- Memeriksa integritas ISO di macOS melibatkan penggunaan hash seperti SHA256 atau SHA1 dan membandingkannya dengan nilai resmi.
- Apple melindungi recoveryOS dan Apple Diagnostics menggunakan citra DMG dan file chunklist yang ditandatangani yang memvalidasi setiap bagian data.
- Firmware EFI dapat diaudit dengan eficheck dan diperbarui secara berkala untuk memastikan booting yang aman pada Mac.
- Integritas media fisik diperiksa melalui Disk Utility dan, jika perlu, dengan alat pemeriksa checksum pihak ketiga.
Jika Anda biasanya mengunduh sistem operasi atau utilitas dari format ISO untuk menggunakannya di Mac Anda, verifikasi integritas gambar-gambar tersebut Ini bukan sekadar iseng: ini praktis wajib jika Anda ingin menghindari instalasi yang rusak, kesalahan aneh, atau yang lebih buruk, masalah keamanan. macOS menawarkan beberapa cara untuk memastikan bahwa file ISO, proses booting itu sendiri, dan firmware semuanya berfungsi dengan baik.
Sepanjang panduan ini kita akan melihat, secara rinci dan tanpa basa-basi, Cara memverifikasi bahwa citra ISO tidak rusak di macOSApa peran checksum (MD5, SHA1, SHA256)? Apa yang dilakukan macOS "di balik layar" dengan recoveryOS dan firmware? Bagaimana Apple memeriksa integritas sistem dan diagnostiknya sendiri? Dan bagaimana alat pihak ketiga seperti balenaEtcher atau Ventoy masuk ke dalam teka-teki ini?
Mengapa verifikasi citra ISO sangat penting di macOS?
Saat Anda mengunduh file ISO untuk menginstal sistem (misalnya, Manjaro, Debian, Ubuntu, atau bahkan utilitas pemulihan), Anda mempercayai bahwa File telah diunduh sepenuhnya dan tanpa perubahan.Perubahan satu bit saja dapat menyebabkan berbagai masalah, mulai dari kegagalan instalasi hingga sistem yang tidak stabil dan mulai mengalami kerusakan setelah beberapa hari.
Selain kerusakan yang tidak disengaja selama pengunduhan, ada risiko bahwa seseorang telah memodifikasi citra ISO Jika Anda mengunduhnya dari situs tidak resmi atau jika koneksi Anda dicegat, Anda bisa tanpa sadar menginstal sistem yang mengandung malware atau pintu belakang (backdoor).
Seolah itu belum cukup, setelah Anda "membakar" file ISO tersebut ke drive USB atau hard drive eksternal, faktor lain pun ikut berperan: integritas data yang ditulis pada media penyimpanan itu sendiriDrive USB murah, terputusnya koneksi selama proses penyalinan, atau bahkan sektor yang rusak dapat menyebabkan konten yang direkam tidak sesuai dengan aslinya.
Dan sebagai catatan terakhir, pada Mac modern Anda juga harus mempertimbangkan hal berikut: integritas firmware dan lingkungan pemulihan (RecoveryOS dan Apple Diagnostics), yang merupakan dasar agar sistem Anda dapat melakukan booting dengan andal dan aman. Apple telah membangun sistem yang cukup canggih untuk ini, dan memahaminya membantu Anda mendapatkan gambaran lengkap tentang bagaimana integritas dilindungi di macOS.
Cara kerja checksum (MD5, SHA1, SHA256) dan file .sum
Alat klasik untuk memeriksa apakah file ISO telah diunduh dengan benar adalah dengan menggunakan checksum kriptografiArtinya, kode yang dihasilkan dari isi file menggunakan algoritma seperti MD5, SHA1, atau SHA256. Jika isi file berubah, kodenya juga berubah.
Di banyak Distribusi Linux dan sistem yang didistribusikan dalam ISO, pemasok menerbitkan sebuah berkas penjumlahan di sebelah gambar. Biasanya mengikuti nama yang sama dengan ISO, tetapi dengan akhiran yang berbeda. Misalnya, untuk file seperti manjaro-xfce-0.8.1-x86_64.isoAdalah hal yang wajar untuk menemukan file seperti ini:
- manjaro-xfce-0.8.1-x86_64-sha1.sum
- manjaro-xfce-0.8.1-x86_64-sha256.sum
Bagian “sha” dalam nama tersebut merujuk pada Algoritma Hash AmanSHA1 dan SHA256 adalah dua variasi dari konsep yang sama: keduanya menghasilkan kode unik untuk konten tersebut; jika standar ISO diubah, kode tersebut tidak lagi cocok. SHA256 lebih modern dan lebih andal daripada SHA1, jadi jika penyedia Anda menawarkan opsi tersebut, Sebaiknya Anda menggunakan SHA256. untuk cek Anda.
