Search

Items tagged with: Linux


Argh! Ich wollte mal LM Studio auf meinem Debian 13 Laptop ausprobieren. Dafür habe ich mir "Bionic-1.1.4-3-x64" als DEB geladen und installiert. Mein Laptop ist aber zu schwachbrüstig.

Das Paket taugt weder in "Software" auf noch finde ich es mit 'apt show bionic".
'dpkg -S /opt/Bionic' liefert mir den Paketnamen 'lm-studio-bionic'. Auch damit findet apt das Paket nicht

Wie werde ich die Anwendung jetzt wieder sauber los?

#Linux #fedihelp



Landlock LSM: Anwendungs-Sandboxing direkt im Linux-Kernel ohne Root


Stellen Sie sich vor, Sie würden eine verdächtige Anwendung ausführen – vielleicht ein neues Open-Source-Tool oder eine Software von einem unbekannten Anbieter – und könnten dabei garantieren, dass sie nur auf bestimmte Verzeichnisse zugreifen kann, selbst wenn sie verwundbar wäre? Genau das ermöglicht Landlock, eine neue Security-Funktion im Linux-Kernel, die es Ihnen erlaubt, Anwendungen zu sandboxen, ohne root-Rechte oder komplizierte ACLs.

Was ist Landlock eigentlich?


Landlock ist ein neuer Linux Security Module (LSM) Typ, der ab Kernel 5.13 verfügbar ist. Es bietet ein mächtiges Sandboxing-Konzept, bei dem jeder Prozess seine eigenen Dateisystemzugriffe beschränken kann. Der Clou: Ein nicht-privilegierter Benutzer kann seine eigene Sandbox definieren, ohne Administratorrechte zu benötigen. Das bedeutet mehr Sicherheit für alle, ohne die traditionelle Komplexität von SELinux oder AppArmor.

Wie funktioniert es konkret?


Ein Programm ruft die landlock_add_rule() Syscall auf, um Regeln zu erstellen, welche Pfaden zugegriffen werden darf. Diese Regeln sind prozesspezifisch und können nur den Zugriff weiter einschränken, niemals erweitern.

#include <sys/syscall.h>
#include <unistd.h>
#include <linux/landlock.h>

int main() {
struct landlock_rule rule = {0};
rule.path = "/tmp/allowed_dir";
rule.access_mask = LANDLOCK_ACCESS_FS_EXECUTE | LANDLOCK_ACCESS_FS_WRITE_FILE;

if (syscall(SYS_landlock_add_rule, &rule, sizeof(rule))) {
perror("Failed to add rule");
return 1;
}

// Führe den eigentlichen Code hier aus...
return 0;
}

Persönliche Einschätzung: Landlocks Stärke liegt in seiner Einfachheit. Im Gegensatz zu anderen LSMs erfordert es kein tiefes Verständnis von Domänen oder komplexen Policy-Sprachen. Jeder Entwickler kann so schnell Sicherheitsmaßnahmen implementieren.

Praxisbeispiel: E-Mail-Vorschau in einer Sandbox


Nehmen wir an, Sie möchten unsichere HTML-E-Mails in einer kontrollierten Umgebung darstellen. Mit Landlock könnten Sie einen Browser-Prozess starten, der nur auf einen temporären Ordner mit den heruntergeladenen Anhängen zugreifen darf:

#!/bin/bash
mkdir -p /tmp/email_sandbox
# Kopiere E-Mail-Anhang in Sandbox
landlock_start --rules=/path/to/rules.json ./secure_browser /tmp/email_sandbox/index.html

Die rules.json könnte so aussehen:

{
"paths": [
{"path": "/tmp/email_sandbox", "access": ["read", "execute"]}
]
}

Persönliche Einschätzung: Dieses Beispiel zeigt, wie Landlock nahtlos in bestehende Workflows integriert werden kann. Statt ganze VMs oder Container bereitzustellen, reicht eine feingranulare Prozessbeschränkung.

