Phải làm gì khi bạn nhận được cảnh báo kiểm tra bảo mật EFI của Mac (04.26.24)

Apple thường xuyên tung ra các bản cập nhật bảo mật để đảm bảo thiết bị của bạn được bảo vệ thích hợp trước các cuộc tấn công trực tuyến và giả mạo phần cứng. Với việc phát hành High Sierra vào năm 2017, Apple cũng đã tung ra một tính năng bảo mật mới được gọi là kiểm tra bảo mật Mac EFI. Tính năng này quét Giao diện chương trình cơ sở mở rộng hoặc chương trình cơ sở EFI của máy Mac của bạn dựa trên cơ sở dữ liệu về chương trình cơ sở tốt của Apple.

Tiện ích EFIcheck thường nằm trong thư mục này: / usr / libexec / firmwarecheckers: eficheck. Công cụ này chạy mỗi tuần một lần để kiểm tra xem chương trình cơ sở EFI của bạn có nằm trong danh sách được phê duyệt hay không và liệu nó có bị giả mạo hoặc bị hỏng hay không. Miễn là không có gì sai với chương trình cơ sở EFI của bạn, có thể bạn sẽ không bao giờ nhận thấy rằng công cụ này đang chạy ở chế độ nền.

Nhưng nếu quá trình quét gặp phần sụn không chính xác cho kiểu máy Mac đó, thì cảnh báo kiểm tra EFI thông báo sẽ xuất hiện. Thông báo lỗi có nội dung:

Máy tính của bạn đã phát hiện ra sự cố tiềm ẩn.

Nhấp vào “Gửi tới Apple” để gửi báo cáo cho Apple.

Một phiên bản khác của cảnh báo cho biết:

Đã phát hiện thấy các thay đổi về chương trình cơ sở

Nhấp vào Gửi để báo cáo cho Apple.

Nhấp vào Bỏ qua để bỏ qua việc gửi thông tin.

Nhấp vào Hiển thị trong Trình tìm kiếm để xem thông tin sẽ được gửi.

Bạn sẽ có ba lựa chọn:
  • Hiển thị Báo cáo - Tùy chọn này sẽ mở tệp eficheck.dump.
  • Không Gửi - Thao tác này sẽ bỏ qua cảnh báo và cho phép bạn tiếp tục các hoạt động của mình.
  • Gửi tới Apple - Thao tác này sẽ gửi báo cáo tới Apple để nhóm hỗ trợ có thể phân tích dữ liệu và đề xuất cung cấp.

Tệp eficheck.dump là gì? Tệp eficheck.dump là nơi liệt kê tất cả các kết quả của eficheck để dễ dàng kiểm tra và chia sẻ. Điều này rất hữu ích cho những người cần trợ giúp phân tích kết quả kiểm tra hoặc muốn gửi kết quả đến Bộ phận hỗ trợ của Apple.

Khi bạn nhìn thấy thông báo cảnh báo này, điều đó có nghĩa là đã xảy ra sự cố với chương trình cơ sở EFI của máy Mac. Dưới đây là một số trường hợp thường dẫn đến lỗi Eficheck:
  • Thay thế phần cứng
  • Phần mềm giả mạo
  • Nhiễm vi-rút hoặc phần mềm độc hại
  • Hackintosh máy tính
  • Phần mềm lỗi thời
Cách khắc phục lỗi kiểm tra bảo mật EFI của Mac?

Cảnh báo kiểm tra bảo mật EFI có thể do một cái gì đó nhỏ như trục trặc hoặc một cái gì đó gây ra phức tạp như sự không nhất quán của phần sụn. Dưới đây là các bước bạn có thể thực hiện khi gặp lỗi với kiểm tra bảo mật Mac EFI.

Bước # 1: Gửi Báo cáo cho Apple.

Điều đầu tiên bạn cần làm khi nhận được thông báo cảnh báo EFI là gửi báo cáo cho Apple. Điều này sẽ giúp các kỹ sư của Apple hiểu điều gì đang xảy ra với máy Mac của bạn và đưa ra các đề xuất về những việc bạn cần làm. Tuy nhiên, có thể mất một khoảng thời gian trước khi Apple liên hệ lại với bạn về báo cáo của bạn. Trong thời gian chờ đợi, bạn có thể tiếp tục các bước bên dưới và xem lỗi này có biến mất không.

Bước # 2: Gỡ cài đặt các Thay đổi Phần mềm Gần đây.

Nếu thông báo cảnh báo xuất hiện sau khi bạn cài đặt một bản cập nhật hoặc một phần ba- chương trình bên, có thể cài đặt mới bằng cách nào đó đã ảnh hưởng đến chương trình cơ sở EFI của bạn. Thử gỡ cài đặt ứng dụng bạn vừa cài đặt bằng cách kéo ứng dụng đó vào Thùng rác .

Tuy nhiên, nếu bạn đã cài đặt bản cập nhật, bạn chỉ có thể khôi phục từ bản sao lưu vì Apple không cung cấp cách để gỡ cài đặt các bản cập nhật hệ thống.

Bước # 3: Dọn dẹp hệ thống của bạn.

