Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?

Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?
Az Apple Silicon-alapú Mac számítógépek rendkívül fejlett biztonsági rendszerrel érkeznek, de néha nehéz átlátni, mennyire van ténylegesen védve a gép, vagy akad-e valami gond a háttérben. Az alapvető ellenőrzések gyorsan elvégezhetők, de aki szeret mélyebbre ásni, annak további lépések is elérhetők. Megmutatjuk, hogyan lehet alaposan megbizonyosodni a Mac indulásának biztonságáról.

Gyors biztonsági ellenőrzések

A legfontosabb dolgokat két egyszerű lépéssel le lehet ellenőrizni. Először nyisd meg a Rendszerinformációk alkalmazást, majd a Hardver szekcióban kattints a Vezérlőre. Itt láthatod a Mac indítási biztonságának rövid összefoglalóját. Ha valamilyen régi kernel-kiterjesztést kell használnod, előfordulhat, hogy a biztonság csökkentett szintűre van állítva és minden kernel extension engedélyezett. Ezt lehetőség szerint érdemes kerülni.

A Secure Boot beállításait a Startup Security Utility-ben, azaz az Indítási biztonsági segédprogramban, helyreállítási (Recovery) módban tudod ellenőrizni vagy módosítani.

Normál használat közben a Beállítások / Adatvédelem és biztonság menüpontban ellenőrizd, hogy be van-e kapcsolva a FileVault, amely titkosítja a meghajtódat. Különösen fontos, hogy a rendszer biztonsági adatbázisa naprakész legyen, valamint az XProtect és Gatekeeper funkciók is működjenek – ezek védik a Macet a kártékony szoftverekkel szemben.

Részletes ellenőrzés haladóknak

Aki még biztosabbra szeretne menni, annak érdemes átnéznie a rendszerindítás folyamata alatti naplóbejegyzéseket. Ehhez kapcsold ki a Macet, várj kb. 10 másodpercet, majd indítsd újra, és jegyezd meg, mikor hallod az indítási hangot. Belépés után nyisd meg a LogUI nevű eszközt, és állítsd a szűrőt az indítási hang idejére, majd nézd végig az első 10 másodperc vagy 10 000 bejegyzést.

A naplóban konkrétan kereshetsz kulcsszavakra (például rendszerindítás, Darwin Kernel verzió, Trusted Execution Monitor), amelyek segítenek tájékozódni, hol tart a rendszer az indításban, és pontosan mikor töltődik be például a kernel, az iBoot firmware, a CoreCrypto támogatás, illetve a különböző biztonsági policyk (AppleImage4, AMFI, Seatbelt, ASP).

Bár a legtöbb naplóbejegyzés laikus számára teljesen értelmezhetetlen, a felsorolt ellenőrzési pontoknál világosan látszik, hogy minden szükséges biztonsági összetevő megfelelően elindult-e. Például a Secure Enclave Processor (SEP) aktiválásáról, a fájlrendszer azonosításáról, majd a System Volume Snapshot (SSV) root hash sikeres ellenőrzéséről is készült naplóbejegyzés.

Így működik a Secure Boot

Az Apple Silicon Mac-ek egy kis méretű ROM-ot rejtenek, amely a teljes visszaállítási (DFU) funkciót biztosítja, illetve elsőként ellenőrzi és betölti az úgynevezett Low-Level Bootloader-t (LLB-t). Az indítás csak akkor folytatódik, ha az LLB aláírása érvényes. Ezután az LLB ellenőrzi és tölti be az iBoot-ot, ami a kernelt vizsgálja meg, majd neki adja át a vezérlést.

Az iBoot önmagában nem készít naplóbejegyzést, de amint a kernel átveszi az irányítást, a rendszer részletes naplót generál az egyes lépésekről, amelyek közül a fent ismertetett ellenőrzési pontok a legfontosabbak.

Különösen lényeges, hogy ez a hitelesítési lánc minden egyes szakasz betöltése előtt aláírás-ellenőrzést végez, így lehetetlen úgy manipulálni a boot folyamatot, hogy azt ne vennéd észre.

