A firmware-jelszó beállítása a Mac-en
A Mac-ek meglehetősen jó beépített biztonsági rendszerekkel rendelkeznek. Általában van kevesebb probléma a rosszindulatú programokkal és vírusokkal mint néhány más népszerű számítástechnikai platform. De ez nem jelenti azt, hogy teljesen biztonságban vannak.
Ez különösen igaz, ha valaki fizikailag hozzáfér a Mac-hez, ami akkor fordulhat elő, ha egy Mac-et ellopnak, vagy olyan környezetben használják, amely lehetővé teszi a könnyű hozzáférést. Valójában az OS X felhasználói fiókrendszere által nyújtott alapvető biztonság megkerülése egy kis kakaskodás. Nem igényel különleges képességeket, csak egy kis idő és fizikai hozzáférés.
Valószínűleg már megtette az alapvető óvintézkedéseket, például megbizonyosodott arról, hogy a Mac felhasználói fiókok mindegyike rendelkezik jelszóval. amelyeket kicsit nehezebb kitalálni, mint a „jelszó” vagy az „12345678”. (A születésnap és a kedvence neve nem jó választás, bármelyik.)
Előfordulhat, hogy egy teljes lemeztitkosítási rendszert, például a FileVault 2-t is használ adatai védelmére. A Mac továbbra is elérhető, bár felhasználói adatai valószínűleg meglehetősen biztonságosak a titkosítási lehetőséggel.
De nincs semmi baj, ha újabb biztonsági réteget ad hozzá Mac számítógépéhez: a firmware Jelszó. Ez az egyszerű intézkedés megakadályozhatja, hogy valaki a sok közül egyet használjon gyorsbillentyűket amelyek megváltoztatják a rendszerindítási sorrendet, és arra kényszeríthetik a Mac-et, hogy egy másik meghajtóról induljon, így könnyebben hozzáférhet a Mac adataihoz. A billentyűparancsok használatával egy jogosulatlan felhasználó egyfelhasználós módba is indíthat, és hozzon létre egy új rendszergazdai fiókot, vagy akár állítsa vissza rendszergazdai jelszavát. Ezen technikák mindegyike elérhetõvé teheti fontos személyes adatait.
De a speciális billentyűparancsok egyike sem működik, ha a rendszerindítási folyamat jelszót igényel. Ha a felhasználó nem tudja ezt a jelszót, a billentyűparancsok használhatatlanok.
A firmware-jelszó használata a rendszerindítási hozzáférés vezérléséhez OS X rendszerben
A Mac már régóta támogatja a firmware jelszavakat, amelyeket a Mac bekapcsolásakor kell megadni. Firmware-jelszónak hívják, mert a Mac alaplapjának nem felejtő memóriájában van tárolva. Indítás közben az EFI firmware ellenőrzi, hogy nem kérnek-e változtatásokat a normál rendszerindítási sorrendben, például egyfelhasználós módban vagy egy másik meghajtóról indul. Ha igen, a rendszer kéri a firmware-jelszót, és összeveti a tárolt verzióval. Ha ez egyezés, a rendszerindítási folyamat folytatódik; ha nem, a rendszerindítási folyamat leáll, és vár a helyes jelszóra. Mivel mindez az OS X teljes betöltése előtt történik, a normál indítási lehetőségek nem érhetők el, így a Machez való hozzáférés sem érhető el.
A múltban a firmware-jelszavakat meglehetősen könnyű volt megkerülni. Távolítson el egy kis RAM-ot, és a jelszó automatikusan törlődik; nem túl hatékony rendszer. A 2010-es és későbbi Mac-eken az EFI firmware már nem állítja vissza a firmware-jelszót, amikor fizikai változtatásokat hajtanak végre a rendszeren. Ezáltal a firmware-jelszó sokkal jobb biztonsági intézkedést jelent sok Mac-felhasználó számára.
Firmware jelszavas figyelmeztetések
Mielőtt engedélyezi a firmware-jelszó funkciót, néhány figyelmeztetés. Ha elfelejti a firmware jelszavát, a világ bántódása lehet, mert nincs egyszerű módja annak visszaállítására.
A firmware-jelszó engedélyezése a Mac használatát is megnehezítheti. Minden alkalommal meg kell adnia a jelszót, amikor bekapcsolja a Mac-et gyorsbillentyűket (például egyfelhasználós módban való rendszerindításhoz), vagy próbáljon meg egy, az alapértelmezett indítómeghajtótól eltérő meghajtóról indítani.
