Fwupd 2.0.17 forcon përditësimet e firmware-it në Linux

  • Mbështetje e zgjeruar: ASUS CX9406, Framework Copilot, Lexar dhe Maxio NVMe, Huddly C1 dhe më shumë
  • Karakteristika të reja: vendosje në faza të klientëve dhe nënshkrime post-kuantike
  • Përmirësime të besueshmërisë dhe sigurisë në doket UEFI, MTD, Logitech dhe Dell
  • I disponueshëm në depo të qëndrueshme dhe me shënime lëshimi në GitHub

Fwupd 2.0.17

Komuniteti i Linux-it premiera Fwupd 2.0.17Versioni më i fundit i shërbimit të përditësimit të firmware-it që funksionon krah për krah me LVFS vjen vetëm disa ditë pasi platforma festoi tejkalimin e 135 milionë shkarkimeve. Ky version përqendrohet në zgjero përputhshmërinë, përsos gabimet dhe forcon sigurinë nga fillimi në fund.

Ndër ndryshimet më të dukshme janë vendosje me faza në anën e klientit dhe mbështetje për nënshkrimet post-kuantike, së bashku me përmirësime praktike si pastrimi i memories së përkohshme, shërbimet e reja diagnostikuese dhe mbulimi për më shumë pajisje, nga NVMe SSD madje edhe pajisje periferike. E gjithë kjo po bëhet në heshtje, me qëllim që përditësimet e firmware-it në Linux të jenë më të parashikueshme dhe të sigurta.

Karakteristikat kryesore të reja të Fwupd 2.0.17

Ky cikël prezanton veçori të orientuara si për administratorët ashtu edhe për përdoruesit e përparuar, me vëmendje të veçantë ndaj vendosjeve të kontrolluara dhe mbrojtjes kriptografike në të ardhmen përmes dilitium.

  • Vendosje me faza te klienti për të shpërndarë përditësimet në faza.
  • Mbështetja e nënshkrimet post-kuantike (KRISTALE-Dilitium) për të verifikuar meta të dhënat dhe artefaktet.
  • Gjenerimi i GUID-ve të NVMe nga numri serial.
  • Pajtueshmëria me versionet shumë të vjetra të UDisks.
  • Opsioni për bosh direktoria e memorjes së përkohshme dhe komanda e re fwupdtpmevlog për të shkarkuar regjistrin e ngjarjeve të papërpunuara.
  • Rishkrimi i fwupdmgr manpage për ta bërë atë më të dobishëm.
  • Analiza e magazinimit të variablave VSS dhe FTW nga vëllimet EFI.
  • fwupdtool Përmirëson nxjerrjen në imazhe të ndërthurura thellë.
  • Përfshirja e hashet jashtë linje për MS 20250902 dbx dhe KEK/db specifike për Kornizën.
  • Përditësoni rajonin IFD të BIOS-it nëpërmjet MTD-së mëmë dhe analizoni zonën FMAP SBOM si uSWID kur është e përshtatshme.

Përveç këtyre funksioneve, projekti vazhdon të përmirësojë rrjedhat e punës UEFI dhe MTD për të minimizuar problemet në skenarët e botës reale, diçka veçanërisht e rëndësishme në Mjediset evropiane të biznesit.

Përputhshmëria e zgjeruar e harduerit

Lista e pajisjeve të pajtueshme vazhdon të rritet për të përfshirë më shumë lloje periferikësh dhe ruajtjeje, duke e bërë më të lehtë... më shumë pajisje marrin firmware pa u larguar nga Linux-i.

  • ASUS CX9406 (kontrollues me prekje).
  • Tastiera e Kornizës Copilot.
  • Genesys GL352530 dhe GL352360.
  • Huddly C1.
  • NVMe SSD Lexar y Maksio.
  • Maus Primax Ryder 2.

Kjo përzgjedhje mbulon si stacionet e punës ashtu edhe laptopët, si dhe pajisjet periferike të zakonshme në Evropë, duke pasqyruar bashkëpunimin midis prodhuesve dhe ekosistemit. LVFS/fwupd.

