Cum să setați o parolă de firmware pe un Mac cu macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Imparte Asta
Harris Imagan

Utilizatorii de Mac în situații cu risc de securitate mai ridicat ar putea dori să activeze o parolă opțională de firmware pe computerele lor, care oferă un nivel avansat de protecție. Pe scurt, o parolă de firmware este un nivel inferior de securitate care este setat pe firmware-ul plăcilor logice Mac, mai degrabă decât la nivelul software-ului, cum ar fi criptarea FileVault sau parola standard de conectare. Rezultatul setării unei parole EFI este că un Mac nu poate fi pornit dintr-un volum de pornire extern, modul utilizator unic sau modul disc țintă și, de asemenea, împiedică resetarea PRAM-ului și capacitatea de a porni în modul sigur, fără a vă conecta prin intermediul mai întâi parola de firmware. Acest lucru previne efectiv o mare varietate de metode care ar putea fi utilizate pentru a compromite un Mac și oferă o securitate excepțională pentru utilizatorii care au nevoie de o astfel de protecție.

Important: Ca orice alt esențial parola, utilizați ceva memorabil, dar complex și nu uitați o parolă de firmware după ce a fost setată. O parolă de firmware pierdută este irecuperabilă pe majoritatea Mac-urilor moderne fără a vizita un Apple Store sau a trimite un Mac la Apple Support pentru service și recuperare. Modelele mai vechi de Mac pot fi capabile să folosească o metodă de intervenție hardware pentru a ocoli parolele firmware-ului, dar aceste metode nu sunt posibile pe Mac-urile noi fără acces la baterii amovibile sau module de memorie, deci vizita la Apple.

Cum să setați aParola de firmware pe un Mac

Setarea unei parole de firmware este destul de simplă, deși este tratată ușor diferit în macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite și OS X Mavericks. a fost în versiuni anterioare de Mac OS X.

  1. Reporniți Mac și țineți apăsată Command+R pentru a porni direct în modul de recuperare
  2. La ecranul de pornire OS X Utilities, trageți în jos bara de meniu „Utilități” și alegeți „Firmware Password Utility”
  3. Alegeți „Turn On Firmware Password”
  4. Introduceți parola de două ori pentru a confirma, apoi alegeți „Setare parolă” pentru a atribui acea parolă Mac-ului – nu uitați această parolă sau puteți pierde accesul la Mac
  5. Alegeți „Quit Firmware Password Utility” pentru a seta parola EFI

Cu parola firmware-ului setată, poate reporni Mac-ul ca de obicei. Pentru orice pornire sau repornire standard, Mac-ul va porni în macOS X ca de obicei și va merge direct la ecranul normal de autentificare Mac OS X.

Când / Unde este vizibilă parola firmware-ului pe Mac

Parola firmware-ului nu va apărea în timpul repornirii sau pornirii obișnuite a Mac-ului, devine obligatorie doar atunci când Mac-ul încearcă să pornească din metode alternative. Acest lucru poate fi în situațiile în care un Mac încearcă să pornească de pe o unitate de instalare Mac OS X, un volum de pornire extern, Modul de recuperare, Utilizator unicModul, modul Verbose, modul disc țintă, resetarea PRAM-ului sau orice altă abordare alternativă de pornire care va invoca fereastra de parolă a firmware-ului destul de simplă. Nu sunt furnizate indicii de parolă sau detalii suplimentare, ci doar o simplă siglă de blocare și un ecran de introducere a textului.

O incorect parola firmware-ului introdusă nu face nimic și nu oferă nicio indicație de eșec de conectare, cu excepția faptului că Mac-ul nu va porni așa cum era anticipat.

Rețineți că toate Mac-urile moderne bazate pe Intel se referă la parolele firmware-ului ca fiind parole EFI (Extensible Firmware Interface), în timp ce Mac-urile mai vechi se refereau la ele ca Open Firmware. Conceptul general rămâne același, doar hardware diferit.

Ar trebui să utilizați o parolă de firmware pe Mac-ul dvs.?

Majoritatea utilizatorilor de Mac vor găsi o parolă de firmware o precauție de securitate sporită inutil, iar utilizarea acestei funcții este cel mai bine limitată la utilizatorii de Mac în medii cu risc mai ridicat, unde o siguranță maximă este o cerință. Pentru utilizatorul obișnuit de Mac, o autentificare standard de conectare la pornire și o parolă de economizor de ecran sunt de obicei o protecție suficientă, în timp ce activarea criptării discului FileVault poate oferi beneficii suplimentare de securitate utilizatorilor care doresc ca fișierele și datele lor să fie protejate împotriva accesului neautorizat. FileVault poate fi folosit și ca mijloc de prevenire a resetarii manuale a parolelor conturilor pe Mac-uri în medii cu risc de securitate mai ridicat.dar, așa cum au subliniat mai mulți cititori în comentarii, protecția firmware-ului ar trebui să fie folosită și în situații de securitate ridicată.

Salut! Sunt autorul acestor site-uri. Sper că articolele mele vă vor fi utile