Door Daan van Monsjou

Redacteur Linux

Ubuntu 25.10 Questing Quokka Review

Mooie opmaat naar de volgende lts-release

10-10-2025 • 06:00

54

Review

De herfst is aangebroken; de dagen worden korter, de bomen kleuren geel en oranje en Canonical presenteert zijn nieuwste Ubuntu-oktoberrelease: 25.10, met de schattige bijnaam ‘Questing Quokka’. De quokka, een klein buideldiertje uit het zuidwesten van Australië, staat bekend om zijn grote glimlach, wat hem de bijnaam van 'het vrolijkste dier ter wereld' oplevert.

Laat je niet misleiden door de koddige naam: achter deze zoekende quokka gaat een redelijk stevige interimrelease schuil. Het is een Ubuntu-versie die vooral onder de motorkap verschillende ingrijpende wijzigingen doorvoert, met de nodige aanpassingen in het bootproces, in de implementatie van het welbekende sudo-commando en meer. Die wijzigingen zullen in de komende maanden volwassen worden, zodat eventuele bugs verdelgd kunnen worden voordat in april de volgende Ubuntu LTS-release verschijnt (hoewel we in de praktijk eigenlijk al geen problemen tegenkwamen).

Die technische aanpassingen gaan ook gepaard met de nodige wijzigingen aan de frontend. Verwacht zoals gewoonlijk een nieuwe versie van de Gnome-desktopomgeving en ditmaal ook enkele nieuwe standaardapps. Die wijzigingen zetten we in deze review uiteen.

Bannerafbeelding boven artikel: Canonical, Ptyxis, EyeEm Mobile GmbH / Getty Images

Een quokka. Foto: phototrip / Getty Images
Een quokka. Foto: phototrip / Getty Images

Nieuwe terminal met een vers likje verf

Als je ooit een Linux-distributie hebt gebruikt, ben je vrijwel zeker goed bekend met de terminal. Veel zaken, zoals het installeren en updaten van apps, kunnen tegenwoordig weliswaar prima met grafische interfaces, maar de terminal blijft toch echt een integraal onderdeel van de Linux-ervaring.

Ubuntu 25.10 heeft een nieuwe: Ptyxis, die de Gnome-terminal vervangt. Ptyxis is op zich niet nieuw, maar maakt wel zijn debuut als de standaardterminal in Ubuntu. Het is moderner en biedt een hoop nieuwe features. Veel daarvan zijn interessant voor ontwikkelaars, hoewel ook de gewone gebruiker een aantal van de toevoegingen goed zal kunnen waarderen. Het onderdeel dat het meest in het oog springt, is de strakkere interface met ondersteuning voor thema's. Ptyxis is gebaseerd op GTK4 en biedt daarmee ondersteuning voor accentkleuren en meer.

Standaard kunnen gebruikers kiezen uit een groot aantal voorgeïnstalleerde looks. Naast de standaard lichte en donkere thema's en een thema dat lijkt op de Gnome-terminal van weleer, vind je ook presets voor populaire kleurenschema's als Nord en Dracula. De aanpassingsmogelijkheden houden daar niet op. Je kunt als gebruiker gemakkelijk elementen van de interface aanpassen. Denk aan de witruimte tussen regels tekst en het uiterlijk van de cursor.

Ubuntu 25.10-thema's in de terminal

Veel van die wijzigingen kun je vastleggen in verschillende 'profielen', ook een nieuwe toevoeging. Die onthouden bepaalde voorkeuren, die overigens ook verder gaan dan alleen de interface-elementen. Ook nieuw voor ontwikkelaars is namelijk dat Ptyxis specifiek is ontworpen om goed met containers om te gaan. Het biedt bijvoorbeeld directe integraties met tools als Podman, Distrobox en Toolbx. Vooral voor ontwikkelaars zullen dat welkome wijzigingen zijn. Je favoriete containertool kun je vervolgens vastleggen in je profiel.

Verder doet de terminal gewoon zijn werk, zoals je mag verwachten. Je typt commando's in en de terminal voert ze uit. Net als de Gnome-terminal biedt ook Ptyxis ondersteuning voor tabbladen, zodat je meerdere acties tegelijkertijd kunt uitvoeren. Wat ons betreft pakt deze overstap dan ook goed uit: we kwamen zelf geen ontbrekende features ten opzichte van de Gnome-terminal tegen, maar merkten vooral een terminal op die prettig werkt en er strak uitziet.

Ubuntu 25.10 - Gnome-terminal naast Ptyxis
De Gnome-terminal (links) naast Ptyxis.

Nieuwe app om foto's mee te bekijken: Loupe

Ptyxis is niet de enige nieuwe standaardapp in Ubuntu 25.10. Ook de imageviewer, die gebruikt kan worden om foto's en andere afbeeldingen mee te bekijken, wordt vervangen. Momenteel wordt daarvoor Eye of Gnome gebruikt, maar in 25.10 moet die plaatsmaken voor Loupe.

Loupe is al sinds Gnome-versie 45 in ontwikkeling als de officiële imageviewer voor de Gnome-desktopomgeving, waarvan Ubuntu standaard gebruik maakt. Het moet voornamelijk een lichtere en strakkere interface bieden, die ook nog eens beter moet presteren dankzij ondersteuning voor gpu-acceleration bij het renderen van afbeeldingen. Het zorgt ervoor dat afbeeldingen sneller geladen worden en maakt dat het geheel een stuk snappier aanvoelt.

