Updates und Lebenszyklus
PoisonZero hält sich ohne Ihr Zutun aktuell. Diese Seite behandelt den signierten Auto-Update-Pfad, den Unterschied zwischen Cloud- und Private-Geräten, wie der Installer ein Upgrade von einer Neuinstallation unterscheidet, und die Befehle Pausieren, Fortsetzen und Deinstallieren.
Wie Auto-Update funktioniert
Ein Cloud-Gerät aktualisiert sich in einer signierten, prüfbaren Abfolge:
- Es meldet sich regelmäßig, und das Backend kann eine signierte Update-Anweisung zurückgeben.
- Der Daemon prüft die Signatur offline, bevor er handelt; eine leere oder ungültige Anweisung ist ein No-Op.
- Er verweigert alles, was nicht strikt neuer ist, sodass ein Downgrade nie gepusht werden kann, und überspringt eine Version, deren Installation bereits fehlschlug.
- Er lädt das neue Binary, angeheftet an einen Hash aus der signierten Aussage, über ein einziges Anbieter-Ziel.
- Er tauscht das Binary atomar und behält das vorherige als Sicherung, dann startet er in die neue Version neu.
Cloud aktualisiert sich, Private nicht
Der Selbst-Update-Pfad ist über den Gerätemodus gegated, nicht über den Tarif:
| Modus | Update-Pfad |
|---|---|
| Cloud | Signiertes Selbst-Update über den Konfig-Kanal, standardmäßig an; ein Betreiber kann es abschalten |
| Private | Kein Selbst-Update über den Konfig-Kanal; ein Private-Gerät wird über seinen eigenen Kanal aktualisiert |
Upgrade, Neuinstallation oder Re-Enroll
Ein erneuter Lauf des Installers tut von selbst das Richtige, entschieden daran, ob das Gerät bereits enrollt ist:
| Modus | Auslöser | Wirkung |
|---|---|---|
| Neu | Noch nicht enrollt | Installiert und enrollt |
| Re-Enroll | Enrollt, und App-ID und ein neuer Code übergeben | Tauscht das Binary und enrollt neu; das alte Credential bleibt bei Fehlschlag erhalten |
| Upgrade | Enrollt, kein neuer Code | Tauscht nur das Binary und behält Credential und Sitz |
Pausieren, Fortsetzen und Deinstallieren
Das sind Eigentümer-Befehle, dem Gerät als signierte Anweisungen aus der Konsole oder aus einer Air-Gap-Token-Datei zugestellt, keine lokalen Schalter, die jeder an der Maschine setzen kann:
| Befehl | Wirkung |
|---|---|
| Pausieren | Der Daemon handelt nicht mehr auf Änderungen, meldet sich aber weiter; der Pausenzustand übersteht einen Neustart |
| Fortsetzen | Der Daemon handelt wieder auf Änderungen |
| Deinstallieren | Der Dienst wird abgebaut, Binary und Datenverzeichnis werden entfernt |
Weiterlesen
Was ein pausiertes oder angehaltenes Gerät meldet: Gerätestatus. Wo ein Gerät zuerst enrollt und sein Credential bekommt: PoisonZero installieren. Wie das Enrollment ein Gerät bindet: Gerät enrollen.
Immer aktuell, nie überrascht.
Signierte Selbst-Updates auf Cloud-Geräten, mit Pausieren, Fortsetzen und Deinstallieren auf Befehl. Kostenlos für Linux, macOS und Windows.
Sign me up