-21863), i stand til å omgå isolasjonsbarrierer og åpne døren for eskalering av privilegier.

I praksis betyr alt dette at det for mange selskaper blir stadig vanskeligere å vite hvilke CVE-er som virkelig kan utnyttes i miljøet ditt Og hva er de teoretiske problemene med begrenset effekt? Tradisjonelle skanneverktøy og SIEM-systemer er overbelastet, og genererer kilometerlange rapporter, utallige falske positiver og en konstant følelse av å alltid være ett skritt bak angriperen.

De vanligste risikoene og hvordan de påvirker den daglige driften

Hvis vi bryter ned de typene sårbarheter som er vanligst i 2025, observerer vi et mønster sentrert rundt minnekorrupsjon, kappløpsbetingelser og samtidighetsfeilMange av disse feilene oppstår i lite brukte kodebaner, i drivermoduler, i nettverksundersystemer eller i lagringskomponenter der ytelse og kompleksitet kombineres med årevis med utvikling.

Innenfor denne gruppen er feilene som tillater opptrapping av lokale privilegierTilsynelatende små feil som, kombinert med andre svakheter, gjør det enkelt for en vanlig bruker å få kontroll over systemet. I flerbrukermiljøer, delte servere eller offentlige skyer er denne typen problemer spesielt kritiske fordi De bryter ned skillet mellom kontoer og containere..

For sikkerhetsansvarlige i teknologioppstartsbedrifter, SaaS-leverandører eller selskaper med egen infrastruktur, er ikke lenger hovedutfordringen å finne sårbarheter, men prioritere hvilke oppdateringer som skal installeres, når og på hvilket miljøAutomatiserte skannere oppdager hundrevis av CVE-er, men tiden og ressursene til å teste og distribuere oppdateringer er begrensede. Derfor er det så viktig å ha [noe]. veldefinerte prosesser for håndtering av sårbarheter, med klare kritiskhetskriterier og rimelige vedlikeholdsvinduer.

Mange team integrerer sikkerhet direkte i sine kontinuerlige integrasjons- og distribusjonsrørledninger, og legger til CVE-verifiseringsstadier i containerbilder og basissystemerAbonnerer på offisielle CVE-feeder, kjerne-e-postlister og distribusjonsrådeller stole på administrerte tjenester som er en del av filtreringsprosessen. Det handler ikke bare om å installere alt som kommer ut, men om å evaluere den reelle effekten, brukskonteksten og risikoen for aktiv utnyttelse.

Praktiske strategier for bedrifter, oppstartsbedrifter og tekniske team

For organisasjoner som er avhengige av Linux – fra en liten skybasert oppstartsbedrift til en tjenesteleverandør med tusenvis av maskiner – er det eneste rimelige alternativet å ta i bruk en Linux-sentrisk tilnærming. kontinuerlig håndtering av kjernesårbarhetDette innebærer å gå utover sporadisk oppdatering og integrere sikkerhet i den daglige mekanikken for utvikling og drift.

En effektiv tilnærming innebærer å integrere i arbeidsflytene til Automatiske sikkerhetskontroller for CI/CDAvhengighetsskanninger, verifisering av signerte basisbilder og progressiv oppdateringsdistribusjon. Mange organisasjoner velger strategier med kanarifuglutplasseringerFørst oppdateres et lite delsett av servere eller pods, oppførselen overvåkes, og hvis det ikke er noen regresjoner, utvides oppdateringen til resten.

Det er også viktig å ha en tydelig politikk mht. hvilke kjerne- og distribusjonsgrener som vil bli støttet På mellomlang sikt. I kritiske miljøer er en LTS-kjerne støttet av distribusjonen eller spesialiserte leverandører som tilbyr utvidede sikkerhetsoppdateringer vanligvis å foretrekke fremfor å alltid jage den nyeste "hovedversjonen" uten et reelt behov.

Til slutt må vi ikke glemme det menneskelige elementet: dannede team, definerte roller og tydelige kommunikasjonskanaler i tilfelle hendelserÅ ha responsprosedyrer, sentraliserte registre og rettidige øvelser kan utgjøre forskjellen mellom en mindre hendelse og et alvorlig sikkerhetsproblem med omdømmemessige og økonomiske konsekvenser.

