A firmware jelszavának beállítása a Mac számítógépen

Az illetéktelen felhasználók megakadályozása a Mac indításakor

A Mac-ok meglehetősen jó beépített biztonsági rendszerekkel rendelkeznek. Hajlamosak a rosszindulatú programok és a vírusok problémáira, mint a többi népszerű számítástechnikai platformon. De ez nem jelenti azt, hogy teljesen biztonságosak.

Ez különösen akkor igaz, ha valaki fizikailag hozzáfér a Mac-hez, ami akkor fordulhat elő, ha Mac-ot ellopták, vagy olyan környezetben használják, amely lehetővé teszi a könnyű hozzáférést. Valójában az OS X felhasználói fiókrendszerének alapbiztonsága megkerülése cakewalk. Nem igényel különleges képességeket, csupán egy kis időt és fizikai hozzáférést.

Valószínűleg már megtette az alapvető óvintézkedéseket, például arról, hogy a Mac felhasználói fiókjainak mindegyike olyan jelszavakkal rendelkezik, amelyek valamivel nehezebb kitalálni, mint a "jelszó" vagy a "12345678". (A születésnapok és a kedvencének neve sem jó választás.)

Ön is használhat teljes lemez titkosítási rendszert , például a FileVault 2-et , hogy megvédje adatait. A Mac továbbra is elérhető, bár a felhasználói adatok valószínűleg elég biztonságos a titkosítási lehetőséggel.

De nincs semmi baj abban, hogy hozzáad egy újabb biztonsági réteget Mac-jéhez: egy firmware-jelszót. Ez az egyszerű intézkedés megakadályozhatja, hogy valaki használhassa a rendszerindító sorrendet megváltoztató számos billentyűparancsot , és kényszerítheti Mac-jét egy másik meghajtóról történő indításra, így könnyebben hozzáférhet a Mac adataihoz. A billentyűparancsok használatával a jogosulatlan felhasználó egyfelhasználós módban is indítható, új rendszergazdai fiók létrehozása , vagy akár az adminisztrátori jelszó visszaállítása . Mindezek a technikák elhagyhatják fontos személyes adataikat a hozzáférésre.

De a speciális billentyűparancsok közül egyik sem fog működni, ha a rendszerindítási folyamat jelszót igényel. Ha a felhasználó nem ismeri a jelszót, a billentyűparancsok használhatatlanok.

A firmware-jelszó használata az OS X vezérlõelérési hozzáféréséhez

A Mac hosszú támogatott firmware-jelszavakat kell megadni, amikor be van kapcsolva a Mac. Ezt firmware-jelszónak nevezik, mivel a Mac alaplapján nem-felejtő memóriában tárolják. Az indítás során az EFI firmware ellenőrzi, hogy a normál rendszerindítási sorrend módosításait kérik-e, például egyfelhasználós módban vagy egy másik meghajtótól. Ha igen, akkor a firmware jelszót kértük és ellenõriztük a tárolt verzió ellen. Ha ez a meccs, a rendszerindítási folyamat folytatódik; Ha nem, a rendszerindító folyamat leáll, és várja a helyes jelszót. Mivel mindez előfordul, mielőtt az OS X teljesen fel lett töltve, a normál indítási lehetőségek nem állnak rendelkezésre, így a Mac elérése sem áll rendelkezésre.

A múltban a firmware-jelszavak nagyon egyszerűek voltak. Vegye ki a RAM-ot, és a jelszó automatikusan törlődik; nem nagyon hatékony rendszer. 2010-ben és később MAC-ken az EFI firmware többé nem állítja vissza a firmware-jelszót, amikor a rendszer fizikai módosításokat hajt végre. Ezáltal a firmware-jelszó sokkal nagyobb biztonságot nyújt számos Mac-felhasználó számára.

Firmware jelszó figyelmeztetések

Mielőtt engedélyezi a firmware jelszót, néhány óvatos figyelmeztetést. A firmware-jelszó elfelejtése a sérült világhoz vezethet, mivel nincs egyszerű módja annak visszaállítása.

A firmware-jelszó engedélyezésével a Mac is nehezebbé teheti. Minden alkalommal be kell írnia a jelszót, amikor billentyűparancsokat használ (pl. Egyetlen felhasználói módba történő indításhoz), vagy próbálja meg betölteni az alapértelmezett indítási meghajtótól eltérő meghajtót.

