Fwupd 2.0.16: Raadinta isku dhafan, taageerada la ballaariyay, iyo horumarinta muhiimka ah

  • Raadinta cusub ee fwupdmgr iyo fwupdtool si loo helo firmware CVE ama aalad, oo leh is dhexgalka LVFS.
  • Horumarinta FreeBSD iyo taageerada qalabka oo la ballaariyey, oo ay ku jiraan Logitech Bolt iyo AMD SB-RMI.
  • Tilmaamo faa'iido leh: taariikhda leh fwupdtool, Passim ee P2P, iyo xakamaynta oggolaanshaha ee shirkadaha.

fwupd 2.0.16

Fwupd 2.0.16 yimaado si loo xoojiyo mashruuca muhiimka ah ee nidaamka deegaanka Linux: cusboonaysiinta firmware si badbaado leh oo aan xanuun lahayn. Haddii aad raadinayso waxa cusub iyo sida aad uga faa'iidaysan lahayd shaqadaada maalinlaha ah, halkan waxaa ah hage dhammaystiran, oo leh macnaha guud ee sii deynta hore iyo tusaalooyin wax ku ool ah.

Noocani wuxuu soo bandhigayaa a mashiinka raadinta isku dhafan ee cusub gudaha adeegyada khadka taliska, hagaajinta gaarka ah ee FreeBSD, iyo taageerada qalabka oo sii socota ayaa toddobaadyadii la soo dhaafay si xowli ah ku socdayWaxaan sidoo kale dib u eegnay sifooyinka faa'iidada leh ee mashruuca laftiisa, sida LVFS, cusboonaysiinta durdurrada, daabacaadda xogta badan ee P2P, iyo doorashooyinka xakamaynta ee deegaanka shirkadaha.

Tilmaamo cusub oo gaar ah oo ku jira Fwupd 2.0.16

Ciwaanka qaybtan ayaa ah imaatinka a shaqo raadinta ku jira utilities console. Waxaad hadda ka heli kartaa noocyada firmware-ka la habeeyay ee meelaha fog fog laga habeeyay, adoo ka faa'iidaysanaya xogta badan ee laga soo ururiyay LVFS adoon u baahnayn inaad dhex marato liisaska aan dhamaadka lahayn.

Raadintan waxay ku jirtaa fwupdmgr iyo fwupdtool labadaba. Tusaalaha wax ku oolka ah ayaa noqon doona in la helo hagaajinta la xiriirta a CVE gaar ah oo leh hal amar: fwupdmgr search CVE-2022-21894. Si la mid ah, waxaad ku shaandhayn kartaa qalab, iibiyaha, ama aqoonsiyada khuseeya.

Marka lagu daro mashiinka raadinta, waxaa jira kor u qaadis ku wajahan hanti dhowrka: amarka taariikhda fwupdtool Waxay kuu ogolaaneysaa inaad aragto taariikhda rakibaadda la sameeyay, taas oo faa'iido badan u leh kooxaha taageerada ama isticmaalayaasha doonaya inay dib u eegaan waxa la dabaqay iyo goorta.

Marka la eego waafaqid, noocaan ballaariyo taageerada Qalab leh qoysas cusub oo qalab ah, oo ay ku jiraan Logitech Bolt iyo qaybaha AMD SB-RMI. Kobaca caymisku wuxuu sii wadaa taxanaha 2.0.x, kaas oo ku daray qaybo badan toddobaadyadii la soo dhaafay.

Isticmaalayaasha FreeBSD, fwupd 2.0.16 waxay ku dareysaa " hagaajin dheeri ah" si wax looga qabto si sax ah u maamula cusboonaysiinta firmware ee nidaamkaas, xoojinta xasiloonida habka xaaladaha ka baxsan Linux.

Siideynta ayaa timid dhowr maalmood ka dib 2.0.15, kaas oo mar hore la soo bandhigay taageero qalab cusub iyo horumaro kala duwan.