Daarbij biedt de nieuwe app ook de nodige functionele verbeteringen, zoals ingebouwde mogelijkheden om foto's te bewerken. Verwacht geen volwaardige Photoshop- of GIMP-concurrent; de opties zijn beperkt tot simpele handelingen als croppen, roteren en spiegelen. Desalniettemin zijn dat functies die ontbraken in Eye of Gnome en voorheen dus een thirdpartyapp vereisten. Het maakt Loupe daarom een stuk bruikbaarder dan zijn voorganger.

Ubuntu 25.10 - LoupeUbuntu 25.10 - Loupe

Gnome 49: vooral kleine verbeteringen

Zoals gebruikelijk wordt de nieuwe Ubuntu-release ook weer geleverd met een nieuwe versie van Gnome, de desktopomgeving waar Ubuntu standaard op leunt. Ditmaal gaat het om versie 49, die de bijnaam 'Brescia' draagt.

Ubuntu 25.10 bevat wel enkele wijzigingen in de Nautilus-bestandsbeheerder. Er is een nieuwe popover voor de zoekfunctie, die de zoekervaring moet verbeteren. De interface bevat nu 'pilvormige' opties voor het filteren van zoekopdrachten, bijvoorbeeld op het type bestand of de periode waarin het bestand voor het laatst is gebruikt. Er is bovendien een nieuwe Ctrl + .-shortcut, waarmee je de huidige map automatisch kunt openen in de terminal. Zeker dat laatste is een welkome toevoeging; het maakt het installeren van bepaalde apps, zoals zogeheten 'tarballs', net een stukje makkelijker.

Het lockscreen krijgt ook een aantal kleine wijzigingen. Zo bevat dit nu een widget waarmee het afspelen van mediabestanden bediend kan worden. Denk bijvoorbeeld aan een pauzeknop en knoppen om de vorige of volgende track te selecteren. Tot slot zijn een paar instellingen van plek gewisseld en zijn bepaalde animaties wat soepeler dan voorheen.

In de standaardversie van Gnome 49 wordt de Totem-videospeler overigens vervangen door een nieuwe mediaspeler: Showtime, wederom met een strakkere en modernere interface. In Ubuntu 25.10 lijkt dat echter niet het geval; het OS bevat nog altijd Totem. Natuurlijk is het wel mogelijk om Showtime handmatig te installeren via het Ubuntu App Center, maar je hoeft die verbetering dus niet out of the box te verwachten.

Ubuntu 25.10 - Gnome 49Ubuntu 25.10 - Gnome 49

Mediabediening op het lockscreen (links) en zoekfilters met een nieuw uiterlijk

X11 is verleden tijd voor de Gnome-shell, maar met wat kanttekeningen

Nog een neveneffect van de overstap naar Gnome 49: X11 is nu écht bijna helemaal verleden tijd in Ubuntu, hoewel daarbij wat kanttekeningen te plaatsen zijn. Ontwikkelaars van Linux-distributies willen al langer afstappen van X11, het systeem dat de 'desktopomgeving' en andere grafische elementen op je scherm tekent. Het bestaat al sinds de jaren '80 en wordt door veel ontwikkelaars gezien als verouderd, lomp en onveilig.

Steeds meer distributies stappen daarom over op Wayland. Het dient hetzelfde doel als X11, maar is een moderner systeem met minder code, betere prestaties en ook betere beveiligingspraktijken. Daar staat tegenover dat Wayland nog niet geheel feature parity heeft bereikt met X11 en ook de ondersteuning is niet overal even goed; lange tijd gold dat bijvoorbeeld op Nvidia-hardware.

Inmiddels stapt Ubuntu 25.10 toch vrijwel volledig over op Wayland. Het is geen ingrijpende verandering; zelfs op Nvidia-hardware maakte Ubuntu een jaar geleden al de overstap naar Wayland als standaard displayserver. Wat nu veranderd is, is dat X11 nu ook niet meer wordt aangeboden als optie.

Gebruikers die X11 toch nog nodig hebben voor bepaalde workflows, kunnen X11-apps overigens nog steeds draaien, aangezien het OS standaard wordt geleverd met XWayland. Bovendien geldt het alleen voor de 'gewone' Ubuntu 25.10-versie; andere 'flavors', bijvoorbeeld Xubuntu en Kubuntu, behouden X11 gewoon.

Het kan wel betekenen dat heel specifieke apps niet langer werken, als die een volledige X11-sessie vereisen. Mocht je daar onverhoopt tegenaan lopen, dan kun je er eventueel voor kiezen om Ubuntu 24.04 LTS te installeren (die wordt ondersteund tot in april 2029), of een Ubuntu-versie met een andere desktopomgeving uitkiezen.

Ubuntu 25.10 - Wayland

Van sudo naar sudo-rs

We benoemden het net al in de inleiding; ook sudo gaat op de schop in Ubuntu 25.10. Iedere Linux-gebruiker zal het welbekende terminalcommando herkennen, waarmee je bepaalde acties met hogere privileges kunt uitvoeren. Sudo laat je via de terminal belangrijke systeeminstellingen aanpassen, apps installeren en updaten en meer, zonder dat je account daarvoor hoeft in te loggen als rootgebruiker met alle beveiligingsrisico's van dien.

Ubuntu maakt met versie 25.10 een grote overstap. Sudo wordt vervangen door een nieuwe implementatie: sudo-rs. Het heeft nagenoeg exact dezelfde functionaliteiten, maar is geschreven in de programmeertaal Rust. Het is een belangrijke wijziging, maar vooral één die onder de motorkap zit. Rust als programmeertaal heeft namelijk een stel features die helpen bij memorysafety. Sudo-rs moet daardoor beter bestand zijn tegen bepaalde kwetsbaarheden en exploits.

