Was zu tun ist, wenn Sie eine Warnung zur Mac EFI-Sicherheitsüberprüfung erhalten (04.25.24)

Apple führt regelmäßig Sicherheitsupdates ein, um sicherzustellen, dass Ihre Geräte ordnungsgemäß vor Online-Angriffen und Hardware-Manipulationen geschützt sind. Mit der Veröffentlichung von High Sierra im Jahr 2017 hat Apple auch eine neue Sicherheitsfunktion namens Mac EFI Security Check eingeführt. Diese Funktion scannt das Extensible Firmware Interface oder die EFI-Firmware Ihres Mac gegen die Apple-Datenbank mit guter Firmware.

Das EFIcheck-Dienstprogramm befindet sich normalerweise in diesem Verzeichnis:/usr/libexec/firmwarecheckers: eficheck. Das Tool wird einmal pro Woche ausgeführt, um zu überprüfen, ob Ihre EFI-Firmware in der genehmigten Liste enthalten ist und ob sie manipuliert oder beschädigt wurde. Solange mit Ihrer EFI-Firmware nichts auszusetzen ist, werden Sie wahrscheinlich nicht einmal bemerken, dass dieses Tool im Hintergrund läuft.

Wenn der Scan jedoch auf die falsche Firmware für dieses Mac-Modell stößt, wird eine EFI-Prüfwarnung angezeigt Meldung erscheint. Die Fehlermeldung lautet:

Ihr Computer hat ein potenzielles Problem erkannt.

Klicken Sie auf "An Apple senden", um einen Bericht an Apple zu senden.

Eine andere Version der Warnung besagt:

Firmware-Änderungen erkannt

Klicken Sie auf Senden, um Apple zu melden.

Klicken Sie auf Ignorieren, um das Senden der Informationen zu überspringen.

Klicken Sie im Finder auf Anzeigen, um die gesendeten Informationen anzuzeigen.

Sie haben drei Möglichkeiten:
  • Bericht anzeigen – Diese Option öffnet die Datei eficheck.dump.
  • Nicht Senden – Dadurch wird die Warnung ignoriert und Sie können mit Ihren Aktivitäten fortfahren.
  • An Apple senden – Dies sendet den Bericht an Apple, damit das Support-Team die Daten und Angebotsvorschläge.

Was ist eine eficheck.dump-Datei? In der Datei eficheck.dump werden alle Ergebnisse des eficheck zur einfachen Überprüfung und Weitergabe aufgelistet. Dies ist nützlich für diejenigen, die Hilfe bei der Analyse der Ergebnisse des eficheck benötigen oder die Ergebnisse an den Apple Support senden möchten.

Wenn Sie diese Warnmeldung sehen, bedeutet dies, dass mit der EFI-Firmware Ihres Macs etwas nicht stimmt. Hier sind einige der Szenarien, die häufig zu einem Eficheck-Fehler führen:
  • Hardwareaustausch
  • Manipulierte Firmware
  • Virus- oder Malware-Infektion
  • Hackintosh Computer
  • Veraltete Firmware
Wie behebt man einen Fehler bei der EFI-Sicherheitsprüfung auf dem Mac?

Die Warnung bei der EFI-Sicherheitsprüfung kann durch etwas so geringfügiges wie einen Fehler oder durch etwas wie kompliziert wie Firmware-Inkonsistenzen. Hier sind die Schritte, die Sie unternehmen können, wenn bei der Mac EFI-Sicherheitsprüfung ein Fehler auftritt.

Schritt 1: Senden des Berichts an Apple

Wenn Sie die EFI-Warnmeldung erhalten, müssen Sie als erstes den Bericht an Apple senden. Auf diese Weise können die Ingenieure von Apple verstehen, was mit Ihrem Mac passiert, und Ihnen Vorschläge machen, was Sie tun müssen. Es kann jedoch einige Zeit dauern, bis Apple sich bezüglich Ihres Berichts bei Ihnen meldet. In der Zwischenzeit können Sie mit den folgenden Schritten fortfahren und sehen, ob dieser Fehler behoben ist.

Schritt 2: Deinstallieren Sie die letzten Softwareänderungen.

Wenn die Warnmeldung nach der Installation eines Updates oder Party-Programm, ist es möglich, dass die Neuinstallation Ihre EFI-Firmware irgendwie beeinflusst hat. Versuchen Sie, die gerade installierte App zu deinstallieren, indem Sie sie in den Papierkorb ziehen.

Wenn Sie ein Update installiert haben, können Sie jedoch nur aus einem Backup wiederherstellen, da Apple keine Möglichkeit bietet um Systemupdates zu deinstallieren.

Schritt 3: Bereinigen Sie Ihr System.

