Vraag


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 00:52
Aan de hand van dit:

https://christitus.com/topgrade-linux/

Heb ik top grade geinstalleerd.
Werkt opzicht redelijk prima.

Ik vraag me af wat er beneden is geupdate?
Is dit de firmware voor het moederbord?
Vraag me af wat UEFI dbx is.. (eerste snap ik. dbx is voor mij onbekend.)


── 23:00:37 - Firmware upgrades ────────────────────────────────────────────────
Bijwerken lvfs
Downloaden… ▕⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣦▏
Successfully downloaded new metadata:
• 2 devices are updatable
• 0 devices are supported in the enabled remotes (an update has been published)
Devices with no available firmware updates:
• SFYRD2000G
• System Firmware
────────────────────────────────────────────────
Devices that have been updated successfully:
UEFI dbx (20250507 → 20250902)
Uploading firmware reports helps hardware vendors to quickly identify failing and successful updates on real devices.
Review and upload report now? (Vereist internetverbinding) [Y|n]:

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.

Beste antwoord (via Robin4 op 01-05-2026 00:11)


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Robin4 schreef op vrijdag 1 mei 2026 @ 00:08:
[...]


Ja klopt, weet niet wat dbx is.. Je kan toch niet met elke term bekend zijn.
Ik denk dat jij ook niet alles weet en elke dag ook weer iets bij leert.
Als we alles wisten was er vast geen forum nodig.
1. Is dit de firmware voor het moederbord?
Nee, in dit specifieke geval niet.

In de log zie je onder het kopje "Devices with no available firmware updates" de tekst System Firmware staan. Dat is je eigenlijke BIOS/UEFI van het moederbord. Daar was op dit moment geen update voor beschikbaar.

Wat er wél is bijgewerkt, is de UEFI dbx. Hoewel dit onderdeel is van je UEFI-omgeving, is het niet de "motor" van je moederbord, maar een beveiligingslijst.

2. Wat is UEFI dbx?
De afkorting dbx staat voor de "Forbidden Signature Database" (de database met verboden handtekeningen).

Om dit te begrijpen, moet je kijken naar hoe Secure Boot werkt:

De "db" (Allowed): Dit is een lijst met digitale handtekeningen van software (zoals de Linux-kernel of Windows) die veilig genoeg is om op te mogen starten.

De "dbx" (Revoked/Forbidden): Dit is de "zwarte lijst". Hierin staan handtekeningen van software die vroeger als veilig werd beschouwd, maar waar later een lek of beveiligingsrisico in is gevonden.

Wat is er dus gebeurd?
Je hebt een update binnengekregen die de zwarte lijst (dbx) heeft bijgewerkt naar versie 20250902. Hierdoor is je computer nu beschermd tegen het opstarten van verouderde, onveilige software die hackers zouden kunnen gebruiken om je beveiliging te omzeilen voordat je besturingssysteem geladen is.

3. Wat is de SFYRD2000G?
Dit apparaat werd ook gescand maar niet geüpdatet. Dit is je SSD. Het modelnummer (SFYRD) duidt meestal op een Seagate FireCuda 520 of 530 NVMe SSD. Topgrade (via de tool fwupd) kijkt dus zelfs of er nieuwe firmware is voor je harde schijf om de prestaties of stabiliteit te verbeteren.

Samenvattend:
Moederbord BIOS: Niet geüpdatet (was al bij de tijd).

SSD: Niet geüpdatet (was al bij de tijd).

UEFI dbx: Wel geüpdatet. Je computer is nu weer op de hoogte van de nieuwste beveiligingslekken in boot-software en blokkeert deze.

Over de vraag onderaan [Y/n]:
Topgrade vraagt of je een rapport wilt uploaden naar de Linux Vendor Firmware Service (LVFS). Dit is anoniem en helpt fabrikanten te zien dat de update op jouw specifieke hardware succesvol was. Je kunt hier gerust n (nee) kiezen als je dat liever niet wilt; het heeft geen invloed op de werking van je systeem.

I'm not a number, I'm a free man! Geld over? Check m'n V&A

Alle reacties


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

De eerste hit op Google:
The UEFI dbx (Forbidden Signature Database) is a security revocation list for UEFI Secure Boot that blocks vulnerable or malicious bootloaders and drivers.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • franssie
  • Registratie: Februari 2000
  • Laatst online: 00:41

franssie

Save the albatross

Je installeert iets en gaat dan hier vragen wat het is?

