Apple thường xuyên tung ra các bản cập nhật bảo mật để đảm bảo thiết bị của bạn được bảo vệ thích hợp trước các cuộc tấn công trực tuyến và giả mạo phần cứng. Với việc phát hành High Sierra vào năm 2017, Apple cũng đã tung ra một tính năng bảo mật mới được gọi là kiểm tra bảo mật Mac EFI. Tính năng này quét Giao diện chương trình cơ sở mở rộng hoặc chương trình cơ sở EFI của máy Mac của bạn dựa trên cơ sở dữ liệu về chương trình cơ sở tốt của Apple.
Tiện ích EFIcheck thường nằm trong thư mục này: / usr / libexec / firmwarecheckers:eficheck. Công cụ này chạy mỗi tuần một lần để kiểm tra xem chương trình cơ sở EFI của bạn có nằm trong danh sách được phê duyệt hay không và liệu nó có bị giả mạo hoặc bị hỏng hay không. Miễn là không có gì sai với chương trình cơ sở EFI của bạn, bạn có thể sẽ không bao giờ nhận thấy rằng công cụ này đang chạy trong nền.
Nhưng nếu quá trình quét gặp phải chương trình cơ sở không chính xác cho kiểu máy Mac đó, thì thông báo cảnh báo kiểm tra EFI sẽ xuất hiện. Thông báo lỗi ghi:
Máy tính của bạn đã phát hiện thấy sự cố tiềm ẩn.
Nhấp vào “Gửi tới Apple” để gửi báo cáo cho Apple.
Mẹo chuyên nghiệp:Quét máy Mac của bạn để tìm các vấn đề về hiệu suất, tệp rác, ứng dụng có hại và các mối đe dọa bảo mật
có thể gây ra sự cố hệ thống hoặc hiệu suất chậm.
Một phiên bản khác của cảnh báo cho biết:
Đã phát hiện thay đổi chương trình cơ sở
Nhấp vào Gửi để báo cáo với Apple.
Nhấp vào Bỏ qua để bỏ qua việc gửi thông tin.
Nhấp vào Hiển thị trong Trình tìm kiếm để xem thông tin sẽ được gửi.
Bạn sẽ có ba lựa chọn:
- Hiển thị Báo cáo - Tùy chọn này sẽ mở tệp eficheck.dump.
- Không gửi - Điều này sẽ bỏ qua cảnh báo và cho phép bạn tiếp tục các hoạt động của mình.
- Gửi tới Apple - Việc này sẽ gửi báo cáo tới Apple để nhóm hỗ trợ có thể phân tích dữ liệu và đưa ra đề xuất.
Tệp eficheck.dump là gì? Tệp eficheck.dump là nơi liệt kê tất cả các kết quả của eficheck để dễ dàng kiểm tra và chia sẻ. Điều này rất hữu ích cho những người cần trợ giúp phân tích kết quả kiểm tra hoặc muốn gửi kết quả đến Bộ phận hỗ trợ của Apple.
Khi bạn thấy thông báo cảnh báo này, điều đó có nghĩa là đã xảy ra sự cố với chương trình cơ sở EFI của máy Mac. Dưới đây là một số trường hợp thường dẫn đến lỗi Eficheck:
- Thay thế phần cứng
- Chương trình cơ sở giả mạo
- Nhiễm vi-rút hoặc phần mềm độc hại
- Máy tính Hackintosh
- Phần mềm lỗi thời
Cách khắc phục lỗi kiểm tra bảo mật EFI của Mac?
Cảnh báo kiểm tra bảo mật EFI có thể do một cái gì đó nhỏ như trục trặc hoặc một cái gì đó phức tạp như sự mâu thuẫn phần sụn. Dưới đây là các bước bạn có thể thực hiện khi gặp lỗi với kiểm tra bảo mật Mac EFI.
Bước # 1:Gửi Báo cáo cho Apple.
Điều đầu tiên bạn cần làm khi nhận được thông báo cảnh báo EFI là gửi báo cáo cho Apple. Điều này sẽ giúp các kỹ sư của Apple hiểu điều gì đang xảy ra với máy Mac của bạn và đưa ra đề xuất về những việc bạn cần làm. Tuy nhiên, có thể mất một khoảng thời gian trước khi Apple liên hệ lại với bạn về báo cáo của bạn. Trong thời gian chờ đợi, bạn có thể tiếp tục các bước bên dưới và xem lỗi này có biến mất không.
Bước # 2:Gỡ cài đặt các Thay đổi Phần mềm Gần đây.
Nếu thông báo cảnh báo xuất hiện sau khi bạn cài đặt bản cập nhật hoặc chương trình của bên thứ ba, có thể cài đặt mới bằng cách nào đó đã ảnh hưởng đến chương trình cơ sở EFI của bạn. Thử gỡ cài đặt ứng dụng bạn vừa cài đặt bằng cách kéo ứng dụng đó vào Thùng rác .
Tuy nhiên, nếu bạn đã cài đặt bản cập nhật, bạn chỉ có thể khôi phục từ bản sao lưu vì Apple không cung cấp cách gỡ cài đặt bản cập nhật hệ thống.
Bước # 3:Dọn dẹp Hệ thống của bạn.