Ndryshime në sjellje dhe përmirësime në besueshmëri

Ekipi ka përfshirë rregullime që zvogëlojnë pozitivët e rremë, riinstalimet e panevojshme dhe kushtet e garës, duke rafinuar përvojën e përditshme të përmirësimit. më pak fërkime.

  • Shmangni shfaqjen e kërkesave për riinstalim në pajisjet e përbëra dhe lidhni saktë komponentët historikë.
  • Nuk lejon përditësimin e PK ose KEK kur sistemi ka të instaluar një çelës prove.
  • Testet e instaluara nuk kërkojnë më energji AC.
  • Kjo parandalon riinstalimin me opsionin ONLY_VERSION_UPGRADE.
  • Nuk eksploron vëllimet EFI kur ndërton pajisje MTD BIOS; siguron që REGION të përcaktohet gjithmonë në fëmijët MTD IFD.
  • Kontrollet e fëmijës DMC të DMC për firmware të ri relaksohen në dokun USI.
  • Verifikoni që ID-të e instancave SCSI janë ASCII dhe Injoron pajisjet MTD të GPU-së Intel.
  • Vonesa e shtuar gjatë përditësimit të statusit të pajisjeve periferike Logitech dhe pastrimit të ngjarjeve të vjetruara për të përmirësuar besueshmërinë e Rallybar.
  • Një pajisje e vetme devlink për kartë PCI.
  • Kthimi te API-ja e vjetëruar e flashrom-it pasi API-ja e re është e papërdorshme.
  • Injoroni gabimet kur shkruani faqen e fundit të firmware-it të Dell dock-ut.

Këto ndryshime synojnë stabilitetin në topologjitë komplekse (doket, kartat PCI, pajisjet periferike USB) dhe një përvojë më e parashikueshme në flota.

Gabimet u rregulluan në Fwupd 2.0.17

Ky version trajton një sërë problemesh të identifikuara në ciklin e mëparshëm dhe në skenarët e raportuar nga përdoruesit dhe prodhuesit, me korrigjime specifike për pajisje të njohura.

  • Paralajmërim kritik gjatë analizimit të firmware-it të pavlefshëm të Jabra-s.
  • U bllokua gjatë analizimit të Ilitek.
  • Inoporto gjendjen e racës kur përditëson metadatat.
  • Problem në pritje të aktivizimit në stacionet e dokingut Dell.
  • Rrëzim i mundshëm gjatë krijimit të vargjeve të blloqeve të rreshtuara.
  • Regjistrimi i emulimit MTD në pajisjet e mbështetura nga PCI.
  • Porosit pajisjen kur prindi kërkon instalimin e parë.
  • Rregullimi FLMSTR gjatë leximit të ndarjeve IFD.
  • Shkrimi i të dhënave dhe kodit të Intel GPU OptionROM.
  • Drajveri Thunderbolt po mbaron para aktivizimit të retimuesve.

Me këto korrigjime, mirëmbajtja e firmware-it kritik përmirësohet ndjeshëm, duke zvogëluar incidentet dhe kohë joproduktive.

Disponueshmëria dhe si të përditësohet në Linux

Rekomandimi për shumicën e përdoruesve është të instalojnë fwupd nga depot e qëndrueshme të shpërndarjes suaj (Debian, Ubuntu, Fedora, etj.). Shënimet e publikimit dhe kodi burimor janë të disponueshme në faqen e projektit në GitHub.

Për të kontrolluar dhe aplikuar përditësime nga terminali, mund të përdoren komanda të tilla si më poshtë: fwupdmgr get-devices, fwupdmgr refresh y fwupdmgr updateNë organizata, vendosje me faza te klienti Ato ndihmojnë në uljen e rreziqeve duke publikuar gradualisht versione të reja.

Ky version përfaqëson një hap të mëtejshëm në pjekurinë e mirëmbajtjes së firmware-it në Linux, duke kombinuar sigurinë e përmirësuar (Dilithium), një katalog më të gjerë hardware-i dhe përmirësime operative që ua lehtësojnë jetën përdoruesve dhe ekipeve të IT-së.