File-file itu File .sum hanyalah file teks biasa. yang berisi, dalam satu baris, nilai hash yang diharapkan dan nama file yang mengaitkan keduanya. Saat Anda menghitung hash ISO di Mac Anda dan membandingkannya dengan nilai yang diterbitkan oleh pengembang (baik dalam sebuah file) .sha256.sum atau langsung di situs web mereka), Anda memeriksa apakah file yang Anda unduh sama persis dengan file yang dihasilkan oleh penyedia.
Ide ini dapat dibandingkan dengan kata sandi rahasia: Jika "kata sandi" (hash) yang dihasilkan di Mac Anda tidak cocok dengan yang dipublikasikan di situs web resmiIni adalah tanda bahwa file ISO telah rusak atau dimodifikasi, dan dalam hal ini sebaiknya jangan digunakan dan unduh lagi.
Verifikasi integritas ISO di macOS menggunakan Terminal.
Di macOS Anda tidak perlu menginstal apa pun untuk menghitung hash file ISO (tidak seperti Windows), karena sistem tersebut sudah menyertakan utilitas baris perintah untuk MD5, SHA1 dan SHA256Cukup gunakan Terminal dan jalankan perintah yang sesuai.
Langkah pertama adalah masuk ke direktori tempat file ISO Anda berada. Misalnya, jika file tersebut berada di folder Unduhan Anda, Anda dapat melakukan hal berikut:
cd ~/Descargas
Setelah Anda berada di direktori yang benar, Anda dapat menghasilkan checksum dengan perintah-perintah ini, tergantung pada algoritma yang ingin Anda gunakan. Jika Anda menginginkan hash SHA256, yang paling direkomendasikan:
shasum -a 256 nombre-de-tu-imagen.iso
Perintah shasum-a256 Program ini menghitung hash SHA256 dari file dan mengembalikan serangkaian angka dan huruf panjang diikuti oleh nama file. Anda harus membandingkan rangkaian angka dan huruf tersebut dengan nilai yang dipublikasikan oleh pengembang (baik dalam file atau di tempat lain). .sha256.sum atau langsung di situs web mereka).
Jika penyedia hanya menawarkan checksum SHA1, Anda dapat menggunakan:
shasum -a 1 nombre-de-tu-imagen.iso
Dan jika yang Anda miliki hanyalah nilai hash MD5, macOS juga menyertakan perintah khusus untuk itu, sehingga Anda dapat menjalankan:
md5 nombre-de-tu-imagen.iso
Jika nilai yang dihasilkan oleh perintah-perintah ini sesuai dengan nilai yang dipublikasikan, Anda dapat berasumsi bahwa File ISO tersebut utuh dan siap digunakan.Jika tidak cocok, Anda perlu menghapus file tersebut dan mengunduhnya lagi, sebaiknya periksa koneksi internet Anda atau cari mirror alternatif.
Apa yang harus dilakukan jika ISO tidak menyertakan file checksum?
Banyak distribusi Linux dan sistem pemulihan menyertakan file seperti md5sum.txt, sha1sum atau sha256sum Di dalam file ISO itu sendiri, atau di sampingnya pada halaman unduhan. Namun, tidak semua proyek melakukan ini; terkadang mereka hanya mempublikasikan hash di halaman web, atau bahkan tidak sama sekali.
Jika ISO tidak menyertakan file checksum, idealnya pengembang setidaknya harus mempublikasikannya. nilai hash di situs web resmi merekaDalam hal ini, Anda menghitung hash dengan shasum o md5 di Mac Anda dan bandingkan secara manual string tersebut dengan yang Anda lihat di halaman.