Voor de gemiddelde gebruiker zal die overstap geen enkel verschil maken, want de tool functioneert op exact dezelfde manier. Je hoeft ook geen 'sudo-rs' in de terminal te typen om je systeemprivileges te escaleren; gewoon 'sudo' blijft voldoende. We zijn tijdens de reviewperiode geen bugs of problematiek tegengekomen. Uiteindelijk lijkt deze overstap ons daarom vooral een goede zaak.

Ook andere commandlinetools worden vanaf nu door een Rust-pakket geleverd: rust-coreutils. Denk daarbij aan commando's als 'ls' voor het opnoemen van alle directory's binnen een map en 'cp' voor het kopiëren van bestanden. Ook hier geldt: de functionaliteit is hetzelfde, maar doordat deze implementatie in Rust is geschreven moet het betere memorysafety bieden. Canonical levert overigens nog wel de oude GNU-implementatie mee, mochten bepaalde gebruiksgevallen toch nog niet helemaal ondersteund worden.

Ubuntu 25.10 - sudo-rs

TPM-encryptie, een nieuwe kernel en meer

Ook nieuw: experimentele ondersteuning voor schijfencryptie via een TPM 2.0-chip. Voor de duidelijkheid: Ubuntu ondersteunt al jarenlang encryptie op basis van LUKS, maar niet eerder kon het OS hiervoor communiceren met de TPM-chip die in veel moderne pc's en laptops zit.

In de praktijk betekent dit dus dat je je ssd of hdd op een nieuwe manier kunt versleutelen. Je encryptiesleutels worden daarbij opgeslagen in de TPM-chip op je moederbord of in je cpu. Je kunt je Ubuntu-installatie vervolgens alleen ontgrendelen als de TPM in je systeem aanwezig is en werkt, eventueel met een aanvullend wachtwoord als extra beveiliging.

Als je pc Windows 11 gebruikt, kun je vrijwel zeker aan de slag met deze nieuwe feature. Een TPM 2.0-chips is immers een vereiste voor Microsofts recentste OS. Tijdens het instellen moet je overigens ook een recoverykey aanmaken; die is belangrijk, zo geeft de installatiesoftware ook aan, aangezien je anders niet meer bij je data kunt komen, mocht je TPM om de een of andere reden stukgaan. Je kunt die key opslaan in een wachtwoordmanager, opslaan als bestand, of gebruiken middels een QR-code.

TPM-encryptie blijft een experimentele functie, die bovendien volledig optioneel is. In de komende maanden blijft Canonical werken om de functie volwassener te maken, bijvoorbeeld door diagnostics weer te geven als er iets misgaat bij de installatie, en meer. Zolang het een experimentele optie is, zouden wij nog even terughoudend zijn om het in te schakelen voor dagelijks gebruik. Het begin is er in elk geval en in de toekomst zal dit vast een belangrijk onderdeel van Ubuntu worden.

Verder gebruikelijk bij een nieuwe Ubuntu-release is een nieuwe versie van de Linux-kernel. Sinds enige tijd gebruikt Canonical een zo nieuw mogelijke kernelrelease, wat in dit geval samenvalt met Linux 6.17. Deze kernel biedt, zoals gebruikelijk, ondersteuning voor nieuwe hardware en andere verbeteringen.

Zo biedt versie 6.17 van de Linux-kernel alvast ondersteuning voor de igpu in Intels komende Panther Lake-cpu's, waar op donderdag toevallig de eerste details over gedeeld werden. De kernel krijgt ook nieuwe features die het makkelijker moeten maken om bepaalde cpu-kwetsbaarheden te mitigeren, zoals Spectre en Meltdown, de mogelijkheid om Apple M1- en M2-socs te rebooten en meer.

Tot slot biedt Ubuntu 25.10 biedt ook een nieuwe Mesa-versie, de library met nieuwe versies van grafische drivers als OpenGL; die release draait ditmaal vooral om bugfixes. Verwacht ook nieuwe versies van verschillende meegeleverde apps en systeemtools, zoals systemd, OpenSSL, LibreOffice, Thunderbird en GIMP.

Ubuntu 25.10 - tpm-encryptieUbuntu 25.10 - tpm-encryptieUbuntu 25.10 - tpm-encryptieUbuntu 25.10 - tpm-encryptie

Bron: Canonical

Conclusie

Versie 25.10 is weer een prima Ubuntu-release, met vooral enkele wijzigingen onder de motorkap, hoewel je die als gebruiker niet allemaal meteen zult opmerken. Dat alles wordt bijgestaan door een frisse nieuwe terminalapp en een imageviewer die nét een stukje functioneler is. Dat alles maakt Ubuntu 25.10 een fijne distro, die bovendien een mooie opmaat vormt naar de volgende lts-release: Ubuntu 26.04 LTS Resolute Raccoon.

Redactie: Daan van Monsjou • Eindredactie: Marger Verschuur

Reacties (54)

Sorteer op:

Weergave:

Ook nieuw: experimentele ondersteuning voor schijfencryptie via een TPM 2.0-chip. Voor de duidelijkheid: Ubuntu ondersteunt al jarenlang encryptie op basis van LUKS, maar niet eerder kon het OS hiervoor communiceren met de TPM-chip die in veel moderne pc's en laptops zit.
Ik ben een tijdje geleden hiermee aan de slag gegaan met een andere distributie in combinatie met Secure Boot. Dit werkt goed doordat core software zoals systemd hier eindelijk (sinds een tijdje, na een jarenlang gemis) fatsoenlijke ondersteuning voor heeft.

