Fwupd 2.0.16: Entegre arama, genişletilmiş destek ve önemli iyileştirmeler

  • LVFS entegrasyonuyla CVE veya cihaz bazında ürün yazılımını bulmak için fwupdmgr ve fwupdtool'da yeni arama.
  • Logitech Bolt ve AMD SB-RMI dahil olmak üzere FreeBSD iyileştirmeleri ve genişletilmiş donanım desteği.
  • Faydalı özellikleri: fwupdtool ile geçmişi, P2P için Passim ve işletmelerde onay kontrolü.

fwupd 2.0.16

İleri sürüm 2.0.16 llega Linux ekosistemindeki önemli bir projeyi güçlendirmek için: güvenli ve zahmetsiz bir şekilde aygıt yazılımı güncellemesi. Günlük işlerinizde yenilikleri ve bunlardan nasıl yararlanabileceğinizi merak ediyorsanız, işte önceki sürümlerden bağlam ve pratik örnekler içeren eksiksiz bir rehber.

Bu sürüm bir yeni entegre arama motoru komut satırı yardımcı programlarında, FreeBSD'ye özgü iyileştirmelerde ve devam eden donanım desteğinde son haftalarda hızlanıyorAyrıca projenin LVFS, güncelleme akışları, P2P meta veri yayımlama ve kurumsal ortamlardaki kontrol seçenekleri gibi kullanışlı özelliklerini de inceledik.

Fwupd 2.0.16'daki belirli yeni özellikler

Bu bölümün başlığı bir arama fonksiyonu Konsol yardımcı programlarında. Artık yapılandırılmış uzaktan kumandalarda mevcut ürün yazılımı sürümlerini bulabilir ve sonsuz listelerde gezinmek zorunda kalmadan LVFS'den toplanan meta verilerden yararlanabilirsiniz.

Bu arama hem fwupdmgr hem de fwupdtool'da mevcuttur. Pratik bir örnek, bir sorunla ilişkili düzeltmeleri bulmaktır. Belirli CVE tek bir komutla: fwupdmgr search CVE-2022-21894Benzer şekilde cihaza, satıcıya veya ilgili tanımlayıcılara göre filtreleme yapabilirsiniz.

Arama motoruna ek olarak, denetim odaklı bir geliştirme daha var: komut fwupdtool geçmişi Gerçekleştirilen kurulumların geçmişini görüntülemenize olanak tanır; bu, neyin ne zaman uygulandığını incelemek isteyen destek ekipleri veya kullanıcılar için oldukça faydalıdır.

Uyumluluk açısından bu sürüm desteği genişletiyor Logitech Bolt ve AMD SB-RMI bileşenleri de dahil olmak üzere yeni cihaz aileleriyle donanımlar. Kapsamdaki bu büyüme, son haftalarda daha fazla parça ekleyen 2.0.x serisinin de aynı çizgide kalmasını sağlıyor.

FreeBSD kullanıcıları için fwupd 2.0.16, bu sorunu gidermek için "daha fazla düzeltme" ekliyor doğru yönetmek Bu sistemdeki donanım yazılımı güncellemeleri, Linux dışındaki senaryolarda sürecin kararlılığını güçlendiriyor.

Sürüm, 2.0.15'in yayınlanmasından sadece birkaç gün sonra geldi; bu sürüm zaten tanıtılmıştı yeni donanım desteği ve çeşitli iyileştirmeler.

Fwupd 2.0.16, Passim ile yerel ağ optimizasyonunu sunuyor

Passim yüklüyse ve etkinleştirilmişse, fwupd yeniden yayınlayabilir meta veri dosyası 0.0.0.0:27500 adresine servis edilmek üzere indirildi. Bu şekilde, aynı ağdaki diğer bilgisayarlar faydalanabilir ve harici uzak sunuculara yönelik bant genişliği tüketimi azaltılabilir.

Bu yeniden dağıtım, tarafından duyurulmaktadır mDNS veya LLMNRve birden fazla Linux istemcisi olan ofisler veya laboratuvarlar için idealdir. Üretime dağıtmadan önce, ortamınıza özgü güvenlik ve ağ segmentasyonu etkilerini göz önünde bulundurun.

Bu özelliği istemiyorsanız, kolayca devre dışı bırakabilirsiniz: set P2pPolicy=hiçbiri en /etc/fwupd/daemon.conf, passim paketini kaldırın veya hizmeti şu şekilde maskeleyin: systemctl mask passim.service.

Şirketlerde güncellemelerin kontrolü: onaylar

Kurumsal ortamlar için fwupd, hangi donanım yazılımlarının yetkili olduğunu filtrelemenize olanak tanır onaylı güncellemelerSadece seçeneği etkinleştirin ApprovalRequired=true uzak yapılandırma dosyasında, örneğin lvfs.conf.

Etkinleştirildikten sonra, onaylanan güncellemelerin listesini tanımlayabilirsiniz. fwupd.confMeta veri girişlerine karşılık gelen kapsayıcı toplam kontrol değerlerinin virgülle ayrılmış bir listesini kullanarak. Bu, yalnızca kuruluşunuz tarafından doğrulanan güncellemelerin sunulmasını sağlar.

