Der Entwickler Richard Hughes von Red Hat hat die Version 2.1.8 des Fwupd-Projekts offiziell freigegeben. Das Update für den Open-Source-Dienst, der die Aktualisierung von Geräte-Firmware unter Linux koordiniert, erscheint knapp zwei Monate nach der Veröffentlichung der Version 2.1.7. Die neue Iteration bringt eine deutlich erweiterte Hardware-Kompatibilität sowie sicherheitsrelevante Neuerungen und Stabilitätsverbesserungen mit sich.
Erweiterte Unterstützung für moderne Hardware-Komponenten
Ein wesentlicher Aspekt des Updates auf Version 2.1.8 ist die Einbindung neuer Hardware-Profile. Berichten zufolge bietet der Dienst nun Unterstützung für das ASUS ProArt P16 (GX5407), wobei insbesondere die Firmware des integrierten ILITEK-Touch-Controllers adressiert wird. Ebenfalls neu in der Liste der kompatiblen Geräte findet sich das Lenovo ThinkPad Thunderbolt 4 Dock Gen 2 7000.
Im Bereich der biometrischen Sensoren und spezialisierten Controller wurden die Kapazitäten ebenfalls ausgebaut. So unterstützt Fwupd nun kapazitive FocalTech MOC-Fingerabdrucksensoren sowie den Elan-Controller mit der Kennung PID 0CB6. Die Liste der unterstützten Peripheriekomponenten wird durch Netzwerk-Chips von MaxLinear (Reihe MxL862xx) und MediaTek-Komponenten (MT9700 FCTE sowie MT9701 KSMU) ergänzt. Auch diverse Pixart-Sensoren (PIDs 4F01, 4F02, 4F0D und 4F0E) sowie der Rolling RW101 Controller sind nun über den Dienst ansprechbar.
Infrastruktur-Anpassungen und Sicherheitsfunktionen
Das Update führt ein neues Plugin ein, welches das Tool bootupd automatisiert benachrichtigt, sobald Änderungen an der EFI-System-Partition (ESP) vorgenommen werden. Dies soll die Synchronisation kritischer Boot-Komponenten verbessern.
Während Linux-Systeme durch spezialisierte Tools wie Fwupd stetig an Stabilität gewinnen, bietet das Betriebssystem auch für private Anwender eine leistungsstarke und sichere Alternative. Dieses kostenlose Startpaket zeigt Ihnen, wie Sie Ubuntu ohne Risiko parallel zu Ihrem bisherigen System testen können. Linux Startpaket mit Ubuntu-Vollversion gratis sichern
Ein weiterer Schwerpunkt liegt auf der Sicherheit: Für Zubehör und Hardware des Herstellers Lenovo wurde eine RSA-3072-Signaturprüfung implementiert, um die Integrität der eingespielten Firmware-Dateien auf einem höheren kryptografischen Niveau sicherzustellen.
Zudem wurden technische Parameter für den Umgang mit großen Datenmengen angepasst. Die Unterstützung für Redfish-Firmware-Blobs wurde auf eine Größe von bis zu 512MiB erweitert.
Gleichzeitig sahen sich die Entwickler veranlasst, die LZMA-Dekomprimierung auf einen Maximalwert von 2GiB zu begrenzen, um potenzielle Ressourcenüberlastungen zu vermeiden. Für Huddly-Geräte wurde zudem der USB-Bulk-Write-Timeout auf 30s heraufgesetzt, was die Zuverlässigkeit bei Schreibvorgängen erhöhen soll.
Wer sich mit moderner Systempflege unter Open-Source-Betriebssystemen befasst, profitiert von der hohen Stabilität und Performance professioneller Lösungen. Entdecken Sie im kostenlosen Startpaket, wie Sie die Vorteile von Ubuntu auf Ihrem eigenen Rechner sofort und einfach nutzen. Gratis-Ratgeber und Linux-Vollversion hier anfordern
Fehlerbehebungen und Optimierungen im Systembetrieb
Neben der neuen Hardware-Unterstützung adressiert Version 2.1.8 eine Reihe technischer Defekte. So wurden kritische Fehler korrigiert, darunter ein Puffer-Überschreiben (Buffer-Overwrite) beim Synaptics CAPE HID sowie ein Absturzproblem im Zusammenhang mit Dell-Docks. Auch spezifische Lecks wurden geschlossen, etwa ein Speicherleck im TPM-Eventlog sowie Probleme mit File-Descriptor-Leaks.
Weitere Optimierungen betreffen den Focal FP HID CRC-Parser, in dem ein Integer-Underflow behoben wurde, sowie die Behebung von Fehlern bei eMMC-Speichern. Für Nutzer von Logitech-Peripherie wurde die Firmware-Recovery für Unifying-Empfänger verbessert. Im Bereich der Verwaltung ermöglicht Fwupd nun die Enumeration des BIOS sowohl als String als auch als Integer.
Zudem stehen neue Hardware-Profile zur Verfügung, die einen direkten Firmware-Download über den Linux Vendor Firmware Service (LVFS) ermöglichen. Zusätzliche Korrekturen betreffen die Validierung von jcat-Item-IDs, die Optimierung von Redfish-Microcode-Arrays und die Handhabung von PolicyKit-Aktionen.

