Megjelent a Fwupd 2.1.7 új firmware-biztonsági funkciókkal

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Megjelent a Fwupd 2.1.7 legújabb karbantartási kiadásként a Linux firmware-frissítő démonhoz. A legfontosabb újdonság az új systemd-pcrlock plugin, amely a UEFI firmware-frissítési folyamathoz kapcsolódik.

Ezzel együtt a fwupd 2.1.7 új host biztonsági attribútumokat vezet be annak jelentésére, hogy a Memory Technology Device tárhely zárolt-e, illetve hogy aktív-e a TCG-kompatibilis lemeztitkosítás. A kiadás támogatást ad a külsőleg kezeltnek jelölt EFI aláíráslistákhoz is.

Újabb változásként jól ismert AppStream-azonosítókat adtak a gyakran használt BIOS-beállításokhoz. Így az asztali alkalmazások és a menedzsmenteszközök könnyebben felismerik és egységesen tudják megjeleníteni az azonos firmware-konfigurációs lehetőségeket a különböző gyártók hardverein.

Android build esetén a fwupd mostantól további plugineket engedélyez. A kiadás számos hiba javítását is tartalmazza, köztük a firmware-frissítések korrigálását a Lenovo TBT5 Smart Dock 7500 dokkolón, valamint egy javítást azokra az esetekre, amikor frissítés közben elvesztek az állapotértesítések.

Ezen felül a frissítés megoldja a PolicyKit jogosultsági hibáit, amelyek a fwupd-refresh.service működését érintették, és kijavít egy szegmentálási hibát, amely bizonyos LoGitech HID++ bootloader rekordok elemzésekor fordulhatott elő. Egy másik, frissítési hibát okozó problémát is elhárítottak, amikor az érintőpad vezérlője csak bootloader módban volt elérhető.

A biztonságot és a bemeneti adatok ellenőrzését érintő fejlesztések közé tartozik, hogy megakadályozzák a kényszerített telepítéseket D-Buson keresztül, elutasítják az érvénytelen CCGX eszközmódokat még azelőtt, hogy a firmware-verzió adataihoz hozzáférnének, biztonságosabban olvassák a Synaptics RMI eszközök válaszait, és ellenőrzik a GUID alapján meghatározott szekció-eltolásokat az EFI szekciók méretéhez képest.

További javítások pontosítják a Dell dokkolók felismerését, a ModemManager firmware-előkészítését egy Firehose leválasztási művelet után, a Coreboot Verified Boot biztonsági jelentéseit, a temporary filesystem build teszteket, valamint a memóriahasználatot azzal, hogy több osztályszintű korlátot egyedi osztálypéldányokba helyeznek át.

Hardveroldalon a fwupd 2.1.7 támogatást ad a PixArt PJP360 eszközhöz. További részletekért nézd meg a kiadási megjegyzéseket.