Linux på skrivebordet: fra krigen med Windows til reell daglig bruk

Den evige krigen mellom Linux og Windows Den lever fortsatt, men den har endret form. Før ble kampen hovedsakelig utkjempet i forum og e-postlister; nå er fronten på sosiale nettverk og videokanaler hvor noen utviklere klager over at Linux «er ubrukelig» mens andre forteller det stikk motsatte: hvordan de har tatt steget og funnet et overraskende brukbart system.

Et av de vanlige mønstrene i 2025 er at brukerne er lei av Windows-problemer, aggressiv telemetri eller uvennlige Microsoft-avgjørelser som bestemmer seg for å installere en moderne distribusjon som Fedora med Plasma, Pop!_OS eller andre. De sier at installasjonen er mye enklere enn de forestilte seg, med tydelige grafiske veivisere, automatisk maskinvaredeteksjon og arkiver klare til å installere nettlesere, spillklienter og miljøer som Kanel 6.6 eller kontorverktøy i løpet av minutter.

Noen av disse beretningene viser hvordan selv tjenester som vanligvis er knyttet til Microsofts økosystem, som for eksempel OneDriveDe kan integreres rimelig bra i Linux-miljøer ved hjelp av tilleggspakker eller fellesskapsguider. Erfaring med spillplattformer som Damp Det har også blitt betydelig bedre takket være Protonslik at du kan spille titler som Garry's Mod eller GTA V med mye mindre anstrengelse enn for noen år siden.

Det finnes imidlertid fortsatt avhengigheter som knytter mer enn én person til en ordning med dobbeltoppstart eller virtuell maskin med WindowsDette gjelder spesielt når Adobe-applikasjoner, proprietære verktøy uten direkte alternativer, eller nettjenester som noen GTA FiveM-servere som mangler Linux-støtte kommer inn i bildet. Likevel velger flere og flere brukere en GNU/Linux-distribusjon som sitt primære operativsystem, og forviser Windows til en spesifikk nisje i svært spesielle tilfeller.

Versjoner av distribusjoner som kom i 2025

  • Ubuntu 25.10 «Questing Quokka» ble utgitt i oktober 2025; 25.04 Plucky Puffin kom i april.
  • Fedora Linux 42 — stabil versjon utgitt i april 2025 (6 måneder) :contentReference[oaicite:0]{index=0}
  • Fedora Linux 43, stabil versjon utgitt i oktober 2025; v42 kom i april.
  • Debian 13 «Trixie», stabil utgivelse 9. august 2025.
  • Manjaro Linux 25.0 «Zetar», hovedutgivelse i april 2025.
  • openSUSE 16.0, utgitt i oktober 2025.
  • Raspberry Pi OS 2025-10-01, versjon for oktober 2025.
  • Gnoppix AI Linux 25–10, versjon for oktober 2025.
  • T2 SDE 25.10., versjon oktober 2025.
  • AlmaLinux OS 10.1, november 2025-versjon.
  • Tsurugi Linux 25.11, versjon november 2025.

Viktige nye funksjoner i Linux-applikasjoner i 2025

Linux-applikasjonsøkosystemet opplever også en spesielt aktiv periode, med e-post- og kalenderklienter og en flom av utgivelser som, selv om de ikke nødvendigvis er revolusjonerende, konsoliderer et mer polert skrivebordsmiljø. Et av navnene som har skapt mest blest er KUN KONTOR 9.0, hvis fornyede versjon har mottatt en flom av anmeldelser for å forbedre dens egnethet som et alternativ til flere plattformer på kontoret.

Innen lyd og underholdning, kundens ankomst TIDAL for Linux via Flathub med High Tide-prosjektet Det har vekket interessen til de som søker musikktjenester av høy kvalitet utenfor en nettleser. Og, som det er i ferd med å bli normen, Mozilla Firefox 140 Den har kommet lastet med små, men viktige endringer for daglig bruk: en funksjon for å manuelt frigjøre minne i faner, forbedringer for å integrere tilpassede søkemotorer og tillegg av Sponsede forslag i adressefeltet for brukere i Storbritannia.