Häufige Fehler und Fallstricke


  1. Zu enge Regeldefinition: Vergessen Sie nicht, auch Bibliotheken und temporäre Dateien einzubinden, sonst stürzt die Anwendung ab.
  2. Kein Rollback: Einmal gesetzte Regeln können nicht rückgängig gemacht werden – planen Sie daher sorgfältig.
  3. Falsche Erwartungen: Landlock schützt nur vor Dateisystemzugriffen, nicht vor Netzwerkangriffen oder anderen Angriffvektoren.


Fazit und Ihr nächster Schritt


Landlock revolutioniert nicht über Nacht die Linux-Sicherheit, aber es füllt eine wichtige Lücke für einfache, benutzerdefinierte Sandboxes. Probieren Sie es aus: Installieren Sie einen aktuellen Kernel und testen Sie die Grundfunktionen mit kleinen Testprogrammen. Starten Sie mit einfachen Read-Only-Zugriffen und arbeiten Sie sich dann zu komplexeren Szenarien vor. Ihre zukünftigen Anwendungen werden dankbar sein!

Dieser Artikel sollte mindestens 1200 Wörter umfassen. Die Beispiele dienen zur Illustration – für produktive Umgebungen sollten weitere Sicherheitsaspekte berücksichtigt werden.#linux #security #landlock #sandbox #software #coding #development #engineering #inclusive #community


Von Freitag, dem 09.10.2026 bis zum Sonntag, den 11.10.2026, findet das dritte Mal das #Phosh #Hackspace Meetup in der bei uns in der Datenburg statt.

Wir laden alle Phosh-User*innen, -Entwickler*innen und alle Menschen mit Interessente an Mainline #Linux Smartphones herzlich ein, vorbeizukommen und teilzunehmen!

Mehr Infos dazu auf unserer Veranstaltungsseite: datenburg.org/veranstaltungen/…


#macos finde ich richtig schlimmer aber #kde finde ich noch viel schlimmer. wo seid ihr falsch abgebogen #linux? das kriegt sogar #Windows besser hin.


Binärgewitter Talk #386: Suchmaschine mit Hund

Neue Folge live: blog.binaergewitter.de/2026/09… 🎙️
Wir sprechen über Hister (Nachfolger SearX) und warum „echte links bei google“ wieder relevant sind. Außerdem: AI der Woche — OpenAI‑Agents greifen RubyGems an. Transcript: download.binaergewitter.de/202…
Welche Privacy‑freundliche Suche nutzt ihr? #Binärgewitter #OpenSource #AI #Search #Linux



The media in this post is not displayed to visitors. To view it, please go to the original post.

The USA has entered the ring 🇺🇸

Germany already brought us FLUX and the research behind Stable Diffusion, China brought Qwen and other open models and now the US is joining the party.

My first image generated with Krea 2!

A new open image model from the US, released in June 2026, running locally on my AMD Radeon RX 6700 XT.

#Krea2 #ComfyUI #ROCm #AMD #RDNA2 #RX6700XT #LocalAI #AI #OpenModel #GenerativeAI #AIArt #Linux #FOSS #OpenSource #ImageGeneration #AIImageGeneration #DiffusionModel #TextToImage #OpenWeights





Welche #Linux-Distributionen und/oder ergänzende Softwares/Tools bieten sich für (vor allem aus der Ferne) administrierbare* Firmen-Laptops für Mitarbeiter*innen in #KMU gut an?

(*vorrangig gehts um: vorgegebene App-Auswahl und individuelle -Nachinstallation, erzwungenes Anstoßen von Updates, Einschränkungen von Einstellungen bzw. Festlegen von Standards bzgl. Datenschutz/Sicherheit, Sperren von Konten/Geräten)

Sprich, nahezu alles, was man lokal machen könnte, nur halt auch remote zentral/individualisiert übers Netz steuerbar. Einfache Oberfläche, keine externen/fremden Dienste zur Verwaltung (self-hosted).

