Tartalomjegyzék
A magasabb biztonsági kockázatú helyzetekben lévő Mac-felhasználók esetleg szeretnének engedélyezni egy opcionális firmware-jelszót a gépeiken, ami magasabb szintű védelmet kínál. Röviden, a firmware-jelszó egy alacsonyabb szintű biztonsági réteg, amely a tényleges Mac logikai táblák firmware-én van beállítva, nem pedig a szoftverrétegben, mint például a FileVault titkosítás vagy a szabványos bejelentkezési jelszó. Az EFI-jelszó beállításának eredménye, hogy a Mac nem indítható külső rendszerindító kötetről, egyfelhasználós módról vagy céllemez módról, valamint megakadályozza a PRAM visszaállítását és a Csökkentett módba való rendszerindítás lehetőségét anélkül, hogy bejelentkezne. először a firmware jelszót. Ez hatékonyan megakadályozza a Mac számítógépek kompromittálására használható módszerek széles skáláját, és kivételes biztonságot kínál az ilyen védelmet igénylő felhasználók számára.
Fontos: Mint minden más alapvető jelszót, használjon valami emlékezetes, de összetettet, és ne felejtse el a firmware-jelszót a beállítása után. Az elveszett firmware-jelszó a legtöbb modern Mac-en nem állítható helyre anélkül, hogy felkeresné az Apple Store-t, vagy nem küldi el a Mac-et az Apple ügyfélszolgálatához szerviz és helyreállítás céljából. A régebbi Mac modellek hardveres beavatkozási módszert használhatnak a firmware jelszavak megkerülésére, de ezek a módszerek nem lehetségesek az új Mac-eken cserélhető akkumulátorok vagy memóriamodulok hozzáférése nélkül, így az Apple látogatása.
Hogyan kell beállítani aFirmware-jelszó Mac-en
A firmware-jelszó beállítása meglehetősen egyszerű, bár a macOS Mojave, a MacOS High Sierra, a MacOS Sierra, az OS X El Capitan, az OS X Yosemite és az OS X Mavericks rendszerben kissé eltérően kezelik a Mac OS X korábbi verzióiban volt.
- Indítsa újra a Mac-et, és tartsa lenyomva a Command+R billentyűkombinációt a helyreállítási módba való közvetlen indításhoz
- Az OS X Utilities indítóképernyőjén húzza lefelé a „Segédprogramok” menüsorban, és válassza a „Firmware-jelszó segédprogram” lehetőséget
- Válassza a „Firmware-jelszó bekapcsolása” lehetőséget
- A megerősítéshez írja be kétszer a jelszót, majd válassza ki a „Jelszó beállítása” lehetőséget, hogy hozzárendelje a jelszót a Machez – ne felejtse el ezt a jelszót, különben elveszítheti a hozzáférést a Mac-hez
- Az EFI-jelszó beállításához válassza a „Kilépés a firmware-jelszó segédprogramból” lehetőséget
A beállított firmware-jelszóval a szokásos módon újraindíthatja a Mac-et. Bármilyen szabványos rendszerindításhoz vagy újraindításhoz a Mac a szokásos módon elindul a macOS X rendszerbe, és közvetlenül a normál Mac OS X bejelentkezési képernyőre lép.
Amikor / hol látható a firmware-jelszó Mac-en
A firmware-jelszó nem jelenik meg a Mac rendszeres újraindításakor vagy indításakor, csak akkor válik kötelezővé, ha a Mac-et más módszerekkel próbálják meg indítani. Ez olyan helyzetekben fordulhat elő, amikor a Mac számítógépet egy Mac OS X telepítőmeghajtóról, külső rendszerindító kötetről, helyreállítási módról, egyfelhasználósról próbálják meg indítani.Mode, Verbose Mode, Target Disk Mode, a PRAM alaphelyzetbe állítása vagy bármely más alternatív rendszerindítási megközelítés, amely előhívja a meglehetősen egyszerű firmware-jelszó ablakot. Nincsenek jelszavas tippek vagy további részletek, csak egy egyszerű zár logó és egy szövegbeviteli képernyő.
Egy hibás A beírt firmware-jelszó nem tesz semmit, és nem jelez bejelentkezési hibára utaló jelet, kivéve azt, hogy a Mac nem indul el a várt módon.
Ne feledje, hogy minden modern Intel-alapú Mac a firmware-jelszavakat EFI-jelszavaknak (Extensible Firmware Interface) nevezi, míg a régebbi Mac-ek Open Firmware-nek nevezték őket. Az általános koncepció ugyanaz marad, csak más hardver.
Kell firmware-jelszót használni a Mac-en?
A legtöbb Mac-felhasználó talál firmware-jelszót szükségtelenül megnövelt biztonsági óvintézkedés, és ennek a funkciónak a használata leginkább a Mac-felhasználókra korlátozódik magasabb kockázatú környezetekben, ahol a maximális biztonság követelménye. Egy átlagos Mac-felhasználó számára a szabványos rendszerindítási bejelentkezési hitelesítés és a képernyővédő jelszó általában elegendő védelmet jelent, míg a FileVault lemeztitkosítás engedélyezése további biztonsági előnyöket kínálhat azoknak a felhasználóknak, akik meg akarják védeni fájljaikat és adataikat az illetéktelen hozzáféréstől. A FileVault arra is használható, hogy megakadályozza a fiókjelszavak kézi visszaállítását Mac számítógépeken, magasabb biztonsági kockázatú környezetekben,de amint arra több olvasó is rámutatott a megjegyzésekben, a firmware-védelmet fokozott biztonsági helyzetekben is alkalmazni kell.