Andre mer nisjepregede, men høyt verdsatte, verktøy har også blitt kontinuerlig oppdatert. Dette er tilfellet med Planke lastet på nytt, en dock som har mottatt mer enn ti iterative versjoner på én måned, finjustering av detaljer som visning av egendefinerte skrivebordsnavn, påliteligheten til Steam-menyen, støtte for flere skjermer gjennom alternativet for visning på den aktive skjermen, kompatibilitet mellom papirkurven og KDE Plasma og forbedrede animasjoner ved minimering eller gjenoppretting av vinduer.

Innen utviklingsområdet, utviklingen av Varp 2.0, som ikke lenger presenteres utelukkende som en terminalemulator med AI-funksjoner, men som en Genetisk utviklingsmiljø (ADE)Ideen er å tilby en plattform som integrerer en klassisk terminal, en kodebehandler, et intelligent agentsystem og et samarbeidsområde (Drive), alt designet for en arbeidsflyt som involverer mindre manuell koding og flere instruksjoner på overordnet nivå. Warp er imidlertid ikke åpen kildekode-programvare; den setter begrensninger på bruk av kunstig intelligens og krever at brukerne godtar spesifikke personvernregler.

Innen tradisjonelle SDI-er, QtCreator 17 Den har lansert et nytt standard visuelt tema («2024») i lyse og mørke versjoner, samt et fornyet ikonsett. Utover utseendet introduserer den Forbedringer i administrasjon av byggekonfigurasjonDen har automatiske kjøretidsjusteringer når du velger feilsøkings- eller utgivelsesbygg, og en kontroll for kloning av innstillinger mellom profiler. CMake-integrasjonen er styrket, slik at hvis Qt-pakker mangler, kan IDE-en selv foreslå å installere dem ved hjelp av det offisielle installasjonsprogrammet. Spesifikke forbedringer er også lagt til for Python-, C++-, QML-prosjekter og Git-arbeidsflyter.

Etablerte applikasjoner som Audacity De fortsetter å bli forbedret. Versjon 3.7.4 har en ny velkomstskjerm, bringer OpenVINO-akselererte effekter til macOS, fikser feil når store prosjekter lukkes uten å lagre eller når sanntidseffekter med forsinkelseskompensasjon brukes, og justerer bølgeformgjengivelsen i mettet lyd. Det er en liten oppdatering, men den styrker stabiliteten til et viktig verktøy for mange innholdsskapere.

I fotografering, Darktable 5.2 Den er fortsatt en noe ukjent perle for allmennheten, men svært kraftig. Blant de nye funksjonene er muligheten til å vise øyeblikksbilder ved siden av det aktuelle bildet, en fullt konfigurerbar metadatamodul, en ny importmodul for rasteriserte masker, bruk av Sigmoid-modulen som standard tonemapper, forbedringer av eksport med flere forhåndsinnstillinger, et mer fleksibelt grensesnitt og utvidet støtte for filmatiske formater som Cineon (.cin) og DPX (.dpx).

Betasoner: LibreOffice, VirtualBox, lesere og mer

Aktiviteten er ikke begrenset til stabile versjoner. Det er også bevegelse i betafasen. Kontorpakken LibreOffice 25.8 Den forbereder en større oppdatering med en første milepæl i Beta 1. Blant de mest slående funksjonene er en lesemodus for hele applikasjonen, import av krypterte hybrid-PDF-er, forbedringer av import av autofiltre fra Microsoft Excel-regneark i XML-format, konfigurasjon av språk for visse tegnsettingstegn i Writer og en mye mer effektiv håndtering av angrehistorikk.

