Este out-of-data Firmware EFI Pune Mac dvs. la risc?
Când știrile rupe un defect de securitate Mac, aproape întotdeauna fac titluri. Nu ar trebui să fie o surpriză faptul că o lucrare despre vulnerabilitatea potențială a Macului față de exploatarea EFI a devenit o veste mare, chiar și atunci când autorii studiului spun că majoritatea consumatorilor nu trebuie să se îngrijoreze.
Majoritatea atacurilor EFI necesită acces fizic și instrumente sofisticate. Cu toate acestea, ei avertizează cu privire la riscul de trecere a frontierelor în timpul deplasărilor. Utilizatorii corporatiști care trebuie să protejeze datele sensibile sunt de asemenea în pericol.
Dacă sună ca tine, cum te aperi pe tine însuți?
Ce este EFI?
S-ar putea să vă gândiți: “N-am descărcat niciodată EFI! Cum îmi face computerul vulnerabil??”
În Mac, EFI este firmware-ul de boot pentru computerul dvs. Acesta a fost înlocuitorul pentru Power PC Open Firmware Există încă nici o utilizare legitime pentru un Mac PowerPC? Există încă unele utilizări legitime pentru un Mac PowerPC? Nu sunteți sigur ce să faceți cu vechiul dvs. PowerPC Mac? Iată câteva idei. Citeste mai mult . Funcția sa cea mai de bază este încărcarea macOS și încărcarea preferințelor și setărilor de la NVRAM. Aceeași tehnologie se află și pe PC-uri mai noi și este mai cunoscută sub numele de UEFI. Ce este UEFI și cum vă asigură mai mult siguranța? Ce este UEFI și cum vă ține mai sigur? Citeste mai mult .
Metoda simplă
Cea mai simplă modalitate de a vă proteja Macul de astfel de atacuri EFI este să vă actualizați Mac-ul la MacOS 10.12.6 sau o versiune ulterioară. Ghid complet pentru actualizarea software-ului Mac-ului dvs. Un ghid complet pentru actualizarea software-ului Mac dvs. Nu există o soluție de întreținere dintr- , deci este bine să înțelegeți cum funcționează actualizările pentru Mac și software-ul acestuia. Citeste mai mult . În acest moment, actualizările dvs. EFI se aplică în cadrul actualizărilor sistemului de operare. Puteți găsi versiunea curentă accesând Meniul Apple și selectarea Despre acest Mac.
Dacă nu vedeți Versiunea 10.12.6 sub macOS Sierra logo, trebuie să aplicați actualizări pentru sistemul dvs. Deschideți aplicația Mac App Store și faceți clic pe Actualizări în partea de sus. Toate actualizările disponibile apar în acest panou. Verificați pentru a vedea versiunea țintă pentru fiecare actualizare și repetați până când sunteți la 12.6. Aveți nevoie să reporniți de mai multe ori, deoarece actualizările se aplică, deci asigurați-vă că ați salvat munca.
Notă: Ar trebui să creați întotdeauna o partiție de rezervă & Utilizați mașina dvs. de timp Hard Drive Pentru a stoca fișierele prea partiție & Utilizați hard disk-ul dvs. de timp Pentru a stoca fișiere prea Dacă hard disk-ul Mac este mic și hard disk-ul dvs. Machine Time este mare, utilizând unitatea, atât în scopuri de rezervă, cât și în scopuri de stocare. Citește mai mult înainte de a instala actualizări majore și actualizări ale sistemului de operare.
Unele Mac-uri s-ar putea să nu fi primit nici o actualizare a EFI-ului lor. Puteți vedea o listă în hârtie. Versiunea prescurtată constă în faptul că Mac-urile de la începutul anului 2010 nu au fost actualizate deloc. Alte Mac-uri s-ar putea să nu susțină cele mai recente MacOS 6 semne Este timpul pentru upgrade sau înlocuire a Mac dvs. 6 semne Este timpul pentru upgrade sau înlocuire a Mac dvs. Când un computer atinge o anumită vârstă, costul necesar pentru a repara sau întreține este adesea depășită de beneficiile de a vă scufunda banii într-un nou model. Citiți mai multe, făcând actualizări mai complicate.
Verificarea vulnerabilității dvs.
Înainte de a vă deplasa pe drumul de alungare manuală a EFI, doriți să verificați dacă aveți chiar o problemă. Din fericire, ca parte a studiului, cercetătorii au creat un set de instrumente pentru a vă testa EFI.
Pentru a vă verifica starea, trebuie să accesați o pagină Web și să copiați câteva informații din raportul dvs. de sistem. Mai întâi, deschideți această pagină.
Site-ul vă solicită trei informații: Numărul versiunii EFI, ID-ul modelului Mac și numărul de construire.
Prima este destul de auto-explicativă, aceasta este versiunea EFI a calculatorului dvs. Mac care rulează în prezent. ID-ul dvs. de model Mac este numele modelului cu un număr pe care îl vedeți în documentația de asistență Apple. De exemplu, MacBookAir5,1 este un MacBook Air 2012.
Numărul de construcție este o stenogramă Apple pentru versiunea dvs. specială de MacOS. Niciunul dintre acestea nu poate fi identificat în mod unic, astfel încât să nu vă expuneți confidențialitatea la împărtășirea cu site-ul.