Fwupd 2.0.16 waxay soo bandhigaysaa hagaajinta shabakada maxaliga ah ee Passim

Haddii aad Passim ku rakibtay oo aad karti u yeelatay, fwupd ayaa dib u daabici karta faylka metadata la soo degsaday si loogu adeego ciwaanka 0.0.0.0:27500. Sidan, kombuyuutarrada kale ee isla shabakadda ah ayaa ka faa'iideysan kara, hoos u dhigista isticmaalka bandwidth ee meelaha fogfog ee dibadda ah.

Dib u qaybintan waxaa ku dhawaaqay mDNS ama LLMNR, oo ku habboon xafiisyada ama shaybaadhka leh macaamiil badan oo Linux ah. Kahor intaadan geynin wax soo saarka, tixgeli amniga iyo kala qaybinta shabakada saamaynta gaarka ah ee deegaankaaga.

Haddii aadan rabin sifadan, si fudud ayaad u joojin kartaa: set P2pPolicy=ma jiro en /etc/fwupd/daemon.conf, ka saar xirmada passimka ama ku dabool adeega systemctl mask passim.service.

Xakamaynta cusboonaysiinta shirkadaha: oggolaanshaha

Deegaanka shirkadaha, fwupd waxay kuu ogolaanaysaa inaad shaandhayso firmware-yada ay oggol yihiin updates la ansixiyay. Kaliya dhaqaaji ikhtiyaarka ApprovalRequired=true faylka qaabeynta fog, sida lvfs.conf.

Markaad firfircoonaato, waxaad qeexi kartaa liiska cusboonaysiinta la ansixiyay gudaha fwupd.conf, iyada oo la adeegsanayo liiska kooma-kala-saar ee jeegagga weelka ee u dhigma gelitaanka xogta badan. Tani waxay hubineysaa in kaliya cusbooneysiinta ay ansixisay ururkaaga la bixiyo.

Intaa waxaa sii dheer, waa suurtagal balaadhi liiskaas leh amarka fwupdmgr set-approved-firmware oo ay ku xigto aqoonsiga ku habboon, ama iyada oo loo marayo interface-ka D-Bus haddii aad doorbidayso inaad ku dhexgeliso qalabkaaga maamulka.

Isdhexgalka garaafyada, falanqaynta taagan iyo baakaynta

In kastoo fwupdmgr waa macmiilka console; waxaa jira geeso garaaf ah oo ku taxan boggeeda ninka. Miisaanka GNOME, la-qabsiga Software-ka GNOME ayaa si weyn u fududeynaya habka isticmaalayaasha doorbidaya inay ka fogaadaan terminalka.

Mashruucu waxa uu isticmaalayaa agabka falanqaynta taagan sida Daboolista iyo PVS-Studio si loo xoojiyo tayada code. Kormeerkan joogtada ah wuxuu caawiyaa in la ogaado dib-u-celinta iyo qaababka dhibka leh ka hor intaanay gaarin isticmaalayaasha dhamaadka.

Haddii aad joogteyso xirmo fwupd ah, fiiro gaar ah u yeelo ikhtiyaarka systemd_unit_user Meson: waa in si taxadar leh loo isticmaalo si looga fogaado dariiqyada mudnaanta leh. Qiimaha caadiga ah, oo leh DynamicUser=true, waa badbaado waxaana lagu taliyaa inta badan xaaladaha.

Dhaqamada wanaagsan iyo tixgelin geynta

Sida ugu fiican ee socodka cusboonaysiinta lagu ilaalin karo waa in la isticmaalo keydka rasmiga ah qaybintaada. Hayeyaashu waxay ansixiyaan isku-xidhka, ku-tiirsanaanta, iyo la-qabsiga qaybaha nidaamka intiisa kale.

Maraakiibta ama shaybaarrada, isku dar nidaamka oggolaanshaha oo leh Passim mar kasta oo ku habboon. Tani waxay yaraynaysaa khataraha waxayna badbaadisaa xadhkaha xadhkaha goosha, laakiin xusuusnow inaad diiwaangeliso isbeddellada oo aad ku hayso diiwaannada fwupdtool history marka aad u baahan tahay xisaab hubin.