Jika tidak ada berkas penjumlahan maupun nilai yang dipublikasikan, keadaan menjadi rumit, karena... Anda tidak memiliki referensi "sumber".Anda bisa membuat hash sendiri untuk pemeriksaan di masa mendatang, tetapi itu tidak menjamin bahwa ISO asli belum dimanipulasi atau dirusak.
Dalam kasus-kasus ini, hal yang paling masuk akal untuk dilakukan adalah:
- Unduh file ISO hanya dari situs resmi proyek atau dari mirror terverifikasi.
- Hindari sumber pihak ketiga yang meragukan, terutama jika melibatkan sistem operasi atau perangkat lunak sensitif.
- Periksa apakah penyedia tersebut menawarkan Perusahaan GPG atau mekanisme verifikasi alternatif lainnya.
Jika memang tidak ada bentuk verifikasi yang diberikan oleh pengembang, Anda harus berasumsi bahwa Tidak ada jaminan integritas yang sesungguhnya.dan menilai apakah layak menggunakan ISO tersebut atau mencari alternatif yang lebih andal.
Bagaimana balenaEtcher dan Ventoy memverifikasi integritas data yang tersimpan di drive USB?
Saat Anda menulis file ISO ke drive USB menggunakan alat seperti dd Di macOS, prosesnya hanya menyalin blok data dari satu tempat ke tempat lain tanpa melakukan pemeriksaan tambahan apa pun. Jika terjadi kesalahan di tengah jalan, Anda tidak akan mengetahuinya sampai Anda mencoba melakukan booting dan mendapatkan kesalahan booting.
Aplikasi seperti whaleEtcher atau Ventoy Mereka melangkah lebih jauh dan menawarkan opsi verifikasi setelah penulisan. Konsepnya sederhana: setelah mereka mereplikasi ISO di drive, Mereka membaca data itu lagi dari drive USB dan membandingkannya dengan file sumber..
Yang biasanya mereka lakukan adalah menghitung ulang hash atau bandingkan blok demi blokJika konten yang dibaca dari drive USB identik dengan citra asli, alat tersebut menunjukkan bahwa proses berhasil. Jika tidak, alat tersebut memperingatkan bahwa ada masalah selama proses penulisan.
Verifikasi setelah penyalinan ini tidak bergantung pada apakah ISO menyertakannya atau tidak. file seperti md5sum.txtJika pengembang menyertakan file-file tersebut di dalam image, beberapa alat dapat memanfaatkannya untuk melakukan pemeriksaan tambahan dari sistem yang sedang berjalan, tetapi pada level balenaEtcher atau Ventoy, kuncinya adalah membandingkan sumber dan tujuan.
Jika standar ISO tidak menyertakan checksum internal, alat tersebut dapat dengan mudah memeriksanya. Data yang diterima di drive USB sesuai dengan data dalam file di disk Anda.yang tidak menjamin bahwa ISO tersebut sah, tetapi menjamin bahwa ISO tersebut tidak rusak selama proses transisi dari "file ke media fisik".
recoveryOS di Mac: BaseSystem.dmg dan BaseSystem.chunklist
Selain file ISO yang dapat Anda unduh, Mac Anda memiliki lingkungan pemulihan sendiri yang disebut recoveryOSyang sepenuhnya terpisah dari instalasi macOS utama. Seluruh sistem pemulihan tersebut disimpan dalam file image disk yang disebut Sistem Dasar.dmg.
Di samping gambar tersebut terdapat file penting lainnya: Sistem Dasar. daftar chunkFile ini berisi daftar hash yang sesuai dengan fragmen 10 MB dari BaseSystem.dmg. Ini, bisa dibilang, adalah peta integritas yang telah diiris dari keseluruhan citra pemulihan.
Saat Mac melakukan booting ke recoveryOS, firmware UEFI tidak serta merta mempercayai isi disk. Firmware tersebut terlebih dahulu mengevaluasi isinya. tanda tangan digital dari file chunklist, dan hanya jika tanda tangan tersebut valid, barulah proses verifikasi dimulai, satu per satu, untuk hash dari setiap blok 10 MB pada BaseSystem.dmg.
Jika ada di antara hash tersebut yang tidak cocok, itu berarti isi recoveryOS telah diubah atau rusak. Dalam situasi tersebut, Proses booting dari recoveryOS lokal dibatalkan. dan firmware tersebut mencoba memasuki mode pemulihan internet, mengunduh citra bersih dari server Apple.
