Как да зададете парола за фърмуер на Mac с macOS Mojave

Съдържание:

Anonim

Потребителите на Mac в ситуации с по-висок риск за сигурността може да пожелаят да активират опционална парола на фърмуера на своите машини, която предлага разширено ниво на защита. Накратко, паролата на фърмуера е ниво на защита от по-ниско ниво, което е зададено на действителния фърмуер на логическите платки на Mac, а не на софтуерния слой като криптирането на FileVault или стандартната парола за влизане.Резултатът от задаване на парола за EFI е, че Mac не може да се стартира от външен том за зареждане, режим на един потребител или режим на целеви диск и също така предотвратява нулирането на PRAM и възможността за зареждане в безопасен режим, без да влизате през първо паролата на фърмуера. Това ефективно предотвратява голямо разнообразие от методи, които потенциално могат да бъдат използвани за компрометиране на Mac, и предлага изключителна сигурност за потребителите, които се нуждаят от такава защита.

Важно: Както всяка друга важна парола, използвайте нещо запомнящо се, но сложно и не забравяйте парола за фърмуера, след като е зададена . Загубена парола за фърмуер е невъзстановима на повечето съвременни Mac компютри без посещение в Apple Store или изпращане на Mac до поддръжката на Apple за обслужване и възстановяване. По-старите модели на Mac може да могат да използват метод за хардуерна интервенция, за да заобиколят паролите на фърмуера, но тези методи не са възможни на нови Mac компютри без достъп до сменяеми батерии или модули памет, следователно посещението в Apple.

Как да зададете парола за фърмуер на Mac

Задаването на парола за фърмуер е доста просто, въпреки че се обработва малко по-различно в macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite и OS X Mavericks, отколкото в по-ранните версии на Mac OS X.

  1. Рестартирайте Mac и задръжте Command+R, за да стартирате директно в Recovery Mode
  2. На началния екран на OS X Utilities дръпнете надолу лентата с менюта „Utilities“ и изберете „Firmware Password Utility“
  3. Изберете “Turn On Firmware Password”
  4. Въведете паролата два пъти, за да потвърдите, след това изберете „Задаване на парола“, за да зададете тази парола на Mac – не забравяйте тази парола или може да загубите достъп до Mac
  5. Изберете „Quit Firmware Password Utility“, за да зададете паролата за EFI

Със зададената парола за фърмуера можете да рестартирате Mac както обикновено. За всяко стандартно зареждане или рестартиране, Mac ще стартира macOS X както обикновено и ще отиде директно на нормалния екран за влизане в Mac OS X.

Кога / Къде паролата на фърмуера се вижда на Mac

Паролата на фърмуера няма да се появи по време на редовно рестартиране или зареждане на Mac, тя става задължителна само когато Mac се опита да стартира от алтернативни методи. Това може да е в ситуации, при които Mac се опитва да зареди от устройство за инсталиране на Mac OS X, външен том за зареждане, режим на възстановяване, режим на един потребител, подробен режим, режим на целеви диск, нулиране на PRAM или друг алтернативен подход за зареждане, ще извика доста обикновен прозорец за парола на фърмуера.Няма указания за парола или допълнителни подробности, само обикновено лого за заключване и екран за въвеждане на текст.

Неправилно въведена парола на фърмуера не прави нищо и не предлага индикация за неуспешно влизане, освен че Mac няма да стартира според очакванията.

Имайте предвид, че всички модерни Mac-ове, базирани на Intel, наричат ​​паролите за фърмуер като EFI (Extensible Firmware Interface) пароли, докато по-старите Mac-ове ги наричат ​​Open Firmware. Общата концепция остава същата, само различен хардуер.

Трябва ли да използвате парола на фърмуера на вашия Mac?

Повечето потребители на Mac ще намерят паролата на фърмуера за ненужно повишена предпазна мярка и използването на тази функция е най-добре да се ограничи до потребители на Mac в среди с по-висок риск, където изискването е максимална сигурност. За обикновения потребител на Mac стандартното удостоверяване при влизане при стартиране и паролата за скрийнсейвър обикновено са достатъчна защита, докато активирането на криптирането на диска FileVault може да предложи допълнителни предимства за сигурността на потребителите, които искат техните файлове и данни да бъдат защитени от неоторизиран достъп.FileVault може да се използва и като средство за предотвратяване на ръчно нулиране на пароли за акаунти на Mac в среди с по-висок риск за сигурността, но както няколко читатели посочиха в коментарите, защитата на фърмуера трябва да се използва и в ситуации с висока степен на сигурност.

Как да зададете парола за фърмуер на Mac с macOS Mojave