De waarschuwing van T.net is geen grap. De standaardsleutel waar je systeem mee versleuteld is, is "gebonden" aan de "staat" van de TPM. Reset je de TPM of gaat je moederbord kapot, dan kom je niet zomaar meer bij je data. Als je kiest voor versleuteling met een TPM en een wachtwoord, dan zijn die allebei nodig.

De recovery key is een extra sleutel die aan het LUKS volume toegevoegd wordt. Die is volledig bruikbaar buiten de TPM en een eventueel gekozen wachtwoord daarvoor. Dit is vergelijkbaar met hoe BitLocker werkt. Sla de recovery key bijvoorbeeld op in een wachtwoordbeheerder die je buiten je PC om kan benaderen.

Ook heb ik een tijdje met NVIDIA gestoeid in een Optimus configuratie. Dit is functioneel volledig werkbaar te maken in Wayland+KDE Plasma, zonder extra energieverbruik als de Nvidia GPU niet wordt gebruikt (geen rendering, geen aangesloten externe monitoren). Wel kunnen de wat oudere GPU-generaties (zoals Turing) wat eigenaardigheden hebben. Daar valt omheen te werken. Ik ben benieuwd of Ubuntu dat doet. :)

[Reactie gewijzigd door The Zep Man op 10 oktober 2025 13:52]

Let wel op dat Ubuntu's recovery key niet per se de LUKS key is. Ik weet niet of dat via de GUI ook nog het geval is, maar ik herinner mij dat de makkelijk op te schrijven key die uit de oude command-line tool voor het simpel versleutelen met de TPM nog wel eens een key kwam die je moest omzetten naar een "echte" LUKS key.

Als je via de normale Ubuntu recovery boot opstartte, werd om die makkelijke key gevraagd, maar als je handleidingen op internet volgde die aannemen dat je zelf LUKS hebt ingesteld dan lijkt het net alsof je key ineens niet klopt.

Effectief is dit niets anders dan Bitlocker natuurlijk, behalve dan dat Bitlocker je key nog een keertje deelt met Microsoft zodat iedereen met je Microsoft-wachtwoord en Microsoft en de Amerikaanse overheid jij je computer kunt herstellen als je de key kwijt bent.

Een verschil tussen LUKS en Bitlocker is wel dat je bij LUKS gewoon meerdere keys kunt instellen. Of dat nu vanuit je TPM komt, wachtwoorden zijn die je intypt, of volledig binaire bestanden, je kunt zoveel slots vullen als er beschikbaar zijn. LUKS kent eigenlijk geen "recovery key", dat is gewoon key slot 2 waar je een andere sleutel in hebt gestopt.

Het mooie van een LUKS key is wel dat je dat gewoon een bestand van een paar KB aan pure random data kunt maken die je ergens op een USB-stick opslaat en in een kluis verstopt. Je kunt zelfs een poor man's Yubikey-setup maken waarbij je je schijf (ook) kunt ontsleutelen door simpelweg de "magische" USB-stick in de USB-poort te doen, en die stick kun je laten werken voor iedere PC die je beheert.

Dat kan bijvoorbeeld handig zijn als je plotseling komt te overlijden en je nabestaanden bij je foto's etcetera willen komen, omdat een LUKS recovery key zelfs voor veel "computerzaken" hun kennis al te boven gaat. Wil je het makkelijk maken voor leken, moet je dat wel handmatig instellen, en dat vereist de nodige trucerij op de command line.
Dat kan bijvoorbeeld handig zijn als je plotseling komt te overlijden en je nabestaanden bij je foto's etcetera willen komen, omdat een LUKS recovery key zelfs voor veel "computerzaken" hun kennis al te boven gaat. Wil je het makkelijk maken voor leken, moet je dat wel handmatig instellen, en dat vereist de nodige trucerij op de command line.
Voor een exit plan zou ik geen rekening houden met het beschikbaar stellen van bestanden op een apparaat dat met full-disk encryption beschermd is. Je kan (enkel) wat je beschikbaar wilt stellen beter via een server (en web-interface) aanbieden. Dan is er geen "computerzaak" nodig.

[Reactie gewijzigd door The Zep Man op 10 oktober 2025 10:07]

Dat is wel mooier, maar toch lees je best vaak dat mensen alsnog in de computer/telefoon van hun overleden familie wil. Je moet maar net met je familie hebben afgestemd wat je beschikbaar wilt stellen en wat je familie graag zou willen zien. Helemaal bij dingen als zelfmoord wil dat nog wel eens spelen (al kun je bij zelfmoordneigingen natuurlijk veel beter hulp zoeken dan een complex systeem van backupsleutels opzetten).

Ik zet genoeg foto's in de cloud waar men bij kan mocht ik in het verkeer geschept worden door een dronken chauffeur, maar niet iedereen houdt van cloud of zet daar alles op. Ik noem het vooral voor overweging voor de privacy-bewuste Tweaker die alles lokaal versleuteld heeft staan.

[Reactie gewijzigd door GertMenkel op 10 oktober 2025 10:13]

Dat is wel mooier, maar toch lees je best vaak dat mensen alsnog in de computer/telefoon van hun overleden familie wil.
Waarom wil men in de apparatuur van overledenen grasduinen? Die vraag is belangrijk. Bij problemen met toegang houdt het in dat de overledene geen voorbereidingen heeft getroffen, dus dat dat mogelijk ongewenst is. Niet dat de wens van een overledene absoluut en altijd gerespecteerd hoeft te worden.

