Як встановити пароль мікропрограми на Mac із macOS Mojave, Sierra, OS X El Capitan, Mavericks

  • Поділитися Цим
Харріс Імаган

Користувачі Mac у ситуаціях підвищеного ризику безпеки можуть забажати ввімкнути додатковий пароль мікропрограми на своїх машинах, який пропонує розширений рівень захисту. Коротше кажучи, пароль мікропрограми — це нижчий рівень безпеки, який встановлюється на фактичній мікропрограмі логічних плат Mac, а не на програмному рівні, як-от шифрування FileVault або стандартний пароль для входу. Результатом встановлення пароля EFI є те, що комп’ютер Mac не можна завантажити із зовнішнього завантажувального тому, однокористувацького режиму або режиму цільового диска, а також запобігає скиданню PRAM і можливості завантажуватися в безпечному режимі без входу через спочатку введіть пароль прошивки. Це ефективно запобігає широкому спектру методів, які потенційно можуть бути використані для компрометації Mac, і забезпечує виняткову безпеку для користувачів, яким потрібен такий захист.

Важливо: Як і будь-який інший важливий захист пароль, використовуйте щось, що запам’ятовується, але складне, і не забувайте пароль прошивки після його встановлення. Втрачений пароль мікропрограми неможливо відновити на більшості сучасних комп’ютерів Mac без відвідування Apple Store або надсилання Mac до служби підтримки Apple для обслуговування та відновлення. Старіші моделі Mac можуть використовувати метод апаратного втручання для обходу паролів прошивки, але ці методи неможливі на нових Mac без доступу до знімних акумуляторів або модулів пам’яті, тому візит до Apple.

Як встановити aПароль мікропрограми на Mac

Встановлення пароля мікропрограми досить просте, хоча в macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite та OS X Mavericks він обробляється дещо по-іншому. був у попередніх версіях Mac OS X.

  1. Перезавантажте Mac і, утримуючи Command+R, завантажте безпосередньо в режим відновлення
  2. На екрані-заставці OS X Utilities потягніть вниз рядок меню «Утиліти» та виберіть «Програма пароля мікропрограми»
  3. Виберіть «Увімкнути пароль мікропрограми»
  4. Двічі введіть пароль для підтвердження, а потім виберіть «Установити пароль», щоб призначити цей пароль для Mac – не забудьте цей пароль, інакше ви можете втратити доступ до Mac
  5. Виберіть «Quit Firmware Password Utility», щоб встановити пароль EFI

З установленим паролем мікропрограми ви можна перезавантажити Mac як зазвичай. Під час будь-якого стандартного завантаження або перезапуску Mac завантажиться в macOS X, як зазвичай, і перейде безпосередньо до звичайного екрана входу в Mac OS X.

Коли/де пароль мікропрограми відображається на Mac

Пароль прошивки не з’являтиметься під час звичайного перезапуску чи завантаження Mac, він стає обов’язковим лише тоді, коли Mac намагається завантажитися альтернативними методами. Це може бути в ситуаціях, коли Mac намагається завантажитися з диска інсталятора Mac OS X, зовнішнього завантажувального тому, режиму відновлення, однокористувацькогоРежим, детальний режим, режим цільового диска, скидання PRAM або будь-який інший альтернативний підхід до завантаження, який викличе досить просте вікно пароля прошивки. Немає жодних підказок щодо пароля чи додаткових деталей, лише простий логотип замка та екран для введення тексту.

Неправильно введений пароль мікропрограми нічого не робить і не вказує на помилку входу, за винятком того, що Mac не завантажується, як очікувалося.

Зверніть увагу, що всі сучасні комп’ютери Mac на базі Intel називають паролі мікропрограми паролями EFI (розширюваний інтерфейс мікропрограми), у той час як старіші Mac називали їх Open Firmware. Загальна концепція залишається незмінною, лише інше обладнання.

Чи слід використовувати пароль мікропрограми на вашому Mac?

Більшість користувачів Mac знайдуть пароль мікропрограми невиправдано посилений запобіжний захід безпеки, і використання цієї функції найкраще обмежити користувачам Mac у середовищах підвищеного ризику, де максимальна безпека є вимогою. Для звичайного користувача Mac стандартна автентифікація під час завантаження та пароль екранної заставки зазвичай є достатнім захистом, тоді як увімкнення шифрування диска FileVault може запропонувати додаткові переваги безпеки для користувачів, які хочуть, щоб їхні файли та дані були захищені від несанкціонованого доступу. FileVault також можна використовувати як засіб запобігання ручному скиданню паролів облікових записів на комп’ютерах Mac у середовищах із підвищеним ризиком безпеки,але, як зазначили кілька читачів у коментарях, захист мікропрограми також слід використовувати в ситуаціях із високим рівнем безпеки.

Привіт! Я автор цих сайтів. Сподіваюся, мої статті будуть для вас корисними