Simpel gedacht: Tuxedo OS inkl. Hardware, plus ein zusätzliches Tool für die Fernwartung der User-Verwaltung. Ggf. noch ein Standard-Setup für neue Rechner.


Students: #opensource isn't as intimidating as it looks. This #oSC26 talk walks you through #GitHub basics, finding good first issues, and overcoming common beginner challenges. Your journey starts here! 💚🐧 #Linux youtu.be/ACWLi1okNow?si=uHIg38…










Mein Beitrag zu #Whisp ist heute auf GNU/Linux.ch erschienen. Darin geht es weniger um „noch eine Notiz-App“ als um eine einfache Frage: Muss wirklich jede Notiz dauerhaft organisiert werden?

#PKM #Linux #Markdown #Notizen


Whisp: Braucht wirklich jede Notiz ein Wissensmanagement-System?

Whisp ist eine minimalistische Notiz-App für Linux, die auf schnelle, temporäre Notizen statt auf Ordner, Tags und komplexe Ablagestrukturen setzt.

#Whisp #Notizen #Markdown #GNOME #Flatpak #Linux

gnulinux.ch/whisp-braucht-wirk…




The media in this post is not displayed to visitors. To view it, please go to the original post.

Wir suchen Verstärkung: Teamleitung Produktmanagement (m/w/d) in Augsburg.

Du übernimmst die operative Steuerung unseres Produktportfolios und bist die Schnittstelle zwischen Entwicklung, Marketing und Vertrieb. Offene Unternehmenskultur, flache Hierarchien, hybrides Arbeiten.

Mehr dazu: tuxedocomputers.com/de/Infos/J…

#Jobs #Linux #OpenSource #Augsburg #Produktmanagement


Spaß beiseite. Ich bin mir nicht sicher, welche Schlussfolgerung das ergibt. Ist das wirklich eine kritische Masse? Worauf kann man diese Annahme stützen?

Ich meine, #Microslop hat sein OS in den letzten Jahren so dermaßen vor die Wand gefahren und trotzdem hat #Linux kaum 5% Marktanteil...




#Linux als demokratisches Betriebssystem am 2.10.26 - LuKi - Linux User Kiel

lug-kiel.de/posts/26/09_treffe…

Da am 2.10. die #LangeNachtDerDemokratie in SH stattfindet, aber ich den Inhalt der Veranstaltung angepasst und den demokratischen Asopekt von Open Source und Linux betont und auch dementsprechend bei Portalen angemeldet.

18 Uhr, @toppoint Hoholzallee 20

Man könnte auch #DigitaleSouveränität betonen oder #Transparenz . Alles Bausteine einer modernen Demokratie.

#Kiel #Demokratie



The media in this post is not displayed to visitors. To view it, please go to the original post.

Erst mal dem ollen Asus Rechenknecht ein Upgrade des Linux MX spendieren. Liegt hier eh nur als Notfalllaptop rum...
#linux #linuxmx #oldbutgood


The media in this post is not displayed to visitors. To view it, please go to the original post.

Schleswig-Holstein zieht das wohl ambitionierteste Open-Source-Projekt einer deutschen Landesverwaltung durch – und die Staatskanzlei in Kiel geht voran. 🐧

Zum Artikel: heise.de/-11460729?wt_mc=sm.re…

#linux #opensource #schleswigholstein #digitalesouveränität #verwaltung


Freiheit nimmt zu, wo immer wir Abhängigkeiten reduzieren.

Von Drogen. Von fossilen Gewaltenergien. Von algorithmischen Konzernmedien wie Facebook, Instagram oder X. Und, ja, auch von nichteuropäischen Konzernen wie Amazon oder Microsoft.

