Een firmware-wachtwoord instellen op een Mac met macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Deel Dit
Harris Imagan

Mac-gebruikers in situaties met een hoger beveiligingsrisico willen misschien een optioneel firmwarewachtwoord inschakelen op hun machines, wat een geavanceerd beschermingsniveau biedt. Kortom, een firmwarewachtwoord is een beveiligingslaag van een lager niveau die wordt ingesteld op de eigenlijke firmware van de Mac-logicaborden, in plaats van op de softwarelaag zoals FileVault-codering of het standaard inlogwachtwoord. Het resultaat van het instellen van een EFI-wachtwoord is dat een Mac niet kan worden opgestart vanaf een extern opstartvolume, single-user-modus of doelschijfmodus, en het voorkomt ook dat het PRAM opnieuw wordt ingesteld en de mogelijkheid om op te starten in Veilige modus, zonder in te loggen via eerst het firmwarewachtwoord. Dit voorkomt effectief een breed scala aan methoden die mogelijk kunnen worden gebruikt om een ​​Mac te compromitteren, en biedt uitzonderlijke beveiliging voor gebruikers die dergelijke bescherming nodig hebben.

Belangrijk: Net als alle andere essentiële wachtwoord, gebruik iets gedenkwaardigs maar ingewikkelds en vergeet een firmwarewachtwoord niet nadat het is ingesteld. Een verloren firmwarewachtwoord kan op de meeste moderne Macs niet worden hersteld zonder een bezoek aan een Apple Store of een Mac naar Apple Support te sturen voor service en herstel. Oudere Mac-modellen kunnen mogelijk een hardware-interventiemethode gebruiken om firmwarewachtwoorden te omzeilen, maar deze methoden zijn niet mogelijk op nieuwe Macs zonder toegang tot verwisselbare batterijen of geheugenmodules, vandaar het bezoek aan Apple.

Hoe stel je eenFirmwarewachtwoord op een Mac

Het instellen van een firmwarewachtwoord is vrij eenvoudig, hoewel het in macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite en OS X Mavericks iets anders wordt behandeld dan het zat in eerdere versies van Mac OS X.

  1. Start de Mac opnieuw op en houd Command+R ingedrukt om direct op te starten in de herstelmodus
  2. Ga naar het opstartscherm van OS X Utilities de menubalk "Hulpprogramma's" en kies "Firmware Password Utility"
  3. Kies "Firmware Password Utility inschakelen"
  4. Voer het wachtwoord twee keer in om te bevestigen en kies vervolgens "Wachtwoord instellen" om toe te wijzen om dat wachtwoord toe te wijzen aan de Mac - vergeet dit wachtwoord niet, anders kunt u de toegang tot de Mac verliezen
  5. Kies “Quit Firmware Password Utility” om het EFI-wachtwoord in te stellen

Als het firmwarewachtwoord is ingesteld, kan de Mac zoals gewoonlijk opnieuw opstarten. Bij elke standaardstart of herstart start de Mac zoals gewoonlijk op in macOS X en gaat direct naar het normale Mac OS X-inlogscherm.

Wanneer/waar het firmwarewachtwoord zichtbaar is op de Mac

Het firmwarewachtwoord verschijnt niet tijdens een normale herstart of het opstarten van de Mac, het wordt alleen verplicht wanneer de Mac wordt geprobeerd op te starten via alternatieve methoden. Dit kan in situaties zijn waarin wordt geprobeerd een Mac op te starten vanaf een Mac OS X-installatiestation, een extern opstartvolume, herstelmodus, enkele gebruikerMode, Verbose Mode, Target Disk Mode, het resetten van het PRAM of een andere alternatieve opstartbenadering die het nogal eenvoudig ogende firmware-wachtwoordvenster zal oproepen. Er zijn geen wachtwoordhints of aanvullende details, alleen een eenvoudig slotlogo en een tekstinvoerscherm.

Een onjuist het ingevoerde firmwarewachtwoord doet niets en geeft geen indicatie van een mislukte aanmelding, behalve dat de Mac niet opstart zoals verwacht.

Merk op dat alle moderne Intel-gebaseerde Macs verwijzen naar firmwarewachtwoorden als EFI-wachtwoorden (Extensible Firmware Interface), terwijl oudere Macs ze Open Firmware noemden. Het algemene concept blijft hetzelfde, alleen andere hardware.

Moet je een firmwarewachtwoord gebruiken op je Mac?

De meeste Mac-gebruikers vinden een firmwarewachtwoord een onnodig verhoogde beveiligingsmaatregel, en het gebruik van deze functie kan het beste worden beperkt tot Mac-gebruikers in omgevingen met een hoger risico waar maximale beveiliging een vereiste is. Voor de gemiddelde Mac-gebruiker is een standaard boot login-authenticatie en schermbeveiligingswachtwoord meestal voldoende bescherming, terwijl het inschakelen van FileVault-schijfversleuteling extra beveiligingsvoordelen kan bieden aan gebruikers die hun bestanden en gegevens willen beschermen tegen ongeoorloofde toegang. FileVault kan ook worden gebruikt om te voorkomen dat accountwachtwoorden handmatig opnieuw worden ingesteld op Macs in omgevingen met een hoger beveiligingsrisico.maar zoals verschillende lezers in de commentaren opmerkten, moet de firmwarebeveiliging ook worden gebruikt in situaties met een hoge beveiliging.

Hallo! Ik ben de auteur van deze sites. Ik hoop dat mijn artikelen nuttig voor je zijn