A firmware-jelszó nem akadályozza meg Önt (vagy bárki mást) abban, hogy közvetlenül a normál indítómeghajtóról induljon. (Ha a Mac gépen felhasználói jelszóra van szükség a bejelentkezéshez, ez a jelszó továbbra is szükséges.) A firmware-jelszó csak akkor lép működésbe, ha valaki megpróbálja elkerülni a normál rendszerindítási folyamatot.
A firmware-jelszó jó választás lehet olyan hordozható Mac-ekhez, amelyek könnyen elveszhetnek vagy ellophatók, de általában nem ugyanolyan fontos az olyan asztali Mac gépek esetében, amelyek soha nem hagyják el otthonukat, vagy amelyek egy kis irodában találhatók, ahol minden felhasználó jól érzi magát ismert. Természetesen saját kritériumai alapján kell eldöntenie, hogy be kívánja-e kapcsolni a firmware-jelszót.
A Mac firmware jelszavának engedélyezése
Az Apple egy segédprogramot biztosít a firmware-jelszó opció engedélyezéséhez. A segédprogram nem része az OS X-nek; vagy a telepítő DVD-n van (OS X Snow Leopard és korábban) vagy a Helyreállítási HD partíció (OS X Lion és később). A firmware-jelszó segédprogram eléréséhez újra kell indítania a Mac-et a telepítő DVD-ről vagy a Recovery HD partícióról.
Indítás telepítő DVD-ről
- Ha OS X 10.6 (Hópárduc) vagy korábbi, helyezze be a telepítő DVD-t, majd indítsa újra a Mac-et, miközben lenyomva tartja a c kulcs.
- Az OS X telepítője elindul. Ne aggódj; nem fogunk telepíteni semmit, csak a telepítő egyik segédprogramját használjuk.
- Válassza ki a te nyelved, majd kattintson a gombra Folytatni vagy a nyíl.
- Lépjen az alábbi Firmware-jelszó beállítása szakaszhoz.
Indítsa el a Recovery HD segítségével
- Ha OS X 10.7 (Lion) vagy újabb rendszert használ, akkor a Recovery HD partícióról indíthat.
- Indítsa újra a Mac-et, miközben lenyomva tartja a gombot parancs + r kulcsok. Tartsa lenyomva a két billentyűt, amíg meg nem jelenik a Recovery HD asztal.
- Lépjen az alábbi Firmware-jelszó beállítása szakaszhoz.
Firmware jelszó beállítása
- Tól segédprogramok menüből válassza ki Firmware-jelszó segédprogram.
- Az Firmware Password Utility ablak megnyílik, és tájékoztatja, hogy a firmware-jelszó bekapcsolása megakadályozza, hogy a Mac jelszó nélkül elinduljon egy másik meghajtóról, CD-ről vagy DVD-ről.
- Kattintson Kapcsolja be a firmware jelszót.
- A legördülő lap jelszó megadására, valamint a jelszó másodszori megadásával történő megerősítésére is felkéri Önt. Belép a jelszavad. Ne feledje, hogy nincs mód az elveszett firmware-jelszó helyreállítására, ezért ügyeljen arra, hogy emlékezzen rá. Az erősebb jelszó érdekében javasoljuk, hogy betűket és számokat is használjon.
- Kattintson Állítsd be a jelszót.
- A Firmware Password Utility ablakban ez jelenik meg jelszó védelem engedélyezve. Kattintson Lépjen ki a Firmware Password Utility segédprogramból.
- Lépjen ki a Mac OS X Utilities programból.
- Indítsa újra a Mac-et.
Mostantól a megszokott módon használhatja a Mac-et. Hacsak nem próbálja meg elindítani a Mac gépet egy billentyűparancs segítségével, nem fog semmilyen különbséget észrevenni a Mac használata során.
A firmware-jelszó teszteléséhez tartsa lenyomva a gombot opció gomb indítás során. Meg kell kérni a firmware-jelszó megadását.
A firmware jelszó letiltása
A firmware-jelszó kikapcsolásához kövesse a fenti utasításokat, de ezúttal kattintson a gombra Kapcsolja ki a firmware jelszót. Meg kell adnia a firmware jelszót. Az ellenőrzés után a firmware-jelszó letiltásra kerül.