Pentru a găsi versiunea dvs. EFI, deschideți raportul de sistem. Hold Option și faceți clic pe meniul Apple Cum tasta de opțiuni Mac vă poate oferi mai multe opțiuni de meniu Cum tasta de opțiuni Mac vă poate oferi mai multe opțiuni de meniu Tasta Opțiune de pe majoritatea tastaturilor Mac tind să fie trecute cu vederea. Ei bine, se poate face o mulțime de chestii cool, cum ar fi adăugarea de noi opțiuni la diferite meniuri context clic dreapta! Citeste mai mult , Despre acest Mac schimbări la Informatii despre sistem. Apoi, faceți clic pe acesta pentru a deschide raportul de sistem. Ar trebui să se deschidă în Prezentare hardware secțiune. Dacă nu, faceți clic pe Hardware în panoul din stânga să-l tragi.
Mai aproape de partea de jos a listei ar trebui să vedeți o intrare: Boot ROM Version. Copiați acest lucru și inserați-l în câmpul de sus al site-ului. Pentru a obține modelul de model Mac, rămânem pe aceeași pagină. A doua intrare pe pagină este etichetată Identificator de model, copiați-l și inserați-l în al doilea câmp.
Pentru a obține ultima piesă de informații, faceți clic pe Software-ul în panoul din stânga. Pe această pagină, prima intrare este Versiunea sistemului. Este numele complet al sistemului dvs. de operare curent urmat de un cod în paranteze. Copiați informațiile din paranteze. Apoi, lipiți-o în a treia cutie.
În cele din urmă, faceți clic pe Merge. Site-ul compară informațiile dvs. cu baza de date. Dacă executați High Sierra, veți avea o eroare că nu poate găsi o versiune EFI potrivită. Cu toate acestea, majoritatea versiunilor mai vechi ale macOS returnează un mesaj despre EFI.
Dacă se spune că versiunea dvs. se potrivește, puteți trece cu încredere că nu sunteți vulnerabil. Dacă primiți un mesaj că nu, trebuie să obțineți o actualizare.
Găsirea manuală a actualizărilor
Dacă site-ul spune că aveți un EFI vulnerabil, trebuie să obțineți o actualizare. Dacă nu primiți nimic de la Mac App Store, căutați-le pe site-ul de descărcări de la Apple. Nu există o modalitate ușoară de a ajunge de pe pagina de pornire a asistenței, deci utilizați acest link.
Faceți clic pe link-urile Mac Notebooks sau Mac Desktop și lipiți în numele sistemului de la dvs. despre acest Mac. Se pare ceva de genul acesta: MacBook Air (11-inch, Mid 2012). Deoarece Apple folosește acest text în detaliile de actualizare, ajută la filtrarea altor modele de ani de Mac.
Căutați cea mai recentă intrare numită Numele modelului dvs. Actualizarea firmware-ului EFI x.x. și faceți clic pe el. Această pagină conține detaliile actualizării, inclusiv problemele pe care le rezolvă. Descărcați imaginea discului și montați-o. Apoi, executați pachetul și urmați instrucțiunile pentru a vă actualiza sistemul la cea mai recentă versiune. De asemenea, este posibil să doriți să verificați unele dintre celelalte descărcări pentru Mac pentru a vă asigura că nu lipsesc actualizările.
Dar Macul este nepotrivit pentru hacking!
Studiul a ales Mac-urile din cauza unei baze hardware omogene. Asta nu înseamnă că Apple este singurul producător cu probleme EFI. Utilizatorii de PC ar trebui să verifice dacă au aplicat toate actualizările hardware pe mașinile lor Cum să vă actualizați UEFI BIOS-ul în Windows Cum să vă actualizați UEFI BIOS-ul în Windows Majoritatea utilizatorilor de PC-uri merg fără să-și actualizeze BIOS-ul. Dacă, totuși, vă interesează stabilitatea continuă, trebuie să verificați periodic dacă este disponibilă o actualizare. Vă vom arăta cum să vă actualizați în siguranță UEFI BIOS-ul. Citeste mai mult .
Atacurile EFI sunt dificile deoarece au nevoie de acces hardware, dar nu sunt imposibile. Mac-ul a câștigat recent o cotă de piață, mai ales cu mai multe companii care adoptă Mac. O bază de utilizatori mai substanțială a făcut ca Mac-ul să devină o țintă mai atractivă pentru hackeri Noi OSX / Dok Malware iau peste Mac-ul tău: Ce trebuie să faci și cum să-l împiedicezi Noua OSX / Dok Malware ia peste Mac-ul tău: ce să faci și cum să previi Dacă sunteți un utilizator Mac care privește în jos pe utilizatorii de Windows care sunt "predispuși la virusi", malware-ul nou-numit OSX / Dok este un apel de trezire. Iată cum să preveniți sau să o eliminați. Citeste mai mult . Ca rezultat, utilizatorii de Mac trebuie să se gândească mai mult la securitate Aici este singurul software de securitate Mac de care aveți nevoie Aici este singurul software de securitate Mac de care aveți nevoie Pentru majoritatea oamenilor, OS X este destul de sigur din cutie - și există o serie de programe afară acolo care poate face mai mult rău decât bine. Citeste mai mult .
Ce este un sfat de securitate despre care credeți că utilizatorii de Mac trebuie să știe 10 Verificări de securitate Toată lumea ar trebui să efectueze regulat 10 verificări de securitate Fiecare ar trebui să efectueze regulat Securitatea nu trebuie să fie o preocupare îndelungată. Puteți petrece doar câteva minute aici și acolo pentru a vă asigura viața online. Încercați aceste metode vitale pentru a începe. Citeste mai mult ? Există mituri persistente cu privire la securitatea Mac pe care doriți să le eliminați? Spuneți-ne în comentariile.
Credit de imagine: Rangizzz / Depositphotos
Explorați mai multe despre: Computer Security, Software Updater.