Atenção: As atualizações da EFI dos Mac não estão a ser feitas
A segurança nos Mac é elevada e a Apple sempre procurou manter estes padrões elevados, para garantir a proteção dos seus utilizadores. Para tal obriga às atualizações essenciais, não apenas no software, mas também no próprio firmware dos seus equipamentos.
Um estudo recente chegou a uma conclusão que poucos esperavam. As atualizações da EFI dos Mac não estão a ser feitas e isso traz sérios problemas de segurança aos utilizadores.
Este estudo, feito pela empresa Duo Security, avaliou o estado da atualização de cerca de 73 mil computadores Mac, com o intuito de perceber qual o seu estado de atualização, principalmente no que toca ao firmware e à EFI.
Esperava-se que os números mostrassem uma realidade bem sólida e que as últimas versões estivessem instaladas. Isto deveria ser reforçado com as políticas da Apple das atualizações obrigatórias e das atualizações de firmware.
Os problemas de segurança da EFI nos Mac
A verdade é que a Duo Security descobriu que a maioria dos computadores não estão a receber estas atualizações da EFI e, por conseguinte, estão a surgir falhas de segurança graves e que podem ser exploradas a qualquer momento.
O problema é tanto maior por não haver qualquer notificação de erro ou de falha dessas mesmas atualizações. Os utilizadores acreditam no sistema da Apple e confiam na marca para receber essas atualizações.
Esta situação é anormal, uma vez que a Apple a cada nova versão do macOS inclui todas as necessárias atualizações do firmware da UEFI e que estas são instaladas de forma automática.
Para além das (muitas) situações de falha de atualização, a Duo Security descobriu ainda que muitas modelos não receberam qualquer atualização, não tendo estas sido lançadas pela Apple, para resolver problemas bem conhecidos.
Fontes internas à Apple garantem que a empresa já está a par deste estudo e que estará também a trabalhar no sentido de o resolver, não tendo sido fornecido qualquer informação sobre a forma como será feito.
Este é um problema exclusivo da Apple?
Apesar de terem focado o seu estudo nos equipamentos da Apple, o investigadores da Duo Security revelaram que este problema deverá existir no Windows e a uma escala ainda maior.
O facto de não haver qualquer controlo dos fabricantes nos processos de atualização leva a que as novas versões de firmware nunca cheguem aos utilizadores de forma direta. Aqui a Apple tem vantagem, por controlar toda a cadeia de acontecimentos, desde o hardware até ao software.
Aprenda o que é a EFI
Este artigo tem mais de um ano
No mundo da informática mais vale comprar e usar um telemóvel ou tablet Android/iOS… é mais seguro que as versões de desktop, os fabricantes de hardware e software deslizan demasiado e ninguém quer saber. Era fazer boicote e não comprar nada.
Tipico de alguém que pensa que o mundo da informática serve apenas para ir ao Facebook e afins.
Concordo eu cá é só tablets e smatphones….
https://imgur.com/a/2Ix2U
“Esta situação é anormal, uma vez que a Apple a cada nova versão do macOS inclui todas as necessárias atualizações do firmware da UEFI e que estas são instaladas de forma automática.”
Se realmente é assim como é que as UEFI não estão atualizadas? Estaremos a falar de equipamentos muito antigos?
Porque as pessoas não estão a fazer as atualizações ao macOS.
Que grande confusão… Então a marca que ganhava de galo que era a melhor, a mais segura, e bla bla bla, ultimamente tem mostrado que afinal nao passa de uma marca igual a tantas outras, e talvez ate mesmo a um nível inferior quando comparada com marcas “low-cost”. Deixem-se andar de olhos tapados só pela estupida e falsa ideia de estatuto por ostentar um determinado símbolo. Isto aplica-se não só nesta área, até na compra de casa muita vez assistimos a pessoas a comprar uma casa num determinado local porque é considerado chique, nem se preocupam a estudar o assunto, se é o melhor local em termos de custos, facilidades de acesso, segurança, etc., tudo em prol de uma imagem que querem acreditar que lhes traz algum benificio. Tristes. Gentinha vazia. Infelizmente tenho assim uma pessoa na familia, e eu estou sempre a dizer-lhe as verdades. Ainda ha uns meses me perguntou porque nao compro o apartamento de uma vizinha que saiu, uma zona de luxo, um apartamento grande com excelentes acabamentos, numa excelente zona em Sintra, mas: Nao vivo em Portugal, raramente vou ai, Sintra é bonito de se ver mas não gostaria de lá viver, prefiro o campo no interior e por isso ainda la tenho um apartamento, o meu apartamento de ferias. Vivo bem, ganho bem, mas nao tenho de viver em função daquilo que os outros pensam, vivo a MINHA vida, e essa é vivida com um mínimo de inteligência.
E é a melhor, como diz no artigo: “Apesar de terem focado o seu estudo nos equipamentos da Apple, o investigadores da Duo Security revelaram que este problema deverá existir no Windows e a uma escala ainda maior.”
É só ler…
E é possível verificar de alguma forma se está ou não atualizado?
vai à linha de commandos (terminal) e escreve
* para ver o modelo, versao da rom
system_profiler SPHardwareDataType
depois podes ver aqui https://support.apple.com/en-gb/ht201518 (nota: pagina deixou de ser actualizada)
Este command verifica se falta algum update, igual ao update no iTunes, mas mais bonito aqui na linha de comandos 🙂 (preferencia pessoal)
sudo softwareupdate -ai