Aller au contenu principal
Sujet: fwupd : mises à jour firmware (Lu 641 fois) sujet précédent - sujet suivant

Re : fwupd : mises à jour firmware

Répondre #15
Je reviens sur le sujet suite à la réponse de @burn2

Je suis donc allé voir sur mon Lenovo ThinkPad X240 (plus haut j'étais sur ma tour principale).

Un petit tour du côté des mises à jour sur Discover pour commencer : il y a une candidate nommée UEFI dbx que ne me mentionne pas zypper dup.

Si je lance les commandes de vérification de fuwpd, j'ai toujours l'avertissement signalé plus haut mais au bout du bout j'ai bien la possibilité d'installer une maj. J'installe, il s'agit bien d'UEFI dbx... et de rien d'autre.

C'est quoi ça? J'ai trouvé la réponse dans le wiki de Gentoo à la page du démarrage sécurisé.

C'est en rapport avec le Secure Boot. Je cite :
Citer
dbx - Forbidden Signature Database - Le contraire de la base de données des signatures, des clés publiques, des signatures et des hachages qui ne devraient jamais être autorisés à démarrer.

Bon, sauf que Secure Boot est désactivé sur tous mes ordis. Ce n'est peut-être pas très malin mais le temps n'est pas si vieux où il fallait le désactiver pour pouvoir installer Debian par exemple (un Secure Boot fonctionnel est apparu avec Debian 10). D'un autre côté je lis que Secure Boot peut limiter certaines actions des utilisateurs (wiki Debian, rubrique Secure Boot). Le passage sur les pilotes gérés par DKMS ne me plaît pas beaucoup.

Bref, je reste comme ça... et cette maj UEFI dbx ne me sert à rien dans l'état actuel des choses  :))
Bonjour,

Cette mise à jour est souvent disponible sur les pcs lenovo/dell, il s'agit d'un update de la liste des clefs de confiance secureboot.

Vu que tu n'utilises pas secureboot aucun intérêt à la faire.  (il ne s'agit donc pas ici d'une mise à jour d'un firmware ou du bios/uefi, même si ça concerne l'uefi)

Re : fwupd : mises à jour firmware

Répondre #16

Salut
Très bon sujet, tu m'autorises à le mettre dans la rubrique "configuration avancée" ?

pour moi aucun soucis, juste prévenir les gens qu'il faut faire ses sauvegardes avant (au cas où) ;)