14 Punkte von xguru 2021-11-01 | 1 Kommentare | Auf WhatsApp teilen
  • Eine Zusammenfassung der jüngsten Änderungen, durch die sich die lange bestehende Schwachstelle des Mac bei der „Systemzuverlässigkeit“ verbessert hat

  • In High Sierra wurde das Dateisystem von HFS+ auf APFS umgestellt

→ Durch Copy-On-Write stabiler

  • Ab Catalina wurde das Boot-Volume in zwei Volumes aufgeteilt: System (schreibgeschützt) + Data

  • In Big Sur wurde das System-Volume auf einen Sealed Snapshot umgestellt, um Systemdateien noch besser zu schützen

  • Unter Monterey erscheint der Ordner /Application zwar als einer, tatsächlich sind es aber zwei Ordner: einer mit den Standard-Mac-Apps auf dem System-Volume und einer mit den vom Benutzer installierten Apps

  • So funktioniert Monterey mit SecureBoot (Modelle mit T2-Chip)

→ Der Mac bootet nur von einem Snapshot des System-Volumes, und dieses Volume kann auf keine Weise verändert werden

→ Der Mac bootet nur von einem versiegelten System, das bitgenau mit dem von Apple erstellten übereinstimmt

→ Außer dem macOS-Installer/Updater kann nichts das System-Volume verändern

→ Während des macOS-Update-/Installationsprozesses wird das Data-Volume unmountet, um Probleme zu verhindern

→ All dies läuft auf einer SSD mit hoher Zuverlässigkeit

→ Das verwendete Dateisystem ist das robuste APFS

  • Wenn ein Big-Sur-/Monterey-Mac mit aktiviertem Secure Boot problemlos startet, ist das System-Volume in „perfektem Zustand“

  • Wenn möglich, statt Kernel-Erweiterungen von Drittanbietern lieber andere Software verwenden, die System Extensions nutzt

1 Kommentare

 
sftblw 2021-11-01

Mac-Modelle mit Apple T2-Sicherheitschip – Apple Support (ko-KR)

https://support.apple.com/ko-kr/HT208862