Jika verifikasi chunklist dan semua fragmen BaseSystem.dmg berhasil diselesaikan, firmware akan memasang citra tersebut sebagai disk RAM dan mengeksekusi perintah tersebut. boot.efi yang terkandung di dalamnya. UEFI tidak perlu melakukan validasi secara khusus. boot.efi maupun kernelkarena integritas seluruh sistem operasi pemulihan telah diperiksa sebelumnya pada tingkat citra penuh.
Diagnostik Apple dan Mekanisme Integritasnya
Apple tidak hanya melindungi lingkungan pemulihan, tetapi juga sistem itu sendiri. Diagnostik AppleArtinya, utilitas yang memungkinkan Anda untuk memeriksa perangkat keras Mac Anda tanpa harus masuk ke sistem operasi utama.
Proses booting untuk diagnostik lokal sangat mirip dengan recoveryOS. Dalam hal ini, file digunakan. AppleDiagnostics.dmg y AppleDiagnostics.chunklistyang fungsinya setara dengan BaseSystem.dmg dan BaseSystem.chunklist tetapi ditujukan untuk lingkungan pengujian.
Firmware UEFI memverifikasi tanda tangan chunklist diagnostik dan kemudian memvalidasi hash blok dalam citra AppleDiagnostics.dmg. Jika semuanya cocok, alih-alih melakukan booting boot.efiFirmware tersebut memulai sebuah file bernama diags.efi di dalam gambar itu.
File diags.efi tersebut bertanggung jawab atas memanggil driver UEFI lainnya Mampu berinteraksi dengan perangkat keras, menjalankan pengujian memori dan disk, dll., dan menunjukkan kesalahan apa pun yang terdeteksi. Sekali lagi, idenya adalah hanya kode yang integritasnya telah diverifikasi sebelumnya yang akan dieksekusi.
Pendekatan berbasis gambar ini .dmg dengan daftar potongan yang ditandatangani Hal ini memungkinkan Apple untuk memastikan bahwa pemulihan dan diagnostik dimulai dari lingkungan yang tepercaya, tanpa bergantung pada kondisi disk utama yang baik atau bebas dari modifikasi berbahaya.
Pemulihan internet dan keamanan unduhan
Jika masalah terdeteksi selama proses pemulihan OS atau memulai Apple Diagnostics, firmware UEFI memiliki rencana B: recoveryOS melalui InternetAnda juga dapat mengaktifkannya secara manual menggunakan pintasan keyboard saat Anda menyalakan Mac Anda.
Dalam mode tersebut, firmware terhubung ke server Apple untuk Unduh citra disk dan daftar bagiannya. sesuai. Meskipun pengiriman dilakukan menggunakan HTTP dan bukan HTTPS, integritas gambar-gambar ini tetap terlindungi dengan cara yang sama seperti jika berada di disk Anda sendiri.
Kuncinya adalah keamanan tidak didasarkan pada enkripsi transmisi, tetapi pada... Validasi konten yang diunduh terhadap daftar potongan data yang telah ditandatangani.Sekalipun seseorang berhasil mencegat koneksi dan memodifikasi data yang sedang ditransmisikan, hash-nya tidak akan lagi cocok dan firmware akan membuang citra yang telah dimanipulasi.
Sesuai rancangan, jika verifikasi fragmen tertentu gagal, firmware akan meminta blok tersebut dari server lagi hingga 11 kali sebelum menyerah dan menampilkan kesalahan. Hanya ketika semua fragmen lolos uji integritas, barulah diizinkan untuk melakukan booting dari citra pemulihan yang diunduh.
Ketika Apple memperkenalkan pemulihan dan diagnostik internet sekitar tahun 2011, mereka memutuskan untuk menggunakan HTTP yang lebih sederhana dan menangani bagian penting dari otentikasi dan integritas konten menggunakan chunklistHal ini memungkinkan mereka untuk menghindari implementasi seluruh tumpukan HTTPS di dalam firmware UEFI, sehingga mempertahankan permukaan serangan yang lebih kecil dan kode yang lebih terkontrol.
Cara memeriksa apakah firmware EFI Anda sudah mutakhir di macOS
Integritas citra ISO dan recoveryOS baik-baik saja, tetapi penting juga untuk mengetahui Status firmware EFI pada Mac Anda. Memiliki firmware yang usang dapat membuat Anda rentan terhadap kerentanan, kegagalan booting, atau ketidakkompatibelan dengan versi macOS terbaru.
