Fwupd 2.0.17 เสริมความแข็งแกร่งให้กับการอัปเดตเฟิร์มแวร์บน Linux

  • รองรับเพิ่มเติม: ASUS CX9406, Framework Copilot, Lexar และ Maxio NVMe, Huddly C1 และอื่นๆ
  • คุณสมบัติใหม่: การปรับใช้ไคลเอนต์แบบแบ่งเฟสและลายเซ็นหลังควอนตัม
  • การปรับปรุงความน่าเชื่อถือและความปลอดภัยในแท่นวาง UEFI, MTD, Logitech และ Dell
  • พร้อมใช้งานในที่เก็บข้อมูลเสถียรและมีหมายเหตุการเผยแพร่บน GitHub

ฟวพด 2.0.17

ชุมชนลินุกซ์ รอบปฐมทัศน์ ฟวพด 2.0.17บริการอัปเดตเฟิร์มแวร์รุ่นล่าสุดที่ทำงานร่วมกับ LVFS เกิดขึ้นเพียงไม่กี่วันหลังจากที่แพลตฟอร์มนี้ฉลองยอดดาวน์โหลดทะลุ 135 ล้านครั้ง การเปิดตัวครั้งนี้มุ่งเน้นไปที่ ขยายความเข้ากันได้แก้ไขข้อผิดพลาดและเสริมความปลอดภัยแบบครบวงจร

การเปลี่ยนแปลงที่น่าสังเกตมากที่สุดคือ การปรับใช้แบบเป็นระยะบนฝั่งไคลเอนต์ และการสนับสนุนสำหรับลายเซ็นหลังควอนตัม ร่วมกับการปรับปรุงในทางปฏิบัติ เช่น การล้างแคช ยูทิลิตี้การวินิจฉัยใหม่ และการครอบคลุมสำหรับอุปกรณ์เพิ่มเติม NVMe SSD แม้แต่อุปกรณ์ต่อพ่วง ทั้งหมดนี้ดำเนินการอย่างเงียบๆ โดยมีเป้าหมายเพื่อให้การอัปเดตเฟิร์มแวร์ใน Linux คาดเดาได้และปลอดภัยยิ่งขึ้น

คุณสมบัติใหม่ที่สำคัญของ Fwupd 2.0.17

วงจรนี้จะแนะนำคุณลักษณะที่มุ่งเป้าไปที่ทั้งผู้ดูแลระบบและผู้ใช้ขั้นสูง โดยให้ความสำคัญเป็นพิเศษกับการปรับใช้งานที่ควบคุมและการป้องกันการเข้ารหัสในอนาคตผ่าน ไดลิเทียม.

  • การปรับใช้แบบเป็นระยะกับไคลเอนต์เพื่อแจกจ่ายการอัปเดตเป็นระยะๆ
  • การสนับสนุนของ ลายเซ็นหลังควอนตัม (CRYSTALS-Dilithium) เพื่อตรวจสอบข้อมูลเมตาและสิ่งประดิษฐ์
  • การสร้าง NVMe GUID จากหมายเลขซีเรียล
  • ความเข้ากันได้กับ UDisks เวอร์ชันเก่ามาก
  • ตัวเลือกสำหรับ ว่างเปล่า ไดเร็กทอรีแคชและคำสั่งใหม่ fwupdtpmevlog เพื่อดัมพ์บันทึกเหตุการณ์ดิบ
  • การเขียนใหม่ของ fwupdmgr manpage เพื่อให้เกิดประโยชน์มากยิ่งขึ้น
  • การวิเคราะห์ที่เก็บข้อมูลตัวแปร VSS และ FTW จากไดรฟ์ EFI
  • fwupdtool ปรับปรุงการแยกภาพในซ้อนกันอย่างลึก
  • การรวมตัวของ แฮชออฟไลน์สำหรับ MS 20250902 dbx และ KEK/db เฉพาะกรอบงาน
  • อัปเดตภูมิภาค BIOS IFD ผ่าน MTD หลักและวิเคราะห์พื้นที่ FMAP SBOM เป็น uSWID เมื่อเหมาะสม

นอกเหนือจากฟังก์ชันเหล่านี้ โปรเจ็กต์ยังปรับปรุงเวิร์กโฟลว์ UEFI และ MTD อย่างต่อเนื่องเพื่อลดปัญหาในสถานการณ์จริง ซึ่งเป็นสิ่งที่เกี่ยวข้องอย่างยิ่ง สภาพแวดล้อมทางธุรกิจในยุโรป.

ขยายความเข้ากันได้ของฮาร์ดแวร์

รายการอุปกรณ์ที่เข้ากันได้ยังคงเพิ่มขึ้นเรื่อยๆ เพื่อรวมอุปกรณ์ต่อพ่วงและที่เก็บข้อมูลประเภทต่างๆ มากขึ้น ทำให้ใช้งานได้ง่ายขึ้น อุปกรณ์อื่นๆ ได้รับเฟิร์มแวร์มากขึ้น โดยไม่ต้องออกจาก Linux

  • ASUS CX9406 (ตัวควบคุมแบบสัมผัส)
  • คีย์บอร์ด Copilot Framework
  • Genesys GL352530 และ GL352360
  • ฮัดลี่ ซี1
  • NVMe SSD ของ Lexar y แม็กซิโอ.
  • เมาส์ Primax Ryder 2

การคัดเลือกนี้ครอบคลุมทั้งเวิร์กสเตชันและแล็ปท็อป รวมถึงอุปกรณ์ต่อพ่วงทั่วไปในยุโรป ซึ่งสะท้อนถึงความร่วมมือระหว่างผู้ผลิตและระบบนิเวศ LVFS/fwupd.

