Apple은 정기적으로 보안 업데이트를 배포하여 온라인 공격 및 하드웨어 변조로부터 기기를 적절하게 보호합니다. 2017년 High Sierra 출시와 함께 Apple은 Mac EFI 보안 검사라는 새로운 보안 기능도 출시했습니다. 이 기능은 Mac의 확장 가능한 펌웨어 인터페이스 또는 EFI 펌웨어를 Apple의 양호한 펌웨어 데이터베이스와 비교하여 검색합니다.
EFIcheck 유틸리티는 일반적으로 /usr/libexec/firmwarecheckers:eficheck 디렉토리에 있습니다. 이 도구는 일주일에 한 번 실행되어 EFI 펌웨어가 승인된 목록에 포함되어 있는지, 변조 또는 손상되었는지 확인합니다. EFI 펌웨어에 문제가 없는 한 이 도구가 백그라운드에서 실행되고 있다는 사실조차 눈치채지 못할 것입니다.
그러나 스캔에서 해당 Mac 모델에 대한 잘못된 펌웨어가 발견되면 EFI 확인 경고 메시지가 나타납니다. 오류 메시지는 다음과 같습니다.
컴퓨터가 잠재적인 문제를 감지했습니다.
"Apple에 보내기"를 클릭하여 Apple에 보고서를 제출합니다.
전문가 팁:Mac에서 성능 문제, 정크 파일, 유해한 앱 및 보안 위협을 검사하십시오.
시스템 문제를 일으키거나 성능을 저하시킬 수 있습니다.
경고의 다른 버전은 다음과 같습니다.
펌웨어 변경 감지됨
Apple에 보고하려면 보내기를 클릭하십시오.
정보 전송을 건너뛰려면 무시를 클릭하십시오.
전송될 정보를 보려면 Finder에 표시를 클릭하십시오.
세 가지 선택이 제공됩니다:
- 보고서 표시 – 이 옵션은 eficheck.dump 파일을 엽니다.
- 보내지 않음 – 이렇게 하면 경고를 무시하고 활동을 계속할 수 있습니다.
- Apple에 보내기 – 그러면 지원 팀이 데이터를 분석하고 제안을 제공할 수 있도록 보고서가 Apple로 전송됩니다.
eficheck.dump 파일이란? eficheck.dump 파일에는 eficheck의 모든 결과가 나열되어 쉽게 확인하고 공유할 수 있습니다. 이것은 eficheck의 결과를 분석하는 데 도움이 필요하거나 Apple 지원에 결과를 보내려는 사람들에게 유용합니다.
이 경고 메시지가 표시되면 Mac의 EFI 펌웨어에 문제가 있음을 의미합니다. 다음은 Eficheck 오류가 자주 발생하는 몇 가지 시나리오입니다.
- 하드웨어 교체
- 변조된 펌웨어
- 바이러스 또는 맬웨어 감염
- 해킨토시 컴퓨터
- 오래된 펌웨어
Mac EFI 보안 검사 오류를 수정하는 방법
EFI 보안 확인 경고는 결함과 같은 사소한 문제 또는 펌웨어 불일치와 같은 복잡한 문제로 인해 발생할 수 있습니다. 다음은 Mac EFI 보안 검사에서 오류가 발생했을 때 취할 수 있는 조치입니다.
1단계:Apple에 보고서를 보냅니다.
EFI 경고 메시지를 받았을 때 가장 먼저 해야 할 일은 보고서를 Apple에 보내는 것입니다. 이렇게 하면 Apple 엔지니어가 Mac에 무슨 일이 일어나고 있는지 이해하고 수행해야 할 작업에 대한 제안을 제공하는 데 도움이 됩니다. 그러나 Apple이 귀하의 보고서와 관련하여 귀하에게 회신하기까지 시간이 걸릴 수 있습니다. 그동안 아래 단계를 진행하여 이 오류가 사라지는지 확인할 수 있습니다.
2단계:최근 소프트웨어 변경 사항을 제거합니다.
업데이트 또는 타사 프로그램을 설치한 후 경고 메시지가 표시되면 새 설치가 EFI 펌웨어에 어떤 식으로든 영향을 미쳤을 수 있습니다. 휴지통으로 드래그하여 방금 설치한 앱을 제거해 보세요. .
하지만 업데이트를 설치한 경우 Apple에서는 시스템 업데이트를 제거하는 방법을 제공하지 않으므로 백업에서만 복원할 수 있습니다.
3단계:시스템 정리.
