Hvordan sette et fastvarepassord på en Mac med macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Dele Denne
Harris Imagan

Mac-brukere i situasjoner med høyere sikkerhetsrisiko kan ønske å aktivere et valgfritt fastvarepassord på maskinene sine, som tilbyr et avansert nivå av beskyttelse. Kort sagt, et fastvarepassord er et lavere sikkerhetsnivå som er satt på den faktiske Mac-logicboard-fastvaren, i stedet for på programvarelaget som FileVault-kryptering eller standard påloggingspassord. Resultatet av å angi et EFI-passord er at en Mac ikke kan startes opp fra et eksternt oppstartsvolum, enkeltbrukermodus eller måldiskmodus, og det forhindrer også tilbakestilling av PRAM og muligheten til å starte opp i sikkermodus, uten å logge på via fastvarepassordet først. Dette forhindrer effektivt en lang rekke metoder som potensielt kan brukes til å kompromittere en Mac, og tilbyr eksepsjonell sikkerhet for brukere som trenger slik beskyttelse.

Viktig: Som alle andre viktige passord, bruk noe minneverdig, men komplekst, og ikke glem et fastvarepassord etter at det er angitt. Et tapt fastvarepassord kan ikke gjenopprettes på de fleste moderne Mac-maskiner uten å besøke en Apple Store eller sende en Mac til Apple Support for service og gjenoppretting. Eldre Mac-modeller kan kanskje bruke en maskinvareintervensjonsmetode for å omgå fastvarepassord, men disse metodene er ikke mulige på nye Mac-er uten tilgang til uttakbare batterier eller minnemoduler, og dermed besøket til Apple.

Hvordan stilles inn enFastvarepassord på en Mac

Å angi et fastvarepassord er ganske enkelt, selv om det håndteres litt annerledes i macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite og OS X Mavericks enn det. var i tidligere versjoner av Mac OS X.

  1. Start Mac-en på nytt, og hold nede Kommando+R for å starte opp direkte i gjenopprettingsmodus
  2. På OS X Utilities-velkomstskjermen drar du ned menylinjen "Verktøy" og velg "Firmware Password Utility"
  3. Velg "Turn On Firmware Password"
  4. Skriv inn passordet to ganger for å bekrefte, velg deretter "Set Password" for å tilordne dette passordet til Mac-en – ikke glem dette passordet, ellers kan du miste tilgangen til Mac-en
  5. Velg "Avslutt Firmware Password Utility" for å angi EFI-passordet

Med fastvarepassordet angitt, kan du kan starte Mac-en på nytt som vanlig. For enhver standard oppstart eller omstart vil Mac-en starte opp i macOS X som vanlig, og gå direkte til den vanlige påloggingsskjermen for Mac OS X.

Når / hvor fastvarepassordet er synlig på Mac

Firmware-passordet vises ikke under en vanlig omstart eller oppstart av Mac-en, det blir bare obligatorisk når Mac-en forsøkes å starte opp fra alternative metoder. Dette kan være i situasjoner der en Mac blir forsøkt å starte opp fra en Mac OS X-installasjonsstasjon, et eksternt oppstartsvolum, gjenopprettingsmodus, enkeltbrukerMode, Verbose Mode, Target Disk Mode, tilbakestilling av PRAM, eller en hvilken som helst annen alternativ oppstartstilnærming som vil fremkalle det ganske enkle fastvarepassordvinduet. Det er ingen passordhint eller ytterligere detaljer gitt, bare en enkel låselogo og en tekstinntastingsskjerm.

En feilaktig oppgitt fastvarepassord gjør ingenting og gir ingen indikasjon på påloggingsfeil bortsett fra at Mac-en ikke vil starte opp som forventet.

Merk at alle moderne Intel-baserte Mac-er refererer til fastvarepassord som EFI-passord (Extensible Firmware Interface). mens eldre Mac-er omtalte dem som Open Firmware. Det generelle konseptet forblir det samme, bare forskjellig maskinvare.

Bør du bruke et fastvarepassord på Macen?

De fleste Mac-brukere vil finne et fastvarepassord en unødvendig økt sikkerhetsforanstaltning, og bruk av denne funksjonen er best begrenset til Mac-brukere i miljøer med høyere risiko der maksimal sikkerhet er et krav. For den gjennomsnittlige Mac-brukeren er en standard oppstartspåloggingsautentisering og skjermsparerpassord vanligvis tilstrekkelig beskyttelse, mens aktivering av FileVault-diskkryptering kan tilby ytterligere sikkerhetsfordeler for brukere som ønsker at filene og dataene deres skal beskyttes mot uautorisert tilgang. FileVault kan også brukes som et middel til å forhindre manuell tilbakestilling av kontopassord på Mac-er i miljøer med høyere sikkerhetsrisiko,men som flere lesere påpekte i kommentarene, bør fastvarebeskyttelsen også brukes i høysikkerhetssituasjoner.

Hallo! Jeg er forfatter av disse sidene. Jeg håper artiklene mine er nyttige for deg