2025. 08. 28., 23:02

Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?

Biztonságban indítja a Mac-et az Apple Silicon, vagy sem?
Az Apple Silicon-alapú Mac számítógépek rendkívül fejlett biztonsági rendszerrel érkeznek, de néha nehéz átlátni, mennyire van ténylegesen védve a gép, vagy akad-e valami gond a háttérben. Az alapvető ellenőrzések gyorsan elvégezhetők, de aki szeret mélyebbre ásni, annak további lépések is elérhetők. Megmutatjuk, hogyan lehet alaposan megbizonyosodni a Mac indulásának biztonságáról.

Gyors biztonsági ellenőrzések

A legfontosabb dolgokat két egyszerű lépéssel le lehet ellenőrizni. Először nyisd meg a Rendszerinformációk alkalmazást, majd a Hardver szekcióban kattints a Vezérlőre. Itt láthatod a Mac indítási biztonságának rövid összefoglalóját. Ha valamilyen régi kernel-kiterjesztést kell használnod, előfordulhat, hogy a biztonság csökkentett szintűre van állítva és minden kernel extension engedélyezett. Ezt lehetőség szerint érdemes kerülni.

A Secure Boot beállításait a Startup Security Utility-ben, azaz az Indítási biztonsági segédprogramban, helyreállítási (Recovery) módban tudod ellenőrizni vagy módosítani.

Normál használat közben a Beállítások / Adatvédelem és biztonság menüpontban ellenőrizd, hogy be van-e kapcsolva a FileVault, amely titkosítja a meghajtódat. Különösen fontos, hogy a rendszer biztonsági adatbázisa naprakész legyen, valamint az XProtect és Gatekeeper funkciók is működjenek – ezek védik a Macet a kártékony szoftverekkel szemben.

Részletes ellenőrzés haladóknak

Aki még biztosabbra szeretne menni, annak érdemes átnéznie a rendszerindítás folyamata alatti naplóbejegyzéseket. Ehhez kapcsold ki a Macet, várj kb. 10 másodpercet, majd indítsd újra, és jegyezd meg, mikor hallod az indítási hangot. Belépés után nyisd meg a LogUI nevű eszközt, és állítsd a szűrőt az indítási hang idejére, majd nézd végig az első 10 másodperc vagy 10 000 bejegyzést.

A naplóban konkrétan kereshetsz kulcsszavakra (például rendszerindítás, Darwin Kernel verzió, Trusted Execution Monitor), amelyek segítenek tájékozódni, hol tart a rendszer az indításban, és pontosan mikor töltődik be például a kernel, az iBoot firmware, a CoreCrypto támogatás, illetve a különböző biztonsági policyk (AppleImage4, AMFI, Seatbelt, ASP).

Bár a legtöbb naplóbejegyzés laikus számára teljesen értelmezhetetlen, a felsorolt ellenőrzési pontoknál világosan látszik, hogy minden szükséges biztonsági összetevő megfelelően elindult-e. Például a Secure Enclave Processor (SEP) aktiválásáról, a fájlrendszer azonosításáról, majd a System Volume Snapshot (SSV) root hash sikeres ellenőrzéséről is készült naplóbejegyzés.

Így működik a Secure Boot

Az Apple Silicon Mac-ek egy kis méretű ROM-ot rejtenek, amely a teljes visszaállítási (DFU) funkciót biztosítja, illetve elsőként ellenőrzi és betölti az úgynevezett Low-Level Bootloader-t (LLB-t). Az indítás csak akkor folytatódik, ha az LLB aláírása érvényes. Ezután az LLB ellenőrzi és tölti be az iBoot-ot, ami a kernelt vizsgálja meg, majd neki adja át a vezérlést.

Az iBoot önmagában nem készít naplóbejegyzést, de amint a kernel átveszi az irányítást, a rendszer részletes naplót generál az egyes lépésekről, amelyek közül a fent ismertetett ellenőrzési pontok a legfontosabbak.

Különösen lényeges, hogy ez a hitelesítési lánc minden egyes szakasz betöltése előtt aláírás-ellenőrzést végez, így lehetetlen úgy manipulálni a boot folyamatot, hogy azt ne vennéd észre.

Ennek eredményeként, ha mindent helyesen állítottál be, és a főbb naplóbejegyzések is rendben vannak, biztos lehetsz benne: Mac-ed valóban biztonságosan indul minden egyes bekapcsoláskor.

2025, adminboss, eclecticlight.co alapján

Legfrissebb posztok

kedd 23:09

Az Atlanti-óceán mélye riasztóan öregszik – mi áll mögötte?

A mélytengeri vízkörforgás kulcsszerepet játszik a Föld éghajlatában, de új kutatások szerint az Atlanti-óceán északi régiójában egyértelműen lassul a víz megújulása...

kedd 14:12

Már megint kapott egyet a Meta – vége a VR-álomnak

💸 A Meta négy évvel ezelőtt még nagy reményekkel, sőt, teljes vállalati identitásváltással vágott bele a virtuális valóság meghódításába...

kedd 14:02

Az új kvantumhatár: a spin mérete felforgatja a Kondo-hatást

Külön említést érdemel, hogy a kondenzált anyagok fizikájában a kollektív viselkedés egészen szokatlan jelenségeket eredményez...

kedd 13:55

Mégsem bíznak a GoFundMe-ben – miért adakoznak mégis az amerikaiak?