Mashiinnada leh UEFI iyo kaabsal, qiimee haddii ay kugu habboon tahay iska ilaali Capsule-on-Disk marka ay jiraan shuruudo gaar ah oo kabaha ama qaybinta. Dabacsanaantan waxaa lagu soo bandhigay taxanaha 2.0.14 waxayna fududaynaysaa isdhexgalka adag.

Haddii aad ku shaqeyso aaladaha TPM, fadlan ogow taas cusboonaysiiyay khariidaynta soo saarayaasha, taas oo hagaajinaysa joogteynta aqoonsiga. Oo haddii aad maamusho goobaha shaqada ee Lexar NVMe, nambarada saxda ah ee nooca saxda ah waxay kaa caawineysaa inaad iska ilaaliso jahawareerka.

Kaabayaasha RHEL ku salaysan, waxay leeyihiin dhis taageero RHEL 9 iyo 10 waxay fududeeyaan baakadaha gudaha iyo wareegga tijaabada, iyagoo ku toosinaya fwupd heerarka shirkadda ee goobtaas.

Kuwa maamula modem gaar ah oo cusbooneysiiya durdurrada waxay ka faa'iideysan karaan tuubo toos ah loogu talagalay QCDM iyo oggolaanshaha dheeraadka ah ee magacyada faylka xamuulka, yaraynta hagaajinta gacanta iyo khaladaadka abaabulka ee suurtogalka ah.

Xagga amniga, dami jeegga waqtiga saxiixida Inta lagu jiro xaqiijinta firmware, waxay yaraynaysaa xumaanta beenta ah; sidoo kale, in aan lagu darin alaab-qeybiye AAN LA OGAYN marka shirkadu ay waydo macluumaadkaas ayaa ka hortagaya alaabada iyo soo sheegidda qaylada.

Fwupd 2.0.16 hadda waa la heli karaa

Raadinta cusub ee 2.0.16 ayaa aad ugu habboon qulqulka halka aad dib u eegid ku samaynayso CVE, iibiyeyaasha ama moodooyinka gaar ah. Waa wakht-badbaadin iyo kobcin muuqaal-muuqaal, gaar ahaan faa'iido leh marka la maamulayo kombuyuutarrada leh qalabyo kala duwan.

Wixii FreeBSD ah, hagaajinta lagu daray 2.0.16 waxay hagaajinayaan maamulka update oo ka dhig natiijada mid la sii saadaalin karo, calaamad wanaagsan u ah kuwa ka shaqeeya degaannada isku dhafan ama u guuraya meelaha u dhexeeya.

Dhamaadka, wareegga 2.0.x wuxuu muujinayaa diiradda joogtada ah waafaqsanaanta, tayada iyo xakamayntaIyadoo 2.0.16, mashiinka raadinta FreeBSD iyo adkeyntu waxay ku dhistaa aasaaska adag ee horeyba loogu soo bandhigay 2.0.14 iyo 2.0.15 marka la eego sifooyinka, fiilooyinka, iyo nadiifinta guud.

Way caddahay in siidayntani ay kor u qaadayso isticmaalka maalinlaha ah ee fwupd oo leh qalabyo badan oo wax ku ool ah, kordhinta taageerada qalabka, iyo ikhtiyaarada loogu talagalay shabakadaha dhabta ah, min guri ilaa ganacsi. Iyada oo leh mashiinka raadinta isku dhafan, taariikhda rakibaadda iyo is dhexgalka LVFS, fwupd 2.0.16 waxaa loo xoojiyay sida ugu habboon ee aad ugu ilaalin karto firmware-kaaga casriga Linux iyo FreeBSD.

fwupd 2.0.10
Maqaalka laxiriira:
Fwupd 2.0.10 waxay ku fidisaa taageerada cusboonaysiinta firmware Linux