
Fwupd 2.0.16 érkezik hogy megerősítse a Linux ökoszisztéma egyik kulcsfontosságú projektjét: a firmware biztonságos és fájdalommentes frissítését. Ha újdonságokat keres, és azt, hogyan használhatja ki azokat a mindennapi munkájában, itt egy teljes körű útmutató, amely tartalmazza a korábbi kiadások kontextusát és gyakorlati példákat.
Ez a verzió bevezet egy új integrált keresőmotor a parancssori segédprogramokban, a FreeBSD-specifikus fejlesztésekben és a folyamatos hardvertámogatásban, amelyek az elmúlt hetekben felgyorsultÁttekintettük a projekt hasznos funkcióit is, mint például az LVFS, a frissítési streamek, a P2P metaadatok közzététele és a vállalati környezetekben elérhető vezérlési lehetőségek.
Az Fwupd 2.0.16 új funkciói
Ennek a résznek a főcíme egy érkezése keresési funkció a konzol segédprogramokban. Mostantól megtalálhatja az elérhető firmware-verziókat a konfigurált távoli eszközökön, kihasználva az LVFS-ből gyűjtött metaadatokat anélkül, hogy végtelen listákon kellene navigálnia.
Ez a keresés mind az fwupdmgr, mind az fwupdtool programokban elérhető. Gyakorlati példa erre egy adott hibajegyhez kapcsolódó javítások megkeresése. Specifikus CVE egyetlen paranccsal: fwupdmgr search CVE-2022-21894Hasonlóképpen szűrhet eszköz, szállító vagy releváns azonosítók szerint.
A keresőmotor mellett van egy audit-orientált fejlesztés is: a parancs fwupdtool előzmények Lehetővé teszi a végrehajtott telepítések előzményeinek megtekintését, ami nagyon hasznos a támogató csapatok vagy a felhasználók számára, akik át szeretnék tekinteni, hogy mi és mikor lett telepítve.
Kompatibilitás szempontjából ez a verzió bővíti a támogatást hardver új eszközcsaládokkal, beleértve a Logitech Bolt és az AMD SB-RMI komponenseket. A lefedettség növekedése a 2.0.x sorozatot is a tervek szerint folytatja, amely az elmúlt hetekben újabb alkatrészekkel bővült.
FreeBSD felhasználók számára az fwupd 2.0.16 „további javításokat” ad hozzá a ... problémájára. helyesen kezelni firmware-frissítések az adott rendszeren, megerősítve a folyamat stabilitását Linuxon kívüli forgatókönyvekben.
A kiadás mindössze néhány nappal a 2.0.15-ös verzió után jelent meg, amely már korábban bevezette a új hardvertámogatás és különféle fejlesztések.
Az Fwupd 2.0.16 bevezeti a helyi hálózat optimalizálását a Passim segítségével
Ha telepítve és engedélyezve van a Passim, az fwupd újra közzé tudja tenni a metaadatfájl letöltötték a 0.0.0.0:27500 címre. Így a hálózaton lévő többi számítógép is profitálhat belőle, csökkentve a külső távoli eszközök sávszélesség-fogyasztását.
Ezt az újraelosztást a következő hirdeti ki: mDNS vagy LLMNR, és ideális irodák vagy laboratóriumok számára, ahol több Linux kliens található. Éles környezetben történő telepítés előtt vegye figyelembe a környezetére jellemző biztonsági és hálózati szegmentálási vonatkozásokat.
Ha nem szeretnéd ezt a funkciót, könnyen letilthatod: set P2pPolicy=none en /etc/fwupd/daemon.conf, távolítsa el a passim csomagot, vagy maszkolja a szolgáltatást a következővel: systemctl mask passim.service.
Frissítések ellenőrzése a vállalatoknál: jóváhagyások
Vállalati környezetekben az fwupd lehetővé teszi a firmware-ek szűrését, amelyek engedélyezettek a következők által: jóváhagyott frissítésekCsak aktiválja a lehetőséget. ApprovalRequired=true a távoli konfigurációs fájlban, például lvfs.conf.
Aktiválás után meghatározhatja a jóváhagyott frissítések listáját a fwupd.conf, a metaadat-bejegyzéseknek megfelelő konténer-ellenőrzőösszegek vesszővel elválasztott listáját használva. Ez biztosítja, hogy csak a szervezet által validált frissítések kerüljenek felajánlásra.
Ezenkívül lehetséges bővítsd ki a listát a paranccsal fwupdmgr set-approved-firmware majd a megfelelő azonosítót, vagy a D-Bus felületen keresztül, ha inkább integrálni szeretné a felügyeleti eszközeibe.
