Fwupd 2.0.16: Integrované vyhledávání, rozšířená podpora a klíčová vylepšení

  • Nové vyhledávání ve fwupdmgr a fwupdtool pro lokalizaci firmwaru podle CVE nebo zařízení s integrací LVFS.
  • Vylepšení FreeBSD a rozšířená podpora hardwaru, včetně Logitech Bolt a AMD SB-RMI.
  • Užitečné funkce: historie s fwupdtool, Passim pro P2P a kontrola schvalování v podnicích.

fwupd 2.0.16

Fwupd 2.0.16 přijde posílit klíčový projekt v ekosystému Linuxu: bezpečnou a bezbolestnou aktualizaci firmwaru. Pokud hledáte novinky a jak je využít ve své každodenní práci, zde je kompletní průvodce s kontextem z předchozích verzí a praktickými příklady.

Tato verze zavádí nový integrovaný vyhledávač v nástrojích příkazového řádku, vylepšeních specifických pro FreeBSD a pokračující hardwarové podpoře, která v posledních týdnech zrychlilTaké jsme prozkoumali užitečné funkce samotného projektu, jako je LVFS, aktualizační streamy, publikování metadat P2P a možnosti ovládání v podnikovém prostředí.

Specifické nové funkce ve Fwupd 2.0.16

Hlavním tématem této části je příchod funkce vyhledávání v nástrojích konzole. Nyní můžete vyhledat dostupné verze firmwaru na nakonfigurovaných dálkových ovladačích a využít metadata shromážděná z LVFS, aniž byste museli procházet nekonečné seznamy.

Toto vyhledávání je k dispozici v nástrojích fwupdmgr i fwupdtool. Praktickým příkladem by bylo nalezení oprav spojených s Specifické CVE s jediným příkazem: fwupdmgr search CVE-2022-21894Podobně můžete filtrovat podle zařízení, dodavatele nebo relevantních identifikátorů.

Kromě vyhledávače existuje vylepšení zaměřené na audit: příkaz Historie fwupdtool Umožňuje zobrazit historii provedených instalací, což je velmi užitečné pro týmy podpory nebo uživatele, kteří si chtějí prohlédnout, co a kdy bylo použito.

Co se týče kompatibility, tato verze rozšiřuje podporu hardware s novými řadami zařízení, včetně komponent Logitech Bolt a AMD SB-RMI. Tento růst pokrytí udržuje řadu 2.0.x na dobré cestě, která v posledních týdnech přidává další komponenty.

Pro uživatele FreeBSD přidává fwupd 2.0.16 „další opravy“ pro řešení spravovat správně aktualizace firmwaru v daném systému, čímž se posílí stabilita procesu ve scénářích mimo Linux.

Vydání přišlo jen pár dní po verzi 2.0.15, která již představila podpora nového hardwaru a různá vylepšení.

Fwupd 2.0.16 zavádí optimalizaci lokální sítě s Passimem

Pokud máte nainstalovaný a povolený Passim, může fwupd znovu publikovat soubor metadat staženo pro jeho obsluhu na adrese 0.0.0.0:27500. Tímto způsobem mohou ostatní počítače ve stejné síti těžit z výhod, což snižuje spotřebu šířky pásma vůči externím vzdáleným zařízením.

Toto přerozdělení je oznámeno mDNS nebo LLMNRa je ideální pro kanceláře nebo laboratoře s více linuxovými klienty. Před nasazením v produkčním prostředí zvažte důsledky pro zabezpečení a segmentaci sítě specifické pro vaše prostředí.

Pokud tuto funkci nechcete, můžete ji snadno deaktivovat: set P2pPolicy=none en /etc/fwupd/daemon.conf, odinstalujte balíček passim nebo maskujte službu pomocí systemctl mask passim.service.

Řízení aktualizací ve firmách: schvalování

V podnikovém prostředí umožňuje fwupd filtrovat, které firmwary jsou autorizovány schválené aktualizaceStačí aktivovat možnost. ApprovalRequired=true ve vzdáleném konfiguračním souboru, například lvfs.conf.

Jakmile je aktivní, můžete definovat seznam schválených aktualizací v fwupd.confpomocí čárkami odděleného seznamu kontrolních součtů kontejnerů, které odpovídají položkám metadat. Tím je zajištěno, že budou nabízeny pouze aktualizace ověřené vaší organizací.

