Како поставити лозинку за фирмвер на Мац-у са мацОС Мојаве, Сиерра, ОС Кс Ел Цапитан, Маверицкс

  • Деле Ово
Харрис Имаган

Мац корисници у ситуацијама већег безбедносног ризика можда желе да омогуће опциону лозинку за фирмвер на својим машинама, која нуди напредни ниво заштите. Укратко, лозинка за фирмвер је ниво безбедности нижег нивоа који је постављен на стварном фирмверу Мац логичке плоче, уместо на софтверском слоју као што је ФилеВаулт шифровање или стандардна лозинка за пријаву. Резултат постављања ЕФИ лозинке је да Мац не може да се покрене са спољног волумена за покретање, режима једног корисника или режима циљног диска, а такође спречава ресетовање ПРАМ-а и могућност покретања у безбедном режиму, без пријављивања преко прво лозинку за фирмвер. Ово ефикасно спречава широк спектар метода које би се потенцијално могле користити за компромитовање Мац-а и нуди изузетну сигурност за кориснике којима је таква заштита потребна.

Важно: Као и сваки други суштински лозинку, користите нешто незаборавно али сложено и не заборавите лозинку за фирмвер након што је постављена. Изгубљена лозинка за фирмвер је неповратна на већини модерних Мац рачунара без посете Аппле Сторе-у или слања Мац рачунара Аппле подршци ради сервисирања и опоравка. Старији Мац модели можда могу да користе метод хардверске интервенције да заобиђу лозинке фирмвера, али ови методи нису могући на новим Мац рачунарима без приступа уклоњивим батеријама или меморијским модулима, дакле посете Аппле-у.

Како подесити аЛозинка за фирмвер на Мац-у

Постављање лозинке за фирмвер је прилично једноставно, иако се то мало другачије обрађује у мацОС Мојаве, МацОС Хигх Сиерра, МацОС Сиерра, ОС Кс Ел Цапитан, ОС Кс Иосемите и ОС Кс Маверицкс од њега био у ранијим верзијама Мац ОС Кс-а.

  1. Поново покрените Мац и држите Цомманд+Р да бисте се покренули директно у Режим опоравка
  2. На уводном екрану ОС Кс Утилитиес, повуците надоле траку менија „Утилитиес“ и изаберите „Фирмваре Пассворд Утилити“
  3. Изаберите „Укључи лозинку за фирмвер“
  4. Унесите лозинку двапут да бисте потврдили, а затим изаберите „Постави лозинку“ да бисте доделили ту лозинку Мац-у – не заборавите ову лозинку или можете изгубити приступ Мац-у
  5. Изаберите „Куит Фирмваре Пассворд Утилити“ да бисте поставили ЕФИ лозинку

Са постављеном лозинком за фирмвер, може поново покренути Мац као и обично. За било које стандардно покретање или поновно покретање, Мац ће се покренути у мацОС Кс као и обично и ићи директно на нормалан екран за пријаву на Мац ОС Кс.

Када/где је лозинка фирмвера видљива на Мац-у

Шифра фирмвера се неће појавити током редовног поновног покретања или покретања Мац-а, постаје обавезна само када се Мац покуша да се покрене са алтернативних метода. Ово може бити у ситуацијама када је Мац покушао да се покрене са диска за инсталацију Мац ОС Кс-а, екстерног волумена за покретање, режима опоравка, једног корисникаРежим, опширни режим, режим циљног диска, ресетовање ПРАМ-а или било који други алтернативни приступ покретању који ће призвати прилично једноставан прозор лозинке за фирмвер. Нема наговештаја за лозинку или додатних детаља, само једноставан логотип закључавања и екран за унос текста.

Нетачно унета лозинка за фирмвер не ради ништа и не нуди никакве индикације неуспешног пријављивања осим да се Мац неће покренути као што је предвиђено.

Имајте на уму да сви модерни Мац рачунари засновани на Интел-у називају лозинке фирмвера ЕФИ (Ектенсибле Фирмваре Интерфаце) лозинке, док су их старији Мац-ови називали отвореним фирмвером. Општи концепт остаје исти, само другачији хардвер.

Да ли треба да користите лозинку за фирмвер на свом Мац-у?

Већина корисника Мац-а ће пронаћи лозинку за фирмвер непотребно повећана безбедносна мера предострожности, а коришћење ове функције најбоље је ограничити на кориснике Мац-а у окружењима са већим ризиком где је максимална безбедност услов. За просечног корисника Мац-а, стандардна аутентификација за покретање система и лозинка чувара екрана обично су довољна заштита, док омогућавање ФилеВаулт шифровања диска може понудити додатне безбедносне предности корисницима који желе да њихове датотеке и подаци буду заштићени од неовлашћеног приступа. ФилеВаулт се такође може користити као средство за спречавање ручног ресетовања лозинки налога на Мац рачунарима у окружењима са већим безбедносним ризиком,али као што је неколико читалаца истакло у коментарима, заштиту фирмвера треба користити иу ситуацијама високе безбедности.

Здраво! Ја сам аутор ових сајтова. Надам се да ће вам моји чланци бити корисни