Le micrologiciel EFI obsolète met-il votre Mac en péril?
Quand une faille de sécurité d'un Mac survient, elle fait presque toujours la une des journaux. Il ne devrait pas être surprenant qu'un article sur la vulnérabilité potentielle de Mac à un exploit EFI soit devenu une grande nouvelle, même lorsque les auteurs de l'étude affirment que la plupart des utilisateurs consommateurs ne devraient pas s'inquiéter..
La plupart des attaques EFI nécessitent un accès physique et des outils sophistiqués. Cependant, ils préviennent des risques lors du passage des frontières. Les entreprises qui doivent protéger des données sensibles courent également un risque.
Si cela vous ressemble, comment vous défendez-vous?
Qu'est-ce que EFI??
Vous pensez peut-être: “Je n'ai jamais téléchargé EFI! Comment cela rend-il mon ordinateur vulnérable??”
Sous Mac, l’EPI est le microprogramme d’amorçage de votre ordinateur. C’était le remplacement du micrologiciel Power PC Open Y at-il encore des utilisations légitimes pour un Mac PowerPC? Y a-t-il encore des utilisations légitimes pour un Mac PowerPC? Vous ne savez pas quoi faire avec votre ancien Mac PowerPC? Voici quelques idées. Lire la suite . Sa fonction la plus élémentaire est le chargement de macOS, ainsi que le chargement de vos préférences et paramètres depuis la mémoire NVRAM. Cette même technologie s’applique également aux nouveaux ordinateurs et est plus communément appelée UEFI. Qu'est-ce que l'UEFI et comment vous garde-t-il plus sûr? Qu'est-ce que l'UEFI et comment vous sécurise-t-il davantage? Lire la suite .
La méthode simple
Le moyen le plus simple de protéger votre Mac contre ce type d'attaques EFI consiste à mettre à jour votre Mac vers macOS 10.12.6 ou version ultérieure. Guide complet de mise à jour du logiciel de votre Mac Guide complet de mise à jour du logiciel de votre Mac Aucune solution de maintenance unique Il est donc utile de comprendre le fonctionnement des mises à jour de votre Mac et de ses logiciels. Lire la suite . À ce stade, vos mises à jour EFI s'appliquent dans le cadre des mises à jour du système d'exploitation. Vous pouvez trouver votre version actuelle en allant à la Menu Pomme et en sélectionnant À propos de ce Mac.
Si vous ne voyez pas Version 10.12.6 sous le macOS Sierra logo, vous devez appliquer des mises à jour à votre système. Ouvrez le Mac App Store et cliquez sur le bouton Mises à jour onglet en haut. Toutes les mises à jour disponibles apparaissent dans ce panneau. Vérifiez pour voir la version cible pour chaque mise à jour et répétez jusqu'à ce que vous êtes à 12.6. Vous devez redémarrer plusieurs fois lorsque les mises à jour s'appliquent. Veillez donc à enregistrer votre travail..
Remarque: Vous devez toujours créer une partition de sauvegarde et utiliser votre disque dur Time Machine pour stocker trop de fichiers. Utiliser le disque dur Time Machine pour stocker également des fichiers. Si le disque dur de votre Mac est petit et si votre disque dur Time Machine est grand, il utiliser le lecteur à des fins de sauvegarde et de stockage. Lire plus avant d'installer les mises à jour majeures et les mises à niveau du système d'exploitation.
Certains Mac n'ont peut-être pas reçu de mises à jour de leur EFI. Vous pouvez voir une liste dans le papier. La version abrégée est que les Macs antérieurs à 2010 n'ont pas du tout été mis à jour. Certains Mac peuvent ne pas prendre en charge les derniers MacOS 6 Signs Il est temps de mettre à niveau ou de remplacer votre Mac 6 Signs de couler votre argent dans un nouveau modèle à la place. Lire la suite, pour des mises à jour plus compliquées.
Vérifier votre vulnérabilité
Avant de poursuivre votre recherche manuelle de votre EFI, vous devez vérifier si vous avez un problème. Heureusement, dans le cadre de l’étude, les chercheurs ont créé un ensemble d’outils pour tester votre EFI..
Pour vérifier votre statut, vous devez accéder à une page Web et copier certaines informations de votre rapport système. D'abord, ouvrez cette page.
Le site vous demande trois informations: le numéro de version EFI, l'ID de modèle Mac et le numéro de build..
Le premier est assez explicite, il s’agit de la version d’EFI que votre Mac exécute actuellement. Votre identifiant de modèle Mac est le nom du modèle avec un numéro que vous voyez dans la documentation du support Apple. Par exemple, MacBookAir5,1 est un MacBook Air 2012..
Le numéro de version est un raccourci Apple pour votre version particulière de macOS. Rien de tout cela n'est identifiable, vous ne mettez donc pas votre vie privée en danger lorsque vous la partagez avec le site..
Pour trouver votre version EFI, ouvrez le rapport système. Maintenez Option et cliquez sur le menu Pomme. Comment la touche d'option Mac peut vous donner plus d'options de menu? Comment la touche d'option Mac peut vous donner plus d'options de menu? La touche Option de la plupart des claviers Mac a tendance à être négligée. Eh bien, il peut faire beaucoup de choses intéressantes, comme ajouter de nouvelles options à divers menus contextuels avec un clic droit! Lire la suite , À propos de ce Mac changements à Informations système. Ensuite, cliquez dessus pour ouvrir le rapport système. Il devrait ouvrir dans le Vue d'ensemble du matériel section. Si ce n'est pas le cas, cliquez sur Matériel dans le volet de gauche pour le tirer vers le haut.
