Kako postaviti lozinku firmvera na Mac računalu

Spriječite neovlaštene korisnike od pokretanja Mac računala

Macovi imaju prilično dobre ugrađene sigurnosne sustave. Oni imaju tendenciju da imaju manje problema s malware i virusa nego neke od drugih popularnih računalnih platformi. Ali to ne znači da su potpuno sigurni.

To je osobito istinito ako netko ima fizički pristup vašem Macu, što se može dogoditi kada se Mac ukrade ili se koristi u okruženju koje omogućava lak pristup. Zapravo, zaobilaznica osnovne sigurnosti koju pruža OS X sustav korisničkih računa je cakewalk. Ne zahtijeva nikakve posebne vještine, samo malo vremena i fizičkog pristupa.

Vjerojatno ste već poduzeli osnovne mjere predostrožnosti, kao što je osiguranje da svi korisnici računa Mac imaju lozinke koje su malo teže pogoditi od "lozinke" ili "12345678". (Rođendani i ime vašeg ljubimca nisu dobri izbori.)

Također možete koristiti cijeli sustav šifriranja diska , kao što je FileVault 2 , kako biste zaštitili svoje podatke. I dalje se može pristupiti vašem Macu, iako su vaše korisničke podatke vjerojatno prilično sigurne s opcijom šifriranja.

Ali nema ničeg lošeg u dodavanju drugog sloja sigurnosti na vaš Mac: lozinku za firmver. Ova jednostavna mjera može spriječiti nekoga da upotrebljava neki od mnogobrojnih tipkovničkih prečaca koji mijenjaju redoslijed podizanja sustava i mogu prisiliti Mac da se podiže s drugog diska te time olakšava pristup podacima vašeg Mac računala. Korištenjem tipkovnih prečaca, neovlašteni se korisnik također može pokrenuti u jedan korisnički način i stvoriti novi administratorski račun ili čak resetirati administratorsku lozinku . Sve te tehnike mogu ostaviti vaše važne osobne podatke zrele za pristup.

Ali nijedan od posebnih tipkovničkih prečaca neće raditi ako postupak dizanja zahtijeva zaporku. Ako korisnik ne zna tu zaporku, prečaci na tipkovnici beskorisni su.

Upotreba lozinke programske podrške za upravljanje pristupom za podizanje sustava u OS X

Mac ima dugo podržane lozinke za firmware, koje se moraju unijeti kad se Mac uključi. To se naziva lozinka za firmware jer je pohranjena u neizbrisivoj memoriji na matičnoj ploči Mac računala. Tijekom pokretanja, EFI firmware provjerava jesu li zatražene promjene u normalnom redoslijedu podizanja sustava, kao što je pokretanje u načinu pojedinačnog korisnika ili s drugog pogona. Ako je tako, zatraži se lozinka za firmver i provjerava se na pohranjenu verziju. Ako se to podudara, postupak dizanja nastavlja se; ako ne, postupak dizanja se zaustavlja i čeka pravilnu lozinku. Budući da se sve to događa prije nego što je OS X u potpunosti učitan, normalne opcije pokretanja nisu dostupne, pa pristup Macu nije dostupan.

U prošlosti, lozinke za firmware bile su prilično lako zaobići. Uklonite neki RAM i lozinka je automatski izbrisana; nije vrlo učinkovit sustav. U 2010 i kasnijim Macovima, EFI firmware više ne vraća lozinku firmvera kada se fizički mijenjaju u sustav. To čini lozinku za firmver mnogo bolju mjeru sigurnosti za mnoge korisnike Mac računala.

Upozorenja o lozinke firmvera

Prije nego što omogućite značajku lozinke za firmware, nekoliko riječi opreza. Zaboravljanje lozinke za firmware može dovesti do svijeta zla jer nema jednostavnog načina za resetiranje.

Omogućavanje lozinke za firmver također može otežati upotrebu Mac računala. Morat ćete unijeti lozinku pri svakom uključivanju Mac računala pomoću tipkovnih prečaca (na primjer, za podizanje sustava za pojedinačno korisničko korištenje) ili pokušajte dignuti s pogona koji nije zadani pokretački pogon.