I tillegg er de innlemmet Fjorten nye funksjoner i Calc, en merkbart raskere åpning av XLSX-filer, forbedret kompatibilitet med fonter innebygd i Impress PPTX-presentasjoner og muligheten til å eksportere dokumenter til PDF 2.0Interoperabilitet med DOCX-filer som bruker spesifikke skriptformater har også blitt styrket, og attributtet "text-indent" fra IAccessible2 har blitt tatt i bruk, mens PIP-pakken nå er integrert i prosjektets kjernestrukturer. Betaversjonen er tilgjengelig for de som ønsker å hjelpe til med å teste og rapportere feil før den endelige utgivelsen.

Innen virtualisering, VirtualBox 7.2 Den fortsetter å gå gjennom testfasen. Beta 2 utvider det som ble introdusert i Beta 1, som allerede tilbød kompatibilitet med Windows 11 på ARM som både vert og gjestBlant de nye funksjonene i denne andre betaversjonen er en WDDM-grafikkdriver for 2D-modus i Windows 11 ARM-gjester, funksjonen for delte mapper og forbedret kommunikasjon mellom x86_64 og ARM CPU-funksjoner når Hyper-V brukes som den underliggende virtualiseringsmotoren.

Grensesnittdetaljer blir også forbedret: reviderte preferanser og innstillingssiderTydeligere håndtering av indikatorer for virtuelle tastaturer og fjerning av IO-APIC-alternativet i virtuelle ARM-maskiner, sammen med innledende støtte for Linux 6.16-kjerner på både verter og gjester, er lagt til. Det offisielle forumet viser alle endringene og oppfordrer fellesskapet til å delta i testing.

Innen digital lesing, FBLeser 2.2 Beta introduserer kompatibilitet med kataloger OPDS 2.0 og alle hovedfunksjoneneFunksjoner som grupper, fasetter og autentisering. Denne standarden brukes av mange offentlige bibliotektjenester og vil danne grunnlaget for Readino e-bibliotek. Betaversjonen er tilgjengelig som en rask nedlasting via EDGE-kanalen for de som ønsker å komme i forkant av den endelige versjonen.

«Linuxverset» i 2025: nye distribusjoner, nyheter og sikkerhet

Når man ser på det globale bildet, har diverse spesialiserte medier begynt å snakke om «Linuxverse» Dette refererer til samlingen av distribusjoner, prosjekter og nyheter rundt fri og åpen kildekode-programvare. Gjennom 2025 har det blitt publisert ukentlige og månedlige sammendrag som dekker distribusjonsutgivelser, sikkerhetsoppdateringer og strategiske trekk fra store aktører.

Disse rapportene inneholder navn som Dr.Parted Live, Expirion Linux, Melawy Linux, Emmabuntüs DE6 RC1, FreeBSD 14.3 eller Deepin 25 BetaBlant annet blir mindre kjente, men interessante distribusjoner også gjennomgått, som Twister OS, CalyxOS – fokusert på mobilpersonvern – TravelerOS og MilagrOS, som søker sin nisje, og det finnes også analyser av reelle farer ved å bruke en upopulær distribusjon.

De månedlige samlingene fremhever også slående nyhetssaker som God tid for sanntidsstrategispill (RTS) på Linuxmed klassikere som Warzone 2100 og andre tilpassede eller native titler. Fremskritt innen sikkerhet for distribusjoner rettet mot utdanningsmiljøer (for eksempel Linux Schools), bruk av nye skrivebordsmiljøer og ankomsten av LTS eller nye grener i generalistdistribusjoner.

Et annet følsomt punkt har vært Alarm i lokalsamfunnet over Googles beslutning om å begrense kildekoden til Android 16 på Pixel-telefonerVed å utelate visse komponenter kompliserer Android saken for prosjekter som CalyxOS og GrapheneOS, som er avhengige av disse elementene for å tilby personvernfokuserte og brukerkontrollerte versjoner. Det er en frykt for at Android-økosystemet vil bli enda mer lukket, noe som gir mindre rom for initiativer som fremmer åpne modeller.

