🔐 Atualização UEFI dbx no Ubuntu: O que é e como aplicar com segurança?
Se você é usuário do Ubuntu e se deparou com a mensagem:
Firmware update available for UEFI dbx. UEFI dbx can be upgraded from version XXXX to XXXX
Pode ficar tranquilo — trata-se de uma atualização de segurança importante, relacionada ao Secure Boot, um recurso fundamental para proteger o seu sistema durante a inicialização.
🧠 O que é UEFI dbx?
- UEFI (Unified Extensible Firmware Interface) é o sistema que substituiu a BIOS tradicional em computadores modernos.
- Dentro do UEFI, existe um componente chamado Secure Boot, que protege o processo de boot contra malwares e códigos maliciosos.
- O dbx (Database of Revoked Signatures) é um banco de dados de assinaturas digitais que foram revogadas por motivos de segurança — geralmente porque foram associadas a bootloaders ou softwares comprometidos.
A atualização do dbx bloqueia a inicialização de códigos considerados inseguros, garantindo que seu sistema continue protegido contra ameaças conhecidas.
⚠️ Quem deve atualizar?
Essa atualização é recomendada para a maioria dos usuários, especialmente se:
- Você usa Ubuntu oficial, atualizado e sem modificações avançadas no boot.
- Seu sistema tem o Secure Boot ativado.
- Você não utiliza bootloaders personalizados ou kernels compilados manualmente.
🛠️ Como verificar se seu sistema está pronto para atualizar o UEFI dbx?
1. Verificar o estado do Secure Boot:
mokutil --sb-state
Se aparecer SecureBoot enabled
, o recurso está ativado.
2. Verificar se o kernel e os módulos estão assinados:
sudo journalctl -k | grep -i secureboot
Mensagens como “Secure boot enabled” indicam que o sistema está funcionando com assinaturas válidas.
3. Verificar se há uma atualização pendente:
fwupdmgr get-upgrades
Você verá a atualização “UEFI dbx” listada, com informações da versão atual e da nova versão disponível.
4. Verificar o status geral do bootloader:
sudo bootctl status
Procure por algo como Secure Boot: enabled
e Shim: present and signed
.
🚀 Como aplicar a atualização com segurança
✅ Pelo terminal:
sudo fwupdmgr update
Depois, reinicie o sistema para que a atualização seja aplicada no firmware da UEFI.
✅ Pela interface gráfica:
- Abra o menu e vá em Firmware Updater ou Atualização de Firmware.
- Selecione a atualização UEFI dbx e clique em Instalar.
- Reinicie o computador quando solicitado.
📌 Importante:
Se você utiliza dual boot com Windows ou distribuições Linux com bootloader modificado, tenha cautela. O novo dbx pode bloquear a inicialização desses sistemas.
Para quem usa Ubuntu padrão: a atualização é segura, recomendada e melhora a proteção contra ameaças conhecidas.
Se você curtiu essa explicação, compartilhe com seus amigos e leitores! E se tiver dúvidas, deixe nos comentários ou entre em contato. 😉
Compartilhe este artigo:
Nenhum comentário:
Postar um comentário