Plus près du bas de la liste, vous devriez voir une entrée: Version de démarrage ROM. Copiez ceci et collez-le dans le champ du haut du site. Pour obtenir l'ID de modèle Mac, nous restons sur la même page. La deuxième entrée de la page est libellée Identifiant du modèle, copier cela et le coller dans le deuxième champ.
Pour obtenir la dernière information, cliquez sur Logiciel dans le volet gauche. Sur cette page, la première entrée est Version du système. C'est le nom complet de votre système d'exploitation actuel suivi d'un code entre parenthèses. Copiez les informations entre les parenthèses. Ensuite, collez-le dans la troisième case.
Enfin, cliquez sur Aller. Le site compare vos informations à leur base de données. Si vous exécutez High Sierra, vous obtenez un message d'erreur indiquant qu'il ne peut pas trouver une version EFI correspondante. Cependant, la plupart des anciennes versions de macOS renvoient un message concernant votre EFI..
Si votre version correspond, vous pouvez continuer en sachant que vous n'êtes pas vulnérable. Si vous recevez un message indiquant que ce n'est pas le cas, vous devez obtenir une mise à jour..
Recherche manuelle de vos mises à jour
Si le site indique que vous avez une EFI vulnérable, vous devez obtenir une mise à jour. Si vous ne vous en procurez pas sur le Mac App Store, recherchez-les sur le site de téléchargement du support Apple. Il n’est pas facile d’y accéder depuis la page d’accueil du support, utilisez donc ce lien..
Cliquez sur le lien Mac Notebooks ou Mac Desktops et collez le nom du système à partir de votre Mac. Cela ressemble à quelque chose comme ça: MacBook Air (11 pouces, mi-2012). Comme Apple utilise ce texte dans les détails de la mise à jour, cela permet de filtrer les autres années modèles de votre Mac..
Recherchez la dernière entrée nommée Votre nom de modèle Mise à jour du micrologiciel EFI x.x. et cliquez dessus. Cette page contient les détails de la mise à jour, notamment les problèmes qu’elle résout. Téléchargez l'image disque et montez-la. Ensuite, exécutez le package et suivez les instructions pour mettre à jour votre système avec la dernière version. En outre, vous pouvez vérifier certains des autres téléchargements sur votre Mac pour vous assurer de ne pas manquer de mises à jour..
Mais le Mac est insensible au piratage!
L'étude a choisi les Mac en raison d'une base matérielle homogène. Cela ne signifie pas qu'Apple est le seul fabricant à avoir des problèmes avec EFI. Les utilisateurs d’ordinateurs doivent vérifier s’ils ont appliqué toutes les mises à jour matérielles sur leurs ordinateurs. Procédure de mise à jour de votre BIOS UEFI sous Windows Procédure de mise à jour de votre BIOS UEFI sous Windows La plupart des utilisateurs d’ordinateurs personnels opèrent sans mettre à jour leur BIOS. Toutefois, si vous souhaitez conserver votre stabilité, vous devez vérifier périodiquement si une mise à jour est disponible. Nous vous montrons comment mettre à jour votre BIOS UEFI en toute sécurité. Lire la suite .
Les attaques EFI sont délicates car elles nécessitent un accès matériel, mais elles ne sont pas impossibles. Le Mac a récemment gagné des parts de marché, en particulier avec le nombre croissant d'entreprises qui adoptent les Mac. Une base d'utilisateurs plus importante a fait du Mac une cible plus attrayante pour les pirates informatiques. Un nouveau logiciel malveillant OSX / Dok s'empare de votre Mac: que faire et comment le prévenir? Si vous êtes un utilisateur Mac qui méprise les utilisateurs Windows «sujets aux virus», le nouveau logiciel malveillant OSX / Dok est un appel au réveil. Voici comment l’empêcher ou le supprimer. Lire la suite . Par conséquent, les utilisateurs de Mac doivent réfléchir davantage à la sécurité. Voici le seul logiciel de sécurité Mac dont vous avez besoin. Voici le seul logiciel de sécurité Mac. Pour la plupart des gens, OS X est relativement sécurisé et il existe de nombreux programmes là-bas que potentiellement faire plus de mal que de bien. Lire la suite .
Selon vous, quelle astuce de sécurité faut-il savoir des utilisateurs de Mac? 10 contrôles de sécurité que tout le monde devrait effectuer régulièrement 10 contrôles de sécurité que tout le monde devrait effectuer régulièrement La sécurité ne doit pas être une préoccupation de longue haleine. Vous pouvez passer quelques minutes ici et là pour sécuriser votre vie en ligne. Essayez ces méthodes vitales pour commencer. Lire la suite ? Y a-t-il des mythes persistants sur la sécurité Mac que vous souhaitez dissiper? Faites le nous savoir dans les commentaires.
Crédit d'image: Rangizzz / Depositphotos
En savoir plus sur: Sécurité informatique, Software Updater.