segunda-feira, 14 de abril de 2025

Atualização UEFI dbx no Ubuntu: O que é e como aplicar com segurança?

🔐 Atualização UEFI dbx no Ubuntu: O que é e como aplicar com segurança?

Se você é usuário do Ubuntu e se deparou com a mensagem:

Firmware update available for UEFI dbx. UEFI dbx can be upgraded from version XXXX to XXXX

Pode ficar tranquilo — trata-se de uma atualização de segurança importante, relacionada ao Secure Boot, um recurso fundamental para proteger o seu sistema durante a inicialização.

🧠 O que é UEFI dbx?

  • UEFI (Unified Extensible Firmware Interface) é o sistema que substituiu a BIOS tradicional em computadores modernos.
  • Dentro do UEFI, existe um componente chamado Secure Boot, que protege o processo de boot contra malwares e códigos maliciosos.
  • O dbx (Database of Revoked Signatures) é um banco de dados de assinaturas digitais que foram revogadas por motivos de segurança — geralmente porque foram associadas a bootloaders ou softwares comprometidos.

A atualização do dbx bloqueia a inicialização de códigos considerados inseguros, garantindo que seu sistema continue protegido contra ameaças conhecidas.

⚠️ Quem deve atualizar?

Essa atualização é recomendada para a maioria dos usuários, especialmente se:

  • Você usa Ubuntu oficial, atualizado e sem modificações avançadas no boot.
  • Seu sistema tem o Secure Boot ativado.
  • Você não utiliza bootloaders personalizados ou kernels compilados manualmente.

🛠️ Como verificar se seu sistema está pronto para atualizar o UEFI dbx?

1. Verificar o estado do Secure Boot:

mokutil --sb-state

Se aparecer SecureBoot enabled, o recurso está ativado.

2. Verificar se o kernel e os módulos estão assinados:

sudo journalctl -k | grep -i secureboot

Mensagens como “Secure boot enabled” indicam que o sistema está funcionando com assinaturas válidas.

3. Verificar se há uma atualização pendente:

fwupdmgr get-upgrades

Você verá a atualização “UEFI dbx” listada, com informações da versão atual e da nova versão disponível.

4. Verificar o status geral do bootloader:

sudo bootctl status

Procure por algo como Secure Boot: enabled e Shim: present and signed.

🚀 Como aplicar a atualização com segurança

✅ Pelo terminal:

sudo fwupdmgr update

Depois, reinicie o sistema para que a atualização seja aplicada no firmware da UEFI.

✅ Pela interface gráfica:

  1. Abra o menu e vá em Firmware Updater ou Atualização de Firmware.
  2. Selecione a atualização UEFI dbx e clique em Instalar.
  3. Reinicie o computador quando solicitado.

📌 Importante:

Se você utiliza dual boot com Windows ou distribuições Linux com bootloader modificado, tenha cautela. O novo dbx pode bloquear a inicialização desses sistemas.

Para quem usa Ubuntu padrão: a atualização é segura, recomendada e melhora a proteção contra ameaças conhecidas.


Se você curtiu essa explicação, compartilhe com seus amigos e leitores! E se tiver dúvidas, deixe nos comentários ou entre em contato. 😉


Compartilhe este artigo:



Livros sobre Inteligência Artificial


Livros sobre Saúde


Nenhum comentário:

Postar um comentário