จะทำอย่างไรเมื่อคุณได้รับคำเตือนการตรวจสอบความปลอดภัยของ Mac EFI (04.24.24)
Apple ออกอัปเดตด้านความปลอดภัยเป็นประจำเพื่อให้แน่ใจว่าอุปกรณ์ของคุณได้รับการปกป้องอย่างเหมาะสมจากการโจมตีทางออนไลน์และการปลอมแปลงฮาร์ดแวร์ ด้วยการเปิดตัว High Sierra ในปี 2560 Apple ยังได้เปิดตัวคุณสมบัติความปลอดภัยใหม่ที่เรียกว่าการตรวจสอบความปลอดภัยของ Mac EFI คุณลักษณะนี้จะสแกน Extensible Firmware Interface ของ Mac หรือเฟิร์มแวร์ EFI กับฐานข้อมูลของเฟิร์มแวร์ที่ดีของ Apple
โดยปกติแล้วยูทิลิตี้ EFIcheck จะอยู่ในไดเรกทอรีนี้:/usr/libexec/firmwarecheckers: eficheck เครื่องมือนี้ทำงานสัปดาห์ละครั้งเพื่อตรวจสอบว่าเฟิร์มแวร์ EFI ของคุณรวมอยู่ในรายการที่ได้รับอนุมัติหรือไม่ และมีการดัดแปลงหรือเสียหายหรือไม่ ตราบใดที่ไม่มีอะไรผิดปกติกับเฟิร์มแวร์ EFI ของคุณ คุณอาจไม่เคยสังเกตด้วยซ้ำว่าเครื่องมือนี้กำลังทำงานในพื้นหลัง
แต่หากการสแกนพบเฟิร์มแวร์ที่ไม่ถูกต้องสำหรับรุ่นของ Mac เครื่องนั้น คำเตือนให้ตรวจสอบ EFI ข้อความจะปรากฏขึ้น ข้อความแสดงข้อผิดพลาดระบุว่า:คอมพิวเตอร์ของคุณตรวจพบปัญหาที่อาจเกิดขึ้น
คลิก “ส่งไปที่ Apple” เพื่อส่งรายงานไปยัง Apple
คำเตือนอีกเวอร์ชันหนึ่งระบุว่า:
ตรวจพบการเปลี่ยนแปลงเฟิร์มแวร์
คลิกส่งเพื่อรายงานไปยัง Apple
คลิกละเว้นเพื่อข้ามการส่งข้อมูล
คลิก เปิดเผยใน Finder เพื่อดูข้อมูลที่จะถูกส่ง
คุณจะได้รับสามตัวเลือก:- แสดงรายงาน – ตัวเลือกนี้จะเปิดไฟล์ eficheck.dump
- ไม่ ส่ง – การดำเนินการนี้จะเพิกเฉยต่อคำเตือนและให้คุณดำเนินกิจกรรมต่อไปได้
- ส่งไปที่ Apple – การส่งรายงานไปยัง Apple เพื่อให้ทีมสนับสนุนวิเคราะห์ ข้อมูลและข้อเสนอแนะ
ไฟล์ eficheck.dump คืออะไร? ไฟล์ eficheck.dump เป็นที่ที่ผลลัพธ์ทั้งหมดของ eficheck แสดงรายการไว้เพื่อให้ตรวจสอบและแบ่งปันได้ง่าย สิ่งนี้มีประโยชน์สำหรับผู้ที่ต้องการความช่วยเหลือในการวิเคราะห์ผลลัพธ์ของ eficheck หรือต้องการส่งผลไปยังฝ่ายสนับสนุนของ Apple
เมื่อคุณเห็นข้อความเตือนนี้ แสดงว่ามีบางอย่างผิดปกติกับเฟิร์มแวร์ EFI ของ Mac ของคุณ ต่อไปนี้คือสถานการณ์บางส่วนที่มักส่งผลให้เกิดข้อผิดพลาด Eficheck:- การเปลี่ยนฮาร์ดแวร์
