macOS High Sierra vérifie chaque semaine le micrologiciel de votre Mac pour falsification

macOS High Sierra, qui doit faire ses débuts publics plus tard dans la journée, comprend une nouvelle fonctionnalité de sécurité peu connue qui exécute une vérification hebdomadaire de l'intégrité du micrologiciel de votre Mac, aidant à protéger l'ordinateur contre les attaques de logiciels malveillants sophistiqués..

Repérée dimanche par The Eclectic Light Company, la toute nouvelle routine «eficheck» à High Sierra, située dans / usr / libexec / firmwarecheckers / eficheck, s'exécute automatiquement sur une base hebdomadaire.

Comme mentionné, il a été conçu pour vérifier le micrologiciel du Mac sur lequel il est installé afin d'identifier toute modification en comparant l'ID de l'ordinateur et le micrologiciel installé à la base de données d'Apple des révisions de micrologiciel connues..

Si la somme de contrôle échoue, l'utilisateur est invité à envoyer un rapport à Apple ou à ignorer le message. La boîte de dialogue ne réapparaîtra que si le firmware change. Pour que cela fonctionne, l'utilisateur doit activer les mises à jour de sécurité dans le volet App Store des Préférences Système.

Selon AppleInsider:

Apple examinera ensuite les données transmises pour évaluer s'il y a eu une attaque de malware, mais ce qui se passe après cela n'est pas clair..

L'impact que cela peut finalement avoir sur les propriétaires de 4,1 Mac Pro qui ont flashé leur firmware pour le faire apparaître comme le 5,1 Mac Pro ou pour les propriétaires de Hackintosh n'est pas clair non plus - mais il semble à l'heure actuelle que la boîte de dialogue ne soit que une dispute ponctuelle.

Le rapport envoyé à Apple exclut les données stockées dans la NVRAM. La publication a confirmé que la routine existe dans la version macOS High Sierra GM.

La routine a été programmée par les ingénieurs d'Apple Corey Kallenberg, Xeno Kovah et Nikolaj Schlej. Kovah a tweeté sur la fonctionnalité pour supprimer ses tweets peu de temps après.

Que pensez-vous de cette fonctionnalité?