Atualizando o carregador de inicialização

bootupd

A atualização do carregador de inicialização é feita automática por padrão. O projeto bootupd está incluído no Fedora CoreOS e tem suporte para atualizações manuais e automáticas.

Isso geralmente é relevante apenas em cenários de máquina física ou hipervisores virtualizados que oferecem suporte a inicialização segura. Um exemplo de razão para atualizar o carregador de inicialização é para a vulnerabilidade BootHole.

Tanto a partição do sistema EFI quanto o MBR da BIOS podem ser atualizados pelo bootupd. As atualizações do carregador de inicialização são realizadas automaticamente pelo serviço bootloader-update.service. Use journalctl -u bootloader-update para inspecionar os registros.

Inspecione o status do sistema:

# bootupctl status
Component EFI
  Installed: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64
  Update: At latest version

Se uma atualização estiver disponível, use bootupctl update para aplicá-la manualmente; a alteração entrará em vigor na próxima reinicialização.

# bootupctl update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64

Usando imagens anteriores ao bootupd

Imagens mais antigas do CoreOS anteriores à existência do bootupd precisam de uma fase de "adoção" explícita. Se bootupctl status diz que o componente é Adoptable (adotável), execute a adoção com bootupctl adopt-and-update.

# bootupctl adopt-and-update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64