- เฟิร์มแวร์ที่ถูกดัดแปลง
- การติดไวรัสหรือมัลแวร์
- Hackintosh คอมพิวเตอร์
- เฟิร์มแวร์ที่ล้าสมัย
คำเตือนการตรวจสอบความปลอดภัยของ EFI อาจเกิดจากสิ่งเล็กน้อยเช่นความผิดพลาด ซับซ้อนเนื่องจากเฟิร์มแวร์ไม่สอดคล้องกัน นี่คือขั้นตอนที่คุณสามารถทำได้เมื่อพบข้อผิดพลาดกับการตรวจสอบความปลอดภัยของ Mac EFI
ขั้นตอนที่ #1: ส่งรายงานไปยัง Appleสิ่งแรกที่คุณต้องทำเมื่อได้รับข้อความเตือน EFI คือการส่งรายงานไปยัง Apple วิธีนี้จะช่วยให้วิศวกรของ Apple เข้าใจว่าเกิดอะไรขึ้นกับ Mac ของคุณและเสนอคำแนะนำเกี่ยวกับสิ่งที่คุณต้องทำ อย่างไรก็ตาม อาจต้องใช้เวลาสักระยะ ก่อนที่ Apple จะติดต่อกลับเกี่ยวกับรายงานของคุณ ในระหว่างนี้ คุณสามารถดำเนินการตามขั้นตอนด้านล่างและดูว่าข้อผิดพลาดนี้หายไปหรือไม่
ขั้นตอนที่ #2: ถอนการติดตั้งการเปลี่ยนแปลงซอฟต์แวร์ล่าสุดหากข้อความเตือนปรากฏขึ้นหลังจากที่คุณติดตั้งการอัปเดตหรือโปรแกรมที่สาม โปรแกรมปาร์ตี้ เป็นไปได้ว่าการติดตั้งใหม่จะส่งผลต่อเฟิร์มแวร์ EFI ของคุณ ลองถอนการติดตั้งแอปที่คุณเพิ่งติดตั้งโดยลากไปที่ถังขยะ
แต่หากคุณติดตั้งการอัปเดต คุณจะสามารถกู้คืนได้จากข้อมูลสำรองเท่านั้นเนื่องจาก Apple ไม่มีวิธี เพื่อถอนการติดตั้งการอัปเดตระบบ
ขั้นตอน #3: ล้างระบบของคุณปัญหาเฟิร์มแวร์ EFI อาจเกิดขึ้นได้เนื่องจากการติดไวรัสหรือมัลแวร์ ซอฟต์แวร์ที่เป็นอันตรายบางตัวได้รับการออกแบบมาเพื่อโจมตีเฟิร์มแวร์ของอุปกรณ์ที่พวกเขาติดไวรัส ทำให้เกิดปัญหาหลายประการ เรียกใช้ซอฟต์แวร์ป้องกันไวรัสเพื่อสแกนอุปกรณ์เพื่อหาซอฟต์แวร์ที่เป็นอันตราย และปฏิบัติตามคำแนะนำเพื่อลบไฟล์ที่ติดไวรัส
ในขณะที่คุณใช้งานอยู่ ให้ลบไฟล์ขยะทั้งหมดของคุณออกด้วยเพื่อให้ระบบของคุณมีพื้นที่ว่างในการหายใจ . คุณสามารถใช้แอป เช่น แอปซ่อม Mac เพื่อกำจัดไฟล์ขยะทั้งหมดได้ในคลิกเดียว
ขั้นตอนที่ #4: รีเซ็ตการตั้งค่าการตรวจสอบ EFIอีกสาเหตุหนึ่งที่เป็นไปได้ว่าทำไมคุณถึง กำลังได้รับคำเตือนการตรวจสอบความปลอดภัยของ Mac EFI เนื่องจากการตั้งค่าที่เสียหายของยูทิลิตี้ EFIcheck หากต้องการรีเซ็ตการตั้งค่าเหล่านี้ คุณต้องลบไฟล์ .plist ที่เชื่อมโยงกับเครื่องมือนี้ มันจะสร้างไฟล์ .plist ใหม่โดยอัตโนมัติเมื่อเปิดเครื่องมืออีกครั้ง
