macOS Boot-Prozess: Firmware Passwort setzen
Der Startvorgang beim Mac war bisher durch einen physikalischen Angreifer kompromittierbar. Nach dem Update auf macOS Sierra 10.12.2 werden standardmäßig keine Option ROMs mehr geladen, die sich auf angeschlossenen Thunderbolt / PCIe Geräten befinden. Um in jedem Fall sicherzugehen, sollte man ein Firmware-Paßwort setzen.
Das geht am schnellsten per Terminal mit
sudo firmwarepasswd -setpasswd -setmode command
gefolgt von einem Neustart.