Cum să setați o parolă de firmware pe un Mac cu macOS Mojave

Cuprins:

Anonim

Utilizatorii de Mac în situații cu risc de securitate mai ridicat ar putea dori să activeze o parolă opțională de firmware pe computerele lor, care oferă un nivel avansat de protecție. Pe scurt, o parolă de firmware este un nivel inferior de securitate care este setat pe firmware-ul real al plăcilor logice Mac, mai degrabă decât la nivelul software-ului, cum ar fi criptarea FileVault sau parola de conectare standard.Rezultatul setării unei parole EFI este că un Mac nu poate fi pornit dintr-un volum de pornire extern, modul utilizator unic sau modul disc țintă și, de asemenea, împiedică resetarea PRAM-ului și capacitatea de a porni în modul Safe, fără a vă conecta prin intermediul mai întâi parola de firmware. Acest lucru previne efectiv o mare varietate de metode care ar putea fi utilizate pentru a compromite un Mac și oferă o securitate excepțională pentru utilizatorii care au nevoie de o astfel de protecție.

Important: Ca orice altă parolă esențială, folosiți ceva memorabil, dar complex și nu uitați o parolă de firmware după ce a fost setată . O parolă de firmware pierdută este irecuperabilă pe majoritatea Mac-urilor moderne fără a vizita un Apple Store sau a trimite un Mac la Apple Support pentru service și recuperare. Modelele mai vechi de Mac pot fi capabile să folosească o metodă de intervenție hardware pentru a ocoli parolele firmware-ului, dar aceste metode nu sunt posibile pe Mac-urile noi fără acces la baterii amovibile sau module de memorie, deci vizita la Apple.

Cum să setați o parolă de firmware pe un Mac

Setarea unei parole de firmware este destul de simplă, deși este tratată ușor diferit în macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite și OS X Mavericks decât era anterior versiuni de Mac OS X.

  1. Reporniți Mac-ul și țineți apăsat Command+R pentru a porni direct în modul de recuperare
  2. La ecranul de deschidere OS X Utilities, trage în jos bara de meniu „Utilities” și alege „Firmware Password Utility”
  3. Alegeți „Activați parola firmware”
  4. Introduceți parola de două ori pentru a confirma, apoi alegeți „Setare parolă” pentru a atribui acea parolă Mac-ului – nu uitați această parolă sau puteți pierde accesul la Mac
  5. Alegeți „Quit Firmware Password Utility” pentru a seta parola EFI

Cu parola firmware-ului setată, puteți reporni Mac-ul ca de obicei. Pentru orice pornire sau repornire standard, Mac-ul va porni în macOS X ca de obicei și va merge direct la ecranul normal de autentificare Mac OS X.

Când / Unde este vizibilă parola de firmware pe Mac

Parola de firmware nu va apărea în timpul repornirii sau pornirii obișnuite a Mac-ului, devine obligatorie doar atunci când Mac-ul încearcă să pornească din metode alternative. Acest lucru poate fi în situațiile în care un Mac încearcă să pornească de pe o unitate de instalare Mac OS X, un volum de pornire extern, Modul de recuperare, Modul utilizator unic, Modul Verbose, Modul Disc țintă, resetarea PRAM-ului sau orice altă abordare alternativă de pornire care va invoca fereastra de parolă de firmware destul de simplă.Nu sunt furnizate indicii de parolă sau detalii suplimentare, ci doar o simplă siglă de blocare și un ecran de introducere a textului.

O parolă de firmware introdusă incorect nu face nimic și nu oferă nicio indicație de eșec de conectare, cu excepția faptului că Mac-ul nu va porni așa cum era anticipat.

Rețineți că toate Mac-urile moderne bazate pe Intel se referă la parolele de firmware ca fiind parole EFI (Extensible Firmware Interface), în timp ce Mac-urile mai vechi se referă la acestea ca fiind Open Firmware. Conceptul general rămâne același, doar hardware diferit.

Ar trebui să utilizați o parolă de firmware pe Mac-ul dvs.?

Majoritatea utilizatorilor de Mac vor găsi o parolă de firmware o măsură de securitate sporită inutil, iar utilizarea acestei funcții este cel mai bine limitată la utilizatorii de Mac în medii cu risc mai ridicat, unde o siguranță maximă este o cerință. Pentru utilizatorul obișnuit de Mac, o autentificare standard de conectare la pornire și o parolă de economizor de ecran sunt de obicei o protecție suficientă, în timp ce activarea criptării discului FileVault poate oferi beneficii suplimentare de securitate utilizatorilor care doresc ca fișierele și datele lor să fie protejate împotriva accesului neautorizat.FileVault poate fi folosit și ca mijloc de prevenire a resetarii manuale a parolelor conturilor pe Mac-uri în medii cu risc de securitate mai ridicat, dar, așa cum au subliniat mai mulți cititori în comentarii, protecția firmware-ului ar trebui să fie utilizată și în situații de securitate ridicată.

Cum să setați o parolă de firmware pe un Mac cu macOS Mojave