EFI-Firmwareprobleme können auch durch eine Virus- oder Malware-Infektion entstehen. Einige bösartige Software ist so konzipiert, dass sie die Firmware des infizierten Geräts angreift und mehrere Probleme verursacht. Führen Sie Ihre Antivirensoftware aus, um Ihr Gerät auf bösartige Software zu scannen, und befolgen Sie die Anweisungen zum Löschen der infizierten Dateien.

Wenn Sie schon dabei sind, löschen Sie auch alle Ihre Junk-Dateien, um Ihrem System etwas Luft zu verschaffen . Sie können eine App wie die Mac-Reparatur-App verwenden, um alle Papierkorbdateien mit einem einzigen Klick zu entfernen.

Schritt 4: Zurücksetzen der EFI-Prüfeinstellungen.

Ein weiterer möglicher Grund, warum Sie Die Mac-EFI-Sicherheitsüberprüfungswarnung ist auf beschädigte Einstellungen des EFIcheck-Dienstprogramms zurückzuführen. Um diese Einstellungen zurückzusetzen, müssen Sie die mit diesem Tool verknüpfte .plist-Datei löschen. Es wird automatisch eine neue .plist-Datei generiert, sobald das Tool neu gestartet wird.

Um die EFIcheck-.plist-Datei zu löschen, führen Sie die folgenden Schritte aus:

  • Klicken Sie im Menü Finder auf Los.
  • Halten Sie die Option-Taste gedrückt und klicken Sie dann auf Bibliothek-Ordner, der angezeigt wird.
  • Navigieren Sie zum Ordner Einstellungen.
  • Im Suchfeld in der oberen rechten Ecke des Fensters Geben Sie EFIcheck ein und drücken Sie dann die Eingabetaste. Dadurch werden alle .plist-Dateien angezeigt, die mit dem EFIcheck-Dienstprogramm verknüpft sind.
  • Wählen Sie alle .plist-Dateien aus den Suchergebnissen aus und ziehen Sie sie dann in den Papierkorb, um sie zu löschen.
  • Schließen Sie das Fenster und starten Sie Ihren Mac neu.
  • Schritt #5: Installieren Sie alle EFI-Updates.

    Wenn Sie eine veraltete EFI-Firmware haben, werden Sie höchstwahrscheinlich auf diese Warnmeldung stoßen. Sie können Ihre Firmware aktualisieren, indem Sie im Menü Apple auf Software-Update klicken. Während Ihr Mac nach verfügbaren Software-Updates sucht, wird ein Fortschrittsbalken angezeigt. Klicken Sie auf die Schaltfläche Installieren, um sie auf Ihrem Mac zu installieren, und starten Sie dann Ihren Computer neu, damit die Änderungen übernommen werden.

    Wenn Ihr Mac keine neuen Firmware-Updates findet, können Sie dies manuell überprüfen Apples Website für direkte Links zu neuen Updates. Laden Sie die für Ihr Mac-Modell verfügbaren Updates herunter und installieren Sie sie manuell auf Ihrem Computer. Starten Sie Ihren Computer neu, damit das Update abgeschlossen ist.

    Schritt 6: Führen Sie eine EFI-Prüfung manuell durch.

    EFI-Prüfungen sollen einmal pro Woche ausgeführt werden. Um zu überprüfen, ob die Warnung verschwunden ist, müssen Sie mit dem Terminal manuell eine EFI-Prüfung durchführen. Starten Sie dazu Terminal im Ordner Dienstprogramme und geben Sie den EFI-Befehl ein, den Sie verwenden möchten.

    Hier sind einige der Befehle, aus denen Sie wählen können und was sie bedeuten:

    • eficheck –generate-hashes – Dies überprüft die installierte Firmware des Systems und speichert die Hashes in einer Hash-Datei.
    • eficheck –integrity-check – Dies wird Ihr System scannen und bestimmen Sie automatisch die von Ihnen ausgeführte Firmware-Version und melden Sie alle Unstimmigkeiten.
    • eficheck –integrity-check -h [Pfad zum EFIcheck-Verzeichnis] ​​– Dies vergleicht die installierte EFI-Firmware mit den erwarteten Messungen von Apple für dieses spezifische Gerät .
    Schritt #7: Besuchen Sie ein Apple Service Center.

    Wenn die Warnmeldung nach Befolgen der obigen Schritte nicht verschwindet, müssen Sie möglicherweise das nächste Apple Service Center aufsuchen, um Ihren Mac überprüfen zu lassen.

    Zusammenfassung

    Das EFI-Prüfprogramm ist eines der Sicherheitsfunktionen von Apple Funktionen zum Schutz der Firmware Ihres Mac vor unbefugter Manipulation. Das Tool läuft jede Woche lautlos im Hintergrund und Sie werden es nur bemerken, wenn Sie die Warnmeldung erhalten. Wenn Sie dies tun, befolgen Sie einfach die obigen Schritte, um es loszuwerden.


    YouTube-Video.: Was zu tun ist, wenn Sie eine Warnung zur Mac EFI-Sicherheitsüberprüfung erhalten

    04, 2024