Jak nastavit heslo firmwaru na Macu s macOS Mojave
Obsah:
Uživatelé počítačů Mac v situacích s vyšším bezpečnostním rizikem mohou chtít povolit na svých počítačích volitelné heslo firmwaru, které nabízí pokročilou úroveň ochrany. Stručně řečeno, heslo firmwaru je nižší úroveň zabezpečení, která je nastavena na skutečném firmwaru logických desek Mac, spíše než na softwarové vrstvě, jako je šifrování FileVault nebo standardní přihlašovací heslo.Výsledkem nastavení hesla EFI je, že Mac nelze spustit z externího spouštěcího svazku, režimu pro jednoho uživatele nebo režimu cílového disku a také zabraňuje resetování PRAM a možnosti zavést systém do nouzového režimu bez přihlášení přes nejprve heslo firmwaru. To účinně zabraňuje široké škále metod, které by mohly být potenciálně použity ke kompromitaci Macu, a nabízí výjimečné zabezpečení pro uživatele, kteří takovou ochranu vyžadují.
Důležité: Jako každé jiné základní heslo použijte něco zapamatovatelného, ale složitého a po nastavení nezapomeňte heslo firmwaru . Ztracené heslo firmwaru nelze na většině moderních počítačů Mac obnovit bez návštěvy obchodu Apple Store nebo odeslání Macu do podpory Apple za účelem servisu a obnovení. Starší modely Maců mohou být schopny použít metodu hardwarového zásahu k obejití hesel firmwaru, ale tyto metody nejsou možné na nových počítačích Mac bez přístupu k vyměnitelným bateriím nebo paměťovým modulům, tedy návštěva společnosti Apple.
Jak nastavit heslo firmwaru na počítači Mac
Nastavení hesla firmwaru je poměrně jednoduché, i když se s ním v macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite a OS X Mavericks zachází trochu jinak než v dřívějších verzích. verze Mac OS X.
- Restartujte Mac a podržte Command+R pro spuštění přímo do režimu obnovy
- Na úvodní obrazovce OS X Utilities stáhněte dolů lištu nabídky „Utilities“ a vyberte „Firmware Password Utility“
- Vyberte „Zapnout heslo firmwaru“
- Zadejte heslo dvakrát pro potvrzení a poté zvolte „Nastavit heslo“ pro přiřazení tohoto hesla k Macu – toto heslo nezapomeňte, jinak můžete ztratit přístup k Macu
- Pro nastavení hesla EFI vyberte „Ukončit nástroj pro heslo firmwaru“
S nastaveným heslem firmwaru můžete Mac restartovat jako obvykle. Při jakémkoli standardním spouštění nebo restartu se Mac spustí do macOS X jako obvykle a přejde přímo na normální přihlašovací obrazovku Mac OS X.
Když / kde je heslo firmwaru viditelné na Mac
Heslo firmwaru se nezobrazí během běžného restartu nebo bootování Macu, stane se povinným pouze tehdy, když se Mac pokusíte zavést z alternativních metod. Může k tomu dojít v situacích, kdy se Mac pokouší zavést systém z instalační jednotky Mac OS X, externího spouštěcího svazku, režimu obnovy, režimu jednoho uživatele, podrobného režimu, režimu cílového disku, resetování PRAM nebo jiného alternativního způsobu zavádění, který vyvolá poměrně jasně vypadající okno s heslem firmwaru.Nejsou k dispozici žádné nápovědy k heslu ani další podrobnosti, pouze jednoduché logo zámku a obrazovka pro zadávání textu.
Špatně zadané heslo firmwaru nedělá nic a nenabízí žádnou indikaci selhání přihlášení kromě toho, že se Mac nespustí podle očekávání.
Všimněte si, že všechny moderní počítače Mac s procesorem Intel označují hesla firmwaru jako hesla EFI (Extensible Firmware Interface), zatímco starší počítače Mac je označují jako Open Firmware. Obecný koncept zůstává stejný, jen jiný hardware.
Měli byste na svém Macu používat heslo firmwaru?
Většina uživatelů počítačů Mac považuje heslo firmwaru za zbytečně zvýšené bezpečnostní opatření a použití této funkce je nejlepší omezit na uživatele počítačů Mac v prostředích s vyšším rizikem, kde je vyžadováno maximální zabezpečení. Pro běžného uživatele Macu je standardní přihlašovací přihlašovací ověřování a heslo spořiče obrazovky obvykle dostatečnou ochranou, zatímco povolení šifrování disku FileVault může nabídnout další bezpečnostní výhody uživatelům, kteří chtějí své soubory a data chránit před neoprávněným přístupem.FileVault lze také použít jako prostředek k zabránění ručnímu resetování hesel účtů na počítačích Mac v prostředích s vyšším bezpečnostním rizikem, ale jak několik čtenářů zdůraznilo v komentářích, ochrana firmwaru by se měla používat také v situacích s vysokým zabezpečením.