Các vấn đề về chương trình cơ sở EFI cũng có thể phát sinh do nhiễm vi-rút hoặc phần mềm độc hại. Một số phần mềm độc hại được thiết kế để tấn công phần sụn của thiết bị mà chúng đã lây nhiễm, gây ra nhiều vấn đề. Chạy phần mềm chống vi-rút để quét thiết bị của bạn để tìm bất kỳ phần mềm độc hại nào và làm theo hướng dẫn để xóa các tệp bị nhiễm.

Khi đang ở đó, hãy xóa tất cả các tệp rác để cung cấp cho hệ thống của bạn một khoảng trống . Bạn có thể sử dụng một ứng dụng, chẳng hạn như ứng dụng sửa chữa máy Mac để loại bỏ tất cả các tệp rác chỉ bằng một cú nhấp chuột.

Bước # 4: Đặt lại Tùy chọn Kiểm tra EFI.

Một lý do có thể khác khiến bạn đang nhận được cảnh báo kiểm tra bảo mật EFI của Mac là do các tùy chọn bị hỏng của tiện ích EFIcheck. Để đặt lại các tùy chọn này, bạn cần xóa tệp .plist được liên kết với công cụ này. Nó sẽ tự động tạo tệp .plist mới khi công cụ được khởi chạy lại.

Để xóa tệp .plist EFIcheck, hãy làm theo các bước bên dưới:

  • Trong trình đơn Công cụ tìm kiếm , nhấp vào Tiếp tục .
  • Giữ phím Tùy chọn , sau đó nhấp vào Thư mục Library xuất hiện.
  • Điều hướng đến thư mục Preferences .
  • Trong hộp tìm kiếm ở góc trên bên phải của cửa sổ, nhập EFIcheck, sau đó nhấn Enter . Thao tác này sẽ hiển thị cho bạn tất cả các tệp .plist được liên kết với tiện ích EFIcheck.
  • Chọn tất cả các tệp .plist từ kết quả tìm kiếm, sau đó kéo chúng vào Thùng rác để xóa chúng.
  • Đóng cửa sổ và khởi động lại máy Mac của bạn.
  • Bước # 5: Cài đặt tất cả các Bản cập nhật EFI.

    Nếu bạn có chương trình cơ sở EFI đã lỗi thời, rất có thể bạn sẽ gặp phải thông báo cảnh báo này. Bạn có thể cập nhật chương trình cơ sở của mình bằng cách nhấp vào Cập nhật phần mềm trong trình đơn Apple . Thanh tiến trình sẽ xuất hiện trong khi máy Mac của bạn kiểm tra các bản cập nhật phần mềm có sẵn. Nhấp vào nút Cài đặt để cài đặt chúng trên máy Mac, sau đó khởi động lại máy tính của bạn để áp dụng các thay đổi.

    Nếu máy Mac của bạn không tìm thấy các bản cập nhật chương trình cơ sở mới, bạn có thể kiểm tra theo cách thủ công Trang web của Apple cho các liên kết trực tiếp đến các bản cập nhật mới. Tải xuống các bản cập nhật có sẵn cho kiểu máy Mac của bạn và cài đặt chúng theo cách thủ công trên máy tính của bạn. Khởi động lại máy tính của bạn để hoàn tất quá trình cập nhật.

    Bước # 6: Chạy Kiểm tra EFI theo cách thủ công.

    Kiểm tra EFI được lên lịch chạy một lần mỗi tuần. Để kiểm tra xem cảnh báo có biến mất hay không, bạn cần chạy kiểm tra EFI theo cách thủ công bằng Thiết bị đầu cuối . Để thực hiện việc này, hãy khởi chạy Terminal trong thư mục Utilities và nhập lệnh EFI bạn muốn sử dụng.

    Dưới đây là một số lệnh bạn có thể chọn và ý nghĩa của chúng:

    • eficheck –generate-hashes - Thao tác này sẽ kiểm tra chương trình cơ sở đã cài đặt của hệ thống và lưu các băm vào tệp băm.
    • eficheck –integrity-check - Thao tác này sẽ quét hệ thống của bạn và tự động xác định phiên bản chương trình cơ sở bạn đang chạy và báo cáo bất kỳ sự khác biệt nào.
    • eficheck –integrity-check -h [đường dẫn đến thư mục EFIcheck] - Thao tác này sẽ so sánh chương trình cơ sở EFI đã cài đặt với các phép đo dự kiến ​​của Apple cho thiết bị cụ thể đó .
    Bước # 7: Đến Trung tâm bảo hành của Apple.

    Nếu thông báo cảnh báo không biến mất sau khi làm theo các bước ở trên, bạn có thể cần đến Trung tâm bảo hành của Apple gần nhất để kiểm tra máy Mac của bạn.

    Tóm tắt

    Tiện ích kiểm tra EFI là một trong những biện pháp bảo mật của Apple các tính năng được thiết kế để bảo vệ phần sụn của máy Mac khỏi bị giả mạo trái phép. Công cụ này hoạt động âm thầm trong nền hàng tuần và bạn sẽ chỉ nhận thấy nó khi nhận được thông báo cảnh báo. Khi bạn làm như vậy, chỉ cần làm theo các bước ở trên để loại bỏ nó.


    Video youtube.: Phải làm gì khi bạn nhận được cảnh báo kiểm tra bảo mật EFI của Mac

    04, 2024