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Kijk even de video van de source, dan zegt die op 4:30 dat je echt wel eerst even moet configureren voordat die je driver firmware enzo aanpast :').
AI zegt me dit:
UEFI dbx: Dit is de Secure Boot Forbidden Signature Database. Deze is bijgewerkt van versie 20250507 naar 20250902. Deze database is cruciaal voor de beveiliging; het blokkeert onveilige of kwaadaardige bootloaders.
Aantal apparaten: Er zijn 2 apparaten gevonden die via dit systeem bijgewerkt kunnen worden. Alleen de UEFI dbx had daadwerkelijk een nieuwe update klaarstaan. Deze is nu succesvol geïnstalleerd.
System Firmware: Dit is de kern-firmware van je moederbord (BIOS/UEFI). Deze is momenteel up-to-date volgens je fabrikant.
Op basis van het logboek dat je hebt gedeeld, gebruikt je systeem de LVFS (Linux Vendor Firmware Service) om updates te beheren. Hier is een overzicht van de firmwarestatus van je hardware:

Succesvol bijgewerkt
Het volgende onderdeel is zojuist bijgewerkt:

UEFI dbx: Dit is de Secure Boot Forbidden Signature Database. Deze is bijgewerkt van versie 20250507 naar 20250902. Deze database is cruciaal voor de beveiliging; het blokkeert onveilige of kwaadaardige bootloaders.

Apparaten zonder beschikbare updates
Deze onderdelen draaien al op de nieuwste versie die beschikbaar is in de database:

SFYRD2000G: Dit verwijst naar een specifiek hardwareonderdeel, zeer waarschijnlijk een SSD (mogelijk een Seagate FireCuda of een vergelijkbare NVMe-schijf).

System Firmware: Dit is de kern-firmware van je moederbord (BIOS/UEFI). Deze is momenteel up-to-date volgens je fabrikant.

Samenvatting van de scan
Aantal apparaten: Er zijn 2 apparaten gevonden die via dit systeem bijgewerkt kunnen worden.

Resultaat: Alleen de UEFI dbx had daadwerkelijk een nieuwe update klaarstaan. Deze is nu succesvol geïnstalleerd.

Tip: Als je de exacte versienummers wilt zien van de onderdelen die niet zijn bijgewerkt (zoals de SSD of het BIOS), kun je het commando fwupdmgr get-devices in je terminal typen voor een gedetailleerd technisch overzicht.

[ Voor 110% gewijzigd door Kecin op 30-04-2026 23:44 ]

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 00:52
Kecin schreef op donderdag 30 april 2026 @ 23:40:
Kijk even de video van de source, dan zegt die op 4:30 dat je echt wel eerst even moet configureren voordat die je driver firmware enzo aanpast :').

[YouTube: Stop Breaking Linux Updates - Use Topgrade!]

AI zegt me dit:
UEFI dbx: Dit is de Secure Boot Forbidden Signature Database. Deze is bijgewerkt van versie 20250507 naar 20250902. Deze database is cruciaal voor de beveiliging; het blokkeert onveilige of kwaadaardige bootloaders.
Aantal apparaten: Er zijn 2 apparaten gevonden die via dit systeem bijgewerkt kunnen worden. Alleen de UEFI dbx had daadwerkelijk een nieuwe update klaarstaan. Deze is nu succesvol geïnstalleerd.
System Firmware: Dit is de kern-firmware van je moederbord (BIOS/UEFI). Deze is momenteel up-to-date volgens je fabrikant.

[...]
Dat configureren heb ik gedaan, maar misschien gaat er iets fout..

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Robin4 schreef op vrijdag 1 mei 2026 @ 00:07:
[...]


Dat configureren heb ik gedaan, maar misschien gaat er iets fout..
Er gaat niets fout? Hij vraagt of je een rapport wil uploaden in je initiële vraag toch? Verder kan je beter naar het forum van de maker van dit stukje software gaan; https://forum.christitus.com/

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 00:52
franssie schreef op donderdag 30 april 2026 @ 23:18:
Je installeert iets en gaat dan hier vragen wat het is?
Ja klopt, weet niet wat dbx is.. Je kan toch niet met elke term bekend zijn.
Ik denk dat jij ook niet alles weet en elke dag ook weer iets bij leert.
Als we alles wisten was er vast geen forum nodig. Was ik waarschijnlijk de hoogste baas van NL.

[ Voor 12% gewijzigd door Robin4 op 01-05-2026 00:09 ]

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


Acties:
  • Beste antwoord

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Robin4 schreef op vrijdag 1 mei 2026 @ 00:08:
[...]


Ja klopt, weet niet wat dbx is.. Je kan toch niet met elke term bekend zijn.
Ik denk dat jij ook niet alles weet en elke dag ook weer iets bij leert.
Als we alles wisten was er vast geen forum nodig.
1. Is dit de firmware voor het moederbord?
Nee, in dit specifieke geval niet.

In de log zie je onder het kopje "Devices with no available firmware updates" de tekst System Firmware staan. Dat is je eigenlijke BIOS/UEFI van het moederbord. Daar was op dit moment geen update voor beschikbaar.

Wat er wél is bijgewerkt, is de UEFI dbx. Hoewel dit onderdeel is van je UEFI-omgeving, is het niet de "motor" van je moederbord, maar een beveiligingslijst.

2. Wat is UEFI dbx?
De afkorting dbx staat voor de "Forbidden Signature Database" (de database met verboden handtekeningen).

Om dit te begrijpen, moet je kijken naar hoe Secure Boot werkt:

De "db" (Allowed): Dit is een lijst met digitale handtekeningen van software (zoals de Linux-kernel of Windows) die veilig genoeg is om op te mogen starten.

