- fwupd a LVFS centralizujú a overujú firmvér od viacerých výrobcov v Linux.
- Zabezpečený tok: zoznam, obnovovanie metadát, vyhľadávanie a používanie aktualizácií.
- Alternatívy: utilita UEFI od výrobcu, FreeDOS alebo Windows/PE, ak nie je podporovaný.
- V systéme ChromeOS je pred publikovaním potrebné podpisovanie a bránovanie LVFS.
Či už používate Linux na značkovom počítači alebo na stolnom počítači zostavenom na mieru, udržiavanie firmvéru základnej dosky, SSD a periférií v aktuálnom stave nie je len luxus; je to kľúčové pre stabilitu, výkon a bezpečnosť . V dnešnej dobe je to vďaka fwupd a službe LVFS oveľa jednoduchšie ako predtým, keď ste museli bootovať systém Windows alebo použiť USB disk s DOSom.
Okrem bežných klišé sa fwupd stal štandardným spôsobom inštalácie a aktualizácie firmvéru v systéme Linux . Vysvetlím, ako ho nainštalovať, ako ho bezpečne používať, čo je nové v jeho najnovšej hlavnej verzii, aké máte alternatívy, ak váš hardvér nie je uvedený v LVFS, a tiež ako to všetko zapadá do systému ChromeOS, kde Google uplatňuje špecifické požiadavky na používateľov, aby mohli prijímať aktualizácie prostredníctvom systémového rozhrania.
Čo je fwupd a ako zapadá do LVFS?
fwupd je démon s otvoreným zdrojovým kódom ktorý vám umožňuje spravovať a inštalovať firmvér na širokú škálu zariadení z Linuxu. Integruje sa s Firmvérová služba dodávateľa systému Linux (LVFS), centralizovaný katalóg, kde výrobcovia publikujú svoje firmvérové balíky .cab spolu s metadátami na správnu identifikáciu cieľového hardvéru.
V praxi to eliminuje potrebu rôznych balení pre každú distribúciu: dodávatelia nahrajú jeden súbor .cab s metadátami a používatelia ho dostanú prostredníctvom svojich distribúcií. LVFS v súčasnosti kompiluje firmvér pre viac ako 1 600 zariadení od 160 výrobcov a fwupd sa integruje s desktopovými prostrediami, ako sú GNOME Software a KDE Discover, aby bol proces ešte pohodlnejší.
Rozsah je široký: od UEFI/BIOS až po USB zariadenia , Thunderbolt alebo dokonca displeje. Mnohé aktualizácie je možné použiť bez opustenia pracovného prostredia a v prípade potreby sa reštart naplánuje a bezpečne spravuje, aby sa proces flashovania dokončil počas bootovania.

Predpoklady a odporúčané kontroly
Predtým, ako začnete, je dobré skontrolovať, či je váš hardvér podporovaný. Zoznam zariadení si môžete pozrieť na webovej stránke LVFS. Nie je to úplne vyčerpávajúca databáza, ale je to skvelý referenčný materiál: existujú prípady, keď konkrétny počítač nie je uvedený, ale výrobca je stále dobre podporovaný a aktualizácie prichádzajú bez problémov.
Pre fwupd je bežné, že pri spustení jeho počiatočných príkazov zistí viacero komponentov . Napríklad na dvoch počítačoch Dell (stolný počítač Latitude 7390 a stolný počítač Precision 3450) bol pracovný postup identický: boli uvedené kompatibilné zariadenia, metadáta boli obnovené z LVFS, boli skontrolované dostupné aktualizácie a potom boli použité s neskorším kontrolovaným reštartom . Celkový zážitok je plynulý.
Bezpečnostné odporúčania: Uistite sa, že je zariadenie pripojené k zdroju napájania (a batéria je nabitá v prípade notebookov ), neprerušujte proces spúšťania a pri použití manuálnych metód si vždy stiahnite správny firmvér pre váš konkrétny model. Niektoré nástroje ponúkajú zálohovanie aktuálneho stavu firmvéru; ak je k dispozícii, oplatí sa ich použiť.
Majte na pamäti, že fwupd sa zameriava na komponenty, pre ktoré dodávateľ publikuje firmvér v LVFS (ako napríklad UEFI alebo špecifické ovládače). Nie je to spôsob, ako aktualizovať napríklad ovládač grafickej karty a niektoré sieťové karty alebo grafické karty sú riadené inými mechanizmami.