Ennek eredményeként, ha mindent helyesen állítottál be, és a főbb naplóbejegyzések is rendben vannak, biztos lehetsz benne: Mac-ed valóban biztonságosan indul minden egyes bekapcsoláskor.

2025, adminboss, eclecticlight.co alapján


Legfrissebb posztok

Az Apple végre megkönnyítette a Spotify elhagyását

MA 23:51

Az Apple végre megkönnyítette a Spotify elhagyását

🚀 Unod már a Spotify-t, de félsz, hogy elveszíted az évek alatt összeállított lejátszási listáidat? Az Apple frissítése pont erre talált most megoldást: végre át lehet vinni a rivális...

Egy frissen született bolygó, ami meglepte a csillagászokat

MA 23:27

Egy frissen született bolygó, ami meglepte a csillagászokat

Nem mindennapi esemény rázta fel a csillagászat világát: egy nemzetközi kutatócsoport – köztük a Galway-i Egyetem munkatársai – váratlanul bukkant rá egy formálódó bolygóra egy fiatal csillag körül....

Kezdőként mindenki hibázik a vadfotózásban, de lehet tanulni belőlük

MA 22:27

Kezdőként mindenki hibázik a vadfotózásban, de lehet tanulni belőlük

🖩 A vadfotózás világa türelmet, gyors reagálást és nagyfokú tudatosságot igényel. Sokan azt gondolják, hogy csak a legújabb, méregdrága felszereléssel lehet igazán látványos képeket készíteni, pedig a jó eredményhez...

Az MI-cégek óriási bajban: elbuktak a gyerekbiztonságon

MA 22:01

Az MI-cégek óriási bajban: elbuktak a gyerekbiztonságon

44 amerikai állam főügyésze közösen figyelmeztette a legnagyobb MI-cégeket: felelősségre vonhatják őket, ha a gyerekek védelme nem kerül előtérbe az általuk fejlesztett MI-alapú termékeknél. Levelükben külön kiemelték a...

Az afrikai sertéspestis elleni oltóanyag: ígéretes, de nem csodaszer

MA 21:51

Az afrikai sertéspestis elleni oltóanyag: ígéretes, de nem csodaszer

Az afrikai sertéspestis (ASF) továbbra is súlyos fenyegetést jelent a világ sertésállományaira és a gazdák megélhetésére. Bár egy új, kísérleti oltóanyag ígéretes eredménnyel védett meg néhány vírustörzs ellen,...


MA 21:25

Az 50 milliárd dolláros repülőgépüzlet, amitől leesik az állad

Dél-Korea legnagyobb légitársasága, a Korean Air minden eddiginél nagyobb összegért, 18 000 milliárd forintért (kb. 50 milliárd dollárért) vásárol új repülőgépeket és pótalkatrészeket amerikai gyártóktól. Új gépek özöne...

Az éjszaka, amikor a fekete hold elrejti a világot

MA 21:01

Az éjszaka, amikor a fekete hold elrejti a világot

🌙 Augusztus 23-án hajnalban, egészen pontosan 2:06-kor egy ritka égi jelenség, a fekete hold tűnik fel – pontosabban inkább láthatatlan marad. Bár a neve baljósnak hangzik, nem kell világvégétől...


MA 20:50

Az Apple Watch nem is olyan zöld?

Az Apple Németországban már nem hirdetheti okosóráit karbonsemleges termékként, miután egy bíróság félrevezetőnek ítélte ezt az állítást. Az amerikai cég eddig azzal érvelt, hogy a gyártáshoz tiszta energiát...

Az egér idegrendszerét ilyen részletesen még sosem láttad

MA 20:26

Az egér idegrendszerét ilyen részletesen még sosem láttad

Az egér teljes perifériás idegrendszerének (PNS) háromdimenziós, minden egyes idegrostját feltérképező képei most lenyűgözik a kutatókat, és új távlatokat nyitnak az idegek és a szervek közötti kapcsolatok megértésében....