Cara Mengatur Kata Sandi Firmware di Mac dengan macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Bagikan Ini
Harris Imagan

Pengguna Mac dalam situasi risiko keamanan yang lebih tinggi mungkin ingin mengaktifkan kata sandi firmware opsional pada mesin mereka, yang menawarkan perlindungan tingkat lanjut. Singkatnya, kata sandi firmware adalah lapisan keamanan tingkat rendah yang diatur pada firmware papan logika Mac sebenarnya, bukan pada lapisan perangkat lunak seperti enkripsi FileVault atau kata sandi masuk standar. Hasil pengaturan kata sandi EFI adalah bahwa Mac tidak dapat di-boot dari volume boot eksternal, mode pengguna tunggal, atau mode disk target, dan juga mencegah pengaturan ulang PRAM dan kemampuan untuk boot ke Safe Mode, tanpa masuk melalui kata sandi firmware terlebih dahulu. Ini secara efektif mencegah berbagai macam metode yang berpotensi digunakan untuk menyusupi Mac, dan menawarkan keamanan luar biasa bagi pengguna yang membutuhkan perlindungan tersebut.

Penting: Seperti hal penting lainnya kata sandi, gunakan sesuatu yang mudah diingat tetapi rumit, dan jangan lupa kata sandi firmware setelah ditetapkan. Kata sandi firmware yang hilang tidak dapat dipulihkan di sebagian besar Mac modern tanpa mengunjungi Apple Store atau mengirim Mac ke Dukungan Apple untuk servis dan pemulihan. Model Mac lama mungkin dapat menggunakan metode intervensi perangkat keras untuk mem-bypass kata sandi firmware, tetapi metode ini tidak mungkin dilakukan pada Mac baru tanpa akses ke baterai atau modul memori yang dapat dilepas, sehingga kunjungan ke Apple.

Cara Mengatur aKata Sandi Firmware di Mac

Menetapkan kata sandi firmware agak sederhana, meskipun penanganannya sedikit berbeda di macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite, dan OS X Mavericks daripada itu berada di versi sebelumnya dari Mac OS X.

  1. Reboot Mac, dan tahan Command+R untuk boot langsung ke Recovery Mode
  2. Pada layar splash OS X Utilities, tarik ke bawah bilah menu “Utilities” dan pilih “Firmware Password Utility”
  3. Pilih “Turn On Firmware Password”
  4. Masukkan kata sandi dua kali untuk mengonfirmasi, lalu pilih "Atur Kata Sandi" untuk menetapkan untuk menetapkan kata sandi tersebut ke Mac – jangan lupa kata sandi ini atau Anda dapat kehilangan akses ke Mac
  5. Pilih “Quit Firmware Password Utility” untuk mengatur kata sandi EFI

Dengan kata sandi firmware yang ditetapkan, Anda dapat me-reboot Mac seperti biasa. Untuk boot atau restart standar apa pun, Mac akan boot ke macOS X seperti biasa, dan langsung menuju ke layar login normal Mac OS X.

Kapan / Di Mana Kata Sandi Firmware Terlihat di Mac

Kata sandi firmware tidak akan muncul selama restart reguler atau boot Mac, hanya menjadi wajib ketika Mac dicoba untuk boot dari metode alternatif. Ini mungkin dalam situasi di mana Mac dicoba untuk boot dari drive penginstal Mac OS X, volume boot eksternal, Mode Pemulihan, Pengguna TunggalMode, Mode Verbose, Mode Disk Target, mengatur ulang PRAM, atau pendekatan booting alternatif lainnya yang akan memanggil jendela kata sandi firmware yang terlihat biasa saja. Tidak ada petunjuk kata sandi atau detail tambahan yang disediakan, hanya logo kunci sederhana dan layar entri teks.

Kesalahan kata sandi firmware yang dimasukkan tidak melakukan apa pun dan tidak memberikan indikasi kegagalan masuk kecuali bahwa Mac tidak dapat melakukan boot seperti yang diharapkan.

Perhatikan bahwa semua Mac modern berbasis Intel mengacu pada kata sandi firmware sebagai kata sandi EFI (Extensible Firmware Interface), sementara Mac lama menyebutnya sebagai Open Firmware. Konsep umumnya tetap sama, hanya perangkat keras yang berbeda.

Haruskah Anda Menggunakan Kata Sandi Firmware di Mac Anda?

Sebagian besar pengguna Mac akan menemukan kata sandi firmware tindakan pencegahan keamanan yang tidak perlu, dan penggunaan fitur ini paling baik dibatasi untuk pengguna Mac di lingkungan berisiko tinggi yang memerlukan keamanan maksimum. Untuk pengguna Mac rata-rata, autentikasi login boot standar dan kata sandi screen saver biasanya merupakan perlindungan yang memadai, sementara mengaktifkan enkripsi disk FileVault dapat menawarkan manfaat keamanan tambahan bagi pengguna yang menginginkan file dan data mereka terlindungi dari akses tidak sah. FileVault juga dapat digunakan sebagai sarana untuk mencegah pengaturan ulang kata sandi akun secara manual pada Mac dalam lingkungan risiko keamanan yang lebih tinggi,tetapi seperti yang ditunjukkan beberapa pembaca di komentar, perlindungan firmware juga harus digunakan dalam situasi keamanan tinggi.

Halo! Saya penulis situs ini. Semoga artikel saya bermanfaat bagi anda