การเปลี่ยนแปลงพฤติกรรมและการปรับปรุงความน่าเชื่อถือ

ทีมงานได้นำการปรับปรุงมาปรับใช้เพื่อลดผลบวกปลอม การติดตั้งใหม่ที่ไม่จำเป็น และสภาวะการแข่งขัน เพื่อปรับปรุงประสบการณ์การอัปเกรดในแต่ละวัน แรงเสียดทานน้อยลง.

  • หลีกเลี่ยงการแสดงคำเตือนการติดตั้งใหม่บนอุปกรณ์คอมโพสิตและเชื่อมโยงส่วนประกอบในประวัติศาสตร์อย่างถูกต้อง
  • ไม่อนุญาตให้ทำการอัพเดต PK หรือ KEK เมื่อระบบมีการติดตั้งคีย์ทดลองใช้งานไว้
  • การทดสอบที่ติดตั้งไม่จำเป็นต้องใช้ไฟฟ้า AC อีกต่อไป
  • ช่วยป้องกันการติดตั้งใหม่ด้วยตัวเลือก ONLY_VERSION_UPGRADE
  • จะไม่สำรวจโวลุ่ม EFI เมื่อสร้างอุปกรณ์ MTD BIOS แต่จะรับรองว่า REGION จะถูกกำหนดบน MTD IFD ย่อยเสมอ
  • ผ่อนคลายการตรวจสอบ DMC ของ USI Dock สำหรับเฟิร์มแวร์ใหม่
  • ตรวจสอบว่า ID อินสแตนซ์ SCSI เป็น ASCII และ ละเว้นอุปกรณ์ Intel GPU MTD.
  • เพิ่มความล่าช้าในการอัปเดตสถานะของอุปกรณ์ต่อพ่วง Logitech และการทำความสะอาดเหตุการณ์ที่ล้าสมัยเพื่อปรับปรุงความน่าเชื่อถือของ Rallybar
  • อุปกรณ์ devlink หนึ่งตัวต่อการ์ด PCI หนึ่งใบ
  • กลับไปใช้ API flashrom ที่ไม่ใช้แล้ว เนื่องจาก API ใหม่ไม่สามารถใช้งานได้
  • ละเว้นข้อผิดพลาดเมื่อเขียนหน้าสุดท้ายของเฟิร์มแวร์ Dell Dock

การเปลี่ยนแปลงเหล่านี้มุ่งเป้าไปที่เสถียรภาพในโครงสร้างที่ซับซ้อน (แท่นวาง การ์ด PCI อุปกรณ์ต่อพ่วง USB) และ ประสบการณ์ที่คาดเดาได้มากขึ้น ในกองเรือ

แก้ไขข้อบกพร่องใน Fwupd 2.0.17

เวอร์ชันนี้แก้ไขปัญหาต่างๆ ที่พบในรอบก่อนหน้าและในสถานการณ์ที่ผู้ใช้และผู้ผลิตรายงานด้วย การแก้ไขที่เฉพาะเจาะจง สำหรับฮาร์ดแวร์ยอดนิยม

  • คำเตือนที่สำคัญเมื่อวิเคราะห์เฟิร์มแวร์ Jabra ที่ไม่ถูกต้อง
  • ถูกบล็อคเมื่อวิเคราะห์ Ilitek
  • แจ้งเตือนสภาวะการแข่งขันเมื่ออัปเดตข้อมูลเมตา
  • ปัญหาการเปิดใช้งานที่ยังค้างอยู่บนแท่นวาง Dell
  • อาจเกิดความผิดพลาดเมื่อสร้างอาร์เรย์ของบล็อกที่จัดตำแหน่ง
  • การบันทึกการจำลอง MTD บนอุปกรณ์ที่รองรับ PCI
  • ลำดับอุปกรณ์เมื่อผู้ปกครองต้องการให้ติดตั้งก่อน
  • การจัดเรียง FLMSTR เมื่ออ่านพาร์ติชั่น IFD
  • การเขียนข้อมูลและโค้ด Intel GPU OptionROM
  • ไดรเวอร์ Thunderbolt กำลังจะสิ้นสุดก่อนเปิดใช้งานตัวรีไทม์

การแก้ไขเหล่านี้ทำให้การบำรุงรักษาเฟิร์มแวร์ที่สำคัญได้รับการปรับปรุงอย่างเป็นรูปธรรม ลดเหตุการณ์ที่เกิดขึ้นและ เวลาว่าง.

ความพร้อมใช้งานและวิธีการอัปเดตใน Linux

คำแนะนำสำหรับผู้ใช้ส่วนใหญ่คือการติดตั้ง fwupd จากที่เก็บข้อมูลเสถียร ของการแจกจ่ายของคุณ (Debian, Ubuntu, Fedora เป็นต้น) หมายเหตุการเผยแพร่และโค้ดต้นฉบับมีอยู่ในหน้าโครงการบน GitHub

ในการตรวจสอบและใช้การอัปเดตจากเทอร์มินัล สามารถใช้คำสั่งดังต่อไปนี้: fwupdmgr get-devices, fwupdmgr refresh y fwupdmgr updateในองค์กรต่างๆ การปรับใช้แบบเป็นระยะที่ไคลเอนต์ พวกเขาช่วยลดความเสี่ยงโดยค่อยๆ ปล่อยเวอร์ชันใหม่ออกมา

การเปิดตัวนี้ถือเป็นอีกก้าวหนึ่งของความสมบูรณ์ของการบำรุงรักษาเฟิร์มแวร์ใน Linux โดยผสมผสานการรักษาความปลอดภัยที่ได้รับการปรับปรุง (Dilithium) แคตตาล็อกฮาร์ดแวร์ที่กว้างขึ้น และ การปรับปรุงการดำเนินงาน ที่ทำให้ชีวิตของผู้ใช้และทีมไอทีง่ายขึ้น