Atualizando o carregador de inicialização
bootupd
A atualização do carregador de inicialização é feita automática por padrão. O projeto bootupd está incluído no Fedora CoreOS e tem suporte para atualizações manuais e automáticas.
Isso geralmente é relevante apenas em cenários de máquina física ou hipervisores virtualizados que oferecem suporte a inicialização segura. Um exemplo de razão para atualizar o carregador de inicialização é para a vulnerabilidade BootHole.
Tanto a partição do sistema EFI quanto o MBR da BIOS podem ser atualizados pelo bootupd. As atualizações do carregador de inicialização são realizadas automaticamente pelo serviço bootloader-update.service. Use journalctl -u bootloader-update para inspecionar os registros.
Inspecione o status do sistema:
# bootupctl status
Component EFI
Installed: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64
Update: At latest version
Se uma atualização estiver disponível, use bootupctl update para aplicá-la manualmente; a alteração entrará em vigor na próxima reinicialização.
# bootupctl update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64
Usando imagens anteriores ao bootupd
Imagens mais antigas do CoreOS anteriores à existência do bootupd precisam de uma fase de "adoção" explícita. Se bootupctl status diz que o componente é Adoptable (adotável), execute a adoção com bootupctl adopt-and-update.
# bootupctl adopt-and-update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64
Want to help? Learn how to contribute to Fedora Docs ›