Er is een wereld van verschil tussen selectief bepaalde gegevens beschikbaar stellen en alle archieven openen. ;)
Je moet maar net met je familie hebben afgestemd wat je beschikbaar wilt stellen en wat je familie graag zou willen zien. Helemaal bij dingen als zelfmoord wil dat nog wel eens spelen (al kun je bij zelfmoordneigingen natuurlijk veel beter hulp zoeken dan een complex systeem van backupsleutels opzetten).
Als hier sprake van is, dan is het onwaarschijnlijk dat iemand diens recovery key veilig stelt voor familie om achteraf ergens in te zoeken. Iemand met zelfmoordneigingen is vaak niet mentaal in staat om over dit soort zaken na te denken, of het nu om lokale of online gegevens gaat. Als die daar wel rekening mee wil houden, dan werkt een achtergelaten USB-stick (eventueel bij een notaris) natuurlijk ook. Dat de vakantiekiekjes niet versleuteld zijn is dan niet echt een groot risico.
Ik noem het vooral voor overweging voor de privacy-bewuste Tweaker die alles lokaal versleuteld heeft staan.
De privacybewuste Tweaker zal ook behoefte hebben aan backups, en is niet vies van een beetje selfhosting die lang genoeg online blijft om post mortem zaken te regelen. ;)

[Reactie gewijzigd door The Zep Man op 10 oktober 2025 10:31]

Waarom wil men in de apparatuur van overledenen grasduinen? Die vraag is belangrijk.
Ik kan het je niet vertellen, maar er zijn diverse rechtszaken geweest tegen cloudaanbieders als Facebook en Microsoft van familie om toegang te krijgen tot de accounts/telefoons van overledenen. In sommige gevallen heeft de rechter zelfs het verzoek afgewezen uit privacy-overwegingen voor de overledene en diens contacten.

Ik denk niet dat ik het zelf zou proberen, maar gelukkig ben ik ook nog niet in de situatie terechtgekomen dat ik erover na zou moeten denken.
Als hier sprake van is, dan is het onwaarschijnlijk dat iemand diens recovery key veilig stelt voor familie om achteraf ergens in te zoeken. Iemand met zelfmoordneigingen is vaak niet mentaal in staat om over dit soort zaken na te denken, of het nu om lokale of online gegevens gaat.
Ik denk daarom juist dat het verstandig is om over zoiets na te denken zolang je nog mentaal bij bent. Als je bij zinnen zoiets beschikbaar hebt gesteld, is het toch weer en extra stap om dat mechanisme later weer onklaar te maken, en dingen als zelfmoordpogingen zijn juist vaak het resultaat van een spontane opwelling.
De privacybewuste Tweaker zal ook behoefte hebben aan backups, en is niet vies van een beetje selfhosting die lang genoeg online blijft om post mortem zaken te regelen.
Als tweaker die jarenlang zijn eigen cloud heeft gedraaid bij vage hostingsites die offline gaat de dag dat de creditcard stopt met werken en pas een paar jaar terug over dit soort dingen ben gaan nadenken, weet ik niet of ik me nu beledigd moet voelen :). In theorie kon mijn familie mijn dode vingers op de vingerafdruklezer leggen, dan via SSH mijn servers in gaan, dan de passwordmanager openen, en de sleutels van mijn backups terughalen, uitvogelen wat in hemelsnaam "duplicity" is, en de backups terugzetten, maar iets in mij doet me vermoeden dat ze niet zover komen.
Ik vind de stap van sudo naar sudo-rs niet spannend (overigens door Nederlanders is ontwikkeld, organisatie er achter is: https://trifectatech.org). In Ubuntu 25.10 is ook GNU Coreutils vervangen door een Rust-variant (https://github.com/uutils/coreutils). Coreutils gebruik je elke dag: bestanden tonen: ls, hashes controleren: bijv. md5sum etc etc.

Dat is een grote wijziging. Ze hebben alle functionaliteiten van GNU Coreutils moeten nabouwen, testen, en waar het kan ook performance verbeteringen toegevoegd. Het doel was / is, om een veiligere drop-in variant te ontwikkelen, in de taal van Rust. Goed om ook te beseffen is, dat er hier en daar bugs zijn gevonden, waar aan gewerkt wordt.

[Reactie gewijzigd door Xieoxer op 10 oktober 2025 06:38]

Ik vind de stap van sudo naar sudo-rs niet spannend
Juist sudo-rs is spannend. Het is de tool die root-toegang mogelijk maakt voor gewone gebruikersaccounts die hier recht op hebben. Kwetsbaarheden daarin kunnen local privilege escalation mogelijk maken.

[Reactie gewijzigd door The Zep Man op 10 oktober 2025 07:58]

hetzelfde wachtwoord als je account voor root privileges... al zit er geen kwetsbaarheid in de code, dat is naar mijn idee een kwetsbaarheid by design.
Ik gebruik zelf de vingerafdrukscanner op mijn laptop als sudo-authenticatiemechanisme voor sessies die niet via SSH lopen. Heb zelfs ooit TOTP vereist voor sudo over SSH maar dat was zo'n gedoe dat ik dat maar weer weggehaald heb.

PAM is zo makkelijk en zo moeilijk in te stellen als je zelf wilt. Het blijft bescherming bieden tegen het risico "ik heb per ongeluk mijn shell niet afgesloten" en "een geexploite service-user kan geen rootcommando's draaien". Als je liever een los wachtwoord wil, moet je even Defaults rootpw aanzetten, dan vraagt sudo om je rootwachtwoord.

