
Το Fwupd 2.0.16 έρχεται για να ενισχύσει ένα βασικό έργο στο οικοσύστημα Linux: την ενημέρωση του υλικολογισμικού με ασφάλεια και χωρίς προβλήματα. Αν ψάχνετε για ό,τι νέο υπάρχει και πώς να το χρησιμοποιήσετε στην καθημερινή σας εργασία, ορίστε ένας πλήρης οδηγός, με πληροφορίες από προηγούμενες εκδόσεις και πρακτικά παραδείγματα.
Αυτή η έκδοση εισάγει μια νέα λειτουργία αναζήτησης ενσωματωμένη στα βοηθητικά προγράμματα γραμμής εντολών, συγκεκριμένες βελτιώσεις για το FreeBSD και συνεχή υποστήριξη υλικού, η οποία έχει επιταχυνθεί τις τελευταίες εβδομάδες . Επίσης, εξετάζουμε χρήσιμες λειτουργίες του ίδιου του έργου, όπως το LVFS, τις ροές ενημερώσεων, τη δημοσίευση μεταδεδομένων P2P και τις επιλογές ελέγχου σε εταιρικά περιβάλλοντα.
Ειδικά νέα χαρακτηριστικά στο Fwupd 2.0.16
Το κύριο χαρακτηριστικό αυτής της έκδοσης είναι η προσθήκη μιας λειτουργίας αναζήτησης στα βοηθητικά προγράμματα της κονσόλας. Μπορείτε πλέον να εντοπίσετε διαθέσιμες εκδόσεις υλικολογισμικού σε διαμορφωμένα τηλεχειριστήρια, αξιοποιώντας τα μεταδεδομένα που συλλέγονται από το LVFS χωρίς να χρειάζεται να ψάχνετε σε ατελείωτες λίστες.
Αυτή η αναζήτηση είναι διαθέσιμη τόσο στο fwupdmgr όσο και στο fwupdtool. Ένα πρακτικό παράδειγμα θα ήταν να εντοπίσετε διορθώσεις που σχετίζονται με ένα Συγκεκριμένη CVE με μία μόνο εντολή: fwupdmgr search CVE-2022-21894Ομοίως, μπορείτε να φιλτράρετε κατά συσκευή, προμηθευτή ή σχετικά αναγνωριστικά.
Εκτός από τη λειτουργία αναζήτησης, υπάρχει μια βελτίωση που εστιάζει στον έλεγχο: η εντολή ιστορικού fwupdtool σάς επιτρέπει να συμβουλευτείτε το ιστορικό των εγκαταστάσεων που εκτελέστηκαν, κάτι που είναι πολύ χρήσιμο για ομάδες υποστήριξης ή για χρήστες που θέλουν να ελέγξουν τι έχει εφαρμοστεί και πότε.
Όσον αφορά τη συμβατότητα, αυτή η έκδοση επεκτείνει την υποστήριξη υλικού με νέες οικογένειες συσκευών, συμπεριλαμβανομένων των εξαρτημάτων Logitech Bolt και AMD SB-RMI. Αυτή η αυξημένη κάλυψη επιτρέπει στη σειρά 2.0.x να προχωρά, η οποία έχει προσθέσει περισσότερα εξαρτήματα τις τελευταίες εβδομάδες.
Για τους χρήστες του FreeBSD, το fwupd 2.0.16 ενσωματώνει "περισσότερες διορθώσεις" για τη σωστή διαχείριση των ενημερώσεων υλικολογισμικού σε αυτό το σύστημα, ενισχύοντας τη σταθερότητα της διαδικασίας σε σενάρια εκτός Linux.
Η κυκλοφορία ήρθε μόλις μερικές ημέρες μετά την έκδοση 2.0.15, η οποία είχε ήδη εισαγάγει νέα υποστήριξη υλικού και διάφορες βελτιώσεις.
Το Fwupd 2.0.16 εισάγει τη βελτιστοποίηση τοπικού δικτύου με το Passim
Εάν έχετε εγκατεστημένο και ενεργοποιημένο το Passim, το fwupd μπορεί να αναδημοσιεύσει το ληφθέν αρχείο μεταδεδομένων για να το εμφανίσει στη διεύθυνση 0.0.0.0:27500. Αυτό επιτρέπει σε άλλους υπολογιστές στο ίδιο δίκτυο να επωφεληθούν, μειώνοντας την κατανάλωση εύρους ζώνης για εξωτερικά τηλεχειριστήρια.
