Apple will EFI-Sicherheit verbessern
Medienberichten zufolge arbeitet Apple an der
Behebung eines Sicherheitsproblems bei Macs mit EFI-Firmware und Thunderbolt-Anschluss. So hatten Sicherheitsexperten vor einigen Wochen demonstriert, wie mithilfe von manipuliertem Thunderbolt-Zubehör die EFI-Firmware so modifiziert werden kann, dass sich jederzeit schädliche Programmanweisungen in das laufende System einschleusen lassen. Dies soll auch mithilfe eines Software-Trojaners möglich sein.
Die Sicherheitslücke lässt sich auf einen Fehler in der Firmware-Update-Routine zurückführen. Apples geplante Aktualisierung soll daher nicht nur die Lücke schließen, sondern auch die Umstellung auf eine fehlerhafte Firmware verhindern. Beim iMac 5K und aktuellen Mac mini hat Apple das Problem bereits gelöst gehabt. Für ältere Macs wird voraussichtlich ein EFI-Update erscheinen. Ein Zeitrahmen dafür ist nicht bekannt.
Weiterführende Links: