Správce aktualizací firmwaru pro Linux, Fwupd, Spustil jeho verze 2.0.9 s sebou přinesl měsíc poté, co předchozí verze, několik zajímavých nových funkcí a další rozšíření řady kompatibilních zařízení. Tento open-source projekt se stal základním nástrojem pro uživatele a výrobce, který umožňuje snadnou správu firmwaru všech typů hardwaru na systémech GNU/Linux.
V této nové verzi Hlavní důraz je kladen na podporu grafických karet Intel Arc „Battlemage“.. S Fwupd 2.0.9 je možné aplikovat aktualizace firmwaru přímo na řadu Intel Arc B, včetně významných modelů, jako jsou B570 a B580. Toto je důležitý krok pro ty, kteří chtějí udržovat svůj grafický hardware aktuální a snadno opravit potenciální zranitelnosti ze své běžné linuxové distribuce.
Technické aktualizace a významná vylepšení ve Fwupd 2.0.9
Mezi hlavní vylepšení patří Fwupd 2.0.9 nyní umožňuje instalaci více aktualizací současně do databáze certifikátů a poskytuje viditelné informace o tom, který certifikát podepsal proměnnou ověřenou EFI. Projekt navíc posílil dokumentaci, zejména pokud jde o aktualizace KEK a samotnou databázi, což usnadňuje proces jak zkušeným uživatelům, tak i těm, kteří se správou firmwaru teprve začínají.
V této verzi je zvláštní pozornost věnována zpracování chyb. Opraveny problémy, které způsobovaly pády programu při instalaci určitého firmwaru Wacom nebo při analýze systémových událostí, které nedodržovaly standardní formát. Byly také vyřešeny problémy s parsováním deskriptoru DFU na systémech nepoužívajících knihovnu libusb, selhání výčtu PK a KEK na určitých počítačích a problémy s interpretací velikostí ROM větších nebo rovných 16 MiB pomocí SMBIOS.
Posílení zabezpečení a uživatelské zkušenosti
Další důležitou novinkou je zařazení Nová zařízení s nekompatibilním firmwarem na seznamu blokovaných zařízení UEFI dbx, což zabraňuje nechtěné instalaci chybných verzí, které by mohly ohrozit stabilitu nebo zabezpečení systému. Dále byl kód interakce zařízení MEI zjednodušen pro podporu více rozhraní, plugin ModemManager byl přepsán tak, aby byl jednodušší a robustnější, a byla vylepšena analýza deskriptorů USB.
Na praktické úrovni, Uživatel nyní má po spuštění příkazů jako „fwupdtool get-devices –json“ k dispozici více informací., což usnadňuje identifikaci stavu připojených zařízení a nainstalované verze firmwaru. Neaktualizovatelná zařízení OptionROM již nejsou detekována ani záložní oddíly Redfish nejsou exportovány jako zařízení a bylo opraveno několik souvisejících chyb HSI.
Nové zásady a požadavky po aktualizaci
Je důležité věnovat pozornost, Počínaje touto verzí je po aktualizaci zařízení Intel CVS vyžadován restart počítače. aby se změny firmwaru projevily. Dále byla doladěna konstrukce ověřených URI, rozpoznávány jsou velmi staré hashe DBX pro usnadnění upgradu a optimalizováno bylo zpracování přesměrování Redfish během instalace firmwaru.
Všechny tyto pokroky upevňují Fwupd jako nezbytný nástroj pro udržování bezpečnosti a správného fungování hardwaru v Linuxu. Pro více technických podrobností a stažení zdrojového kódu se můžete podívat na oficiální repozitář projektu na GitHubu. Nejlepší je však instalovat přes stabilní repozitáře pro každou distribuci, což zajistí správnou podporu a integraci.
Zahájení Fwupd 2.0.9 Představuje významný pokrok ve správě aktualizací firmwaru v ekosystému Linuxu, zlepšuje jak uživatelskou zkušenost, tak ochranu systému před potenciálními zranitelnostmi v nových i stávajících zařízeních.