Permalink

macOS Boot-Prozess: Firmware Passwort setzen

Der Startvorgang beim Mac war bisher durch einen physikalischen Angreifer kompromittierbar. Nach dem Update auf macOS Sierra 10.12.2 werden standardmäßig keine Option ROMs mehr geladen, die sich auf angeschlossenen Thunderbolt / PCIe Geräten befinden. Um in jedem Fall sicherzugehen, sollte man ein Firmware-Paßwort setzen.

Das geht am schnellsten per Terminal mit

sudo firmwarepasswd -setpasswd -setmode command

gefolgt von einem Neustart.

(DEF CON 24 – Ulf Frisk – Direct Memory Attack the Kernel)

Permalink

IPSW Downloads: Jede iOS Firmware herunterladen und Signing Status überprüfen

Kurztipp:
Über IPSW.me kann man relativ problemlos jede iOS-Version aller bisher veröffentlichten Apple TVs, iPads, iPhones und iPod touch’ direkt von Apples Servern herunterladen. 

Bildschirmfoto 2014 11 21 um 19 08 47

Darüber hinaus kann man den Signing Status jeder Firmware überprüfen, der für ein eventuelles Downgrade auf eine frühere iOS Version wichtig ist.

(via)