Fwupd 2.0.16: Интегрированный поиск, расширенная поддержка и ключевые улучшения

  • Новый поиск в fwupdmgr и fwupdtool для поиска прошивки по CVE или устройству с интеграцией LVFS.
  • Улучшения FreeBSD и расширенная поддержка оборудования, включая Logitech Bolt и AMD SB-RMI.
  • Полезные функции: история с fwupdtool, Passim для P2P и контроль утверждений на предприятиях.

2.0.16

Вышла версия Fwupd 2.0.16 , призванная укрепить ключевой проект в экосистеме Linux: безопасное и беспроблемное обновление прошивки. Если вы хотите узнать, что нового и как использовать это в своей повседневной работе, вот полное руководство с контекстом предыдущих релизов и практическими примерами.

В этой версии представлена ​​новая функция поиска, интегрированная в утилиты командной строки, внесены улучшения для FreeBSD, а также продолжена поддержка оборудования, которая в последние недели значительно ускорилась . Мы также рассматриваем полезные функции самого проекта, такие как LVFS, потоки обновлений, публикация метаданных P2P и возможности управления в корпоративных средах.

Конкретные новые функции в Fwupd 2.0.16

Главная особенность этого релиза — добавление функции поиска в консольные утилиты. Теперь вы можете находить доступные версии прошивки на настроенных удаленных устройствах, используя метаданные, собранные из LVFS, без необходимости просматривать бесконечные списки.

Этот поиск доступен как в fwupdmgr, так и в fwupdtool. Практическим примером может служить поиск исправлений, связанных с Конкретные CVE одной командой: fwupdmgr search CVE-2022-21894. Аналогичным образом вы можете фильтровать по устройству, поставщику или соответствующим идентификаторам.

Помимо функции поиска, есть улучшение, ориентированное на аудит: команда fwupdtool history позволяет просматривать историю выполненных установок, что очень полезно для служб поддержки или для пользователей, которые хотят проверить, что было применено и когда.

Что касается совместимости, эта версия расширяет поддержку оборудования за счет новых семейств устройств, включая компоненты Logitech Bolt и AMD SB-RMI. Расширенное покрытие позволяет серии 2.0.x развиваться дальше, и в последние недели в нее добавляется все больше компонентов.

Для пользователей FreeBSD в fwupd 2.0.16 внесены "дополнительные исправления" для корректной обработки обновлений прошивки в этой системе, что повышает стабильность процесса в системах, отличных от Linux.

Релиз состоялся всего через пару дней после версии 2.0.15, в которой уже была добавлена ​​поддержка нового оборудования и внесены различные улучшения.

Fwupd 2.0.16 представляет оптимизацию локальной сети с помощью Passim

Если у вас установлен и включен Passim, fwupd может повторно опубликовать загруженный файл метаданных , чтобы он обслуживался по адресу 0.0.0.0:27500. Это позволит другим компьютерам в той же сети воспользоваться преимуществами, снижая потребление полосы пропускания для внешних удаленных устройств.

Данный дистрибутив распространяется через mDNS или LLMNR и идеально подходит для офисов или лабораторий с множеством клиентов Linux. Перед развертыванием в производственной среде следует учитывать вопросы безопасности и сегментации сети, специфичные для вашей среды.

Если вам не нужна эта функция, вы можете легко отключить ее: установите P2pPolicy=none en /etc/fwupd/daemon.conf, удалите пакет passim или замаскируйте службу с помощью systemctl mask passim.service.

Контроль обновлений в компаниях: утверждения

Для корпоративных сред fwupd позволяет фильтровать, какие прошивки разрешены одобренные обновления. Просто активируйте опцию. ApprovalRequired=true в файле удаленной конфигурации, например lvfs.conf.

После активации вы можете определить список одобренных обновлений в файле fwupd.conf , используя разделенный запятыми список контрольных сумм контейнеров, соответствующих записям метаданных. Это гарантирует, что будут предлагаться только обновления, проверенные вашей организацией.

