Macでファームウェアパスワードを設定する方法

Macにはかなり優れたセキュリティシステムが組み込まれています。 彼らは持っている傾向があります マルウェアやウイルスの問題が少ない 他の人気のあるコンピューティングプラットフォームのいくつかよりも。 しかし、それは彼らが完全に安全であるという意味ではありません。

これは、誰かがMacに物理的にアクセスできる場合に特に当てはまります。これは、Macが盗まれたり、簡単にアクセスできる環境で使用されたりした場合に発生する可能性があります。 実際、OSXのユーザーアカウントシステムによって提供される基本的なセキュリティをバイパスすることは簡単なことです。 特別なスキルは必要ありません。少しの時間と物理的なアクセスが必要です。

Macのユーザーアカウントにすべてパスワードが設定されていることを確認するなど、基本的な予防策を講じている可能性があります。 「パスワード」や「12345678」よりも推測が少し難しいです。 (誕生日とあなたのペットの名前は良い選択ではありません、 また。)

また、FileVault2などのフルディスク暗号化システムを使用してデータを保護している場合もあります。 Macには引き続きアクセスできますが、暗号化オプションを使用すると、ユーザーデータはおそらくかなり安全です。

しかし、Macに別のセキュリティ層を追加しても問題はありません。 ファームウェア パスワード。 この簡単な方法で、誰かが多くの1つを使用するのを防ぐことができます キーボードショートカット これにより、起動シーケンスが変更され、Macを別のドライブから強制的に起動できるため、Macのデータに簡単にアクセスできるようになります。 キーボードショートカットを使用すると、権限のないユーザーもシングルユーザーモードで起動できます。 新しい管理者アカウントを作成します、 あるいは 管理者パスワードをリセットする. これらのテクニックはすべて、重要な個人データにアクセスできるように熟したままにすることができます。

ただし、起動プロセスでパスワードが必要な場合、特別なキーボードショートカットは機能しません。 ユーザーがそのパスワードを知らない場合、キーボードショートカットは役に立ちません。

ファームウェアパスワードを使用したOSXでのブートアクセスの制御

Macは長い間ファームウェアパスワードをサポートしており、Macの電源を入れたときに入力する必要があります。 Macのマザーボードの不揮発性メモリに保存されているため、ファームウェアパスワードと呼ばれます。 起動時に、EFIファームウェアは、シングルユーザーモードでの起動や別のドライブからの起動など、通常の起動シーケンスへの変更が要求されているかどうかを確認します。 その場合、ファームウェアパスワードが要求され、保存されているバージョンと照合されます。 一致する場合、ブートプロセスは続行されます。 そうでない場合、ブートプロセスは停止し、正しいパスワードを待ちます。 これらはすべてOSXが完全にロードされる前に発生するため、通常の起動オプションは使用できず、Macにもアクセスできません。

以前は、ファームウェアのパスワードは非常に簡単に入手できました。 RAMをいくらか取り除くと、パスワードは自動的にクリアされました。 あまり効果的なシステムではありません。 2010以降のMacでは、システムに物理的な変更が加えられたときに、EFIファームウェアがファームウェアパスワードをリセットしなくなりました。 これにより、ファームウェアパスワードは、多くのMacユーザーにとってはるかに優れたセキュリティ対策になります。

ファームウェアパスワードの警告

ファームウェアパスワード機能を有効にする前に、いくつかの注意点があります。 ファームウェアのパスワードを忘れると、パスワードをリセットする簡単な方法がないため、世界が傷つく可能性があります。

ファームウェアパスワードを有効にすると、Macの使用がより困難になる可能性もあります。 を使用してMacの電源を入れるときはいつでも、パスワードを入力する必要があります キーボードショートカット (たとえば、シングルユーザーモードで起動する場合)または、デフォルトの起動ドライブ以外のドライブから起動してみます。

ファームウェアパスワードは、あなた(または他の誰か)が通常の起動ドライブから直接起動するのを妨げることはありません。 (Macでログインするためにユーザーパスワードが必要な場合でも、そのパスワードは必要です。)ファームウェアパスワードは、誰かが通常の起動プロセスを回避しようとした場合にのみ機能します。

ファームウェアパスワードは、簡単に紛失したり盗まれたりする可能性のあるポータブルMacに適している場合がありますが、通常はそうではありません。 家を出ることのないデスクトップMacや、すべてのユーザーが元気な小さなオフィスにあるデスクトップMacにとっても重要です。 知られています。 もちろん、ファームウェアパスワードをオンにするかどうかを決定するには、独自の基準を使用する必要があります。

Macのファームウェアパスワードを有効にする

Appleは、ファームウェアパスワードオプションを有効にするためのユーティリティを提供しています。 このユーティリティはOSXの一部ではありません。 インストールDVDにあります(OSXユキヒョウ およびそれ以前)または リカバリHDパーティション (OS X Lion 以降)。 ファームウェアパスワードユーティリティにアクセスするには、インストールDVDまたはRecoveryHDパーティションからMacを再起動する必要があります。

インストールDVDを使用して起動する

  1. OS X 10.6を実行している場合(ユキヒョウ)またはそれ以前の場合は、インストールDVDを挿入し、Macを再起動します。 NS 鍵。
  2. OSXインストーラーが起動します。 心配しないでください。 インストーラーのユーティリティの1つを使用するだけで、何もインストールしません。
  3. 選択する あなたの言語、をクリックします 継続する また 矢印.
  4. 下記の「ファームウェアパスワードの設定」セクションに移動します。

RecoveryHDを使用して起動する

  1. OS X 10.7(Lion)以降を使用している場合は、RecoveryHDパーティションから起動できます。
  2. を押しながらMacを再起動します 指図 + NS キー。 Recovery HDデスクトップが表示されるまで、2つのキーを押し続けます。
  3. 下記の「ファームウェアパスワードの設定」セクションに移動します。

ファームウェアパスワードの設定

  1. から ユーティリティ メニュー、選択 ファームウェアパスワードユーティリティ.
  2. NS ファームウェアパスワードユーティリティウィンドウ が開き、ファームウェアパスワードをオンにすると、パスワードなしで別のドライブ、CD、またはDVDからMacを起動できなくなることが通知されます。
  3. クリック ファームウェアパスワードをオンにする.
  4. NS ドロップダウンシート パスワードの入力と、もう一度入力してパスワードを確認するように求められます。 入力 あなたのパスワード. 紛失したファームウェアパスワードを回復する方法はないので、覚えておく必要があることを確認してください。 より強力なパスワードを得るには、文字と数字の両方を含めることをお勧めします。
  5. クリック パスワードを設定してください.
  6. ファームウェアパスワードユーティリティウィンドウが変わり、次のようになります。 パスワード保護 有効になっています。 クリック ファームウェアパスワードユーティリティを終了します.
  7. Mac OSXユーティリティを終了します。
  8. Macを再起動します。

これで、通常どおりにMacを使用できます。 キーボードショートカットを使用してMacを起動しようとしない限り、Macの使用に違いはありません。

ファームウェアパスワードをテストするには、 オプションキー 起動中。 ファームウェアのパスワードを入力するように求められるはずです。

ファームウェアパスワードの無効化

ファームウェアパスワードオプションをオフにするには、上記の手順に従いますが、今回はをクリックします ファームウェアパスワードをオフにする. あなたは供給するように求められます ファームウェアパスワード. 確認されると、ファームウェアのパスワードは無効になります。