
Fwupd 2.0.16 přijde posílit klíčový projekt v ekosystému Linuxu: bezpečnou a bezbolestnou aktualizaci firmwaru. Pokud hledáte novinky a jak je využít ve své každodenní práci, zde je kompletní průvodce s kontextem z předchozích verzí a praktickými příklady.
Tato verze zavádí nový integrovaný vyhledávač v nástrojích příkazového řádku, vylepšeních specifických pro FreeBSD a pokračující hardwarové podpoře, která v posledních týdnech zrychlilTaké jsme prozkoumali užitečné funkce samotného projektu, jako je LVFS, aktualizační streamy, publikování metadat P2P a možnosti ovládání v podnikovém prostředí.
Specifické nové funkce ve Fwupd 2.0.16
Hlavním tématem této části je příchod funkce vyhledávání v nástrojích konzole. Nyní můžete vyhledat dostupné verze firmwaru na nakonfigurovaných dálkových ovladačích a využít metadata shromážděná z LVFS, aniž byste museli procházet nekonečné seznamy.
Toto vyhledávání je k dispozici v nástrojích fwupdmgr i fwupdtool. Praktickým příkladem by bylo nalezení oprav spojených s Specifické CVE s jediným příkazem: fwupdmgr search CVE-2022-21894Podobně můžete filtrovat podle zařízení, dodavatele nebo relevantních identifikátorů.
Kromě vyhledávače existuje vylepšení zaměřené na audit: příkaz Historie fwupdtool Umožňuje zobrazit historii provedených instalací, což je velmi užitečné pro týmy podpory nebo uživatele, kteří si chtějí prohlédnout, co a kdy bylo použito.
Co se týče kompatibility, tato verze rozšiřuje podporu hardware s novými řadami zařízení, včetně komponent Logitech Bolt a AMD SB-RMI. Tento růst pokrytí udržuje řadu 2.0.x na dobré cestě, která v posledních týdnech přidává další komponenty.
Pro uživatele FreeBSD přidává fwupd 2.0.16 „další opravy“ pro řešení spravovat správně aktualizace firmwaru v daném systému, čímž se posílí stabilita procesu ve scénářích mimo Linux.
Vydání přišlo jen pár dní po verzi 2.0.15, která již představila podpora nového hardwaru a různá vylepšení.
Fwupd 2.0.16 zavádí optimalizaci lokální sítě s Passimem
Pokud máte nainstalovaný a povolený Passim, může fwupd znovu publikovat soubor metadat staženo pro jeho obsluhu na adrese 0.0.0.0:27500. Tímto způsobem mohou ostatní počítače ve stejné síti těžit z výhod, což snižuje spotřebu šířky pásma vůči externím vzdáleným zařízením.
Toto přerozdělení je oznámeno mDNS nebo LLMNRa je ideální pro kanceláře nebo laboratoře s více linuxovými klienty. Před nasazením v produkčním prostředí zvažte důsledky pro zabezpečení a segmentaci sítě specifické pro vaše prostředí.
Pokud tuto funkci nechcete, můžete ji snadno deaktivovat: set P2pPolicy=none en /etc/fwupd/daemon.conf, odinstalujte balíček passim nebo maskujte službu pomocí systemctl mask passim.service.
Řízení aktualizací ve firmách: schvalování
V podnikovém prostředí umožňuje fwupd filtrovat, které firmwary jsou autorizovány schválené aktualizaceStačí aktivovat možnost. ApprovalRequired=true ve vzdáleném konfiguračním souboru, například lvfs.conf.
Jakmile je aktivní, můžete definovat seznam schválených aktualizací v fwupd.confpomocí čárkami odděleného seznamu kontrolních součtů kontejnerů, které odpovídají položkám metadat. Tím je zajištěno, že budou nabízeny pouze aktualizace ověřené vaší organizací.
Dále je to možné rozšířit ten seznam s příkazem fwupdmgr set-approved-firmware následovaný příslušným identifikátorem, nebo prostřednictvím rozhraní D-Bus, pokud jej chcete integrovat do svých nástrojů pro správu.