Let bij dat laatste wel op dat je je rootwachtwoord weet voor je die wijziging maakt, bij Ubuntu wordt die niet standaard ingesteld en handmatig een herstelomgeving starten met de herstelencryptiesleutel om via een chroot een wachtwoord in te stellen is weer minstens een kwartier werk. Maar goed, zoiets doms zou ik noooooit doen natuurlijk :+
Dat klinkt stoer, maar biedt geen enkele extra beveiliging, tenzij je de vingerafdruk als "required" definieert in PAM. Dat heeft weer het nadeel dat als je in je vinger snijdt, je niet in je laptop kunt komen.

Mijn advies is en blijft: Op een single user systeem, hanteer je een sterk wachtwoord voor de root-user. Sudo kun je gebruiken, maar vereis dan het root-wachtwoord en beperk het tot een bepaalde groep (wheel).

Shortcuts zijn leuk, maar tenzij je volledig doorgrondt wat de consequenties zijn, blijf er van weg.
Als ik toegang tot de laptop heb om de vinger op de scanner te leggen, kan ik de laptop ook in single user mode booten en PAM herconfigureren.

Ik kan rootpwd instellen maar dat is a) onhandig en b) kan net zo goed misbruikt worden als ik mijn scherm onbeheerd achterlaat (kwestie van een regel in mijn profile/zshrc die sudo aliast).

Ik heb voor de lol wel eens mijn laptop ge-Fort Knox't maar eerlijk gezegd kunnen kwaadwillenden meer met mijn wachtwoordloze Firefox-profiel dan ze kunnen met mijn rootwachtwoord. Ik werk toch niet voor de NSA of AIVD, mijn laptopwachtwoord is niet bepaald kritieke informatie.

Voor onbelangrijke servers gebruik ik zelf sudo dan ook nog wel eens als een tool om te voorkomen dat ik per ongeluk wat belangrijks stuk maak (NOPASSWD aan op de wheel groep, dus sudo mag altijd maar een rm -rf gaat niet per ongeluk / leegmaken zonder dat ik er sudo voor knal).
hetzelfde wachtwoord als je account voor root privileges... al zit er geen kwetsbaarheid in de code, dat is naar mijn idee een kwetsbaarheid by design.
Just so you know, het gebruik van (user) wachtwoorden is niet inherent aan het gebruik van sudo. Ik gebruik sudo bijvoorbeeld in combinatie met een hardware token. Je kunt sudo ook gebruiken met bijvoorbeeld Google Authenticator, of wat voor PAM module je maar wilt.
Je kunt sudo ook gebruiken met bijvoorbeeld Google Authenticator, of wat voor PAM module je maar wilt.
Klopt. Zelfs biometrie (vingerafdruk, IR-camera scan) is daarmee een optie, al zou je het echt willen. MFA kan ook.

Zowel sudo als sudo-rs steunen op PAM. De kans is groot dat als het werkt met sudo, dat het ook werkt met sudo-rs.

[Reactie gewijzigd door The Zep Man op 10 oktober 2025 09:48]

Daar heb je een sterk punt. Nog even los van het gegeven dat Sudo (Super user do), welbeschouwd een geïntroduceerde kwetsbaarheid is op een single-user systeem. Immers de enige gebruiker zou het root-wachtwoord ook moeten kennen. Met sudo zorg je ervoor dat ook je normale account, root-privileges geniet. Dat is echt niet verstandig. Maar helaas wel ingeburgerd door distro's als Ubuntu.
Willen jullie bij de LTS release ook een review/nieuwsbericht schrijven over de server variant?

Ik en vele anderen zijn altijd wel benieuwd naar wat er nieuw is met de nieuwe server versie maar vrijwel alle nieuwsberichten gaan alleen maar over de desktop variant.
Goed voorstel. Zou ik ook wel willen zien.
@AverageNL Dat lijkt me een goede suggestie :)
De opkomst van alle Llm's hebben er voor gezorgd dat ik terug Ubuntu ben beginnen gebruiken voor mijn prive laptop. Vroeger als je iets wou aanpassen of je kreeg een foutmelding moest je fora door scrollen en op zoek naar een online oplossing. Vaak tijdrovend en frustrerend als je gewoon wou dat je laptop werkte. Nu een simpel prompt en je krijgt een antwoord. En mijn oudere i7 laptop is weer een raket geworden!
Wel grappig. Er zijn mensen die Windows verlaten richting Linux omdat er teveel AI in het systeem zit.
Tegelijk zorgt AI er ook weer voor dat Linux toegankelijker wordt.
Ik herken het overigens ook. Via AI kan iknu veel sneller een probleem in Linux oplossen of bv. een scriptie schrijven.
Straks komt er nog een AI-powered Linux Desktop :9
Zolang het maar een opensource model is, die je lokaal draait. :)
dat herken ik. "Nu een simpel prompt en je krijgt een antwoord"
Dat is schijnbaar ook erg moeilijk op het tweakers forum, gewoon een antwoord geven op je vraag.

Gelukkig hebben we nu techspecialisten die wel willen antwoorden.
Dat is schijnbaar ook erg moeilijk op het tweakers forum, gewoon een antwoord geven op je vraag.
Da's niet raar, geldt voor elk forum. De expert die het beste antwoord weet, komt niet op het forum want die heeft geen probleem. Op een forum vind je dus doorgaans "de manke helpt de blinde" onderwerpen.
Ik heb een beetje een dubbel gevoel bij LLM's voor dit soort problemen. Die LLM's zijn veelal getrained op goedbedoeld, maar nodeloos complex en vaak verjaarde informatie. Als je Googlet op "ubuntu sound stutter" krijg je nog steeds resultaten die het hebben over ALSA en PulseAudio terwijl Ubuntu onderhand over is op Pipewire. Als je instructies gebaseerd op oudere versies van Ubuntu volgt, is de kans groot dat er gewoon niks verandert (het beste geval), maar je kunt er ook per ongeluk het hele geluidssysteem met deïnstalleren als je te snel kopieplakt.