A firmware-jelszó nem akadályozza meg Önt (vagy bárki más) a rendszerindítás közvetlenül a normál indító meghajtóhoz. (Ha a Mac számára felhasználói jelszó szükséges a bejelentkezéshez, akkor a jelszó továbbra is szükséges.) A firmware-jelszó csak akkor jelenik meg, ha valaki megpróbálja elkerülni a normál indítási folyamatot.

A firmware-jelszó jó választás lehet a hordozható Mac-ek számára, amelyek könnyen elveszhetnek vagy ellophatók, de általában nem olyan fontos az olyan asztali Mac-ek számára, amelyek soha nem hagyják el otthonukat, vagy olyan kis irodában találhatók, ahol minden felhasználó jól ismert. Természetesen saját kritériumokat kell használnia annak eldöntéséhez, hogy bekapcsolja-e a firmware-jelszót.

A Mac firmware-jelszó engedélyezése

Az Apple egy segédprogramot biztosít a firmware jelszó engedélyezéséhez. A segédprogram nem része az OS X-nek; vagy a telepítő DVD-lemezen ( OS X Snow Leopard és korábban) vagy az Recovery HD partíción ( OS X Lion és újabb). A firmware jelszó segédprogram eléréséhez újra kell indítania Mac-jét a telepítő DVD-ről vagy a Recovery HD partícióról.

Indítás egy telepítő DVD használatával

  1. Ha OS X 10.6 ( Snow Leopard ) vagy korábbi verzióját futtatja, helyezze be a telepítő DVD-lemezt, majd indítsa újra a Mac-et, miközben lenyomva tartja a "c" billentyűt.
  2. Az OS X telepítője elindul. Ne aggódjon; nem fogunk semmit telepíteni, csak az egyik telepítő segédprogramja segítségével.
  3. Válassza ki a nyelvet, majd kattintson a Folytatás gombra vagy a nyílra.
  4. Lépjen az alábbi Firmware Password beállításra .

Boot a Recovery HD használatával

  1. Ha OS X 10.7 (Lion) vagy újabb verziót használ, akkor a helyreállítási HD partícióról indítható.
  2. Indítsa újra Mac számítógépét, miközben lenyomva tartja a + r billentyűkombinációt. Tartsa lenyomva a két gombot, amíg meg nem jelenik a helyreállítási HD asztal.
  3. Lépjen az alábbi Firmware Password beállításra .

Firmware jelszó beállítása

  1. A Segédprogramok menüben válassza a Firmware Password Utility (Firmware jelszó segédprogram) lehetőséget.
  2. Megnyílik a Firmware Password Utility ablak, amely tájékoztatja Önt arról, hogy a firmware-jelszó bekapcsolása megakadályozza a Mac-nek, hogy jelszó nélkül indítson más meghajtót, CD-t vagy DVD-t.
  3. Kattintson a Firmware Password bekapcsolása gombra.
  4. A legördülő lista megkéri, hogy jelszót adjon meg, és ellenőrizze a jelszót másodszor is. Írd be a jelszavad. Ne feledje, hogy nincs módszer a vesztett firmware-jelszó visszaállítására, ezért győződjön meg róla, hogy valami emlékezni fog. Az erősebb jelszó érdekében mindkét betűt és számot ajánlom.
  5. Kattintson a Jelszó beállítása gombra.
  6. A Firmware Password Utility ablak megváltoztatja, hogy a jelszóvédelem engedélyezve van. Kattintson a Quit firmware password segédprogram gombra.
  7. Lépjen ki a Mac OS X segédprogramokból.
  8. Indítsa újra Mac-jét.

Mostantól használhatja a Mac rendszert, ahogyan azt általában tenné. Nem fog észrevenni semmilyen különbséget a Mac használatával, hacsak nem próbálja meg elindítani Mac-jét billentyűparanccsal.

A firmware-jelszó teszteléséhez tartsa lenyomva az opciót az indítás során. Meg kell adni a firmware jelszavát.

A firmware-jelszó letiltása

A firmware-jelszó beállításának kikapcsolásához kövesse a fenti utasításokat, de ezúttal kattintson a Firmware-jelszó kikapcsolása gombra. Meg kell adni a firmware jelszavát. Amint ez megtörtént, a firmware-jelszó letiltásra kerül.