Kagi stellt Orion für Linux ein: Beta ohne Updates, Code wird offen
Kagi hat am 2. Oktober 2026 angekündigt, Orion für Linux und Windows nicht weiterzuentwickeln und als Open Source freizugeben. Die Linux-Beta erhält keine Updates mehr. Admins sollten Flatpak-Installationen prüfen und auf produktiven Rechnern ersetzen.

Kagi stellt die Entwicklung des WebKit-Browsers Orion für Linux und Windows ein. Die Linux-Beta erhält laut Kagi seit dem 2. Oktober 2026 keine Updates mehr, der Quellcode beider Versionen soll offengelegt werden. Betroffen sind alle, die Orion aus dem eigenen Flatpak-Repository installiert haben, etwa auf Testrechnern, Entwickler-Notebooks oder in Pilotgruppen. Nicht betroffen sind Orion für macOS und iOS sowie alle anderen Linux-Browser.
Akuten Handlungsdruck gibt es nicht, ein Wartungsfenster reicht aus. Wegen der fehlenden Updates sollte die Beta aber nicht auf Rechnern bleiben, die produktiv mit Webanwendungen, Mail-Konten oder Admin-Oberflächen arbeiten. Ein Browser ohne Pflege ist ein Sicherheitsrisiko, sobald in der Engine neue Lücken bekannt werden. Eine konkrete Schwachstelle in Orion nennen die Quellen nicht.
Was ist passiert?
Kagi hat am 2. Oktober 2026 im eigenen Blog angekündigt, die Entwicklung von Orion für Linux und Windows zu beenden und beide Versionen als Open Source freizugeben. Das Team sei sehr klein, nur wenige Entwickler, und werde vollständig von Kagi-Nutzern finanziert. Es konzentriert sich künftig auf Orion für macOS und iOS. Die Fachseite Linuxiac berichtete am 4. Oktober 2026 darüber.
Orion setzt bewusst nicht auf Chromium, sondern auf WebKit. Nach Linuxiac erschien die Linux-Version Anfang 2026 als früher Alpha-Test für Abonnenten und ging im August 2026 offiziell in die Beta. Dieser Zeitraum von wenigen Monaten macht die Entscheidung für Linux-Nutzer überraschend.
Was Kagi konkret zusagt und was offen bleibt
- Die aktuelle Linux-Beta läuft weiter, bekommt von Kagi aber nach dem 2. Oktober 2026 keine Updates mehr. Kagi rät ausdrücklich davon ab, sie als Hauptbrowser zu nutzen.
- Der Quellcode für Linux und Windows soll veröffentlicht werden, Details will Kagi innerhalb von 30 Tagen nach der Ankündigung nennen.
- Kagi spricht mit Open-Source-Stiftungen und Organisationen über eine langfristige Betreuung, will aber selbst nicht Hauptmaintainer werden.
- Der für Ende 2026 geplante Start von Orion für Windows entfällt. Dort steht ebenfalls nur der Code zur Verfügung.
- Offen ist, ob sich ein Maintainer oder eine Organisation findet. Ohne Nachfolger endet Orion unter Linux faktisch mit der Beta. Das ist eine Einschätzung auf Basis der Kagi-Aussagen, keine Bestätigung des Herstellers.
Für wen ist das relevant?
Relevant ist die Meldung für Linux-Desktops, auf denen Orion über das eigene Flatpak-Repository eingerichtet wurde. Laut Linuxiac liegt die Beta nicht auf Flathub, sondern in einem Repository von Kagi und ist für x86_64 sowie ARM64 verfügbar. Wer sie nur privat ausprobiert hat, sollte sie ebenfalls ersetzen, wenn dasselbe Benutzerprofil für Banking oder Firmenzugänge dient.
Für Unternehmen mit Linux-Clients ist Orion in der Regel kein Standardbrowser. Der Fall zeigt dennoch ein Muster: Eine Beta eines kleinen Herstellers kann ohne lange Vorwarnung ihre Pflege verlieren. Das betrifft jede Software, die außerhalb der Paketquellen der Distribution installiert wird.
Wie kritisch ist das?
Die Lage ist weder akut noch eine Schwachstellenmeldung. Es gibt keine CVE und keinen belegten Angriff. Das Risiko entsteht schleichend: Mit jeder neuen WebKit-Lücke, die Orion nicht mehr erreicht, wächst die Angriffsfläche. Wie schnell der Code nach der Freigabe einen Betreuer findet, ist unbestätigt. Bis dahin gilt die Beta als nicht gepflegt.
Was sollten Admins jetzt tun?
- Inventar prüfen: Mit
flatpak list --app --columns=application,originnachcom.kagi.Orionsuchen, je Benutzer und systemweit. Nach Linuxiac lautet die Quelleorion-beta. - Gefundene Installationen auflisten und den Einsatzzweck klären: Test, Entwicklung oder produktive Arbeit.
- Auf produktiven Arbeitsplätzen Orion durch einen gepflegten Browser aus den Distributionsquellen ersetzen, etwa Firefox oder Chromium, und Lesezeichen sowie Zugangsdaten vorher sichern.
- Die App mit
flatpak uninstall com.kagi.Orionentfernen und danach das Kagi-Repository mitflatpak remote-delete orion-betaaustragen, damit keine Altlast zurückbleibt. - Prüfen, ob Richtlinien zu Browser-Erweiterungen oder Single-Sign-on auf Orion verweisen, und diese anpassen.
- Die Kagi-Ankündigung zum Quellcode in den kommenden 30 Tagen beobachten. Wer Orion unter Linux weiter testen will, sollte nur Builds aus einem klar benannten, aktiv gepflegten Fork einsetzen.
Einordnung für Unternehmen
Ein unabhängiger WebKit-Browser auf Linux wäre eine Alternative zum Chromium-Übergewicht gewesen. Die Entscheidung zeigt, wie teuer eine eigene Browser-Engine für ein kleines Team ist. Für Admins ergibt sich eine einfache Regel: Software ohne Paketquelle der Distribution und ohne klaren Betreuer gehört nicht auf produktive Arbeitsplätze. Open Source ist dabei kein Ersatz für Pflege. Offener Code hilft nur, wenn jemand Sicherheitskorrekturen einspielt und Builds bereitstellt.
Passende Anleitungen auf S-EDV
- Flatpak 1.18.4: Sicherheitslücken und Patchstand, relevant, weil Orion ausschließlich über Flatpak verteilt wurde.
- Firefox 157 und ESR 153.4: Updates der gepflegten Alternative, als Ersatz mit regelmäßigen Sicherheitsupdates.
- Firefox unter Linux: Signaturschlüssel nach dem Mozilla-Wechsel prüfen, zur Prüfung von Browser-Downloads außerhalb der Distribution.


