Cum să configurați parola de firmware pe Mac-ul dvs

Mac-urile au sisteme de securitate integrate destul de bune. Ei tind să aibă mai puține probleme cu malware și viruși decât unele dintre celelalte platforme de calcul populare. Dar asta nu înseamnă că sunt complet în siguranță.

Acest lucru este valabil mai ales dacă cineva are acces fizic la Mac-ul dvs., ceea ce se poate întâmpla atunci când un Mac este furat sau este utilizat într-un mediu care permite acces ușor. De fapt, ocolirea securității de bază oferite de sistemul de conturi de utilizator OS X este o simplă plimbare. Nu necesită abilități speciale, doar puțin timp și acces fizic.

Probabil că ați luat deja măsuri de precauție de bază, cum ar fi să vă asigurați că toate conturile de utilizator ale Mac-ului dvs. au parole care sunt puțin mai greu de ghicit decât „parolă” sau „12345678”. (Zile de naștere și numele animalului tău de companie nu sunt alegeri bune, fie.)

Este posibil să utilizați, de asemenea, un sistem complet de criptare a discului, cum ar fi FileVault 2, pentru a vă proteja datele. Mac-ul dvs. poate fi accesat în continuare, deși datele dvs. de utilizator sunt probabil destul de sigure cu opțiunea de criptare.

Dar nu este nimic în neregulă cu adăugarea unui alt nivel de securitate la Mac-ul tău: a firmware parola. Această măsură simplă poate împiedica pe cineva să folosească una dintre multe comenzi rapide de la tastatură care modifică secvența de pornire și vă pot forța Mac-ul să pornească de pe o altă unitate, facilitând astfel accesul la datele Mac. Folosind comenzile rapide de la tastatură, un utilizator neautorizat poate, de asemenea, să pornească în modul utilizator unic și creați un nou cont de administrator, sau chiar resetați parola de administrator. Toate aceste tehnici pot lăsa datele dvs. personale importante pregătite pentru acces.

Dar niciuna dintre comenzile rapide speciale de la tastatură nu va funcționa dacă procesul de pornire necesită o parolă. Dacă un utilizator nu știe acea parolă, comenzile rapide de la tastatură sunt inutile.

Utilizarea parolei de firmware pentru a controla accesul la boot în OS X

Mac-ul are parole de firmware acceptate de mult timp, care trebuie introduse atunci când Mac-ul este pornit. Se numește parolă de firmware deoarece este stocată în memoria nevolatilă pe placa de bază a unui Mac. În timpul pornirii, firmware-ul EFI verifică dacă sunt solicitate modificări ale secvenței normale de pornire, cum ar fi pornirea în modul utilizator unic sau de pe o altă unitate. Dacă da, parola firmware-ului este cerută și verificată față de versiunea stocată. Dacă este o potrivire, procesul de pornire continuă; dacă nu, procesul de pornire se oprește și așteaptă parola corectă. Deoarece toate acestea au loc înainte ca OS X să fie complet încărcat, opțiunile normale de pornire nu sunt disponibile, așa că nici accesul la Mac nu este disponibil.

În trecut, parolele de firmware erau destul de ușor de obținut. Scoateți puțină memorie RAM și parola a fost ștearsă automat; nu este un sistem foarte eficient. În 2010 și pe Mac-urile ulterioare, firmware-ul EFI nu mai reseta parola de firmware atunci când se fac modificări fizice în sistem. Acest lucru face ca parola firmware-ului să fie o măsură de securitate mult mai bună pentru mulți utilizatori de Mac.

Avertismente privind parola firmware-ului

Înainte de a activa funcția de parolă firmware, câteva cuvinte de precauție. Uitarea parolei firmware-ului poate duce la o lume rănită, deoarece nu există o modalitate simplă de a o reseta.

Activarea parolei firmware poate face, de asemenea, utilizarea Mac-ului mai dificilă. Vi se va cere să introduceți parola de fiecare dată când porniți Mac-ul folosind comenzi rapide de la tastatură (de exemplu, pentru a porni în modul utilizator unic) sau încercați să porniți de pe o altă unitate decât unitatea implicită de pornire.