Sự cố phần sụn EFI cũng có thể phát sinh do nhiễm vi-rút hoặc phần mềm độc hại. Một số phần mềm độc hại được thiết kế để tấn công phần sụn của thiết bị mà chúng đã lây nhiễm, gây ra nhiều vấn đề. Chạy phần mềm chống vi-rút của bạn để quét thiết bị của bạn để tìm bất kỳ phần mềm độc hại nào và làm theo hướng dẫn để xóa các tệp bị nhiễm.
Trong khi bạn đang sử dụng, hãy xóa tất cả các tệp rác của bạn để cung cấp cho hệ thống của bạn một số không gian thở. Bạn có thể sử dụng một ứng dụng, chẳng hạn như ứng dụng sửa chữa máy Mac để loại bỏ tất cả các tệp rác chỉ bằng một cú nhấp chuột.
Bước # 4:Đặt lại Tùy chọn Kiểm tra EFI.
Một lý do có thể khác khiến bạn nhận được cảnh báo kiểm tra bảo mật EFI của Mac là do các tùy chọn bị hỏng của tiện ích EFIcheck. Để đặt lại các tùy chọn này, bạn cần xóa tệp .plist được liên kết với công cụ này. Nó sẽ tự động tạo một tệp .plist mới khi công cụ được khởi chạy lại.
Để xóa tệp EFIcheck .plist, hãy làm theo các bước bên dưới:
- Trong Finder trình đơn, nhấp vào Bắt đầu .
- Giữ Option , sau đó nhấp vào Thư viện thư mục xuất hiện.
- Điều hướng đến Tùy chọn thư mục.
- Trong hộp tìm kiếm ở góc trên bên phải của cửa sổ, nhập EFIcheck , sau đó nhấn Enter . Điều này sẽ hiển thị cho bạn tất cả các tệp .plist được liên kết với tiện ích EFIcheck.
- Chọn tất cả các tệp .plist từ kết quả tìm kiếm, sau đó kéo chúng vào Thùng rác để xóa chúng.
- Đóng cửa sổ và khởi động lại máy Mac của bạn.
Bước # 5:Cài đặt tất cả các Bản cập nhật EFI.
Nếu bạn có chương trình cơ sở EFI đã lỗi thời, rất có thể bạn sẽ gặp phải thông báo cảnh báo này. Bạn có thể cập nhật chương trình cơ sở của mình bằng cách nhấp vào Cập nhật phần mềm dưới Apple thực đơn. Thanh tiến trình sẽ xuất hiện trong khi máy Mac của bạn kiểm tra các bản cập nhật phần mềm có sẵn. Nhấp vào Cài đặt để cài đặt chúng trên máy Mac của bạn, sau đó khởi động lại máy tính của bạn để áp dụng các thay đổi.
Nếu máy Mac của bạn không tìm thấy các bản cập nhật chương trình cơ sở mới, bạn có thể kiểm tra thủ công trang web của Apple để biết các liên kết trực tiếp đến các bản cập nhật mới. Tải xuống các bản cập nhật có sẵn cho kiểu máy Mac của bạn và cài đặt chúng theo cách thủ công trên máy tính của bạn. Khởi động lại máy tính của bạn để quá trình cập nhật hoàn tất.
Bước # 6:Chạy Kiểm tra EFI theo cách thủ công.
Kiểm tra EFI được lên lịch chạy một lần mỗi tuần. Để kiểm tra xem cảnh báo đã biến mất chưa, bạn cần chạy kiểm tra EFI theo cách thủ công bằng cách sử dụng Terminal . Để thực hiện việc này, hãy khởi chạy Thiết bị đầu cuối trong Tiện ích và nhập lệnh EFI bạn muốn sử dụng.
Dưới đây là một số lệnh bạn có thể chọn và ý nghĩa của chúng:
- eficheck –generate-hashes - Thao tác này sẽ kiểm tra chương trình cơ sở đã cài đặt của hệ thống và lưu các băm vào tệp băm.
- eficheck –integrity-check - Thao tác này sẽ quét hệ thống của bạn và tự động xác định phiên bản chương trình cơ sở bạn đang chạy và báo cáo bất kỳ sự khác biệt nào.
- eficheck –integrity-check -h [đường dẫn đến thư mục EFIcheck] - Thao tác này sẽ so sánh chương trình cơ sở EFI đã cài đặt với các phép đo dự kiến của Apple cho thiết bị cụ thể đó.
Bước # 7:Truy cập Trung tâm bảo hành của Apple.
Nếu thông báo cảnh báo không biến mất sau khi làm theo các bước ở trên, bạn có thể cần đến Trung tâm bảo hành của Apple gần nhất để kiểm tra máy Mac của mình.
Tóm tắt
Tiện ích kiểm tra EFI là một trong những tính năng bảo mật của Apple được thiết kế để bảo vệ chương trình cơ sở của máy Mac của bạn khỏi bị giả mạo trái phép. Công cụ này hoạt động âm thầm trong nền hàng tuần và bạn sẽ chỉ nhận thấy nó khi nhận được thông báo cảnh báo. Khi bạn làm như vậy, chỉ cần làm theo các bước ở trên để loại bỏ nó.