Grafická integrace, statická analýza a balení
Ačkoli fwupdmgr je konzolový klient; grafické frontendy jsou uvedeny v jeho manuálové stránce. Na desktopech GNOME integrace se softwarem GNOME výrazně zjednodušuje proces pro uživatele, kteří se raději vyhnou terminálu.
Projekt využívá nástroje statické analýzy, jako například Coverity a PVS-Studio pro posílení kvality kódu. Toto průběžné monitorování pomáhá odhalovat regrese a problematické vzorce dříve, než se dostanou ke koncovým uživatelům.
Pokud udržujete downstream balíček fwupd, věnujte pozornost volbě systemd_unit_user Meson: by měl být používán s opatrností, aby se zabránilo trasám s eskalací oprávnění. Výchozí hodnota, s DynamicUser=true, je bezpečný a doporučený ve většině případů.
Osvědčené postupy a aspekty nasazení
Nejlepším způsobem, jak udržet stabilní tok aktualizací, je použít oficiální úložiště vaší distribuce. Správci ověřují integrace, závislosti a kompatibilitu se zbytkem systémových komponent.
Pro vozové parky nebo laboratoře kombinujte systém schválení s Passimem, kdykoli je to vhodné. To minimalizuje rizika a šetří šířku pásma, ale nezapomeňte dokumentovat změny a uchovávat záznamy s fwupdtool history když potřebujete audity.
Na strojích s UEFI a kapslemi zhodnoťte, zda vám to vyhovuje vyhněte se kapsli na disku když existují specifické požadavky na bootování nebo dělení. Tato flexibilita byla zavedena v sérii 2.0.14 a usnadňuje složité integrace.
Pokud pracujete se zařízeními TPM, vezměte prosím na vědomí, že aktualizováno mapování výrobců, což zlepšuje konzistenci identifikace. A pokud spravujete pracovní stanice Lexar NVMe, správné číslování verzí pomáhá předejít nejasnostem.
Pro infrastruktury založené na RHEL, budovat podporu pro RHEL 9 a 10 zjednodušuje interní balicí a testovací cyklus a sladí fwupd s podnikovými standardy pro danou platformu.
Ti, kteří spravují specifické modemy a aktualizační streamy, mohou využít výhod automatická požární hadice pro QCDM a přidaná permisivita v názvech souborů zavaděče, čímž se snížily ruční úpravy a možné chyby orchestrace.
Z hlediska bezpečnosti vypněte kontrolu čas podpisu Během ověřování firmwaru se snižuje počet falešně negativních výsledků; podobně se nepřidává NEZNÁMÝ dodavatel, pokud společnost tyto informace nemá, čímž se zabraňuje šumu v zásobách a reportech.
Fwupd 2.0.16 je nyní k dispozici
Nové vyhledávání ve verzi 2.0.16 se velmi dobře hodí do procesů, kde provádíte kontrolu CVE, dodavatelé nebo modely specifické. Jedná se o vylepšení šetřící čas a zlepšující přehled, obzvláště užitečné při správě počítačů s různými periferiemi.
Pro FreeBSD opravy obsažené ve verzi 2.0.16 vylepšují správa aktualizací a učinit výsledek předvídatelnějším, což je dobré znamení pro ty, kteří pracují ve smíšených prostředích nebo migrují mezi platformami.
Cyklus 2.0.x nakonec demonstruje neustálé zaměření na kompatibilita, kvalita a kontrolaVyhledávací engine a jeho vylepšení ve verzi 2.0.16 staví na pevných základech, které již byly představeny ve verzích 2.0.14 a 2.0.15, pokud jde o funkce, pluginy a obecné vylepšení.
Je zřejmé, že tato verze vylepšuje každodenní používání fwupd díky praktičtějším nástrojům, rozšiřující se podpoře hardwaru a možnostem určeným pro reálné sítě, od domácích až po podnikové. integrovaný vyhledávač, historie instalací a integrace LVFS se fwupd 2.0.16 upevnil jako nejpohodlnější způsob, jak udržovat firmware aktuální v Linuxu a FreeBSD.