Ik vind het heel fijn dat Linux zo toegankelijker wordt, maar ik wil de persoon niet zijn die je moet helpen je systeem weer werkend te krijgen na een uur ChatGPT-commando's in de terminal gooien ;)
Deels waar. Aan de andere kant is dat misschien ook gewoon onderdeel van de leercurve. In mijn ervaring is troubleshooten toch vaak het bewandelen van meerdere paden tot je een oplossing hebt. Maar in alle gelopen paden doe je ervaring en kennis op ook al zijn ze niet gelijk de juiste.

dat betekende in mijn geval ook een boel herinstalaties in de afgelopen 10 jaar :+

[Reactie gewijzigd door coolkil op 10 oktober 2025 11:20]

Klopt! Ik gebruikte Linux al voor de LLM's maar het is sindsdien inderdaad geen uren meer zoeken naar een probleem.
Beetje prompten met AI en je komt er meestal wel snel.
Ik ben wel benieuwd hoeveel gebruikers van ubuntu nu daadwerkelijk dit soort releases installeren. Ik bedoel dan versus de LTS versie installeren en die iedere 2 jaar (of nog minder vaak) updaten.
Hoeveel mensen dat doen weet ik niet, maar ik ben er wel een van. Tussen 24.04 en 25.04 wat ik nu draai zit een wereld van verschil. In 24.04 had ik met mijn zephyrus g14 last van display corruptie op het externe scherm, dpi scaling werkte niet goed, scherm leek op 30Hz te werken, etc. Er is zoveel verbeterd dat ik iedereen met een beetje moderne hardware zou aanraden om gewoon de laatste versie te kiezen.
Ik ben ooit begonnen met Ubuntu rond de 10.04 serie. Een paar keer een uitstapje gemaakt naar een niet lts maar dat was eigenlijk altijd problematisch.. sinds 1804 is Ubuntu de daily driver op mijn laptop en altijd een lts.
Drivers bijvoorbeeld, de huidige lts ondersteunt nog niet de laatste gen AMD gpu’s. Daarom zit ik nu op 25.04 (en soon op 25.10)

Maar zit normaal ook gewoon op de LTS release. (Vanaf 26.04 weer)
Dit klopt niet helemaal. De initiële versie van Unbuntu 24.04 kwam met kernel 6.8 en mesa 24.x en daar ontbrak ondersteuning voor RDNA4. Echter is sinds augustus versie 24.04.3 beschikbaar en die bevat een Hardware Enablement-kernel versie 6.14 & mesa 25.0 die wel ondersteuning bieden voor RDNA4.

Daarnaast biedt AMD ook officiële drivers voor 24.04.3 aan voor diegene die ROCm en HIP en dergelijke willen gebruiken. Waarschijnlijk zijn die drivers ook wel aan de praat te krijgen in 25.04 & 25.10 (heb het niet getest) maar officieel ondersteunt AMD enkel versies 22.04.5 en 24.04.3 van Ubuntu met HWE-kernel.
De hwe kernel doet wel wat af aan het lts verhaal. Die is dacht ik iedere keer maar 9 maanden supported en volgt dacht ik de niet lts kernel versies.

Wat je dan overhoud is dat userspace lts is en kernel niet
In de praktijk worden de HWE-kernels ook gewoon ondersteund gedurende de gehele lifecycle van een LTS-versie. Verschil is dat er gedurende de lifecycle meerdere point-releases zijn waarin een nieuwe (ondersteunde) versie van de HWE-kernel verschijnt. Kijk maar naar LTS versie 22.04 op https://ubuntu.com/about/release-cycle#ubuntu-kernel-release-cycle. Ik heb geen berichten gezien dat dit voor 24.04 of nieuwere LTS-versies anders gaat zijn.
Uit je eigen link
24.04.3 LTS (HWE) supported Aug 2025 till Jan 2026 op versie 6.14
Als je even verder kijkt dan je neus lang is dan zie je de trend bij voorgaande versies dat de HWE-kernel gewoon supported is gedurende de lifecycle van de LTS-versie. Op zich is dat ook niet zo vreemd omdat HWE-kernels backported kernels zijn van nieuwere uitgaven van Ubuntu. Voor Canonical vergt het amper extra werk om die ondersteuning te bieden. Dat de einddatums voor expanded security maintenance en legacy support nu nog niet bekend zijn wil niet zeggen dat de ondersteuning na Jan 2026 stopt. Overigens is HWE optioneel, je kunt ook gewoon op de (default) GA-kernel blijven hangen.

[Reactie gewijzigd door Jorick op 10 oktober 2025 13:04]

Op mijn desktop gebruik ik zelf ook de laatste lts versie, geen zin in gedoe.

Maar op mijn laptop draai ik de eerst volgende release zodra het kan, 1x een issue gehad door xz. Zodra de alpha open gaat voor 26.04 slinger ik hem aan :*)
Ik doe dat. Nieuwere versies van Gnome draaien over het algemeen wat soepeler en ik vind ze er ook gelikter uit zien (smaken verschillen, natuurlijk). Ook heb je wat nieuwere programma's tot je beschikking als je niet bij de LTS blijft hangen, wat nog wel eens handig kan zijn als ontwikkelaar.

