Ako nastaviť firmvérové ​​heslo na počítači Mac

Zabráňte neautorizovaným používateľom pri zavádzaní vášho počítača Mac

Mac má pomerne dobré vstavané bezpečnostné systémy. Majú tendenciu mať menej problémov s malware a vírusmi ako niektoré z iných populárnych počítačových platforiem. Ale to neznamená, že sú úplne bezpečné.

Platí to najmä vtedy, ak má niekto fyzický prístup k vášmu počítaču Mac, čo sa môže stať, keď je Mac ukradnutý alebo je použitý v prostredí, ktoré umožňuje ľahký prístup. V skutočnosti je obchádzanie základného zabezpečenia poskytovaného systémom používateľských účtov systému OS X ako cakewalk. Nevyžaduje žiadne špeciálne schopnosti, len trochu času a fyzický prístup.

Pravdepodobne ste už prijali základné preventívne opatrenia, napríklad zabezpečenie toho, že všetky používateľské účty vášho počítača Mac majú heslá, ktoré sú o niečo ťažšie odhadnúť ako "heslo" alebo "12345678". (Narodeniny a meno vášho domáceho maznáčika nie sú ani dobrou voľbou.)

Môžete tiež používať systém na šifrovanie celého disku , napríklad FileVault 2 , na ochranu vašich dát. Váš Mac je stále prístupný, hoci vaše užívateľské dáta sú pravdepodobne celkom bezpečné s možnosťou šifrovania.

Ale nie je nič zlého pri pridávaní inej vrstvy zabezpečenia na váš Mac: heslo firmvéru. Toto jednoduché opatrenie môže zabrániť tomu, aby niekto použil jednu z mnohých klávesových skratiek, ktoré menia sekvenciu zavádzania a môžu vynútiť zavádzanie počítača Mac z iného disku, čo uľahčí prístup k údajom vášho počítača Mac. Pomocou klávesových skratiek môže neoprávnený používateľ tiež spustiť režim jedného používateľa, vytvoriť nový účet správcu alebo dokonca obnoviť heslo správcu . Všetky tieto techniky môžu ponechať vaše dôležité osobné údaje zrelé na prístup.

Žiadna zo špeciálnych klávesových skratiek však nebude fungovať, ak proces zavádzania vyžaduje heslo. Ak používateľ nevie toto heslo, klávesové skratky sú zbytočné.

Použitie hesla firmvéru na ovládanie prístupu spustenia v OS X

Mac má dlhodobé podporované firmvérové ​​heslá, ktoré musia byť zadané, keď je Mac zapnutý. Nazýva sa to heslo firmvéru, pretože je uložené v energeticky nezávislej pamäti na základnej doske systému Mac. Počas spustenia firmvér EFI kontroluje, či sa požadujú nejaké zmeny normálnej sekvencie zavádzania, napríklad spustenie v režime jedného používateľa alebo z inej jednotky. Ak áno, vyžaduje sa heslo firmvéru a skontrolovať sa proti uloženej verzii. Ak je to zápas, pokračuje bootovací proces; ak nie, spúšťací proces sa zastaví a čaká na správne heslo. Pretože to všetko nastane skôr, ako bude OS X úplne nabité, normálne možnosti spustenia nie sú k dispozícii, takže ani prístup k Macu nie je k dispozícii.

V minulosti boli heslá firmvéru pomerne ľahké. Odstráňte časť pamäte RAM a heslo bolo automaticky odstránené. nie je veľmi efektívny systém. V rokoch 2010 a neskôr v systéme Mac, firmvér EFI prestane resetovať heslo firmvéru, keď dôjde k fyzickým zmenám systému. To robí firmware heslo oveľa lepšie bezpečnostné opatrenie pre mnoho užívateľov Mac.

Upozornenia na heslo firmvéru

Skôr ako povolíte funkciu hesla firmvéru, pár slov opatrne. Zabudnutie hesla firmvéru môže viesť k svetu zranenia, pretože neexistuje jednoduchý spôsob, ako ho vynulovať.

Povolenie hesla firmvéru môže tiež sťažiť používanie počítača Mac. Po každom zapnutí počítača Mac pomocou klávesových skratiek (napríklad na zavedenie do režimu jedného používateľa) alebo pri pokuse o zavedenie z inej jednotky, ako je predvolená spúšťacia jednotka, budete musieť zadávať heslo.