Ako nainštalovať fwupd na vašu distribúciu
Vo väčšine distribúcií je fwupd predinštalovaný . Ak nie, môžete si ho nainštalovať z oficiálnych repozitárov. V Debiane, Ubuntu a derivátoch:
sudo apt-get update
sudo apt-get install fwupd
V Ubuntu a jeho derivátoch môžete použiť aj jeho najbežnejší alias:
sudo apt install fwupd
Vo Fedore:
sudo dnf install fwupd
Na Arch Linuxe a založené na:
sudo pacman -S fwupd
fwupd nainštaluje službu systemd a časovač , ktoré vám v prípade potreby umožnia automatizovať kontroly firmvéru. Mnoho ľudí uprednostňuje manuálnu kontrolu a aktualizáciu, aby mali kontrolu nad načasovaním reštartu a použitými zmenami; je to osobná voľba, hoci automatizácia môže byť užitočná v spravovaných prostrediach.
Základné použitie: zobrazenie, obnovenie a aktualizácia firmvéru
Po nainštalovaní je prvým krokom zistiť, aký hardvér fwupd detekuje :
fwupdmgr get-devices
Ďalej obnovte metadáta LVFS, ktoré zahŕňajú katalógy zariadení, verzie a dostupné opravy:
fwupdmgr refresh
Po aktualizácii inventára skontrolujte nové verzie pre vaše zariadenie:
fwupdmgr get-updates
Ak sú k dispozícii záplaty, môžete si stiahnuť a nainštalovať všetky príslušné aktualizácie systému :
fwupdmgr update
Zaujíma vás iba konkrétne zariadenie? Aktualizáciu môžete použiť filtrovaním podľa ID zariadenia :
fwupdmgr update <DEVICEID>
Po dokončení procesu môže fwupd ponúknuť reštart. Nemusíte to urobiť okamžite, ale pri reštarte neprerušujte proces bootovania . Spustí sa inštalátor firmvéru a v závislosti od počtu komponentov to môže trvať niekoľko minút. Je normálne, že prvé spustenie bude počas finalizácie zmien o niečo pomalšie.
Ak chcete zistiť, ktoré aktualizácie boli v priebehu času aplikované pomocou fwupd, môžete použiť históriu :
fwupdmgr history
Aké zariadenia uvidíte: SSD, UEFI dbx a „System Firmware“
Pri použití fwupd sa často uvádza niekoľko komponentov: napríklad váš SSD, zoznam UEFI dbx a samotný firmvér systému. dbx (databáza zrušených inštalácií) je zoznam zrušených inštalácií UEFI používaný na zneplatnenie kompromitovaných alebo nebezpečných podpísaných binárnych súborov.
Položka „Systémový firmvér“ sa zvyčajne vzťahuje na implementáciu UEFI/BIOS vašej základnej dosky . Nie všetci výrobcovia vydávajú tieto aktualizácie prostredníctvom LVFS; ak vidíte neaktualizovateľné „UEFI System Resource Table Device“, zvyčajne to znamená, že je riešené štandardnou metódou dodávateľa (napr. vstavaným nástrojom na aktualizáciu UEFI alebo proprietárnymi nástrojmi). Na vlastných základných doskách ASUS je bežné pokračovať v používaní aktualizácií BIOSu cez USB, ak nie je k dispozícii podpora LVFS.
Hlavné vlastnosti fwupd 2.0
Séria 2.0 priniesla významné interné zmeny. Spracovanie na pozadí sa presunulo z väzby GObject v GUsb do priamy prístup k libusb a sysfsTento prechod umožnil presunúť emuláciu zariadenia do knižnice. libfwupdplugin a implementovať emuláciu aktualizácií na fiktívnych zariadeniach hidraw y nvme, podobne ako simulované USB disky. Toto posilnilo testovanie a identifikovalo problémy, ktoré by mohli vzniknúť pri zmenách v súbore fwupd.
Ďalšou novou funkciou je odstránenie závislosti od GUdev (viazanie GObject na libudev). Namiesto toho proces vytvára socket netlink na analýzu udalostí udev. Táto zmena výrazne znižuje spotrebu pamäte a CPU pri spustení a počas vykonávania a tiež otvára cestu pre budúcu kompatibilitu s Androidom prostredníctvom podpory pre ueventd.
Boli zavedené optimalizácie na zníženie spotreby pamäte počas prenosu firmvéru: namiesto kopírovania súboru do pamäte RAM sa používa prenos deskriptorov súborov . Bola tiež pridaná podpora pre nové zariadenia a vykonané technické vyčistenie: bola zrušená podpora pre staršie metadáta a staršie formáty overovania a boli odstránené zastarané nástroje príkazového riadka.
Okrem toho bolo začlenené API na nahrávanie prehľadov do firmvér gnome, pridaný systém zostavovania podpora platformy Darwina boli pridané praktické nástroje, ako napríklad výpis súborov ESP vo formáte JSON s fwupdtool esp-list --jsonspolu s možnosťami definovania emulované zariadenia z konfigurácie.