Αυτή η αναδιανομή διαφημίζεται μέσω mDNS ή LLMNR και είναι ιδανική για γραφεία ή εργαστήρια με πολλαπλούς υπολογιστές-πελάτες Linux. Πριν την αναπτύξετε σε παραγωγή, λάβετε υπόψη τις επιπτώσεις στην ασφάλεια και την τμηματοποίηση δικτύου που αφορούν συγκεκριμένα το περιβάλλον σας.
Αν δεν θέλετε αυτήν τη λειτουργία, μπορείτε εύκολα να την απενεργοποιήσετε: ορίστε P2pPolicy=καμία en /etc/fwupd/daemon.conf, απεγκαταστήστε το πακέτο passim ή δημιουργήστε μάσκα για την υπηρεσία με systemctl mask passim.service.
Έλεγχος ενημερώσεων σε εταιρείες: εγκρίσεις
Για εταιρικά περιβάλλοντα, το fwupd σάς επιτρέπει να φιλτράρετε ποια υλικολογισμικά έχουν εξουσιοδοτηθεί από εγκεκριμένες ενημερώσειςΑπλώς ενεργοποιήστε την επιλογή ApprovalRequired=true στο αρχείο διαμόρφωσης απομακρυσμένης πρόσβασης, όπως π.χ. lvfs.conf.
Μόλις ενεργοποιηθεί, μπορείτε να ορίσετε τη λίστα των εγκεκριμένων ενημερώσεων στο fwupd.conf , χρησιμοποιώντας μια λίστα αθροισμάτων ελέγχου κοντέινερ διαχωρισμένων με κόμματα που αντιστοιχούν στις καταχωρήσεις μεταδεδομένων. Αυτό διασφαλίζει ότι προσφέρονται μόνο ενημερώσεις που έχουν επικυρωθεί από τον οργανισμό σας.
Επιπλέον, είναι δυνατό επεκτείνετε αυτήν τη λίστα με την εντολή fwupdmgr set-approved-firmware ακολουθούμενο από το σχετικό αναγνωριστικό ή μέσω της διεπαφής D-Bus εάν προτιμάτε να το ενσωματώσετε στα εργαλεία διαχείρισης.
Γραφική ολοκλήρωση, στατική ανάλυση και συσκευασία
Παρόλο που το fwupdmgr είναι ο client της κονσόλας, υπάρχουν γραφικά frontends που αναφέρονται στη σελίδα εγχειριδίου. Σε επιτραπέζιους υπολογιστές GNOME, η ενσωμάτωση με το λογισμικό GNOME απλοποιεί σημαντικά τη διαδικασία για τους χρήστες που προτιμούν να αποφεύγουν το τερματικό.
Το έργο χρησιμοποιεί εργαλεία στατικής ανάλυσης όπως το Coverity και το PVS-Studio για την ενίσχυση της ποιότητας του κώδικα. Αυτή η συνεχής παρακολούθηση βοηθά στην ανίχνευση παλινδρομήσεων και προβληματικών μοτίβων πριν φτάσουν στους τελικούς χρήστες.
Εάν διατηρείτε ένα πακέτο downstream του fwupd, δώστε προσοχή στην επιλογή χρήστης_συστήματος_μονάδας Μεσόνιο: θα πρέπει να χρησιμοποιείται με προσοχή για την αποφυγή διαδρομών κλιμάκωσης δικαιωμάτων. Η προεπιλεγμένη τιμή, με DynamicUser=true, είναι ασφαλές και συνιστάται στις περισσότερες περιπτώσεις.
Καλές πρακτικές και ζητήματα ανάπτυξης
Ο καλύτερος τρόπος για να διατηρήσετε μια σταθερή ροή ενημερώσεων είναι να χρησιμοποιήσετε τα επίσημα αποθετήρια της διανομής σας . Οι συντηρητές επικυρώνουν τις ενσωματώσεις, τις εξαρτήσεις και τη συμβατότητα με τα υπόλοιπα στοιχεία του συστήματος.
Για στόλους ή εργαστήρια, συνδυάστε το σύστημα εγκρίσεις με το Passim όποτε σας βολεύει. Αυτό ελαχιστοποιεί τους κινδύνους και εξοικονομεί εύρος ζώνης, αλλά θυμηθείτε να καταγράφετε τις αλλαγές και να διατηρείτε αρχεία με fwupdtool history όταν χρειάζεστε ελέγχους.
