Fwupd přechází z XZ na Zstd, kromě důvěry získá také lepší kompresi
Datum publikování: 3. 4. 2024
Richard Hughes se na blogu vyjádřil k bezpečnostnímu problému v XZ vzhledem k projektu Fwupd. Ten slouží k automatické aktualizaci firmware uvnitř linuxových počítačů. Nástroj si pravidelně stahuje 9,5MB soubor ve formátu XML. V zákulisí se vlastně děje to, že knihovna libxmlb načte volitelně komprimovaná metadata a poté je fwupd použije k vyhledání nových aktualizací pro konkrétní hardware, vysvětluje autor projektu.