Onderhand heb ik bijna geen PPA's/externe repositories meer nodig, dus upgraden gaat over het algemeen feilloos. Datzelfde kan ik helaas niet zeggen over Debian-GUI-installaties, de laatste nieuwe major bump heeft toch best nog wel wat kapotgemaakt, in elk geval op KDE. Debian server-installaties verliepen wel beter, net als die op Ubuntu eigenlijk altijd goed verlopen.
Vroeger installeerde ik iedere versie binnen de week, meestal via een update. Mij interesseerde vooral de nieuwe features en eventuele bugfixes (dat laatste vooral in de tijd van de Unity Desktop).

Sinds 22.04 heb ik eigenlijk geen tussenversies geïnstalleerd. Enerzijds omdat het mij niet meer echt boeit, zolang het OS maar werkt, en anderzijds omdat ik gebruik maak van hardware (camera's) waarvan de drivers enkel werken op specifieke Ubuntu en kernel versies.
Op zich wel jammer dat ze X11 niet meer mee leveren.

Teams voor Linux kan geen scherm delen in Wayland. Ik kan voorlopig dus nog niet naar 25.10 aangezien scherm delen wel noodzakelijk is voor mijn job.
Eens, hier loop ik ook tegenaan. Overigens werkt het schijnbaar wel als je de browser versie gebruikt. De electron-app van Teams die ik gebruik vereist wel X11. Maar ja, een losse applicatie is wel veel prettiger voor Teams dan in de browser.
Die app is toch al lang EOL?

Browser werkt inderdaad goed met scherm delen, maar mij lukt het niet om dan ook de audio te delen.
Ik heb het over deze: https://github.com/IsmaelMartinez/teams-for-linux

Afgelopen week nog een update gehad, dus verre van EoL
Mee eens. In mijn geval moet ik KiCad gebruiken en dat gaat niet samen met wayland.

People using Wayland with KiCad will experience crashes, slow performance, and other issues that cannot be addressed by the KiCad project. These issues do not exist when using the X11 window system.

Current Status Is Functional but Degraded

KiCad does run on Wayland systems, but with significant limitations and known issues that substantially degrade the user experience. While you can design PCBs using KiCad on Wayland, you will encounter numerous problems that we cannot fix at the application level.

Why These Issues Persist

These problems exist because Wayland’s design omits basic functionality that desktop applications for X11, Windows and macOS have relied on for decades—things like being able to position windows or warp the mouse cursor. This functionality was omitted by design, not oversight.

https://www.kicad.org/blog/2025/06/KiCad-and-Wayland-Support/
Mooie release weer van Ubuntu!

("BTW I Use Arch") ;-)
Ook nieuw: experimentele ondersteuning voor schijfencryptie via een TPM 2.0-chip. Voor de duidelijkheid: Ubuntu ondersteunt al jarenlang encryptie op basis van LUKS, maar niet eerder kon het OS hiervoor communiceren met de TPM-chip die in veel moderne pc's en laptops zit.
Euh, dit zit ook als experimenteel in Ubuntu 24.04, ik heb althans tijdens de setup op mijn laptop van mijn werk hiermee getest, maar kreeg het (nog) niet aan de praat. Ik vermoed doordat het nog niet goed supported is op AMD systemen. Ik hoop wel dat het met 26.04 een stuk beter is strakjes. :$
Voor de duidelijkheid: Ubuntu ondersteunt al jarenlang encryptie op basis van LUKS, maar niet eerder kon het OS hiervoor communiceren met de TPM-chip die in veel moderne pc's en laptops zit.
Voor de duidelijkheid voor de duidelijkheid: op Ubuntu was dit al veel langer in te stellen (middels clevis of systemd-cryptenroll). Je wordt zelfs netjes tijdens het opstarten om je TPM-PIN gevraagd als je dat aan zet. Je moe(s)t het alleen wel handmatig (via de command line) aanzetten. De nieuwigheid is vooral dat de visuele installatie-wizard nu ook de optie biedt om dit voor je in te stellen.

Voor de huis-, tuin-, en keukengebruiker zal het TPM-verhaal helemaal nieuw zijn, maar als je als Tweaker zoiets wilt opzetten en niet per se van je huidige LTS af wil stappen, is de optie er al wat langer als je maar bereid bent de terminal te gebruiken.
Stel, ik vraag dit voor een vriend, je krijgt een nieuwe server. Normaal gesproken draaien alle servers LTS releases van Ubuntu, maar ja... deze is nieuw en staat redelijk los in het land.

Het is een gegeven dat er een upgrade gaat komen naar 26.04LTS

Zou je dan nu de 25.10 Installeren voor die paar maanden in de hoop een makkelijkere upgrade te krijgen in April - of toch terug naar 24.04LTS?

Er zijn redelijk weinig afhankelijkheden naar Ubuntu software zelf. Het beestje gaat vooral microservices draaien en software uit andere bronnen.

:?

[Reactie gewijzigd door Crew One op 10 oktober 2025 11:41]

Als je geen specifieke reden hebt om voor 25.10 te kiezen, zou ik voor 24.04 LTS gaan. Upgrades van LTS naar de volgende LTS leveren in mijn ervaring weinig problemen op.

Maar áls je voor de 25.10 gaat, denk er dan wel aan om na de upgrade naar 26.04 LTS je`/etc/update-manager/release-upgrades` aan te passen. (als je op de LTS wilt blijven)
Zolang je goede backups en/of snapshots maakt, mitigeer je natuurlijk wel het risico. Voor een productie server zou ik echter wel uitsluitend van LTS naar LTS gaan.


Om te kunnen reageren moet je ingelogd zijn