fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko? Thema ist als GELÖST markiert

User helfen sich hier bei der Manjaro XFCE Edition!
Antworten

Themen Author
Clemens
Forum Gott
Forum Gott
Beiträge: 377
Registriert: Donnerstag 9. Januar 2020, 18:16
Wohnort: Rottweil
CPU: Intel i5-7400
GPU: nVidia GTX 1650
Kernel: 5.10
Desktop-Variante: XFCE
GPU Treiber: nVidia proprietär
Hat sich bedankt: 73 Mal
Danksagung erhalten: 10 Mal
Kontaktdaten:

fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko?

#1

Beitrag von Clemens »

Habe mir ein gebrauchtes Fujitsu Notebook (Lifebook 746) gegönnt, Manjaro XFCE drauf installiert. Läuft alles klasse auf Anhieb.

Jetzt habe ich es mit fwupd geprüft und das meldet mir, dass das UEFI-BIOS in die Jahre gekommen ist.

UEFI dbx von 35 auf 217 aktualisieren? werde ich gefragt. Hier https://wiki.archlinux.org/title/Fwupd fand ich den Hinweis, dass gerade bei UEFI-Updates evtl. anschließend nix mehr geht. Die dann erforderlichen Schritte sind mir unverständlich.

Daher frage ich mal vorsichtiger Weise vorher hier an:
Welches Risiko habe ich, wenn ich mit dem nicht upgedateten BIOS weiter mache?
Welches Risiko gehe ich bei einem Update ein? (Alles neu installieren?) - Oder würde sich ein dann einstellendes Problem relativ leicht wieder beheben lassen?
Würde das Update-Risiko kleiner, wenn ich von einem Life-Manjaro aus (z.B. vom USB-Stick) das Update vornehmen würde?
Benutzeravatar

ManTuxer
Forum Kenner
Forum Kenner
Beiträge: 174
Registriert: Donnerstag 19. August 2021, 08:29
CPU: Intel Core i7-9750H
GPU: NVIDIA GeForce GTX 1650 Mobile / Intel
Kernel: aktuellsten nicht RC + LTS (fallback)
Desktop-Variante: Cinnamon
GPU Treiber: NVIDIA
Hat sich bedankt: 35 Mal
Danksagung erhalten: 46 Mal

Re: fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko?

#2

Beitrag von ManTuxer »

Clemens hat geschrieben: ↑Samstag 7. Januar 2023, 18:10 Welches Risiko habe ich, wenn ich mit dem nicht upgedateten BIOS weiter mache?
Mit BIOS Updates behebt der Hersteller sicherheitsrelevante Probleme aber auch Verbesserungen, die die Stabilität betreffen usw.
Clemens hat geschrieben: ↑Samstag 7. Januar 2023, 18:10 Welches Risiko gehe ich bei einem Update ein? (Alles neu installieren?) - Oder würde sich ein dann einstellendes Problem relativ leicht wieder beheben lassen?
Risiko besteht immer, bis dahin dass der Rechner nicht mehr funktioniert. Da das aber millionenfach problemlos praktiziert wird, ist das Risiko gering. Ich mache das regelmäßig auf allen Rechnern.
Clemens hat geschrieben: ↑Samstag 7. Januar 2023, 18:10 Würde das Update-Risiko kleiner, wenn ich von einem Life-Manjaro aus (z.B. vom USB-Stick) das Update vornehmen würde?
Das hängt vom Rechner und vom BIOS ab. Selbst bei unterschiedlichen Geräten vom gleichen Hersteller gibt es Unterschiede beim BIOS-Update. Unter Linux lassen sich manche nur über USB-Stick updaten, andere können nur mit Hilfe des fwupd geupdatet werden, andere lassen beides zu. Es gibt aber auch Geräte, die unter Linux garnicht geupdatet werden können. Bei denen geht es dann meist nur mit Windows, wenn überhaupt.
Wenn fwupd aber eine Updatemöglichkeit anbietet, ist das nach meiner Meinung ein guter und sicherer Weg.
Wichtig ist das Update nicht zu unterbrechen und während des Updateprozesses nicht vom Stromnetz trennen.

Das ist aber alles nur meine Meinung und ich übernehme keine Gewähr.

Themen Author
Clemens
Forum Gott
Forum Gott
Beiträge: 377
Registriert: Donnerstag 9. Januar 2020, 18:16
Wohnort: Rottweil
CPU: Intel i5-7400
GPU: nVidia GTX 1650
Kernel: 5.10
Desktop-Variante: XFCE
GPU Treiber: nVidia proprietär
Hat sich bedankt: 73 Mal
Danksagung erhalten: 10 Mal
Kontaktdaten:

Re: fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko?

#3

Beitrag von Clemens »

OK, ich hab's riskiert: In wenigen Sekunden war die Firmware upgedatet und Manjaro lief genau so gut wie zuvor.

Ich hatte mich allerdings in den BIOS-Einstellungen zuvor versichert, dass ein Firmwareupdate zugelassen ist. Das kann man zumindest bei den Fujitsu Notebooks sperren und dann hätte fwupd nichts ausrichten können.

@ManTuxer: Vielen Dank für deine Meinung und deine schnelle Antwort!

Allfred
Forum Gott
Forum Gott
Beiträge: 372
Registriert: Samstag 10. November 2018, 16:50
GPU:
Kernel:
Desktop-Variante:
GPU Treiber:
Hat sich bedankt: 51 Mal
Danksagung erhalten: 9 Mal

Re: fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko?

#4

Beitrag von Allfred »

Bei den klassischen Mainboard Herstellern ASUS Gigabyte etc. gibts oft ein ReleaseNotes zu jedem neuen UEFI/BIOS.
So weiß man ungefähr, was der Beweggrund für die neue Version war.
Oft ist es auch nur das Erkennen neuer Prozessoren, dann ist es irrelevant.

Themen Author
Clemens
Forum Gott
Forum Gott
Beiträge: 377
Registriert: Donnerstag 9. Januar 2020, 18:16
Wohnort: Rottweil
CPU: Intel i5-7400
GPU: nVidia GTX 1650
Kernel: 5.10
Desktop-Variante: XFCE
GPU Treiber: nVidia proprietär
Hat sich bedankt: 73 Mal
Danksagung erhalten: 10 Mal
Kontaktdaten:

Re: fwupd will UEFI dbx von 35 auf 217 aktualisieren - Risiko?

#5

Beitrag von Clemens »

Nuja, gestren spät abends hatte ich dann auf Verdacht fwupd auf meinem Haupt-PC gestartet. Auch da gab es im BIOS Updates. Mutig habe ich den Updateprozess gestartet. Nach Neustart blieb das BIOS stehen mit der Meldung, ich müsste die RAID-Konfiguration prüfen. Ich habe gar kein RAID.

Mit F1 dann ins BIOS und alles gecheckt. NIx war verstellt, alles OK. Ich klickte sicherheitshalber noch auf "Speichern und Neustart". Danach lief wieder alles wie gewohnt.

Ich vergesse solche Firmwareupdates immer. Eigentlich müsste man eine Erinnerungsfunktion haben, sodass man z.B. an jedem Monatsersten mit fwupd neu prüft.

Ach ja: meine PCs / Notebooks sind allesamt steinalt. Das älteste Notebook ist von 2011, ein Fuji Lifebook E751. Das jetzt gekaufte Notebook kam 2017 auf den Markt, ein Fujitsu Lifebook E746. Meinen Haupt-PC habe ich mir 2015 zusammen geschraubt.
Antworten

Zurück zu „Manjaro XFCE Edition“