Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?

Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?
Az Apple Silicon-alapú Mac számítógépek rendkívül fejlett biztonsági rendszerrel érkeznek, de néha nehéz átlátni, mennyire van ténylegesen védve a gép, vagy akad-e valami gond a háttérben. Az alapvető ellenőrzések gyorsan elvégezhetők, de aki szeret mélyebbre ásni, annak további lépések is elérhetők. Megmutatjuk, hogyan lehet alaposan megbizonyosodni a Mac indulásának biztonságáról.

Gyors biztonsági ellenőrzések

A legfontosabb dolgokat két egyszerű lépéssel le lehet ellenőrizni. Először nyisd meg a Rendszerinformációk alkalmazást, majd a Hardver szekcióban kattints a Vezérlőre. Itt láthatod a Mac indítási biztonságának rövid összefoglalóját. Ha valamilyen régi kernel-kiterjesztést kell használnod, előfordulhat, hogy a biztonság csökkentett szintűre van állítva és minden kernel extension engedélyezett. Ezt lehetőség szerint érdemes kerülni.

A Secure Boot beállításait a Startup Security Utility-ben, azaz az Indítási biztonsági segédprogramban, helyreállítási (Recovery) módban tudod ellenőrizni vagy módosítani.

Normál használat közben a Beállítások / Adatvédelem és biztonság menüpontban ellenőrizd, hogy be van-e kapcsolva a FileVault, amely titkosítja a meghajtódat. Különösen fontos, hogy a rendszer biztonsági adatbázisa naprakész legyen, valamint az XProtect és Gatekeeper funkciók is működjenek – ezek védik a Macet a kártékony szoftverekkel szemben.

Részletes ellenőrzés haladóknak

Aki még biztosabbra szeretne menni, annak érdemes átnéznie a rendszerindítás folyamata alatti naplóbejegyzéseket. Ehhez kapcsold ki a Macet, várj kb. 10 másodpercet, majd indítsd újra, és jegyezd meg, mikor hallod az indítási hangot. Belépés után nyisd meg a LogUI nevű eszközt, és állítsd a szűrőt az indítási hang idejére, majd nézd végig az első 10 másodperc vagy 10 000 bejegyzést.

A naplóban konkrétan kereshetsz kulcsszavakra (például rendszerindítás, Darwin Kernel verzió, Trusted Execution Monitor), amelyek segítenek tájékozódni, hol tart a rendszer az indításban, és pontosan mikor töltődik be például a kernel, az iBoot firmware, a CoreCrypto támogatás, illetve a különböző biztonsági policyk (AppleImage4, AMFI, Seatbelt, ASP).

Bár a legtöbb naplóbejegyzés laikus számára teljesen értelmezhetetlen, a felsorolt ellenőrzési pontoknál világosan látszik, hogy minden szükséges biztonsági összetevő megfelelően elindult-e. Például a Secure Enclave Processor (SEP) aktiválásáról, a fájlrendszer azonosításáról, majd a System Volume Snapshot (SSV) root hash sikeres ellenőrzéséről is készült naplóbejegyzés.

Így működik a Secure Boot

Az Apple Silicon Mac-ek egy kis méretű ROM-ot rejtenek, amely a teljes visszaállítási (DFU) funkciót biztosítja, illetve elsőként ellenőrzi és betölti az úgynevezett Low-Level Bootloader-t (LLB-t). Az indítás csak akkor folytatódik, ha az LLB aláírása érvényes. Ezután az LLB ellenőrzi és tölti be az iBoot-ot, ami a kernelt vizsgálja meg, majd neki adja át a vezérlést.

Az iBoot önmagában nem készít naplóbejegyzést, de amint a kernel átveszi az irányítást, a rendszer részletes naplót generál az egyes lépésekről, amelyek közül a fent ismertetett ellenőrzési pontok a legfontosabbak.

Különösen lényeges, hogy ez a hitelesítési lánc minden egyes szakasz betöltése előtt aláírás-ellenőrzést végez, így lehetetlen úgy manipulálni a boot folyamatot, hogy azt ne vennéd észre.

Ennek eredményeként, ha mindent helyesen állítottál be, és a főbb naplóbejegyzések is rendben vannak, biztos lehetsz benne: Mac-ed valóban biztonságosan indul minden egyes bekapcsoláskor.