Alternatívy, keď fwupd nie je najlepšou voľbou
Hoci je fwupd preferovanou metódou, existujú prípady, keď firmvér nie je distribuovaný prostredníctvom LVFS alebo preň ešte neexistuje podpora. V týchto scenároch je vhodné použiť metódy výrobcu . Výber závisí od zariadenia a veku hardvéru.
Vstavaná aktualizácia systému BIOS/UEFI: Prakticky všetci výrobcovia obsahujú utilitu priamo v systémovom firmvéri (názvy ako „EZ Flash“, „Q-Flash“, „BIOS Flashback“ alebo „BIOS Update Utility“). Súbor firmvéru si stiahnete z webovej stránky dodávateľa, skopírujete ho na USB disk so systémom FAT32 , zadáte nastavenia UEFI a vyberiete súbor, ktorý chcete flashovať . Toto je najspoľahlivejšia metóda, pretože je nezávislá od operačného systému a je odporúčaným prístupom pre systémy, ktoré nepodporujú LVFS.
Bootovacie USB s DOSom/FreeDOSom: Niektoré staršie základné dosky alebo utility ponúkajú iba spustiteľné súbory pre DOS. V takom prípade si vytvoríte USB disk s FreeDOSom , skopírujete utilitu a firmvér, nabootujete z USB disku a spustíte nástroj z príkazového riadku. Je to manuálnejšie a dnes menej bežné, ale môže to byť záchrana pri veľmi starom hardvéri. Jeho najväčšou nevýhodou je zložitosť nastavenia.
Nástroj pre systém Windows (dual boot alebo Windows PE): Ak výrobca ponúka iba aktualizačný program pre systém Windows, môžete použiť existujúci dual boot alebo vytvoriť USB disk so systémom Windows PE, spustiť z neho systém a spustiť inštalátor. Je to jednoduché a kompatibilné s dodávateľom, hoci vyžaduje nastavenie dočasného prostredia Windows, ak ho ešte nemáte.
Ktorý si vybrať? Najprv vyskúšajte fwupd, ak váš hardvér podporuje LVFS. Ak sa nezobrazí alebo ak je aktualizácia kritická a dodávateľ ju nepublikuje do LVFS, použite utilitu UEFI od výrobcu . Pre veľmi starý hardvér alebo špecifické prípady sú záložnými možnosťami DOS/FreeDOS alebo Windows PE.
fwupd v systéme ChromeOS: požiadavky spoločnosti Google, podpísané správy a dostupnosť
V systéme ChromeOS je to fwupd oficiálny mechanizmus aktualizácie perifériíRovnako ako v Linuxe, užitočné zaťaženia sú súbory .cab hostované na LVFS. Hlavný rozdiel je v tom, že Google overuje a presadzuje povolený zoznam firmvér, aby sa zabezpečila dobrá používateľská skúsenosť. Preto len preto, že firmvér je v LVFS, neznamená to, že sa automaticky zobrazí v systéme ChromeOS.
Spoločnosť Google spracováva aktualizácie fwupd podľa harmonogramu vydávania prehliadača Chromium. Ak dodávateľ po dátume zmrazenia funkcií naliehavo potrebuje novú podporu , mal by vytvoriť problém v nástroji na sledovanie problémov partnerov (komponent ChromeOS > Externý > WWCB > PERIPHERAL OEM > fwupd) s uvedením požadovanej verzie, funkcií, opravených chýb, podporovaného hardvéru, značky a modelu, VID:PID a GUID . To umožňuje tímu ChromeOS zahrnúť potrebnú verziu fwupd a propagovať ju v predbežných kanáloch (napr. Canary) na testovanie.
Dva typické scenáre pre periférie WWCB: ak verzia fwupd v systéme ChromeOS ešte nepodporuje dané zariadenie, ODM/OEM spolupracuje s dodávateľom čipovej sady na dodaní... zmeny pluginov a nastavenia .quirk na fwupd upstream. Po potvrdení od správcov a oficiálnom vydaní (napr. 1.8.X) zvýšenie otáčok v systéme ChromeOS. Ak už existuje podpora, prejdite na balenie firmvéru.
Balenie a nahrávanie do LVFS: Všetok firmvér sa nahráva ako .cab a zahŕňa aspoň jeden .metainfo.xml ktorý popisuje zariadenie a firmvér. Musí byť na diaľkovom ovládači stabilný LVFS (nie v súkromnom/embargovom/testovacom režime) a označené ako overené. Ak ide o prvé použitie, Google vyžaduje, aby existovali aspoň dve verzie v stabilnej verzii (jedna základňa na testovanie downgradu a nová na upgrade).