Untuk melihat versi ROM boot yang terpasang, cukup ikuti langkah-langkah berikut dari dalam sistem macOS:
- Buka menu dan pilih opsi Tentang Mac ini.
- Saat jendela muncul, klik tombol untuk menampilkannya. Laporan sistem.
- Di bilah sisi, buka bagian Perangkat keras dan mencari lapangan Versi Boot ROM.
Anda akan melihat sesuatu yang mirip dengan MBP114.0177.B00Blok pertama (MBP114 dalam contoh) mengidentifikasi model Mac Anda, dalam hal ini MacBook Pro 15 inci 11,4 inci tahun 2015.
Kelompok-kelompok selanjutnya, dalam format heksadesimal, menunjukkan versi firmware utama dan minorIni adalah nilai-nilai yang harus Anda bandingkan dengan tabel resmi atau daftar terbaru yang menyusun versi firmware terbaru yang tersedia untuk setiap model Mac.
Jika versi Anda lebih baru daripada yang tertera di tabel tersebut, biasanya itu berarti bahwa Anda belum mengunduh pembaruan macOS atau patch firmware.karena Apple mendistribusikan banyak peningkatan firmware ini yang terintegrasi ke dalam pembaruan sistem.
Verifikasi integritas firmware dengan eficheck di macOS
macOS juga menyertakan utilitas baris perintah yang dirancang khusus untuk periksa integritas firmware EFImembandingkannya dengan daftar versi yang diizinkan oleh Apple. Alat ini disebut... eficheck.
Untuk menggunakannya, buka aplikasinya. terminal dan jalankan perintah berikut:
/usr/libexec/firmwarecheckers/eficheck/eficheck --integrity-check
Jika semuanya berjalan lancar, Anda akan mendapatkan output seperti ini:
EFI Version: MBP114.88Z.0183.B00.1804091616
Primary allowlist version match found. No changes detected in primary hashes.
Pada jalan keluar itu, awalan MBP114 Ini kembali menunjukkan model Mac (dalam hal ini, MacBook Pro 11,4 yang sama), sementara bagian selanjutnya memberikan informasi tentang versi firmware dan tanggalnya.
blok 0183 Ini sesuai dengan versi firmware terbaru, dan B00 ke versi yang lebih kecil. Angka terakhir, 1804091616 Dalam contoh tersebut, ini mengkodekan tanggal kompilasi firmware (di sini dapat dibaca sebagai 2018/04/09 16:16).
Pesan “Versi daftar izin utama yang cocok ditemukan. Tidak ada perubahan yang terdeteksi pada hash utama.” menunjukkan bahwa Firmware tersebut sesuai dengan versi yang diakui dan diizinkan oleh Apple.dan bahwa tidak ada modifikasi yang terdeteksi pada hash utama. Jika Anda melihat pesan yang sangat berbeda atau menunjukkan adanya ketidaksesuaian, itu adalah pertanda serius bahwa mungkin ada masalah dengan integritas firmware.
Dalam skenario tersebut, tindakan yang direkomendasikan adalah: hubungi Apple Store atau dengan Layanan Teknis Resmi untuk memeriksa peralatan tersebut, karena firmware yang diubah atau rusak berada di luar cakupan perbaikan rumahan biasa.
Periksa kesalahan pada disk dan drive USB dari macOS
Integritas sebuah ISO tidak hanya bergantung pada file yang diunduh, tetapi juga pada... disk atau memori USB tempat data tersebut disimpan atau direkam.Cakram media dengan sektor yang rusak dapat merusak instalasi meskipun file ISO-nya sempurna.
Di macOS Anda memiliki aplikasi tersebut. Utilitas Diskyang berfungsi sebagai pengelola partisi dan alat diagnostik dasar. Anda akan menemukannya di folder tersebut. Aplikasi> Utilitasatau dengan mencarinya melalui Spotlight (ikon kaca pembesar di bilah menu).
Disk Utility juga dapat dijalankan pada mode aman untuk menganalisis disk boot sistem itu sendiri, meskipun untuk itu disarankan untuk mengikuti petunjuk Apple, karena langkah-langkahnya dapat bervariasi tergantung pada versi macOS dan jenis Mac (Intel atau Apple Silicon).
