Il n'est pas évident de savoir ce que vous voulez que l'article original et ses liens ne fournissent pas déjà.
Je cherche spécifiquement des choses auto-vérifiables (pas des tiers). programme tiers), comme des listes de logiciels malveillants connus, des sommes de contrôle EFI et des informations sur la sécurité. des scripts shell scripts.
Malware connu.
Il n'y en a pas.
A notre connaissance, il n'y a pas de bootkits de firmware Mac dans le répertoire sauvages et Thunderstrike n'est qu'une preuve de concept qui n'a pas aucune charge utile malveillante.
Sommes de contrôle EFI
Toute somme de contrôle, pour être utile doit proviennent d'Apple. Feriez-vous confiance à une autre source (même à ce site qui est très fiable) ? Apple n'affiche pas de somme de contrôle sur sa page de téléchargement :
![MacPro Firmware Download Page]()
Comme vous pouvez le voir, il n'y a pas de détails sur la somme de contrôle. Donc, pour être certain que vous obtenez un firmware Apple authentique, téléchargez-le directement auprès d'Apple.
Choses auto-vérifiables
Mettez à jour votre MacOS
La façon la plus simple de s'assurer que vous avez le dernier firmware est de gardez MacOS **mise à jour ! La mise à jour sera automatiquement téléchargée et installée le dernier firmware.
Tests
-
Puisqu'il ne s'agissait que d'une menace de type Proof of Concept et qu'elle a été corrigée par Apple dans le cadre de la 2015-001 Mise à jour de sécurité il n'y a rien à tester.
-
High Sierra teste déjà votre firmware chaque semaine.
Ligne de fond
Il s'agit d'une menace qui a été découverte et corrigée en 2015. Il n'y a pas d'utilisation connue de cet exploit dans la nature et la meilleure prévention consiste à maintenir votre Mac à jour.