I mellomtiden fortsetter det å dukke opp nyheter om Linux-sikkerhet og behovet for å styrke visse områderEnten det er i kjernen, nettverkstjenester eller standardkonfigurasjoner, er den generelle oppfatningen at fundamentet er robust, men den økende angrepsflaten – spesielt med flere online-tjenester, containere og hybridmiljøer – nødvendiggjør en heving av standarden for beste praksis og revisjoner.

Linux-spådommer: ytelse, skrivebord, spilling og AI

Innen spådommer har flere analytikere og kommentatorer begynt å skissere hvordan Linux kan utvikle seg i løpet av og etter 2025. Et av de mest nevnte punktene er at forbedringer av kjerneytelsenNylig kom det frem et tilfelle der én enkelt kodelinje forårsaket en spektakulær ytelsesøkning i et syntetisk miljø, noe som har skapt debatt om hvor langt Linux kan gå med de riktige justeringene.

Mange tror vi vil se betydelige ytelsesforbedringer, ikke nødvendigvis drevet av store selskapermen av individuelle utviklere som fokuserer på å gjøre systemet mer effektivt. Forventningen er at Linux tydelig kan differensiere seg fra Windows og macOS i visse arbeidsbelastninger, spesielt på servere, containere og intensive arbeidsbelastninger.

Et annet fokuspunkt er COSMIC skrivebord av System76Etter å ha brukt GNOME i årevis og modifisert det i Pop!_OS, har selskapet bestemt seg for å gå for sitt eget miljø, spesialdesignet for maskinvaren. Det forventes at COSMIC blir et av de mest populære skrivebordsalternativene Før utgangen av 2025 vil en ny versjon bli utgitt, som kombinerer ytelse, designkonsistens og en svært pragmatisk brukertilnærming. Alfaversjoner er allerede tilgjengelige for nedlasting, selv om de ennå ikke anbefales for daglig bruk utenfor testmiljøer.

Når det gjelder markedsandel, indikerer noen prognoser at Linux endelig og stabilt vil overgå 5 % tilstedeværelse på datamaskinEtter nesten å ha nådd det i 2024, er det ikke et spektakulært tall sammenlignet med Windows, men det er en symbolsk milepæl som kan markere starten på en raskere adopsjon. Årsakene ligger i en kombinasjon av bedre ytelse, et mer modent applikasjonsøkosystem, tretthet med visse proprietære systempolicyer og et løft fra spillsektoren.

Nettopp den spilløkosystem for Linux Det er en annen viktig del. Med en industri som nærmer seg 500.000 milliarder dollar, normaliserer Steam, Proton og enheter som Steam Deck i økende grad spilling på Linux. Innen 2025, en Et veldig sterkt år når det gjelder stabilitet, ytelse og antall spillbare titlerytterligere redusere antallet tilfeller der Windows må vedlikeholdes utelukkende for videospill.

Innen kunstig intelligens er paradokset tydelig: de fleste AI-selskaper er avhengige av Linux og åpen kildekode-programvare i infrastrukturene deresMen det betyr foreløpig ikke at Linux-skrivebord flyter over av assistenter og smarte funksjoner innebygd overalt. Mange utviklere i økosystemet mener at AI ikke er viktig for skrivebordet og kan komplisere vedlikehold, personvern og sikkerhet mer enn det hjelper. Derfor er det forventet at AI fortsetter å spille en ledende rolle bak kulissene (servere, klynger, utviklingsverktøy)men med en mer diskret innvirkning på standard brukeropplevelse på skrivebordet.

Alt som skjer rundt Linux i 2025 – skredet av CVE-er i kjernen, den økende modenheten til «Linuxverset», de konstante utgivelsene av applikasjoner og distribusjoner, styrkingen av spilløkosystemet, nye skrivebordstilbud som COSMIC, og et fellesskap som fortsetter å kombinere nostalgi og teknisk nysgjerrighet – tegner et bilde der pingvinsystemet ikke bare består, men får reell vekt, både på servere og, litt etter litt, på skrivebordene til de som bestemmer seg for å bryte med skriptet som er satt av de store proprietære plattformene.

Firefox 146
Relatert artikkel:
Firefox 146 kommer med innebygd støtte for fraksjonell skalering på Wayland for Linux