Testovanie systému ChromeOS a „podpísané správy“: Aby sa aktualizácia dostala k používateľom, musí existovať podpísaná správa zo systému ChromeOS. Proces prepojí testované zariadenie (DUT) s účtom výrobcu nahraním certifikát klienta do LVFS. V Chromebook, v režime pre vývojárov sa certifikát nachádza v /var/lib/fwupd/pkiPo nahraní do profilu LVFS sa aktualizácie otestujú na DUT spustením:
fwupdmgr refresh
fwupdmgr update
fwupdmgr report-history --sign
Ak ste už omylom odoslali nepodpísané správy, môžete ich odoslať znova pomocou:
fwupdmgr report-history --sign --force
Zobrazenie podpísanej správy môže trvať niekoľko hodín. Na stránke zariadenia LVFS v časti „ Testované používateľom “ uvidíte verziu systému ChromeOS, verziu fwupd a entitu. Keď funkcia „ Release Gating “ zobrazí schválenie ako „Dostupné pre používateľov systému ChromeOS“, používatelia môžu prejsť do časti Nastavenia > Informácie o systéme ChromeOS > Aktualizácie firmvéru a po 24 hodinách použiť aktualizáciu. Upozorňujeme, že aktualizácie nie sú automatické : iniciuje ich používateľ a závisia od naliehavosti nastavenej v systéme LVFS (nízka/stredná/vysoká bez vynúteného upozornenia; kritická s upozornením pri každom spustení).
Počnúc míľnikom M126 systém ChromeOS sprístupňuje iba aktualizácie, ktorých firmvér má podpísané hlásenia. Prechod na nižšiu verziu prostredníctvom nástroja fwupd nie je podporovaný; v prípade problému s produkčným systémom je potrebné vyčistiť podpísané hlásenie v systéme LVFS a na stabilnom diaľkovom ovládači musí byť k dispozícii základná verzia pre budúce testovanie. Všetky zariadenia s verziou M101 alebo novšou podporujú nástroj fwupd.
Ako zistiť verziu fwupd v systéme ChromeOS: môžete otvoriť chrome://system a hľadať fwupd_versionalebo v režime pre vývojárov použite fwupdmgr --version a skontrolujte runtime org.freedesktop.fwupdAk chcete aktivovať režim pre vývojárov, štandardným postupom je spustenie systému do režimu obnovenia a opýtanie sa Ctrl + D, potvrďte klávesom Enter a počkajte, kým systém pripraví prostredie; tento proces zvyčajne trvá od niekoľkých minút do hodiny v závislosti od zariadenia.
Osvedčené postupy a bezpečnostné odporúčania
Napájanie je kľúčové: pripojte zariadenie k stabilnému zdroju napájania a ak ide o notebook, uistite sa, že je batéria nabitá. Prerušenie počas procesu blikania môže spôsobiť, že zariadenie bude nepoužiteľné.
Overenie identity a verzie: Pri použití manuálnych metód si stiahnite presný firmvér pre váš model; mätúce revízie alebo varianty dosky môžu byť fatálne. Pred použitím zmien si v nástroji fwupd skontrolujte metadáta a potvrdzovacie správy.
Prečítajte si poznámky od dodávateľa: mnohí výrobcovia na svojich stránkach podpory podrobne popisujú kritické kroky a upozornenia . Ak ponúkajú zálohu aktuálneho stavu, využite ju. A ak aktualizácia opraví problémy so zabezpečením, neváhajte.
Ovládanie reštartu: Hoci vám fwupd umožňuje odložiť reštart, vyhnite sa hromadeniu čakajúcich reštartov. Keď nastane čas, neprerušujte proces bootovania ; uvidíte, že aktualizácia je riadená automaticky a prvé spustenie môže trvať o niečo dlhšie.
Celý tento ekosystém umožňuje spoľahlivé a čoraz univerzálnejšie aktualizácie firmvéru v systéme Linux. Od fwupd/LVFS pre väčšinu moderných zariadení, cez utility UEFI od výrobcu, keď nie je k dispozícii podpora, až po pracovné postupy špecifické pre ChromeOS s podpísanými správami, existujú riešenia prakticky pre každý scenár s jasnými výhodami v oblasti bezpečnosti a stability systému .
Vášnivý spisovateľ o svete bajtov a technológií všeobecne. Milujem zdieľanie svojich vedomostí prostredníctvom písania, a to je to, čo urobím v tomto blogu, ukážem vám všetko najzaujímavejšie o gadgetoch, softvéri, hardvéri, technologických trendoch a ďalších. Mojím cieľom je pomôcť vám orientovať sa v digitálnom svete jednoduchým a zábavným spôsobom.