Parola de firmware nu vă va împiedica pe dvs. (sau pe oricine altcineva) să porniți direct pe unitatea de pornire normală. (Dacă Mac-ul dvs. necesită o parolă de utilizator pentru a vă conecta, acea parolă va fi în continuare necesară.) Parola de firmware intră în joc doar dacă cineva încearcă să evite procesul normal de pornire.

Parola firmware-ului poate fi o alegere bună pentru Mac-urile portabile care pot fi pierdute sau furate cu ușurință, dar în general nu este la fel de important pentru Mac-urile desktop care nu pleacă niciodată de acasă sau sunt situate într-un birou mic, unde toți utilizatorii sunt bine cunoscut. Desigur, trebuie să utilizați propriile criterii pentru a decide dacă doriți să activați parola firmware-ului.

Activarea parolei firmware-ului Mac-ului dvs

Apple oferă un utilitar pentru activarea opțiunii de parolă pentru firmware. Utilitarul nu face parte din OS X; este fie pe DVD-ul de instalare (OS X Snow Leopard și mai devreme) sau pe Partiție HD de recuperare (OS X Lion Și mai târziu). Pentru a accesa utilitarul de parolă pentru firmware, va trebui să reporniți Mac-ul de pe DVD-ul de instalare sau din partiția Recovery HD.

Porniți folosind un DVD de instalare

  1. Dacă rulați OS X 10.6 (Leopard de zăpadă) sau mai devreme, introduceți DVD-ul de instalare și apoi reporniți Mac-ul în timp ce țineți apăsat butonul c cheie.
  2. Programul de instalare OS X va porni. Nu vă faceți griji; nu vom instala nimic, doar folosind unul dintre utilitarele de instalare.
  3. Selectați limba ta, apoi faceți clic Continua sau sageata.
  4. Accesați secțiunea Setarea parolei firmware de mai jos.

Porniți folosind Recovery HD

  1. Dacă utilizați OS X 10.7 (Lion) sau o versiune ulterioară, puteți porni din partiția Recovery HD.
  2. Reporniți Mac-ul în timp ce țineți apăsat butonul comanda + r chei. Continuați să țineți apăsate cele două taste până când apare desktopul Recovery HD.
  3. Accesați secțiunea Setarea parolei firmware de mai jos.

Setarea parolei de firmware

  1. De la Utilități meniu, selectați Firmware Password Utility.
  2. The Fereastra Firmware Password Utility se va deschide, informându-vă că activarea parolei firmware va împiedica pornirea Mac-ului dvs. de pe o altă unitate, CD sau DVD fără o parolă.
  3. Clic Activați Parola firmware.
  4. A foaie derulantă vă va cere să furnizați o parolă, precum și să verificați parola introducând-o a doua oară. introduce parola Dvs. Rețineți că nu există nicio metodă pentru a recupera o parolă de firmware pierdută, așa că asigurați-vă că este ceva de care vă veți aminti. Pentru o parolă mai puternică, vă recomandăm să includeți atât litere, cât și cifre.
  5. Clic Seteaza parola.
  6. Fereastra Firmware Password Utility se va schimba pentru a spune asta protecție cu parolă este activat. Clic Părăsiți Firmware Password Utility.
  7. Părăsiți Mac OS X Utilities.
  8. Reporniți Mac-ul dvs.

Acum puteți folosi Mac-ul așa cum ați face de obicei. Nu veți observa nicio diferență în utilizarea Mac-ului decât dacă încercați să porniți Mac-ul folosind o comandă rapidă de la tastatură.

Pentru a testa parola firmware-ului, țineți apăsat butonul tasta de opțiune în timpul pornirii. Ar trebui să vi se solicite să furnizați parola de firmware.

Dezactivarea parolei de firmware

Pentru a dezactiva opțiunea pentru parola firmware, urmați instrucțiunile de mai sus, dar de data aceasta, faceți clic Dezactivați parola firmware-ului. Vi se va cere să furnizați parola firmware-ului. Odată ce este verificată, parola firmware-ului va fi dezactivată.