2025, adminboss, eclecticlight.co alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 20:01

Az űrszállítás új korszakát hozhatja az Impulse Space

🚀 Újabb mérföldkőhöz érkezhet a Hold meghódítása: az Impulse Space akár évi 6 tonna rakományt is eljuttathat a Holdra 2028-tól...

MA 19:58

Az önvezető taxik elárasztják Londont

Jövőre London utcáin is megjelennek a Waymo önvezető taxijai, miután az amerikai MI-cég hivatalosan is beindítja szolgáltatását a brit fővárosban...



MA 19:30

Az organikus molekula, ami forradalmasíthatja a napelemeket

Egy évszázados kvantumelméleti rejtély megfejtése hatalmas áttörést hozhat a napenergia és az elektronika világában...

MA 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...

MA 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...



MA 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...

MA 11:59

Az Arm vezér: Az MI-t helyben kell futtatni, nem a felhőben

Az Arm Holdings vezérigazgatója, Rene Haas szerint az MI jelenlegi fejlődése mellett hosszú távon nem lesz fenntartható, ha minden MI-műveletet óriási szerverparkokban futtatnak...

MA 11:29

Az új Alzheimer-gyógymód egereknél órák alatt eltünteti az agyi lerakódásokat

Spanyol és kínai kutatók áttörést értek el egy új Alzheimer-kezeléssel, amely lehetővé teszi, hogy az agy saját maga tisztítsa meg magát az amiloid-béta plakkoktól, a betegség egyik fő okozójától...



MA 11:01

Az F5 frissítéssel zárja be a BIG-IP-lyukakat

🔒 Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait...



MA 10:57

Az új Pokémon játék megjelenési ideje: minden, amit tudni érdemes

A Pokémon Legends: Z-A október 16-án érkezik Nintendo Switch 2-re, de a játékosoknak világszerte különböző időpontokra kell figyelniük, hogy mikor kezdhetnek el játszani...



MA 10:50

Az egyszerű kvantummérés új irányt adhat a kvantumfizikának

⚙ A kvantuminformációs rendszerek ígéretesek, mert bizonyos optimalizálási, számítási, érzékelési vagy tanulási feladatokban felülmúlhatják a klasszikus rendszereket...

MA 10:43

Az Apple újabb zöld forradalma: gigászi bővülés Európában és Kínában

🌱 Az Apple újabb lépéseket tett a fenntarthatóság felé: 650 megawatt megújuló energiára kötött szerződést Európában, miközben Kínában is bővül a zöldenergia felhasználása...



MA 10:36

Az új YouTube kinézet mindenkire ráköszön

👋 A YouTube idén világszerte bevezeti a megújult videolejátszót, amely minden eszközön – mobilon, weben és tévén – új, letisztultabb külsőt kap...

MA 10:22

Az MI mostantól engedi az erotikát, érkezik a nagy ChatGPT-lazaság

🔥 Decembertől a felnőtt, igazolt felhasználók erotikus beszélgetéseket is folytathatnak a ChatGPT-vel...



MA 10:09

Az Apple tényleg mindent az MI-re tett az új M5 gépekkel

Az Apple bemutatta az M-széria ötödik generációját: az új M5 már elérhető MacBookhoz, iPadhez és Vision Pro-hoz egyaránt...



MA 10:07

Az indonéz filmesek MI-vel készítenek hollywoodi szintű mozikat fillérekből

Indonéziában látványos fordulatot vett a filmipar: a rendezők és alkotók sorra vetik be a generatív MI-t, hogy látványos, hollywoodi stílusú filmeket gyártsanak aprópénzből...



MA 10:02

Bízhatnak-e a gyógyszercégek az MI új hullámában

Bár az emberi biológiát még mindig alig értjük – sem a fehérjéket, sem a sejteket vagy a szöveteket, de pláne nem azt, miként működnek együtt ezek a rendszerek a testünkben –, az MI forradalmi ígéret a tudomány számára...



MA 09:57

Az okostelefonos MI eldönti, mikor érett az avokádó

Egy új fejlesztésnek köszönhetően mostantól az okostelefonokra telepített MI pontosan megmondja, mikor tökéletesen érett egy avokádó – vagy mikor kell inkább kerülni, mert már belül barnul...