Как да зададете парола за фърмуер на Mac с macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Споделя Това
Харис Имаган

Потребителите на Mac в ситуации с по-висок риск за сигурността може да пожелаят да активират опционална парола на фърмуера на своите машини, която предлага разширено ниво на защита. Накратко, паролата на фърмуера е ниво на защита от по-ниско ниво, което е зададено на действителния фърмуер на логическите платки на Mac, а не на софтуерния слой като криптирането на FileVault или стандартната парола за влизане. Резултатът от задаване на парола за EFI е, че Mac не може да се стартира от външен том за зареждане, режим на един потребител или режим на целеви диск и също така предотвратява нулирането на PRAM и възможността за зареждане в безопасен режим, без да влизате през първо паролата на фърмуера. Това ефективно предотвратява голямо разнообразие от методи, които потенциално биха могли да бъдат използвани за компрометиране на Mac, и предлага изключителна сигурност за потребителите, които се нуждаят от такава защита.

Важно: Като всеки друг основен парола, използвайте нещо запомнящо се, но сложно и не забравяйте парола за фърмуера, след като е зададена. Загубена парола за фърмуер е невъзстановима на повечето съвременни Mac компютри без посещение в Apple Store или изпращане на Mac до поддръжката на Apple за обслужване и възстановяване. По-старите модели на Mac може да могат да използват метод за хардуерна интервенция, за да заобиколят паролите на фърмуера, но тези методи не са възможни на нови Mac компютри без достъп до сменяеми батерии или модули памет, следователно посещението на Apple.

Как да зададете aПарола за фърмуер на Mac

Задаването на парола за фърмуер е доста просто, въпреки че се обработва малко по-различно в macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite и OS X Mavericks от нея беше в по-ранни версии на Mac OS X.

  1. Рестартирайте Mac и задръжте Command+R, за да стартирате директно в режим на възстановяване
  2. На началния екран на OS X Utilities дръпнете надолу лентата с менюта “Utilities” и изберете “Firmware Password Utility”
  3. Изберете “Turn On Firmware Password”
  4. Въведете паролата два пъти, за да потвърдите, след което изберете „Задаване на парола“, за да зададете тази парола на Mac – не забравяйте тази парола или може да загубите достъп до Mac
  5. Изберете „Quit Firmware Password Utility“, за да зададете паролата за EFI

Със зададената парола за фърмуера вие може да рестартира Mac както обикновено. За всяко стандартно стартиране или рестартиране, Mac ще стартира в macOS X както обикновено и ще отиде директно на нормалния екран за влизане в Mac OS X.

Кога/къде паролата на фърмуера е видима на Mac

Паролата на фърмуера няма да се появи по време на редовно рестартиране или стартиране на Mac, тя става задължителна само когато Mac се опита да стартира от алтернативни методи. Това може да е в ситуации, при които Mac се опитва да стартира от устройство за инсталиране на Mac OS X, външен том за зареждане, режим на възстановяване, един потребителРежим, подробен режим, режим на целеви дискове, нулиране на PRAM или всеки друг алтернативен подход за зареждане, който ще извика доста обикновен прозорец за парола на фърмуера. Няма предоставени съвети за парола или допълнителни подробности, само обикновено лого за заключване и екран за въвеждане на текст.

Неправилно въведената парола за фърмуер не прави нищо и не предлага индикация за неуспешно влизане, освен че Mac няма да стартира според очакванията.

Имайте предвид, че всички съвременни Mac-ове, базирани на Intel, наричат ​​паролите за фърмуер като EFI (разширяем интерфейс на фърмуера) пароли, докато по-старите Mac ги наричат ​​Open Firmware. Общата концепция остава същата, само различен хардуер.

Трябва ли да използвате парола за фърмуер на вашия Mac?

Повечето потребители на Mac ще намерят парола за фърмуер ненужно повишена предпазна мярка за сигурност и използването на тази функция е най-добре ограничено до потребители на Mac в среди с по-висок риск, където максималната сигурност е изискване. За обикновения потребител на Mac стандартното удостоверяване при влизане при стартиране и паролата за скрийнсейвър обикновено са достатъчна защита, докато активирането на криптирането на диска FileVault може да предложи допълнителни предимства за сигурността на потребителите, които искат техните файлове и данни да бъдат защитени от неоторизиран достъп. FileVault може също да се използва като средство за предотвратяване на ръчно нулиране на пароли за акаунти на Mac в среди с по-висок риск за сигурността,но както няколко читатели посочиха в коментарите, защитата на фърмуера трябва да се използва и в ситуации с висока сигурност.

Здравейте! Аз съм автор на тези сайтове. Надявам се статиите ми да са полезни за вас