Grafikus integráció, statikus elemzés és csomagolás
Bár fwupdmgr a konzol kliens; grafikus felhasználói felületek találhatók a man oldalán. GNOME asztali gépeken a GNOME szoftverekkel való integráció nagyban leegyszerűsíti a folyamatot azoknak a felhasználóknak, akik inkább elkerülik a terminált.
A projekt statikus elemzőeszközöket használ, mint például Coverity és PVS-Studio a kódminőség javítása érdekében. Ez a folyamatos monitorozás segít a regressziók és a problémás minták észlelésében, mielőtt azok elérnék a végfelhasználókat.
Ha az fwupd egy későbbi csomagját használod, figyelj a következő opcióra: systemd_unit_user Meson: körültekintően kell használni a privilégiumok eszkalációs útvonalainak elkerülése érdekében. Az alapértelmezett érték, a következővel: DynamicUser=true, biztonságos és a legtöbb esetben ajánlott.
Jó gyakorlatok és telepítési szempontok
A frissítési folyamat stabilitásának fenntartásának legjobb módja a következő használata: a hivatalos adattárak a disztribúciódban. A karbantartók validálják az integrációkat, a függőségeket és a kompatibilitást a rendszer többi összetevőjével.
Flották vagy laboratóriumok esetén kombinálja a rendszert jóváhagyások a Passim-mal, amikor csak kényelmes. Ez minimalizálja a kockázatokat és sávszélességet takarít meg, de ne felejtse el dokumentálni a változtatásokat és nyilvántartást vezetni fwupdtool history amikor auditokra van szüksége.
UEFI-vel és kapszulákkal rendelkező gépeken értékelje, hogy megfelel-e Önnek kerüld a Capsule-on-Disk-et amikor speciális rendszerindítási vagy particionálási követelmények vannak. Ez a rugalmasság a 2.0.14-es sorozatban került bevezetésre, és megkönnyíti az összetett integrációkat.
Ha TPM-eszközökkel dolgozik, kérjük, vegye figyelembe, hogy frissítette a térképezést gyártók, ami javítja az azonosítás egységességét. És ha Lexar NVMe munkaállomásokat kezel, a helyes verziószámozás segít elkerülni a zavart.
RHEL-alapú infrastruktúrák esetén van támogatás kiépítése Az RHEL 9 és 10 esetében az leegyszerűsíti a belső csomagolási és tesztelési ciklust, összehangolva az fwupd-t az adott platform vállalati szabványaival.
Azok, akik meghatározott modemeket és frissítési folyamokat kezelnek, kihasználhatják a automata tűzoltótömlő a QCDM-hez, és nagyobb megengedhetőséget biztosított a betöltőfájlok neveiben, csökkentve a manuális beállításokat és az esetleges vezénylési hibákat.
Biztonsági okokból tiltsa le az ellenőrzést. aláírási idő A firmware-ellenőrzés során csökkenti a téves negatív eredményeket; hasonlóképpen, ha nem adunk hozzá ISMERETLEN beszállítót, amikor a vállalatnak nincsenek ilyen adatai, akkor megelőzzük a készletgazdálkodási és jelentéskészítési zajt.
Az Fwupd 2.0.16 már elérhető
Az új 2.0.16-os keresés nagyon jól illeszkedik azokhoz a folyamatokhoz, ahol áttekintést nyújtasz CVE, szállítók vagy modellek specifikus. Ez egy időtakarékos és a láthatóságot javító fejlesztés, amely különösen hasznos különféle perifériákkal rendelkező számítógépek kezelésekor.
A FreeBSD esetében a 2.0.16-os verzióban található javítások javítják a következőket: frissítéskezelés és kiszámíthatóbbá teszi az eredményt, ami jó jel azok számára, akik vegyes környezetben dolgoznak, vagy platformok között váltanak.
Végső soron a 2.0.x ciklus állandó fókuszt mutat a következőkre: kompatibilitás, minőség és ellenőrzésA 2.0.16-os verzióval a FreeBSD keresőmotorja és a fejlesztések a 2.0.14-es és 2.0.15-ös verziókban már bevezetett szilárd alapokra építenek a funkciók, a bővítmények és az általános kidolgozás tekintetében.
Egyértelmű, hogy ez a kiadás fellendíti az fwupd mindennapi használatát praktikusabb eszközökkel, kibővített hardvertámogatással és valós hálózatokhoz tervezett opciókkal, az otthoni környezettől a vállalati környezetig. integrált kereső, a telepítési előzmények és az LVFS integráció révén az fwupd 2.0.16 megszilárdult, mint a firmware naprakészen tartásának legkényelmesebb módja Linux és FreeBSD rendszereken.