หากต้องการลบไฟล์ EFIcheck .plist ให้ทำตามขั้นตอนด้านล่าง:
หากคุณมีเฟิร์มแวร์ EFI ที่ล้าสมัย คุณอาจพบข้อความเตือนนี้ คุณสามารถอัปเดตเฟิร์มแวร์ได้โดยคลิก อัปเดตซอฟต์แวร์ ใต้เมนู Apple แถบความคืบหน้าจะปรากฏขึ้นในขณะที่ Mac ของคุณตรวจหาการอัปเดตซอฟต์แวร์ที่มี คลิกที่ปุ่มติดตั้งเพื่อติดตั้งบน Mac จากนั้นรีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล
หาก Mac ของคุณไม่พบการอัปเดตเฟิร์มแวร์ใหม่ คุณสามารถตรวจสอบได้ด้วยตนเอง เว็บไซต์ของ Apple สำหรับลิงก์โดยตรงไปยังการอัปเดตใหม่ ดาวน์โหลดการอัปเดตที่มีให้สำหรับรุ่น Mac ของคุณ และติดตั้งด้วยตนเองบนคอมพิวเตอร์ของคุณ รีบูตเครื่องคอมพิวเตอร์เพื่อให้การอัปเดตเสร็จสิ้น
ขั้นตอน #6: เรียกใช้การตรวจสอบ EFI ด้วยตนเองกำหนดการตรวจสอบ EFI ให้ทำงานสัปดาห์ละครั้ง หากต้องการตรวจสอบว่าคำเตือนหายไปหรือไม่ คุณต้องเรียกใช้การตรวจสอบ EFI ด้วยตนเองโดยใช้เทอร์มินัล ในการดำเนินการนี้ ให้เปิด Terminal ในโฟลเดอร์ Utilities แล้วพิมพ์คำสั่ง EFI ที่คุณต้องการใช้
ต่อไปนี้คือคำสั่งบางส่วนที่คุณสามารถเลือกได้และความหมาย:
- eficheck –generate-hashes – สิ่งนี้จะตรวจสอบเฟิร์มแวร์ที่ติดตั้งของระบบและบันทึกแฮชลงในไฟล์แฮช
- eficheck –integrity-check – สิ่งนี้จะสแกนระบบ และระบุเวอร์ชันเฟิร์มแวร์ที่คุณกำลังเรียกใช้โดยอัตโนมัติและรายงานความคลาดเคลื่อนใดๆ
- eficheck –integrity-check -h [path to EFIcheck directory] – ซึ่งจะเปรียบเทียบเฟิร์มแวร์ EFI ที่ติดตั้งกับการวัดที่คาดหวังของ Apple สำหรับอุปกรณ์นั้นๆ .
หากข้อความเตือนไม่หายไปหลังจากทำตามขั้นตอนข้างต้น คุณอาจต้องไปที่ศูนย์บริการ Apple ที่ใกล้ที่สุดเพื่อตรวจสอบ Mac ของคุณ
สรุปยูทิลิตี้การตรวจสอบ EFI เป็นหนึ่งในความปลอดภัยของ Apple คุณสมบัติที่ออกแบบมาเพื่อปกป้องเฟิร์มแวร์ของ Mac จากการปลอมแปลงโดยไม่ได้รับอนุญาต เครื่องมือจะทำงานอย่างเงียบ ๆ ในพื้นหลังทุกสัปดาห์ และคุณจะสังเกตเห็นได้ก็ต่อเมื่อได้รับข้อความเตือนเท่านั้น เมื่อทำเช่นนั้น เพียงทำตามขั้นตอนด้านบนเพื่อกำจัดมัน
วิดีโอ YouTube: จะทำอย่างไรเมื่อคุณได้รับคำเตือนการตรวจสอบความปลอดภัยของ Mac EFI
04, 2024