Ayrıca, mümkün bu listeyi genişlet komutla fwupdmgr set-approved-firmware İlgili tanımlayıcının ardından veya yönetim araçlarınıza entegre etmeyi tercih ederseniz D-Bus arayüzü üzerinden.

Grafiksel entegrasyon, statik analiz ve paketleme

Rağmen fwupdmgr konsol istemcisidir; man sayfasında listelenen grafiksel ön uçlar mevcuttur. GNOME masaüstlerinde, GNOME Yazılımı ile entegrasyon, terminali kullanmak istemeyen kullanıcılar için süreci büyük ölçüde basitleştirir.

Proje, aşağıdaki gibi statik analiz araçlarından yararlanmaktadır: Coverity ve PVS-Studio Kod kalitesini güçlendirmek için. Bu sürekli izleme, gerilemeleri ve sorunlu kalıpları son kullanıcılara ulaşmadan önce tespit etmeye yardımcı olur.

Eğer fwupd'nin bir alt paket bakımını yapıyorsanız, şu seçeneğe dikkat edin: systemd_unit_user Meson: Ayrıcalık yükseltme yollarından kaçınmak için dikkatli kullanılmalıdır. Varsayılan değer, DynamicUser=true, çoğu senaryoda güvenlidir ve önerilir.

İyi uygulamalar ve dağıtım hususları

Güncelleme akışını istikrarlı tutmanın en iyi yolu, resmi depolar Dağıtımınızın. Bakımcılar, entegrasyonları, bağımlılıkları ve diğer sistem bileşenleriyle uyumluluğu doğrular.

Filolar veya laboratuvarlar için, sistemi birleştirin onaylar Passim ile istediğiniz zaman. Bu, riskleri en aza indirir ve bant genişliğinden tasarruf sağlar, ancak değişiklikleri belgelemeyi ve kayıtları tutmayı unutmayın. fwupdtool history denetime ihtiyaç duyduğunuzda.

UEFI ve kapsüllü makinelerde size uygun olup olmadığını değerlendirin Capsule-on-Disk'ten kaçının Belirli önyükleme veya bölümleme gereksinimleri olduğunda. Bu esneklik, 2.0.14 serisinde tanıtılmış olup karmaşık entegrasyonları kolaylaştırır.

TPM cihazlarıyla çalışıyorsanız lütfen şunu unutmayın: haritalama güncellendi Üreticiler, tanımlama tutarlılığını artırır. Ayrıca, Lexar NVMe iş istasyonlarını yönetiyorsanız, doğru sürüm numaralandırması karışıklığı önlemeye yardımcı olur.

RHEL tabanlı altyapılar için, destek oluşturmak RHEL 9 ve 10 için dahili paketleme ve test döngüsünü basitleştirir, fwupd'yi o platform için kurumsal standartlarla uyumlu hale getirir.

Belirli modemleri yöneten ve akışları güncelleyenler bundan yararlanabilirler otomatik yangın hortumu QCDM için ve yükleyici dosya adlarında izin verilebilirlik eklendi, bu da manuel ayarlamaları ve olası orkestrasyon hatalarını azalttı.

Güvenlik açısından, denetimi devre dışı bırakın imza zamanı Ürün yazılımı doğrulaması sırasında yanlış negatifleri azaltır; aynı şekilde, şirkette BİLİNMEYEN bir tedarikçi bilgisi olmadığında bu bilginin eklenmemesi, envanter ve raporlama gürültüsünü önler.

Fwupd 2.0.16 artık mevcut

Yeni 2.0.16 araması, incelediğiniz akışlara çok iyi uyum sağlar CVE, satıcılar veya modeller Belirli. Zaman kazandıran ve görünürlüğü artıran bir geliştirmedir, özellikle çeşitli çevre birimlerine sahip bilgisayarları yönetirken faydalıdır.

FreeBSD için 2.0.16'da yer alan düzeltmeler şunları iyileştirir: güncelleme yönetimi ve sonucu daha öngörülebilir hale getirmek, karma ortamlarda çalışanlar veya platformlar arasında geçiş yapanlar için iyi bir işaret.

Sonuç olarak, 2.0.x döngüsü sürekli bir odaklanmayı göstermektedir uyumluluk, kalite ve kontrol2.0.16 ile FreeBSD arama motoru ve güçlendirmesi, özellikler, eklentiler ve genel iyileştirmeler açısından 2.0.14 ve 2.0.15'te tanıtılan sağlam temel üzerine inşa ediliyor.

Bu sürümün, daha pratik araçlar, genişleyen donanım desteği ve evden işletmeye kadar gerçek dünya ağları için tasarlanmış seçeneklerle fwupd'nin günlük kullanımını artırdığı açıktır. entegre arama motoru, kurulum geçmişi ve LVFS entegrasyonu, fwupd 2.0.16, Linux ve FreeBSD'de donanım yazılımınızı güncel tutmanın en kullanışlı yolu olarak sağlamlaştırıldı.

fwupd 2.0.10
İlgili makale:
Fwupd 2.0.10, Linux'ta aygıt yazılımı güncelleme desteğini genişletiyor