Cum se configurează parola de firmware pe computerul dvs. Mac

Împiedicați utilizatorii neautorizați de la pornirea sistemului Mac

Mac-urile au sisteme de securitate destul de bune. Ei tind să aibă mai puține probleme cu malware și viruși decât unele dintre celelalte platforme populare de calcul. Dar asta nu înseamnă că sunt total siguri.

Acest lucru este valabil mai ales dacă cineva are acces fizic la Mac, ceea ce se poate întâmpla când un Mac este furat sau este utilizat într-un mediu care permite accesul ușor. De fapt, ocolind securitatea de bază furnizată de sistemul de conturi de utilizator OS X este un cakewalk. Nu necesită abilități speciale, doar un pic de timp și acces fizic.

Probabil ați luat deja precauții de bază, cum ar fi să vă asigurați că toate conturile de utilizator ale Mac-ului dvs. au parole greu de ghicit decât "parola" sau "12345678". (Zilele de naștere și numele animalului tău nu sunt alegeri bune.)

Este posibil să utilizați și un sistem de criptare full disk , cum ar fi FileVault 2 , pentru a vă proteja datele. Macul dvs. poate fi accesat, deși datele dvs. de utilizator sunt probabil destul de sigure cu opțiunea de criptare.

Dar nu este nimic în neregulă cu adăugarea unui alt nivel de securitate pe computerul dvs. Mac: o parolă de firmware. Această măsură simplă poate împiedica pe cineva să utilizeze una dintre multele comenzi rapide de la tastatură care modifică secvența de pornire și poate forța Macul să pornească de la o altă unitate, făcând astfel accesul la datele Mac-ului dvs. mai ușor. Folosind comenzile rapide de la tastatură, un utilizator neautorizat poate, de asemenea, să pornească în modul de utilizator unic și să creeze un nou cont de administrator sau chiar să reseta parola de administrator . Toate aceste tehnici vă pot lăsa datele personale importante accesibile.

Dar niciuna dintre comenzile rapide de la tastatură speciale nu va funcționa dacă procesul de încărcare necesită o parolă. Dacă un utilizator nu cunoaște această parolă, comenzile rapide de la tastatură sunt inutile.

Utilizarea parolei de firmware pentru a controla accesul de boot în OS X

Mac-ul a suportat de mult timp parolele firmware-ului, care trebuie introduse când Mac-ul este pornit. Se numește o parolă de firmware, deoarece este stocată în memorie nevolatilă de pe placa de bază a Mac. În timpul pornirii, firmware-ul EFI verifică dacă sunt solicitate modificări ale secvenței de boot normale, cum ar fi pornirea în modul de utilizator unic sau de la o unitate diferită. Dacă da, parola de firmware este solicitată și verificată în funcție de versiunea stocată. Dacă este un meci, procesul de încărcare continuă; dacă nu, procesul de încărcare se oprește și așteaptă parola corectă. Deoarece toate acestea apar înainte ca sistemul de operare X să fie complet încărcat, opțiunile de pornire normale nu sunt disponibile, astfel încât accesul la Mac nu este disponibil.

În trecut, parolele de firmware erau destul de ușor de înțeles. Eliminați unele RAM, iar parola a fost eliminată automat; nu un sistem foarte eficient. În 2010 și ulterior Mac, firmware-ul EFI nu mai resetează parola de firmware atunci când se fac modificări fizice în sistem. Acest lucru face ca parola de firmware să fie o măsură de securitate mult mai bună pentru mulți utilizatori de Mac.

Firmware Password Warnings

Înainte de a activa funcția de parolă firmware, câteva cuvinte de prudență. Uitarea parolei de firmware poate duce la o rănire pentru că nu există nicio modalitate simplă de resetare.

De asemenea, activarea parolei de firmware poate fi mai dificilă cu ajutorul calculatorului dvs. Mac. Vi se va cere să introduceți parola ori de câte ori porniți pe Mac folosind comenzile rapide de la tastatură (de exemplu, pentru a porni în modul de utilizator unic) sau încercați să bootați de la o unitate diferită de unitatea de pornire implicită.