Schleswig-Holstein macht es derzeit vor, Schritt für Schritt. 👇🇩🇪🇪🇺✅

#Abhängigkeiten #Freiheit #Digitalisierung #FOSS #Linux

scilogs.spektrum.de/natur-des-…


Nachfolger von Windows: Staatskanzlei Kiel stellt auf Linux um

Schleswig-Holstein treibt den Wechsel von Microsoft auf Open Source voran. Nach E-Mail und Office läuft die Kieler Staatskanzlei nun weitgehend unter Linux.

heise.de/news/Nachfolger-von-W…

#DigitaleSouveränität #IT #Journal #Linux #OpenSource #news




Jabra-Headset und Dongle unter Linux verbinden


The media in this post is not displayed to visitors. To view it, please go to the original post.

Inhalt


TL;DR: Jabra Direct gibt es nicht für Linux. Mit der Open-Source-Anwendung jabridge lässt sich ein Jabra-Headset trotzdem direkt mit einem Link-380-Dongle koppeln. Anleitung getestet unter Debian 13 mit einem Jabra Evolve2 65.

Jabra Evolve2 65 mit Link 380 unter Linux mit jabridge koppeln


Ich hatte gerade den Fall, dass ich ein Headset per Bluetooth verbinden konnte, jedoch beim Einstecken des mitgelieferten Dongles am Computer verband sich das Headset nicht damit.

Da die Verbindung, Reichweite und die Audioqualität mit dem Jabra-Link-Adapter gegenüber dem eingebauten Bluetooth-Adapter des Rechners stabiler und besser ist, wollte ich darauf aber nicht verzichten. Gerade eine gute Audioqualität ist mir bei Videokonferenzen und beim Podcasthören wichtig.

Der Jabra Link ist dabei nicht einfach der Bluetooth-Adapter des Linux-Systems. Das Headset wird direkt mit dem Jabra Link gekoppelt. Linux sieht den Link anschließend als USB‑Audiogerät. Deshalb hilft „bluetoothctl“ beim Koppeln zwischen Link und Headset nicht weiter:

Bluetooth des Rechners ↔ Evolve2 65
ist nicht dasselbe wie
Linux → USB → Link 380 ↔ Bluetooth ↔ Evolve2 65

Herstellersoftware Jabra Direct


Für Mac und Windows gibt es vom Hersteller ein Programm, mit dem sich die Verbindung einrichten lässt. Darüber hinaus kannst Du auch Einstellungen des Headsets ändern und die Firmware aktualisieren.

Jabra Direct gibt es jedoch weiterhin nicht für Linux. Gerade bei einem Headset dieser Preisklasse ist die eingeschränkte Linux-Unterstützung ärgerlich. Die offizielle Linux-Unterstützung ist inzwischen zwar besser geworden, bleibt aber eingeschränkt. Seit 2026 gibt es für Linux eine Beta der JabraCLI als AppImage. Eine Kopplung von Link-Adapter und Headset wird von der JabraCLI derzeit nicht angeboten.

Headset und Jabra-Link-Adapter koppeln unter Linux


Unter Linux hilft die Open-Source-Anwendung jabridge. Die Beschreibung des Repositorys lautet: „Independent Linux tool for supported Jabra headsets and USB dongles …“, also sinngemäß: „Unabhängiges Linux-Tool für unterstützte Jabra-Headsets und USB-Dongles …“.

Dass eine freie Community-Anwendung dort einspringt, wo der Hersteller Linux nur eingeschränkt unterstützt, passt für mich auch zum Gedanken der digitalen Unabhängigkeit.

Nicht jedes Jabra-Gerät unterstützt jede Funktion von Jabridge. Vor der Installation lohnt sich daher ein Blick in die Liste der getesteten Geräte des Projekts.

Jabridge ist ein Community-Projekt und kein offizielles Jabra-Produkt. Es ist die in Go neu geschriebene Weiterentwicklung des früheren Projekts jLink. Daneben existieren Forks des Projekts, beispielsweise opentreecz/jLink.