Σε υπολογιστές με UEFI και κάψουλες, σκεφτείτε αν αξίζει να αποφύγετε τη χρήση της Κάψουλας σε Δίσκο όταν έχετε συγκεκριμένες απαιτήσεις εκκίνησης ή διαμέρισης. Αυτή η ευελιξία εισήχθη στη σειρά 2.0.14 και διευκολύνει πολύπλοκες ενσωματώσεις.
Εάν εργάζεστε με συσκευές TPM, λάβετε υπόψη ότι η αντιστοίχιση κατασκευαστή έχει ενημερωθεί , βελτιώνοντας τη συνέπεια αναγνώρισης. Και εάν διαχειρίζεστε σταθμούς εργασίας με Lexar NVMe, η διόρθωση αρίθμησης έκδοσης βοηθά στην αποφυγή σύγχυσης.
Για τις υποδομές που βασίζονται στο RHEL, η υποστήριξη μεταγλώττισης για το RHEL 9 και 10 απλοποιεί τον εσωτερικό κύκλο συσκευασίας και δοκιμών, ευθυγραμμίζοντας το fwupd με τα εταιρικά πρότυπα αυτής της πλατφόρμας.
Όσοι διαχειρίζονται συγκεκριμένα μόντεμ και ροές ενημέρωσης μπορούν να επωφεληθούν από την αυτόματη λειτουργία πυροπροστασίας για QCDM και την πρόσθετη ανεκτικότητα στα ονόματα αρχείων του φορτωτή, μειώνοντας τις χειροκίνητες ρυθμίσεις και τα πιθανά σφάλματα ενορχήστρωσης.
Όσον αφορά την ασφάλεια, η απενεργοποίηση της επαλήθευσης χρόνου υπογραφής κατά την επαλήθευση υλικολογισμικού μειώνει τα ψευδώς αρνητικά αποτελέσματα. Ομοίως, η διακοπή της προσθήκης ενός ΑΓΝΩΣΤΟΥ παρόχου όταν η υπογραφή δεν διαθέτει αυτά τα δεδομένα αποφεύγει τον θόρυβο στο απόθεμα και τις αναφορές.
Η έκδοση Fwupd 2.0.16 είναι τώρα διαθέσιμη
Η νέα αναζήτηση στην έκδοση 2.0.16 ταιριάζει απόλυτα σε ροές εργασίας όπου εξετάζονται συγκεκριμένα CVE, προμηθευτές ή μοντέλα . Είναι μια βελτίωση που εξοικονομεί χρόνο και βελτιώνει την ορατότητα, ιδιαίτερα χρήσιμη κατά τη διαχείριση ομάδων με μια ποικιλία περιφερειακών συσκευών.
Για το FreeBSD, οι διορθώσεις που περιλαμβάνονται στην έκδοση 2.0.16 βελτιώνουν τη διαχείριση ενημερώσεων και καθιστούν το αποτέλεσμα πιο προβλέψιμο, ένα καλό σημάδι για όσους εργάζονται σε μικτά περιβάλλοντα ή μετακινούνται μεταξύ πλατφορμών.
Τελικά, ο κύκλος 2.0.x καταδεικνύει μια συνεπή εστίαση στη συμβατότητα, την ποιότητα και τον έλεγχο . Με την έκδοση 2.0.16, η μηχανή αναζήτησης και η ενίσχυση του FreeBSD προσθέτουν στη σταθερή βάση που έχει ήδη τεθεί στις εκδόσεις 2.0.14 και 2.0.15 σχετικά με συσκευές, πρόσθετα και γενική βελτίωση.
Είναι σαφές ότι αυτή η έκδοση βελτιώνει την καθημερινή χρήση του fwupd με πιο πρακτικά εργαλεία, επεκτείνοντας την υποστήριξη υλικού και επιλογές σχεδιασμένες για πραγματικά δίκτυα, από το σπίτι έως την επιχείρηση. Με την ενσωματωμένη λειτουργία αναζήτησης , το ιστορικό εγκατάστασης και την ενσωμάτωση LVFS, το fwupd 2.0.16 εδραιώνει τη θέση του ως ο πιο βολικός τρόπος για να διατηρείτε το υλικολογισμικό σας ενημερωμένο σε Linux και FreeBSD.