Parola de firmware nu vă va opri (sau pe oricine altcineva) de la boot direct la unitatea de pornire normală. (Dacă Mac-ul dvs. are nevoie de o parolă de utilizator pentru a vă conecta, parola va fi necesară.) Parola de firmware intră în joc doar dacă cineva încearcă să evite procesul normal de boot.

Parola de firmware poate fi o alegere bună pentru Mac-urile portabile care pot fi ușor pierdute sau furate, dar în general nu este la fel de important pentru Mac-urile desktop care nu părăsesc niciodată acasă sau sunt situate într-un birou mic unde toți utilizatorii sunt bine cunoscuți. Desigur, trebuie să utilizați propriile criterii pentru a decide dacă doriți să activați parola de firmware.

Activarea parolei firmware-ului Mac

Apple oferă un utilitar pentru a activa opțiunea de parolă firmware. Utilitatea nu face parte din OS X; fie pe DVD-ul de instalare ( OS X Snow Leopard și mai devreme), fie pe partiția Recovery HD ( OS X Lion și mai târziu). Pentru a accesa utilitarul pentru parola de firmware, va trebui să reporniți calculatorul Mac de pe DVD-ul de instalare sau din partiția Recovery HD.

Începeți utilizarea unui DVD de instalare

  1. Dacă executați OS X 10.6 ( Snow Leopard ) sau mai devreme, introduceți DVD-ul de instalare și apoi reporniți Mac-ul în timp ce țineți apăsată tasta "c".
  2. Programul de instalare OS X va porni. Nu vă faceți griji; nu vom instala nimic, doar folosind una din utilitarele programului de instalare.
  3. Selectați limba dvs., apoi faceți clic pe butonul Continuare sau pe săgeată.
  4. Accesați secțiunea Setarea parolei de firmware , de mai jos.

Boot Utilizând Recovery HD

  1. Dacă utilizați OS X 10.7 (Lion) sau o versiune ulterioară, puteți încărca din partiția Recovery HD.
  2. Reporniți Mac-ul în timp ce țineți apăsată tasta + r. Țineți apăsat cele două taste până când apare desktopul Recovery HD.
  3. Accesați secțiunea Setarea parolei de firmware , de mai jos.

Setarea parolei de firmware

  1. Din meniul Utilitare, selectați Utilitar pentru parolă firmware.
  2. Se va deschide fereastra Firmware Password Utility, informându-vă că pornirea parolei de firmware va împiedica pornirea Macului de pe o altă unitate, CD sau DVD fără o parolă.
  3. Faceți clic pe butonul Parola firmware-ului.
  4. O coală derulantă vă va cere să furnizați o parolă, precum și să verificați parola introducând-o a doua oară. Introduceți parola. Rețineți că nu există nicio metodă de recuperare a unei parole de firmware pierdute, deci asigurați-vă că este ceva ce vă amintiți. Pentru o parolă mai puternică, recomand să includeți atât litere, cât și numere.
  5. Faceți clic pe butonul Setare parolă.
  6. Fereastra Utilitar parolă firmware se va schimba pentru a spune că protecția prin parolă este activată. Faceți clic pe butonul Quit Utility Password Utility.
  7. Renunțați la Mac OS X Utilities.
  8. Reporniți computerul Mac.

Acum puteți folosi Mac-ul așa cum ați proceda normal. Nu veți observa nicio diferență în utilizarea calculatorului dvs. Mac, cu excepția cazului în care încercați să porniți sistemul Mac utilizând o comandă rapidă de la tastatură.

Pentru a testa parola de firmware, țineți apăsată tasta opțională în timpul pornirii. Ar trebui să vi se solicite să furnizați parola de firmware.

Dezactivarea parolei de firmware

Pentru a dezactiva opțiunea de parolă a firmware-ului, urmați instrucțiunile de mai sus, dar de această dată faceți clic pe butonul Parolă dezactivare firmware. Vi se va cere să furnizați parola de firmware. Odată verificată, parola de firmware va fi dezactivată.