Heslo firmvéru vás nezastaví (alebo niekto iný) pri zavádzaní priamo na normálnu jednotku spustenia. (Ak váš počítač Mac potrebuje heslo na prihlásenie, heslo bude stále potrebné.) Heslo firmware sa dostane do hry len vtedy, keď sa niekto pokúsi vyhnúť sa bežnému procesu zavádzania.

Heslo firmvéru môže byť dobrou voľbou pre prenosné počítače Mac, ktoré môžu byť ľahko stratené alebo odcudzené, ale vo všeobecnosti nie je tak dôležité pre počítače Mac, ktoré nikdy neopustia domov, alebo sa nachádzajú v malej kancelárii, kde sú všetci používatelia dobre známi. Samozrejme, musíte použiť vlastné kritériá, aby ste sa rozhodli, či chcete zapnúť heslo firmvéru.

Povolenie firemného hesla vášho počítača Mac

Spoločnosť Apple poskytuje nástroj na povolenie hesla firmvéru. Nástroj nie je súčasťou OS X; je to buď na inštalačnom disku DVD ( OS X Snow Leopard a starší), alebo na oddieli Recovery HD ( OS X Lion a neskôr). Ak chcete získať prístup k pomôcke s heslom firmvéru, budete musieť z počítača Mac z inštalačného DVD alebo oddielu Recovery HD reštartovať Mac.

Zavádzanie pomocou inštalačného DVD

  1. Ak používate operačný systém OS X 10.6 ( Snow Leopard ) alebo skôr, vložte inštalačný disk DVD a potom reštartujte počítač Mac podržte stlačené tlačidlo "c".
  2. Inštalátor OS X sa spustí. Nebojte sa; nebudeme inštalovať nič, len pomocou jedného z nástrojov inštalátora.
  3. Vyberte svoj jazyk a potom kliknite na tlačidlo Pokračovať alebo na šípku.
  4. Prejdite nižšie do časti Nastavenie hesla firmvéru .

Zavádzanie pomocou nástroja Recovery HD

  1. Ak používate operačný systém OS X 10.7 (Lion) alebo novší, môžete zaviesť systém z oblasti Recovery HD.
  2. Reštartujte počítač Mac podržaním príkazu + r. Držte dve klávesy, kým sa neobjaví plocha Recovery HD.
  3. Prejdite nižšie do časti Nastavenie hesla firmvéru .

Nastavenie hesla firmvéru

  1. V ponuke Utilities (Nástroje) vyberte položku Firmware Password Utility.
  2. Objaví sa okno Utility firmvéru a informuje vás, že zapnutie hesla firmvéru zabráni spusteniu počítača Mac z inej jednotky, disku CD alebo DVD bez hesla.
  3. Kliknite na tlačidlo Zapnúť firmvé heslo.
  4. Rozbaľovací list vás požiada o zadanie hesla a overenie hesla tak, že ho zadáte druhýkrát. Zadajte svoje heslo. Majte na pamäti, že neexistuje žiadna metóda na obnovenie strateného hesla firmvéru, takže sa uistite, že je to niečo, čo si spomeniete. Pre silnejšie heslo odporúčam zahrnúť aj písmená a čísla.
  5. Kliknite na tlačidlo Nastaviť heslo.
  6. Okno pomôcky Firmware Password Utility sa zmení tak, že sa aktivuje ochrana heslom . Kliknite na tlačidlo Ukončiť pomôcku pre programové heslo.
  7. Ukončite nástroje Mac OS X.
  8. Reštartujte Mac.

Teraz môžete používať Mac tak, ako by ste normálne. Nebudete si všimnúť žiadny rozdiel v používaní počítača Mac, ak sa nepokúsite spustiť počítač Mac pomocou klávesovej skratky.

Ak chcete otestovať heslo firmvéru, počas spustenia podržte tlačidlo volieb. Mali by ste byť požiadaní o zadanie hesla firmvéru.

Zakázanie hesla firmvéru

Ak chcete vypnúť možnosť hesla firmvéru, postupujte podľa vyššie uvedených pokynov, ale tentoraz kliknite na tlačidlo Vypnúť heslo firmvéru. Zobrazí sa výzva na zadanie hesla firmvéru. Po overení bude zablokované heslo firmvéru.