Dále je to možné rozšířit ten seznam s příkazem fwupdmgr set-approved-firmware následovaný příslušným identifikátorem, nebo prostřednictvím rozhraní D-Bus, pokud jej chcete integrovat do svých nástrojů pro správu.

Grafická integrace, statická analýza a balení

Ačkoli fwupdmgr je konzolový klient; grafické frontendy jsou uvedeny v jeho manuálové stránce. Na desktopech GNOME integrace se softwarem GNOME výrazně zjednodušuje proces pro uživatele, kteří se raději vyhnou terminálu.

Projekt využívá nástroje statické analýzy, jako například Coverity a PVS-Studio pro posílení kvality kódu. Toto průběžné monitorování pomáhá odhalovat regrese a problematické vzorce dříve, než se dostanou ke koncovým uživatelům.

Pokud udržujete downstream balíček fwupd, věnujte pozornost volbě systemd_unit_user Meson: by měl být používán s opatrností, aby se zabránilo trasám s eskalací oprávnění. Výchozí hodnota, s DynamicUser=true, je bezpečný a doporučený ve většině případů.

Osvědčené postupy a aspekty nasazení

Nejlepším způsobem, jak udržet stabilní tok aktualizací, je použít oficiální úložiště vaší distribuce. Správci ověřují integrace, závislosti a kompatibilitu se zbytkem systémových komponent.

Pro vozové parky nebo laboratoře kombinujte systém schválení s Passimem, kdykoli je to vhodné. To minimalizuje rizika a šetří šířku pásma, ale nezapomeňte dokumentovat změny a uchovávat záznamy s fwupdtool history když potřebujete audity.

Na strojích s UEFI a kapslemi zhodnoťte, zda vám to vyhovuje vyhněte se kapsli na disku když existují specifické požadavky na bootování nebo dělení. Tato flexibilita byla zavedena v sérii 2.0.14 a usnadňuje složité integrace.

Pokud pracujete se zařízeními TPM, vezměte prosím na vědomí, že aktualizováno mapování výrobců, což zlepšuje konzistenci identifikace. A pokud spravujete pracovní stanice Lexar NVMe, správné číslování verzí pomáhá předejít nejasnostem.

Pro infrastruktury založené na RHEL, budovat podporu pro RHEL 9 a 10 zjednodušuje interní balicí a testovací cyklus a sladí fwupd s podnikovými standardy pro danou platformu.

Ti, kteří spravují specifické modemy a aktualizační streamy, mohou využít výhod automatická požární hadice pro QCDM a přidaná permisivita v názvech souborů zavaděče, čímž se snížily ruční úpravy a možné chyby orchestrace.

Z hlediska bezpečnosti vypněte kontrolu čas podpisu Během ověřování firmwaru se snižuje počet falešně negativních výsledků; podobně se nepřidává NEZNÁMÝ dodavatel, pokud společnost tyto informace nemá, čímž se zabraňuje šumu v zásobách a reportech.

Fwupd 2.0.16 je nyní k dispozici

Nové vyhledávání ve verzi 2.0.16 se velmi dobře hodí do procesů, kde provádíte kontrolu CVE, dodavatelé nebo modely specifické. Jedná se o vylepšení šetřící čas a zlepšující přehled, obzvláště užitečné při správě počítačů s různými periferiemi.

Pro FreeBSD opravy obsažené ve verzi 2.0.16 vylepšují správa aktualizací a učinit výsledek předvídatelnějším, což je dobré znamení pro ty, kteří pracují ve smíšených prostředích nebo migrují mezi platformami.

Cyklus 2.0.x nakonec demonstruje neustálé zaměření na kompatibilita, kvalita a kontrolaVyhledávací engine a jeho vylepšení ve verzi 2.0.16 staví na pevných základech, které již byly představeny ve verzích 2.0.14 a 2.0.15, pokud jde o funkce, pluginy a obecné vylepšení.

Je zřejmé, že tato verze vylepšuje každodenní používání fwupd díky praktičtějším nástrojům, rozšiřující se podpoře hardwaru a možnostem určeným pro reálné sítě, od domácích až po podnikové. integrovaný vyhledávač, historie instalací a integrace LVFS se fwupd 2.0.16 upevnil jako nejpohodlnější způsob, jak udržovat firmware aktuální v Linuxu a FreeBSD.

fwupd 2.0.10
Související článek:
Fwupd 2.0.10 rozšiřuje podporu aktualizací firmwaru na Linuxu

Přidat jako preferovaný zdroj