Is verouderde EFI-firmware uw Mac in gevaar?
Wanneer nieuws breekt met een beveiligingsprobleem van een Mac, haalt het bijna altijd het nieuws. Het zou geen verrassing moeten zijn dat een paper over Mac's potentiële kwetsbaarheid voor een EFI-uitbuiting groot nieuws werd, zelfs wanneer de auteurs van het onderzoek zeggen dat de meeste consumenten niet moeten piekeren..
De meeste EFI-aanvallen vereisen fysieke toegang en geavanceerde hulpmiddelen. Ze waarschuwen echter wel voor het risico bij het oversteken van grenzen tijdens het reizen. Zakelijke gebruikers die gevoelige gegevens moeten beveiligen, lopen ook risico.
Als dat klinkt zoals jij, hoe verdedig je jezelf dan?
Wat is EFI?
Je denkt misschien: “Ik heb EFI nog nooit gedownload! Hoe maakt het mijn computer kwetsbaar?”
In Macs is de EFI de opstartfirmware voor uw computer. Het was de vervanging voor de Power PC Open Firmware Zijn er nog legitieme toepassingen voor een PowerPC Mac? Zijn er nog legitieme toepassingen voor een PowerPC Mac? Weet u niet zeker wat u met uw oude PowerPC Mac moet doen? Hier zijn enkele ideeën. Lees verder . De meest elementaire functie is het laden van macOS en het laden van uw voorkeuren en instellingen vanuit NVRAM. Deze technologie bevindt zich ook op nieuwere pc's en is beter bekend als UEFI. Wat is UEFI en hoe zorgt het ervoor dat u veiliger bent? Wat is UEFI en hoe zorgt het ervoor dat u veiliger bent? Lees verder .
De eenvoudige methode
De eenvoudigste manier om je Mac tegen dit soort EFI-aanvallen te beschermen, is door je Mac bij te werken naar macOS 10.12.6 of later. Een complete gids voor het bijwerken van de software van je Mac Een complete gids voor het bijwerken van de software van je Mac Er is geen one-size-fits-all-onderhoudsoplossing , dus het loont om te begrijpen hoe updates voor uw Mac en zijn software werken. Lees verder . Op dit moment zijn uw EFI-updates van toepassing als onderdeel van de OS-updates. Je kunt je huidige versie vinden door naar de Apple Menu en selecteren Over deze Mac.
Als je het niet ziet Versie 10.12.6 onder de macOS Sierra logo, moet u updates op uw systeem toepassen. Open de Mac App Store en klik op de updates tab bovenaan. Alle beschikbare updates verschijnen in dit paneel. Vink aan om de doelversie voor elke update te zien en herhaal totdat je op 12.6 bent. U moet meerdere keren opnieuw opstarten omdat de updates van toepassing zijn, dus sla uw werk op.
Notitie: Maak altijd een back-up Partitie en gebruik uw tijd Machine Harde schijf om bestanden te partitie op te slaan en gebruik uw tijdmachine Harde schijf om bestanden op te slaan Ook als de harde schijf van uw Mac klein is en uw Time Machine-harde schijf groot is, is het misschien de moeite waard het station gebruiken voor zowel back-up- als opslagdoeleinden. Lees meer voordat u belangrijke updates en upgrades van het besturingssysteem installeert.
Sommige Macs hebben mogelijk geen updates voor hun EFI ontvangen. Je kunt een lijst in de krant zien. De steno-versie is dat Macs van vóór 2010 helemaal niet werden bijgewerkt. Andere Mac's ondersteunen mogelijk niet de nieuwste macOS 6-tekens Het is tijd om uw Mac te upgraden of te vervangen 6 Borden Het is tijd om uw Mac te upgraden of te vervangen Wanneer een computer een bepaalde leeftijd bereikt, worden de kosten om het te repareren of te onderhouden vaak gecompenseerd door de voordelen om in plaats daarvan je geld in een nieuw model te laten zinken. Lees meer, het maken van meer gecompliceerde updates.
Uw kwetsbaarheid controleren
Voordat je de weg van het handmatig opsporen van je EFI afloopt, wil je controleren of je een probleem hebt. Gelukkig maakten de onderzoekers, als onderdeel van het onderzoek, een reeks hulpmiddelen om je EFI te testen.
Om uw status te controleren, moet u naar een webpagina gaan en informatie uit uw systeemrapport kopiëren. Open eerst deze pagina.
De site vraagt u om drie stukjes informatie: EFI-versienummer, Mac-model-ID en buildnummer.
De eerste is vrij duidelijk, dit is de versie van EFI die je Mac momenteel draait. Uw Mac Model ID is de modelnaam met een nummer dat u ziet in de Apple Support-documentatie. MacBookAir5,1 is bijvoorbeeld een MacBook Air uit 2012.
Het buildnummer is een Apple-steno voor uw specifieke versie van macOS. Niets van dit alles is uniek herkenbaar, dus u stelt uw privacy niet in gevaar wanneer u deze met de site deelt.