So gehst Du unter Debian Linux vor

Prüfen, ob der Jabra Link-USB-Adapter erkannt wird


  • Stecke den USB-Dongle in einen freien USB-Steckplatz.
  • Öffne ein Terminal und gib lsusb | grep -Ei '0b0e|Jabra|GN Netcom' oder kurz lsusb | grep -i jabra ein. Wurde der Dongle erkannt, erscheint etwas wie „Bus 003 Device 013: ID 0b0e:24ca GN Netcom Jabra Link 380“.
  • Optional: wpctl status, aplay -l und arecord -l. Das gibt Dir weitergehende Informationen zu den Audiogeräten. Der Dongle sollte hier auch auftauchen.


Herunterladen und Einrichten des Programms jabridge


  • Anwendung herunterladen. Bei „Releases“ gibt es die neuesten Versionen. Wähle hier eine stabile Version und lade bei „Assets“ die Variante für Deine Umgebung herunter.
  • Mithilfe der .sha256-Datei kannst Du verifizieren, dass die Datei unverändert ist und korrekt heruntergeladen wurde. Eine SHA256-Prüfsumme bestätigt die Integrität des Downloads, jedoch nicht die Herkunft der Datei.
    Der Befehl sha256sum -c jabridge_1.1.0_linux_amd64.tar.gz.sha256 gibt im Erfolgsfall etwas wie folgt aus: jabridge_1.1.0_linux_amd64.tar.gz: OK
    Alternativ berechnet sha256sum jabridge_1.1.0_linux_amd64.tar.gz die Prüfsumme, die Du mit Angaben auf der Website abgleichen kannst.
  • Entpacken der Zip-Datei und die Datei „jabridge“ ausführbar machen: chmod +x jabridge
  • Zur Ersteinrichtung ./jabridge setup im Terminal ausführen und den Anweisungen folgen.
  • Programm starten: ./jabridge


Headset mit dem Adapter koppeln


  • Der Link 380 kann bis zu acht Geräte in seiner Kopplungsliste speichern. Ein vorhandenes Headset muss daher nicht zwangsläufig gelöscht werden.
  • Wechsel in das Menü „Find Headset“.
  • Headset in den Bluetooth-Verbindungsmodus bringen:
    Ein-/Ausschalter an der rechten Ohrmuschel in Richtung Bluetooth-Symbol schieben und halten, bis die LED blinkt und das Headset den Pairing-Modus meldet.
  • Sobald Jabridge das Headset gefunden und gekoppelt hat, sollte die LED am Adapter den Verbindungsstatus anzeigen.
  • Nun kannst Du in den anderen Menüs die Einstellungen anpassen und das Gerät nutzen.
  • ./jabridge status zeigt den Status an.
  • Mittels wpctl status prüfen, ob der Jabra Link 380 als Audio-Eingabe- und Ausgabegerät bekannt ist.
  • Das Gerät anschließend in der Desktop-Oberfläche, etwa unter GNOME über Einstellungen → Ton, als Audio-Ausgabe- und Eingabegerät auswählen.


Problemlösung

Link 380 erscheint nicht in lsusb


  • anderen USB-Port testen
  • dmesg | tail -50 und journalctl -k -n 50 prüfen


Link 380 erscheint, aber nicht als Audiogerät


  • wpctl status prüfen
  • PipeWire/WirePlumber prüfen


Jabridge findet das Headset nicht


  • Headset wirklich in Pairing-Modus versetzen
  • altes Headset Disconnect/Forget
  • Headset näher an den Dongle bringen


Pairing funktioniert, aber kein Ton


  • Link 380 als Ein- und Ausgabegerät auswählen


Jabridge funktioniert weiterhin nicht


Lässt sich der Fehler nicht finden, einen Diagnosebericht erzeugen:
./jabridge debug --output jabridge-debug.txt

Die Datei vor dem Weitergeben auf persönliche oder sensible Informationen prüfen.

Headset oder Link-Adapter auf Werkseinstellungen zurücksetzen – Reset


Solltest Du auf unüberwindbare Herausforderungen stoßen, kann es helfen, den Adapter oder das Headset zurückzusetzen. Ich empfehle, das nur als letzten Schritt anzuwenden.

