Megjelent az Fwupd 2.0.9 – új EFI tanúsítványkezelési lehetőségekkel

Segítséget kaptál? Szívesen töltöd itt az idődet? Visszajársz hozzánk? Támogasd a munkákat: Ko-fi és Paypal!

Az Fwupd 2.0.9-es kiadása tovább javítja a firmware-frissítések biztonságát: támogatja az UEFI dbx adatbázis frissítését, tanúsítványkezelési információkat jelenít meg, és egyszerűsíti az eszközök feldolgozását.

Gyorsan érkezett az új verzió

Kevesebb mint egy hónappal a 2.0.8-as verzió után megjelent az Fwupd 2.0.9, amely egy nyílt forráskódú segédprogram a Linux-alapú rendszerek firmware-frissítéseinek automatizálásához és leegyszerűsítéséhez.

Ez a kiadás bővített dokumentációt kínál, különösen a Key Exchange Key (kulcscsere-kulcs) és a firmware-adatbázis frissítéséről, megkönnyítve a rendszeradminisztrátorok dolgát. Mostantól több adatbázis-tanúsítvány frissítése is telepíthető egyszerre, megszüntetve a korábbi darabonkénti frissítési kényszert.

Tanúsítványok átláthatóbb megjelenítése

Az új verzió egyik kiemelkedő funkciója, hogy megjeleníti, mely tanúsítvány írta alá az egyes EFI hitelesített változókat (EFI authenticated variables), ezzel átláthatóbbá téve az UEFI biztonság egyik eddig homályos részét.

A felhasználói élményt is továbbfejlesztették: mostantól a readline könyvtárat használják a bemenet kezeléséhez, ami ismerősebb és interaktívabb promptokat eredményez. Akik minimalista megközelítést kedvelnek, azok számára ez továbbra is opcionális.

Hibajavítások és belső fejlesztések

A fejlesztők több mint egy tucat hibát javítottak a stabilitás és a működési pontosság javítása érdekében. A fontosabb változások közé tartozik:

  • Azokat az eszközöket, amelyek hibás firmware-rel kerültek forgalomba, automatikusan felveszi a rendszer az UEFI dbx blokkolási adatbázisába, így elkerülhetők a nem kívánt frissítések.
  • Javították az FirmwareBaseURI használata során előállított hitelesített URI-k (authenticated URIs) logikáját, így a távoli firmware-források megfelelően működnek.
  • Azok az Option ROM-ok, amelyek nem frissíthetők, többé nem jelennek meg a listában. A Redfish „backup partition” bejegyzéseket is figyelmen kívül hagyja a rendszer, így nem szerepelnek hamis eszközök a frissítési keresésekben.
  • Számos ritka hibát javítottak, többek között a bizonyos Wacom eszközöknél tapasztalt összeomlásokat, illetve a hibás uevent adatok feldolgozásából eredő hibákat.
  • A DFU leíró (descriptor) feldolgozása immár stabilan működik libusb nélkül is, és egyes rendszereken a platformkulcsok (platform keys) és KEK-ek (Key Exchange Keys) felsorolása sem okoz többé hibát.

Új hardvertámogatás: Intel Arc Battlemage GPU-k

Végül, de nem utolsósorban az új kiadás támogatja az Intel Arc Battlemage GPU-kat, lehetővé téve, hogy ezek a legújabb grafikus vezérlők is megkapják a firmware-frissítéseket – beleértve a megbízhatósági javításokat és teljesítményoptimalizálásokat – közvetlenül az Fwupd rendszeren keresztül.

További részletek és a teljes változáslista elérhető a Fwupd changelog oldalán.