Om uw EFI-versie te vinden, opent u het systeemrapport. Houd Option ingedrukt en klik op het Apple-menu. Hoe de Mac Option Key je meer menuopties kan bieden Hoe de Mac Option Key je meer menu-opties kan geven De Option-toets op de meeste Mac-toetsenborden wordt meestal over het hoofd gezien. Nou, het kan veel coole dingen doen, zoals het toevoegen van nieuwe opties aan verschillende rechtsklik-contextmenu's! Lees verder , Over deze Mac veranderd naar Systeem informatie. Klik vervolgens op om het systeemrapport te openen. Het zou moeten openen in de Hardware overzicht sectie. Als dit niet het geval is, klikt u op Hardware in het linkerdeel om het op te trekken.
Dichter bij de onderkant van de lijst ziet u een vermelding: Boot ROM-versie. Kopieer dit en plak het in het bovenste veld van de site. Om de Mac Model ID te krijgen, blijven we op dezelfde pagina. Het tweede item op de pagina is gelabeld Modelidentificatie, kopieer dat en plak het in het tweede veld.
Klik op om het laatste stukje informatie te krijgen Software in het linkerdeelvenster. Op die pagina is de eerste invoer Systeem versie. Het is de volledige naam van uw huidige besturingssysteem gevolgd door een code tussen haakjes. Kopieer de info tussen haakjes. Plak hem dan in het derde vak.
Klik ten slotte op Gaan. De site vergelijkt uw info met hun database. Als u High Sierra uitvoert, krijgt u een foutmelding dat er geen overeenkomende EFI-versie kan worden gevonden. De meeste oudere versies van macOS retourneren echter een bericht over uw EFI.
Als er staat dat uw versie overeenkomt, kunt u er zeker van zijn dat u niet kwetsbaar bent. Als u een bericht ontvangt dat dit niet het geval is, moet u een update ontvangen.
Uw updates handmatig vinden
Als de site zegt dat u een kwetsbare EFI heeft, moet u een update ontvangen. Als je er geen krijgt van de Mac App Store, zoek die dan op de ondersteuningsdownloadsite van Apple. Er is geen gemakkelijke manier om er te komen vanaf de startpagina van de ondersteuning, dus gebruik deze link.
Klik op de Mac Notebooks of Mac Desktops link en plak de systeemnaam van uw over deze Mac. Het ziet er ongeveer zo uit: MacBook Air (11 inch, medio 2012). Omdat Apple deze tekst gebruikt in de updategegevens, helpt dit om andere modeljaren van uw Mac te filteren.
Zoek naar het nieuwste item met de naam Je modelnaam EFI Firmware-update x.x. en klik erop. Deze pagina bevat de details van de update, inclusief de problemen die worden opgelost. Download de schijfkopie en mount deze. Voer vervolgens het pakket uit en volg de aanwijzingen om uw systeem bij te werken naar de nieuwste versie. Het is ook mogelijk dat u enkele van de andere downloads voor uw Mac wilt controleren om er zeker van te zijn dat u geen updates mist.
Maar de Mac is ondoorzichtig voor hacking!
De studie koos voor Macs vanwege een homogene hardware-basis. Dat betekent niet dat Apple de enige fabrikant is met EFI-problemen. Pc-gebruikers moeten controleren of ze alle hardware-updates op hun machines hebben toegepast Uw UEFI BIOS bijwerken in Windows Uw UEFI BIOS bijwerken in Windows De meeste pc-gebruikers werken zonder hun BIOS bij te werken. Als u echter voor voortdurende stabiliteit zorgt, moet u periodiek controleren of er een update beschikbaar is. We laten u zien hoe u uw UEFI BIOS veilig kunt updaten. Lees verder .
EFI-aanvallen zijn lastig omdat ze hardwaretoegang nodig hebben, maar dat is niet onmogelijk. De Mac heeft recent marktaandeel gewonnen, vooral nu meer bedrijven Macs adopteren. Een meer substantiële gebruikersbasis heeft de Mac een aantrekkelijker doelwit gemaakt voor hackers. Nieuwe OSX / Dok-malware neemt uw Mac over: wat te doen en hoe te voorkomen Nieuwe OSX / Dok-malware neemt uw Mac over: wat te doen en hoe te voorkomen Als u een Mac-gebruiker bent die neerkijkt op Windows-gebruikers die gevoelig zijn voor virussen, is de nieuw genaamde OSX / Dok-malware een wake-up call. Ga als volgt te werk om het te voorkomen of te verwijderen. Lees verder . Dientengevolge moeten Mac-gebruikers meer nadenken over beveiliging Hier is de enige Mac-beveiligingssoftware die u nodig hebt Hier is de enige Mac-beveiligingssoftware die u nodig hebt Voor de meeste mensen is OS X vrij veilig uit de verpakking - en er zijn een aantal programma's uit daar dat potentieel meer kwaad dan goed doet. Lees verder .
Wat is een veiligheidstip waarvan u denkt dat Mac-gebruikers het moeten weten 10 Beveiligingscontroles die iedereen regelmatig moet uitvoeren 10 Beveiligingscontroles die iedereen regelmatig moet uitvoeren Beveiliging hoeft geen langdradig probleem te zijn. Je kunt hier en daar een paar minuten besteden om je online leven te beveiligen. Probeer deze essentiële methoden om te starten. Lees verder ? Zijn er hardnekkige mythes over Mac-beveiliging die je wilt verdrijven? Laat het ons weten in de comments.
Afbeelding tegoed: Rangizzz / Depositphotos
Ontdek meer over: Computerbeveiliging, Software Updater.