Meist ist es einem gar nicht so bewusst, dass in einem Rechner nicht nur ein Prozessor werkelt, sondern mehrere. Jede Festplatte oder SSD, jedes Mobilfunkmodem und jeder Adapter für eine drahtlose Tastatur oder Maus haben einen eigenen kleinen Prozessor mit eigener Firmware. Auch da kann gibt es immer wieder Updates, sei es wegen Fehlern oder wegen Sicherheitsproblemen.
Beispiel: Logitech Unifying Receiver
Ein Beispiel aus dem Jahr 2019 ist der millionenfach verkaufte Logitech Unifying Receiver, der gravierende Sicherheitsmängel enthält. Einen Bericht darüber hat z.B. Heise veröffentlicht:
Logitech-Lücken: Angriff mit 10-Euro-Hardware möglich, jetzt handeln!
Meist haben die Hersteller eigene Tools, um die Firmware auf den aktuellen Stand zu bringen. Jeder Hersteller kocht dabei sein eigenes Süppchen, und meist nur für Windows oder Apple.
fwupd: Firmware Updates unter Linux
Für Linux sind viele Updates aber über ein gemeinsames, herstellerübergreifendes Tool verfügbar, fwupd
. Dieses Tool ist auch für openSUSE verfügbar. Installiere also über die YaST Software-Verwaltung das Paket fwpud
.
Update durchführen
Bevor du das Update durchführst, kannst du dir erst mal anzeigen lassen, welche Geräte in deinem Rechner mit Firmware ausgestattet sind. Öffne eine Konsole und gib das folgende Kommando ein:
fwupdmgr get-devices
Die Liste, die du kriegst, ist möglicherweise länger, als du gedacht hast!Aber nicht alle Geräte brauchen ein Firmware Update. Für welche davon ein Update verfügbar ist, sagt dir das folgende Kommando:
fwupdmgr get-updates
Um die anstehenden Updates dann wirklich auszuführen, ist nur ein weiteres Kommando erforderlich:
fwupdmgr update
Ein Gerät, das du an- und abstecken kannst, wie den Logitech Unifying Receiver, kannst du als normaler Benutzer updaten. Fest eingebaute Geräte wie Festplatten oder das BIOS erfordern root-Rechte.
Nach dem Update fragt das Tool, ob du den Bericht über das Update hochladen möchtest. Wenn du zustimmst, werden dir die übertragenen Daten vorher noch einmal angezeigt. Sie enthalten keinerlei benutzerspezifischen Informationen. Der Upload hift den Machern, die Qualität der Update-Pakete zu beurteilen und bei Problemen schnell zu reagieren.
Links zum Thema
- https://fwupd.org/ Mehr zu fwupd und dem Linux Vendor Firmware Service LVFS
- https://fwupd.org/lvfs/devicelist Liste der unterstützten Geräte
- https://support.logi.com/hc/en-001/community/posts/360033230614-Logitech-Unifying-Receiver-Update Bericht von Logitech zur Sicherheitslücke bei Unifying Receivern