De "dbx" (Revoked/Forbidden): Dit is de "zwarte lijst". Hierin staan handtekeningen van software die vroeger als veilig werd beschouwd, maar waar later een lek of beveiligingsrisico in is gevonden.

Wat is er dus gebeurd?
Je hebt een update binnengekregen die de zwarte lijst (dbx) heeft bijgewerkt naar versie 20250902. Hierdoor is je computer nu beschermd tegen het opstarten van verouderde, onveilige software die hackers zouden kunnen gebruiken om je beveiliging te omzeilen voordat je besturingssysteem geladen is.

3. Wat is de SFYRD2000G?
Dit apparaat werd ook gescand maar niet geüpdatet. Dit is je SSD. Het modelnummer (SFYRD) duidt meestal op een Seagate FireCuda 520 of 530 NVMe SSD. Topgrade (via de tool fwupd) kijkt dus zelfs of er nieuwe firmware is voor je harde schijf om de prestaties of stabiliteit te verbeteren.

Samenvattend:
Moederbord BIOS: Niet geüpdatet (was al bij de tijd).

SSD: Niet geüpdatet (was al bij de tijd).

UEFI dbx: Wel geüpdatet. Je computer is nu weer op de hoogte van de nieuwste beveiligingslekken in boot-software en blokkeert deze.

Over de vraag onderaan [Y/n]:
Topgrade vraagt of je een rapport wilt uploaden naar de Linux Vendor Firmware Service (LVFS). Dit is anoniem en helpt fabrikanten te zien dat de update op jouw specifieke hardware succesvol was. Je kunt hier gerust n (nee) kiezen als je dat liever niet wilt; het heeft geen invloed op de werking van je systeem.

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 00:52
2. Wat is UEFI dbx?
De afkorting dbx staat voor de "Forbidden Signature Database" (de database met verboden handtekeningen).

Om dit te begrijpen, moet je kijken naar hoe Secure Boot werkt:

De "db" (Allowed): Dit is een lijst met digitale handtekeningen van software (zoals de Linux-kernel of Windows) die veilig genoeg is om op te mogen starten.

De "dbx" (Revoked/Forbidden): Dit is de "zwarte lijst". Hierin staan handtekeningen van software die vroeger als veilig werd beschouwd, maar waar later een lek of beveiligingsrisico in is gevonden.

Wat is er dus gebeurd?
Je hebt een update binnengekregen die de zwarte lijst (dbx) heeft bijgewerkt naar versie 20250902. Hierdoor is je computer nu beschermd tegen het opstarten van verouderde, onveilige software die hackers zouden kunnen gebruiken om je beveiliging te omzeilen voordat je besturingssysteem geladen is.


3. Wat is de SFYRD2000G?
Dit apparaat werd ook gescand maar niet geüpdatet. Dit is je SSD. Het modelnummer (SFYRD) duidt meestal op een Seagate FireCuda 520 of 530 NVMe SSD. Topgrade (via de tool fwupd) kijkt dus zelfs of er nieuwe firmware is voor je harde schijf om de prestaties of stabiliteit te verbeteren.

Dat is wat ik wilde weten, dank je voor de uitleg. Hier kan ik wat mee.


Maar deze dbx lijst word normaal niet met een windows update geupdated? Vind het beetje vreemd dat het via linux ` los` word aangeleverd. En heb geen idee wie dan de source is.

[ Voor 6% gewijzigd door Robin4 op 01-05-2026 00:13 ]

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • franssie
  • Registratie: Februari 2000
  • Laatst online: 00:41

franssie

Save the albatross

Robin4 schreef op vrijdag 1 mei 2026 @ 00:08:
[...]


Ja klopt, weet niet wat dbx is.. Je kan toch niet met elke term bekend zijn.
Ik denk dat jij ook niet alles weet en elke dag ook weer iets bij leert.
Als we alles wisten was er vast geen forum nodig. Was ik waarschijnlijk de hoogste baas van NL.
Ik experimenteer veel meer software, door ook de nodige herinstallaties. Maar een firmware tool installeren zonder te snappen wat is doet? Nee dat gaat mij te ver. Ik snap je vraag, maar begrijp niet waarom je het eerst installeert ...

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 00:52
Ik draaide de update via top grade en dacht dat ik dat firmware gebeuren wel uit had staan in dat topgrade.toml filetje waar de config in stond. (gisteren nog die config herzien) Maar goed voor dat ik het wist stond die erop.
Blijkbaar verkeerde command keuze gemaakt.

topgrade --dry-run moeten doen.

Voor mij is het gewoon een systeem dat ik voor dagelijkse dingen wil gebruiken.
Ja ik ben nog beetje in experimenteer fase.
Heb wel eens andere distros gedraait. maar zit er pas net weer erin en heb nog veel te leren.


Windows was voor mij niets meer dan software installeren en op dingen wat klikken met de muis.
Overigens heb ik de meeste ervaring met MS-DOS opgedaan.
Nou met linux is het veel uitzoek werk helaas. Maar het bevalt mij wel aardig.

[ Voor 49% gewijzigd door Robin4 op 01-05-2026 00:52 ]

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.

Pagina: 1