Кроме того, это возможно расширить этот список с командой fwupdmgr set-approved-firmware с указанием соответствующего идентификатора или через интерфейс D-Bus, если вы предпочитаете интегрировать его в свои инструменты управления.

Графическая интеграция, статический анализ и упаковка

Хотя fwupdmgr является консольным клиентом, в его справочной странице (man page) описаны и графические интерфейсы. На рабочих столах GNOME интеграция с GNOME Software значительно упрощает этот процесс для пользователей, которые предпочитают избегать использования терминала.

В проекте используются инструменты статического анализа, такие как Coverity и PVS-Studio, для повышения качества кода. Непрерывный мониторинг помогает выявлять регрессии и проблемные шаблоны до того, как они достигнут конечных пользователей.

Если вы поддерживаете нижестоящий пакет fwupd, обратите внимание на опцию systemd_unit_user Мезон: следует использовать с осторожностью, чтобы избежать эскалации привилегий. Значение по умолчанию, DynamicUser=true, безопасен и рекомендуется в большинстве случаев.

Передовая практика и рекомендации по развертыванию

Лучший способ поддерживать стабильный поток обновлений — использовать официальные репозитории вашего дистрибутива . Разработчики проверяют интеграцию, зависимости и совместимость с остальными компонентами системы.

Для автопарков или лабораторий объедините систему одобрения Используйте Passim, когда вам удобно. Это минимизирует риски и экономит трафик, но не забывайте документировать изменения и вести учёт. fwupdtool history когда вам нужны аудиты.

На компьютерах с UEFI и Capsule следует подумать, стоит ли избегать Capsule-on-Disk, если у вас есть особые требования к загрузке или разметке диска. Эта гибкость была введена в серии 2.0.14 и упрощает сложные интеграции.

Если вы работаете с устройствами TPM, имейте в виду, что сопоставление производителей было обновлено , что повышает согласованность идентификации. А если вы управляете рабочими станциями с Lexar NVMe, исправление нумерации версий поможет избежать путаницы.

Для инфраструктур на базе RHEL наличие поддержки компиляции для RHEL 9 и 10 упрощает внутренний цикл упаковки и тестирования, приводя fwupd в соответствие с корпоративными стандартами этой платформы.

Те, кто управляет конкретными модемами и процессами обновления, могут воспользоваться автоматической рассылкой обновлений для QCDM и повышенной гибкостью имен файлов загрузчика, что сокращает объем ручных настроек и потенциальные ошибки оркестрации.

С точки зрения безопасности, отключение проверки времени подписи во время проверки прошивки снижает количество ложных срабатываний; аналогично, прекращение добавления неизвестного поставщика, если подпись не содержит этих данных, позволяет избежать лишней информации в инвентаризации и отчетах.

Fwupd 2.0.16 теперь доступен

Новый поиск в версии 2.0.16 идеально вписывается в рабочие процессы, где проверяются конкретные уязвимости CVE, поставщики или модели . Это улучшение экономит время и повышает наглядность, что особенно полезно при управлении командами, использующими различные периферийные устройства.

Для FreeBSD исправления, включенные в версию 2.0.16, улучшают управление обновлениями и делают результат более предсказуемым, что является хорошим знаком для тех, кто работает в смешанных средах или мигрирует между платформами.

В конечном итоге, цикл 2.0.x демонстрирует неизменную ориентацию на совместимость, качество и контроль . В версии 2.0.16 поисковая система и усиление FreeBSD дополняют прочную основу, заложенную в версиях 2.0.14 и 2.0.15, в отношении устройств, плагинов и общего улучшения.

Очевидно, что эта версия улучшает повседневное использование fwupd за счет более практичных инструментов, расширенной поддержки оборудования и опций, разработанных для реальных сетей, от домашних до корпоративных. Благодаря встроенной функции поиска , истории установок и интеграции с LVFS, fwupd 2.0.16 укрепляет свои позиции как наиболее удобный способ поддерживать актуальность прошивки в Linux и FreeBSD.

2.0.10
Теме статьи:
Fwupd 2.0.10 расширяет поддержку обновления прошивки в Linux

Добавить в качестве предпочтительного источника в Google