Hingga versi seperti Snow Leopard dan Mavericks, aplikasi ini menyertakan opsi yang jelas untuk Periksa disk y Perbaiki diskserta fungsi untuk memeriksa dan memperbaiki izin pada volume yang diformat Mac OS Extended (HFS+). Pada sistem ini:
- Anda akan memilih drive atau partisi di panel sebelah kiri,
- Anda memasuki tab Pertolongan pertama,
- Dan dari situ Anda akan memulai pemeriksaan dan perbaikan yang diperlukan.
Pada versi macOS selanjutnya, dari Yosemite hingga Sierra dan seterusnya, antarmuka berubah, tetapi konsepnya tetap sama. Pertolongan pertamaPilih volume yang menjorok ke dalam (volume data) dan klik Perbaikan Pertama agar macOS memeriksa sistem file dan, jika memungkinkan, memperbaiki kesalahan.
Analisis ini dapat memakan waktu dari beberapa detik hingga beberapa menit, tergantung pada ukuran volume dan jumlah koreksi yang perlu diterapkan. Jendela ini memungkinkan Anda untuk Tampilkan atau sembunyikan detail dari proses tersebut untuk melihat apa yang diperiksa dan masalah apa yang terdeteksi.
Perlu dicatat bahwa hanya volume yang diformat sebagai Mac OS Extended atau APFS yang mendukung operasi lanjutan tertentu. Format seperti FAT32 (MS-DOS) tidak mendukung izin dan memiliki batasan tambahan, jadi untuk memverifikasi drive USB dengan format tersebut, sebaiknya gunakan alat khusus dari produsen.
Jika setelah melakukan Pertolongan Pertama Anda melihat pesan kesalahan yang berulang atau unit terus berperilaku aneh, kemungkinan besar Dukungan fisik tersebut gagal.Dalam hal ini, disarankan untuk mengganti drive USB atau hard drive sebelum melanjutkan penggunaan citra ISO di dalamnya.
Menggunakan alat pemeriksa checksum pihak ketiga di macOS
Meskipun macOS Terminal lebih dari cukup untuk memenuhi kebutuhan dasar dengan MD5 dan SASHUNTSebagian pengguna lebih menyukai antarmuka grafis atau fitur yang lebih canggih, terutama saat bekerja dengan banyak file atau perlu mengotomatiskan pemeriksaan.
Ada aplikasi seperti Hash Cepat dan utilitas checksum lainnya yang memungkinkan Anda menghitung SHA1, SHA256, dan hash lainnya secara visual dengan menyeret dan menjatuhkan file atau seluruh folder. Alat-alat ini biasanya menampilkan beberapa jumlah sekaligus dan memudahkan untuk menyalin dan membandingkan hasilnya.
Jika Anda sering menangani banyak citra ISO, memiliki alat seperti ini bisa sangat membantu. memusatkan semua pemeriksaan, menyimpan log atau bahkan memverifikasi kumpulan file yang diunduh dari berbagai proyek.
Namun, prinsipnya tetap sama: aplikasi menghasilkan hash dari file ISO, dan Anda membandingkannya dengan nilai resmi yang diterbitkan oleh pengembang. Oleh karena itu, keandalannya masih bergantung pada apa yang Anda gunakan. Gunakan sumber tepercaya dan verifikasi dengan data otentik..
Dengan memverifikasi file yang diunduh menggunakan checksum, memeriksa media dengan Disk Utility, dan pemeriksaan integritas yang dilakukan Apple di recoveryOS, diagnostik, dan firmware, Anda memiliki rantai keamanan yang cukup solid untuk memastikan bahwa Citra ISO yang Anda gunakan di macOS dapat diandalkan, dan komputer Anda melakukan booting dari lingkungan yang terverifikasi..
Penulis yang bersemangat tentang dunia byte dan teknologi secara umum. Saya suka berbagi ilmu melalui tulisan, dan itulah yang akan saya lakukan di blog ini, menunjukkan kepada Anda semua hal paling menarik tentang gadget, perangkat lunak, perangkat keras, tren teknologi, dan banyak lagi. Tujuan saya adalah membantu Anda menavigasi dunia digital dengan cara yang sederhana dan menghibur.