Jabra Link-Adapter zurücksetzen


Der von Jabra dokumentierte Weg zum vollständigen Zurücksetzen des Link 380 führt über Jabra Direct unter Windows oder macOS. Unter Jabra Direct → Device → Device settings → Reset → Apply klicken. Achtung: Alle gekoppelten Geräte und Einstellungen des Link-Adapters werden dabei gelöscht. Anschließend das Headset neu koppeln.

Headset zurücksetzen


Das Headset lässt sich meist über die Knöpfe am Headset selbst zurücksetzen. Dabei werden alle gespeicherten Bluetooth-Verbindungen und die Einstellungen des Headsets gelöscht.

Beispiel Werksreset Jabra Evolve2 65:

  • Headset einschalten. Sicherstellen, dass kein Gespräch aktiv ist.
  • An der rechten Ohrmuschel gleichzeitig mindestens 3 Sekunden gedrückt halten:
    • Multifunktionstaste
    • Lautstärke +


  • Sobald die LED rosa leuchtet und eine Sprachansage kommt, ist der Reset erfolgt.

Für andere Headsetmodelle kann der Reset anders erfolgen.

Unterstützung finden


Wenn Du nicht mehr weiterkommst oder weißt, kannst Du in Deinem lokalen Hackerspace, Makerspace, Deiner Linux-Usergroup/Unix-Usergroup oder einer offenen Werkstatt nachfragen. Manchmal gibt es so etwas auch in der Stadtbücherei.

Dort gibt es Menschen, die gerne tüfteln und ein gutes Technikverständnis haben. Hier im Blog habe ich die Anlaufstellen rund um Heidelberg notiert.

Fazit


Unter Linux muss ein gutes Headset nicht an fehlender Herstellersoftware scheitern. Mit Jabridge lässt sich der Link-Adapter trotzdem nutzen und vorhandene Hardware sinnvoll weiterverwenden.

Wenn Du Jabridge mit einem anderen Jabra-Headset oder Dongle getestet hast, schreib Deine Erfahrungen in die Kommentare. Gerade bei Linux hilft solches Praxiswissen oft mehr als die offizielle Dokumentation.

Bilder

Zwei Headsets liegen auf einem Holztisch. Daneben liegen ein USB-A- und ein USB-C-Dongle. Dahinter sitzt ein Pinguin aus Plüsch.Headset und Dongle auf einem Holztisch. Erstellt mithilfe generativer KI. Zwei Headsets liegen auf einem Holztisch. Daneben liegen ein USB-A- und ein USB-C-Dongle. Dahinter sitzt ein Pinguin aus Plüsch.Headset und Dongle auf einem Holztisch. Erstellt mithilfe generativer KI. Zwei Headsets liegen auf einem Holztisch. Daneben liegen ein USB-A- und ein USB-C-Dongle. Dahinter sitzt ein Pinguin aus Plüsch.Headset und Dongle auf einem Holztisch. Erstellt mithilfe generativer KI. Zwei Headsets liegen auf einem Holztisch. Daneben liegen ein USB-A- und ein USB-C-Dongle. Dahinter sitzt ein Pinguin aus Plüsch.Headset und Dongle auf einem Holztisch. Erstellt mithilfe generativer KI. Zwei Headsets liegen auf einem Holztisch. Daneben liegen ein USB-A- und ein USB-C-Dongle.Headset und Dongle auf einem Holztisch. Erstellt mithilfe generativer KI. Lizenz: CC-BY-SA 4.0



Ok, in my sandbox machine I'm slowly replacing my all inclusive #omarchy setup with a #nixos #hyprland #quickshell self-tailored alternative.

Won't lie. It's like moving from being the guest at a 2-star meal to being the cook for 15 people coming for dinner at your place. So it's fun and messy, but also rewarding somehow.

I'm now calling this 2026 the year of #linux just because I hope I get to the end of my setup by December 31st. 😢