Linux

手動安裝 Linux 韌體更新

  • November 18, 2021

為了解決 https://gitlab.freedesktop.org/drm/amd/-/issues/1598 上的問題,應該知道您對在https://git.kernel.org/pub/scm上安裝 linux 韌體驅動程序的看法/linux/kernel/git/firmware/linux-firmware.git/手動,因此請查看官方 Ubuntu 18.04 儲存庫提供的那些。

你認為它安全嗎?

謝謝

任何儲存在其中的韌體/lib/firmware都需要在重啟後重新載入,因此您可以隨時使用實時媒體(或任何其他方法)訪問系統磁碟,並恢復韌體文件的標準版本,如果版本您手動更新結果不起作用。

如果您不信任 git.kernel.org 儲存庫伺服器的安全性,請記住它也是 Linux 核心開發發生的地方。

linux-firmware 儲存庫中的韌體文件通常由各自的硬體供應商提供;它們剛剛被收集到儲存庫中以便於使用。對於您在 Freedesktop Gitlab 中提到的特定韌體版本,請注意,這些文件是由 alexander.deucher @amd.com創作並簽署放置在儲存庫中的,因此很明顯它們直接來自 AMD。

由於我們討論的是現代 CPU 集成 GPU 的韌體,我希望 GPU 至少會使用某種校驗和和標識符機制來驗證任何載入的韌體,然後再實際使用它。甚至可能存在加密簽名,儘管通常很難確定,因為韌體文件通常被視為黑匣子。

所以是的,我會說使用 AMD 提供的最新韌體至少與使用新的 5.15.x 核心而不是官方的 Ubuntu 18.04 核心一樣安全(如果要信任Ubuntu Wiki ,這顯然是 5.3.x 版本) .

引用自:https://unix.stackexchange.com/questions/678102