💰 Az Egyesült Államokban ma már szinte minden tragédia együtt jár a közösségi adománygyűjtéssel...

kedd 13:37

Az EOS C50 továbbra is verhetetlen választás a filmeseknek

🎬 Az új Canon EOS R6 Mark III megjelenésével sokan úgy gondolják, minden korábbi modellt érdemes elfelejteni, pedig a Canon EOS C50 komoly érvekkel száll versenybe a professzionális videókészítők számára...

kedd 13:19

Az összes bolt polcairól eltűnik a listeriás csirkemell

🚨 Majdnem hét tonna, azaz 6 220 kilogramm, készre sütött, grillezett csirkemellfilét kellett visszahívni Listeria-fertőzés gyanúja miatt...

kedd 13:01

Egy apró böngésző rendet vág a Chrome-ban, Edge-ben és Firefoxban

A Just the Browser egy friss fejlesztés, amelyet azért hoztak létre, hogy megszabadítsa a böngészőket a felesleges funkcióktól, anélkül, hogy új böngészőt kellene telepíteni vagy forkot használni...

kedd 12:56

A be nem gyógyuló sebek rejtélye: mi áll a háttérben?

🤒 Érdemes megvizsgálni, miért kínlódik annyi ember azzal, hogy sebei hónapokon át nem hajlandók begyógyulni – még antibiotikumos kezelés mellett sem...

kedd 12:37

A robot MI nélkül is rátalál a fényre

🤖 Egy egyszerű vonalkövető robot elkészítése nem igényel sem processzort, sem bonyolult szoftvereket – ezt Jeremy retró stílusú kis szerkezete is mutatja...

kedd 12:19

Jön az amerikai Gömb: gömbaréna épül Washington mellett

🎖 Las Vegas ikonikus gömbje után most Maryland is megkapja a saját Sphere-élményét: a tervek szerint 6 000 főt befogadó koncertarénát építenek National Harborban, Washington közvetlen közelében...

kedd 12:01

Az OpenAI nagy dobása: MI mindenütt, mindenkinek

Az OpenAI 2026-ra az MI hétköznapi elterjesztésére helyezi a hangsúlyt, miközben rekordösszegű, közel 516 ezer milliárd forintot költ infrastruktúrára...

kedd 11:55

Az óceánok sosem voltak ilyen forrók: másodpercenként 12 hirosimai atombomba

🌊 2025-ben az óceánok minden korábbinál több hőt nyeltek el: összesen 23 zettajoule-lal nőtt a víztömeg energiatartalma, ami azt jelenti, hogy ez másodpercenként 12 hirosimai atombomba energiájának felel meg...

kedd 11:38

A „Bush Legend” MI-botrány: digitális bőrfestés a TikTokon

🖥 Érdemes megvizsgálni, miként vált a “Bush Legend” néven ismert TikTok-sztár az MI-vel generált tartalmak egyik legmegosztóbb példájává, és miért okoz felháborodást az őslakos közösségekben...

kedd 11:21

Tényleg megéri PS5-be a méregdrága Seagate FireCuda 530R?

⚡ A Seagate FireCuda 530R hűtőbordával szerelt változata kifejezetten a PlayStation 5-felhasználók számára készült, de jelenlegi árazása és teljesítménye megkérdőjelezi, érdemes-e beruházni bele...

kedd 11:01

Az ibuprofen lehet a rák elleni titkos fegyver?

💉 Jellemző példa: az ibuprofen, amelyet szinte minden háztartásban használnak fejfájás, izomfájdalmak vagy menstruációs görcsök esetén, most új oldaláról mutatkozik be: egyre több kutatás vizsgálja, vajon ez a hétköznapi fájdalomcsillapító tényleg csökkentheti-e bizonyos rákfajták kockázatát...

kedd 10:58

Az MI betör a független zenébe: indul az Udio–Merlin szövetség

🎵 Az MI-alapú zenei platform, az Udio új megállapodást kötött a Merlin céggel, amely több ezer független kiadónak és forgalmazónak biztosít digitális jogkezelést világszerte...

kedd 10:49

Az orosz hekkerek újabb rohama éri a brit kiberbiztonságot

🕵 Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) ismét arra figyelmeztet, hogy oroszbarát hekkercsoportok folyamatosan támadják a szigetország létfontosságú infrastruktúráját és önkormányzatait...

kedd 10:41

Indul a valaha volt leggyorsabb emberes űrküldetés

Az elmúlt ötven év legjelentősebb emberes űrmissziója újabb mérföldkőhöz érkezett, miután a NASA Artemis II rakétája a hétvégén eljutott a floridai Kennedy Űrközpont indítóállásához...

kedd 10:33

A ChatGPT Go letarol: korlátlan GPT-5.2 csak 2990 forintért

🚀 A ChatGPT Go új frissítésének köszönhetően már tényleg megéri előfizetni: az OpenAI majdnem a duplájára emelte a használati korlátokat, ráadásul teljes hozzáférést ad a GPT-5...