Atenção: As atualizações da EFI dos Mac não estão a ser feitas

10 Comentários

A segurança nos Mac é elevada e a Apple sempre procurou manter estes padrões elevados, para garantir a proteção dos seus utilizadores. Para tal obriga às atualizações essenciais, não apenas no software, mas também no próprio firmware dos seus equipamentos.

Um estudo recente chegou a uma conclusão que poucos esperavam. As atualizações da EFI dos Mac não estão a ser feitas e isso traz sérios problemas de segurança aos utilizadores.

Apple MacBook

Este estudo, feito pela empresa Duo Security, avaliou o estado da atualização de cerca de 73 mil computadores Mac, com o intuito de perceber qual o seu estado de atualização, principalmente no que toca ao firmware e à EFI.

Esperava-se que os números mostrassem uma realidade bem sólida e que as últimas versões estivessem instaladas. Isto deveria ser reforçado com as políticas da Apple das atualizações obrigatórias e das atualizações de firmware.

Os problemas de segurança da EFI nos Mac

A verdade é que a Duo Security descobriu que a maioria dos computadores não estão a receber estas atualizações da EFI e, por conseguinte, estão a surgir falhas de segurança graves e que podem ser exploradas a qualquer momento.

Apple iMac

O problema é tanto maior por não haver qualquer notificação de erro ou de falha dessas mesmas atualizações. Os utilizadores acreditam no sistema da Apple e confiam na marca para receber essas atualizações.

Esta situação é anormal, uma vez que a Apple a cada nova versão do macOS inclui todas as necessárias atualizações do firmware da UEFI e que estas são instaladas de forma automática.

Para além das (muitas) situações de falha de atualização, a Duo Security descobriu ainda que muitas modelos não receberam qualquer atualização, não tendo estas sido lançadas pela Apple, para resolver problemas bem conhecidos.

Apple MacBook

Fontes internas à Apple garantem que a empresa já está a par deste estudo e que estará também a trabalhar no sentido de o resolver, não tendo sido fornecido qualquer informação sobre a forma como será feito.

Este é um problema exclusivo da Apple?

Apesar de terem focado o seu estudo nos equipamentos da Apple, o investigadores da Duo Security revelaram que este problema deverá existir no Windows e a uma escala ainda maior.

O facto de não haver qualquer controlo dos fabricantes nos processos de atualização leva a que as novas versões de firmware nunca cheguem aos utilizadores de forma direta. Aqui a Apple tem vantagem, por controlar toda a cadeia de acontecimentos, desde o hardware até ao software.

Fonte

Aprenda o que é a EFI

E você, sabe qual é a diferença entre BIOS e UEFI?

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Belmiro
    Belmiro

    No mundo da informática mais vale comprar e usar um telemóvel ou tablet Android/iOS… é mais seguro que as versões de desktop, os fabricantes de hardware e software deslizan demasiado e ninguém quer saber. Era fazer boicote e não comprar nada.

    1. Avatar de Ricardo
      Ricardo

      Tipico de alguém que pensa que o mundo da informática serve apenas para ir ao Facebook e afins.

    2. Avatar de toni da adega
      toni da adega

      Concordo eu cá é só tablets e smatphones….
      https://imgur.com/a/2Ix2U

  2. Avatar de Alvaro Campos
    Alvaro Campos

    “Esta situação é anormal, uma vez que a Apple a cada nova versão do macOS inclui todas as necessárias atualizações do firmware da UEFI e que estas são instaladas de forma automática.”
    Se realmente é assim como é que as UEFI não estão atualizadas? Estaremos a falar de equipamentos muito antigos?

    1. Avatar de Marco António
      Marco António

      Porque as pessoas não estão a fazer as atualizações ao macOS.

  3. Avatar de Goncalo
    Goncalo

    Que grande confusão… Então a marca que ganhava de galo que era a melhor, a mais segura, e bla bla bla, ultimamente tem mostrado que afinal nao passa de uma marca igual a tantas outras, e talvez ate mesmo a um nível inferior quando comparada com marcas “low-cost”. Deixem-se andar de olhos tapados só pela estupida e falsa ideia de estatuto por ostentar um determinado símbolo. Isto aplica-se não só nesta área, até na compra de casa muita vez assistimos a pessoas a comprar uma casa num determinado local porque é considerado chique, nem se preocupam a estudar o assunto, se é o melhor local em termos de custos, facilidades de acesso, segurança, etc., tudo em prol de uma imagem que querem acreditar que lhes traz algum benificio. Tristes. Gentinha vazia. Infelizmente tenho assim uma pessoa na familia, e eu estou sempre a dizer-lhe as verdades. Ainda ha uns meses me perguntou porque nao compro o apartamento de uma vizinha que saiu, uma zona de luxo, um apartamento grande com excelentes acabamentos, numa excelente zona em Sintra, mas: Nao vivo em Portugal, raramente vou ai, Sintra é bonito de se ver mas não gostaria de lá viver, prefiro o campo no interior e por isso ainda la tenho um apartamento, o meu apartamento de ferias. Vivo bem, ganho bem, mas nao tenho de viver em função daquilo que os outros pensam, vivo a MINHA vida, e essa é vivida com um mínimo de inteligência.

    1. Avatar de Bruno Tavares
      Bruno Tavares

      E é a melhor, como diz no artigo: “Apesar de terem focado o seu estudo nos equipamentos da Apple, o investigadores da Duo Security revelaram que este problema deverá existir no Windows e a uma escala ainda maior.”

      É só ler…

  4. Avatar de André R.
    André R.

    E é possível verificar de alguma forma se está ou não atualizado?

    1. Avatar de FeijaoUK
      FeijaoUK

      vai à linha de commandos (terminal) e escreve
      * para ver o modelo, versao da rom
      system_profiler SPHardwareDataType
      depois podes ver aqui https://support.apple.com/en-gb/ht201518 (nota: pagina deixou de ser actualizada)

      Este command verifica se falta algum update, igual ao update no iTunes, mas mais bonito aqui na linha de comandos 🙂 (preferencia pessoal)
      sudo softwareupdate -ai