EFI 펌웨어 문제는 바이러스 또는 맬웨어 감염으로 인해 발생할 수도 있습니다. 일부 악성 소프트웨어는 감염된 장치의 펌웨어를 공격하도록 설계되어 여러 문제를 일으킵니다. 바이러스 백신 소프트웨어를 실행하여 기기에서 악성 소프트웨어가 있는지 검사하고 지침에 따라 감염된 파일을 삭제하십시오.
당신이 그것에있는 동안 모든 정크 파일을 삭제하여 시스템에 약간의 호흡 공간을 제공하십시오. Mac 수리 앱과 같은 앱을 사용할 수 있습니다. 한 번의 클릭으로 모든 휴지통 파일을 제거합니다.
4단계:EFI 확인 기본 설정을 재설정합니다.
Mac EFI 보안 검사 경고가 표시되는 또 다른 가능한 이유는 EFIcheck 유틸리티의 환경 설정이 손상되었기 때문입니다. 이러한 기본 설정을 재설정하려면 이 도구와 연결된 .plist 파일을 삭제해야 합니다. 도구가 다시 실행되면 새 .plist 파일이 자동으로 생성됩니다.
EFIcheck .plist 파일을 삭제하려면 다음 단계를 따르세요.
- Finder 메뉴에서 이동을 클릭합니다. .
- 옵션을 길게 누릅니다. 키를 누른 다음 라이브러리를 클릭합니다. 폴더가 나타납니다.
- 환경설정으로 이동 폴더.
- 창 오른쪽 상단의 검색창에 EFIcheck를 입력합니다. 을 누른 다음 Enter 키를 누릅니다. . 그러면 EFIcheck 유틸리티와 관련된 모든 .plist 파일이 표시됩니다.
- 검색 결과에서 모든 .plist 파일을 선택한 다음 휴지통으로 드래그합니다. 삭제합니다.
- 창을 닫고 Mac을 재시동하십시오.
5단계:모든 EFI 업데이트를 설치합니다.
오래된 EFI 펌웨어가 있는 경우 이 경고 메시지가 나타날 가능성이 큽니다. 소프트웨어 업데이트 를 클릭하여 펌웨어를 업데이트할 수 있습니다. Apple 아래 메뉴. Mac이 사용 가능한 소프트웨어 업데이트를 확인하는 동안 진행률 표시줄이 나타납니다. 설치를 클릭합니다. 버튼을 눌러 Mac에 설치한 다음 컴퓨터를 재시동하여 변경 사항을 적용하십시오.
Mac에서 새 펌웨어 업데이트를 찾지 못한 경우 Apple 웹 사이트에서 새 업데이트에 대한 직접 링크를 수동으로 확인할 수 있습니다. Mac 모델에 사용할 수 있는 업데이트를 다운로드하고 컴퓨터에 수동으로 설치합니다. 업데이트를 완료하려면 컴퓨터를 재부팅하십시오.
6단계:EFI 검사를 수동으로 실행합니다.
EFI 검사는 매주 한 번 실행되도록 예약되어 있습니다. 경고가 사라졌는지 확인하려면 터미널을 사용하여 수동으로 EFI 확인을 실행해야 합니다. . 이렇게 하려면 유틸리티에서 터미널을 실행하세요. 폴더를 열고 사용하려는 EFI 명령을 입력합니다.
다음은 선택할 수 있는 몇 가지 명령과 그 의미입니다.
- eficheck –해시 생성 – 시스템에 설치된 펌웨어를 확인하고 해시를 해시 파일에 저장합니다.
- eficheck –무결성 검사 – 이렇게 하면 시스템을 스캔하고 실행 중인 펌웨어 버전을 자동으로 확인하고 불일치를 보고합니다.
- eficheck –integrity-check -h [EFIcheck 디렉토리 경로] – 설치된 EFI 펌웨어를 해당 특정 기기에 대한 Apple의 예상 측정치와 비교합니다.
7단계:Apple 서비스 센터를 방문하십시오.
위의 단계를 수행한 후에도 경고 메시지가 사라지지 않으면 가까운 Apple 서비스 센터를 방문하여 Mac을 점검해야 할 수 있습니다.
요약
EFI 검사 유틸리티는 무단 변조로부터 Mac의 펌웨어를 보호하도록 설계된 Apple의 보안 기능 중 하나입니다. 이 도구는 매주 백그라운드에서 자동으로 실행되며 경고 메시지가 표시될 때만 알 수 있습니다. 그럴 때 위의 단계에 따라 제거하세요.