ตัวจัดการอัปเดตเฟิร์มแวร์สำหรับ Linux ฟวพด, เขาได้เปิดตัว รุ่น 2.0.9 ของ พาไปด้วยหนึ่งเดือนภายหลัง รุ่นก่อนหน้าคุณสมบัติใหม่ที่น่าสนใจหลายประการและขยายขอบเขตของอุปกรณ์ที่เข้ากันได้ต่อไป โครงการโอเพ่นซอร์สนี้ได้กลายเป็นเครื่องมือพื้นฐานสำหรับผู้ใช้และผู้ผลิตเพื่อจัดการเฟิร์มแวร์ของฮาร์ดแวร์ทุกประเภทบนระบบ GNU/Linux ได้อย่างง่ายดาย
ในเวอร์ชันใหม่นี้ มุ่งเน้นไปที่การรองรับการ์ดจอ Intel Arc 'Battlemage' เป็นหลัก- ด้วย Fwupd 2.0.9 คุณสามารถนำการอัพเดตเฟิร์มแวร์ไปใช้กับซีรีย์ Intel Arc B โดยตรงได้ รวมถึงรุ่นที่โดดเด่นเช่น B570 และ B580 นี่เป็นขั้นตอนสำคัญสำหรับผู้ที่ต้องการให้ฮาร์ดแวร์กราฟิกของตนทันสมัยอยู่เสมอ และแก้ไขช่องโหว่ที่อาจเกิดขึ้นจากการแจกจ่าย Linux ปกติของตนได้อย่างง่ายดาย
การอัปเดตทางเทคนิคและการปรับปรุงที่สำคัญใน Fwupd 2.0.9
การปรับปรุงหลักๆ ได้แก่ Fwupd 2.0.9 ตอนนี้อนุญาตให้ติดตั้งการอัปเดตหลายรายการพร้อมกันในฐานข้อมูลใบรับรอง และให้ข้อมูลที่มองเห็นได้เกี่ยวกับใบรับรองที่ลงนามในตัวแปรที่ผ่านการรับรองโดย EFI นอกจากนี้ โปรเจ็กต์ยังได้เสริมความแข็งแกร่งให้กับเอกสาร โดยเฉพาะอย่างยิ่งเกี่ยวกับการอัปเดต KEK และฐานข้อมูลเอง ซึ่งทำให้กระบวนการง่ายขึ้นทั้งสำหรับผู้ใช้ที่มีประสบการณ์และผู้ที่เพิ่งเริ่มจัดการเฟิร์มแวร์
การจัดการข้อผิดพลาดได้รับความสนใจเป็นพิเศษในรุ่นนี้- แก้ไขปัญหาที่ทำให้เกิดการหยุดทำงานเมื่อติดตั้งเฟิร์มแวร์ Wacom บางตัวหรือวิเคราะห์เหตุการณ์ระบบที่ไม่เป็นไปตามรูปแบบมาตรฐาน การแยกวิเคราะห์ตัวระบุ DFU บนระบบที่ไม่ได้ใช้ไลบรารี libusb ความล้มเหลวในการแจงนับ PK และ KEK บนเครื่องบางเครื่อง และปัญหาในการตีความขนาด ROM ที่มากกว่าหรือเท่ากับ 16MiB โดยใช้ SMBIOS ก็ได้รับการแก้ไขแล้วเช่นกัน
การเสริมสร้างความปลอดภัยและประสบการณ์ของผู้ใช้
ความแปลกใหม่ที่สำคัญอีกประการหนึ่งคือการรวม อุปกรณ์ใหม่ที่มีเฟิร์มแวร์ที่เข้ากันไม่ได้บนรายการบล็อค UEFI dbxซึ่งป้องกันการติดตั้งเวอร์ชันที่ไม่ถูกต้องโดยไม่ได้ตั้งใจซึ่งอาจส่งผลต่อเสถียรภาพหรือความปลอดภัยของระบบได้ นอกจากนี้ โค้ดการโต้ตอบอุปกรณ์ MEI ได้รับการปรับปรุงให้เรียบง่ายขึ้นเพื่อรองรับอินเทอร์เฟซต่างๆ หลายตัว ปลั๊กอิน ModemManager ได้รับการเขียนใหม่ให้เรียบง่ายและแข็งแกร่งยิ่งขึ้น และการแยกวิเคราะห์ตัวอธิบาย USB ได้รับการปรับปรุงให้ดีขึ้น
ในระดับปฏิบัติ ตอนนี้ผู้ใช้มีข้อมูลเพิ่มเติมหลังจากรันคำสั่งเช่น 'fwupdtool get-devices –json'ทำให้ระบุสถานะของอุปกรณ์ที่เชื่อมต่อและเวอร์ชันเฟิร์มแวร์ที่ติดตั้งได้ง่ายยิ่งขึ้น อุปกรณ์ OptionROM ที่ไม่สามารถอัปเดตได้จะไม่ถูกตรวจพบอีกต่อไป หรือพาร์ติชั่นสำรอง Redfish จะไม่ถูกส่งออกเป็นอุปกรณ์ และข้อบกพร่อง HSI ที่เกี่ยวข้องหลายรายการได้รับการแก้ไขแล้ว
นโยบายและข้อกำหนดใหม่หลังการอัปเดต
สิ่งสำคัญคือต้องให้ความสนใจ ตั้งแต่รุ่นนี้เป็นต้นไป จะต้องรีบูตเครื่องหลังจากอัปเดตอุปกรณ์ Intel CVS เพื่อให้การเปลี่ยนแปลงเฟิร์มแวร์มีผลใช้บังคับ นอกจากนี้ การสร้าง URI ที่ผ่านการตรวจสอบความถูกต้องยังได้รับการปรับปรุงให้ดีขึ้น โดยแฮช DBX ที่เก่าแก่มากจะได้รับการจดจำเพื่ออำนวยความสะดวกในการอัปเกรด และการจัดการการเปลี่ยนเส้นทางของ Redfish ในระหว่างการติดตั้งเฟิร์มแวร์ก็ได้รับการปรับให้เหมาะสมแล้ว
ความก้าวหน้าทั้งหมดนี้ทำให้ Fwupd กลายเป็นเครื่องมือสำคัญในการรักษาความปลอดภัยและการทำงานที่เหมาะสมของฮาร์ดแวร์ภายใต้ Linux หากต้องการรายละเอียดทางเทคนิคเพิ่มเติมและดาวน์โหลดซอร์สโค้ด คุณสามารถดูที่คลังเก็บ GitHub อย่างเป็นทางการของโครงการได้ อย่างไรก็ตาม วิธีที่ดีที่สุดคือติดตั้งผ่านที่เก็บข้อมูลที่มั่นคงสำหรับการแจกจ่ายแต่ละครั้ง เพื่อให้มั่นใจว่ามีการรองรับและการบูรณาการที่เหมาะสม
การเปิดตัวของ ฟวพด 2.0.9 ถือเป็นความก้าวหน้าที่สำคัญในการจัดการอัพเดตเฟิร์มแวร์ภายในระบบนิเวศ Linux ซึ่งช่วยปรับปรุงประสบการณ์ของผู้ใช้และการป้องกันระบบจากช่องโหว่ที่อาจเกิดขึ้นในอุปกรณ์ใหม่และที่มีอยู่