Firmware lozinka neće zaustaviti vas (ili bilo tko drugi) od dizanja izravno na vaš normalan pokretački pogon. (Ako vaš Mac zahtijeva korisničku lozinku za prijavu, ta će lozinka i dalje biti potrebna.) Lozinka za firmver pojavljuje se samo ako netko pokušava izbjeći normalni postupak pokretanja.

Lozinka za firmware može biti dobar izbor za prijenosne Macove koji se lako mogu izgubiti ili ukrasti, ali općenito nije važno za stolna računala koja nikada ne napuštaju kuću ili se nalaze u malom uredu gdje su svi korisnici dobro poznati. Naravno, morate koristiti vlastite kriterije kako biste odlučili želite li uključiti lozinku za firmver.

Omogućavanje lozinke za vašu Mac softver

Apple nudi program za omogućivanje opcije lozinke za firmware. Uslužni program nije dio OS X; to je bilo na vašem DVD-u za instalaciju ( OS X Snow Leopard i ranije) ili na Recovery HD partici ( OS X Lion i kasnije). Da biste pristupili uslužnom programu lozinke za firmware, morat ćete ponovo pokrenuti svoj Mac s DVD-a za instalaciju ili s HD particije za oporavak.

Podizanje sustava pomoću DVD-a za instalaciju

  1. Ako koristite OS X 10.6 ( Snow Leopard ) ili ranije, umetnite DVD za instalaciju, a zatim ponovno pokrenite Mac dok držite tipku "c".
  2. Instalater OS X pokrenut će se. Ne brinite; nećemo instalirati ništa, samo pomoću jednog alata za instalaciju.
  3. Odaberite svoj jezik, a zatim kliknite gumb Nastavi ili strelicu.
  4. Idite na odjeljak Postavljanje lozinke programske podrške u nastavku.

Dizanje pomoću oporavka HD

  1. Ako koristite OS X 10.7 (Lion) ili noviju verziju, možete se podići s HD particije za oporavak.
  2. Ponovo pokrenite Mac dok držite tipke naredbe + r. Zadržite dva tipka dok se ne pojavi opcija Recovery HD desktop.
  3. Idite na odjeljak Postavljanje lozinke programske podrške u nastavku.

Postavljanje lozinke za firmver

  1. Na izborniku Utilities odaberite Utility Firmware Password Utility.
  2. Otvorit će se prozor programa Firmware Password Utility koji vas obavještava da će uključivanje lozinke za programere spriječiti pokretanje Mac računala s drugog pogona, CD-a ili DVD-a bez zaporke.
  3. Kliknite gumb Uključi lozinku firmvera.
  4. Padajući list će vas tražiti da unesete lozinku, kao i da potvrdite lozinku unosom ga drugi put. Upiši svoju lozinku. Imajte na umu da ne postoji način za oporavak izgubljene lozinke za firmware, stoga pazite da je to nešto što ćete pamtiti. Za jaču zaporku preporučujem uključivanje slova i brojeva.
  5. Kliknite gumb Postavi zaporku.
  6. Prozor Firmware Password Utility promijenit će se kako bi rekao da je zaštita lozinke omogućena. Kliknite gumb Zatvorite uslužni program za zaporku za firmver.
  7. Zatvorite Mac OS X Utilities.
  8. Ponovo pokrenite Mac.

Sada možete koristiti svoj Mac kao i obično. Nećete primijetiti nikakve razlike u korištenju Mac računala, osim ako ne pokušavate pokrenuti Mac pomoću tipkovničkog prečaca.

Da biste testirali lozinku za firmver, držite tipku za izbor tijekom pokretanja. Trebali biste zatražiti da unesete lozinku za firmver.

Onemogućavanje lozinke za firmver

Da biste isključili opciju lozinke za softver, slijedite gore navedene upute, ali ovaj put kliknite gumb Isključi firmverovu lozinku. Od vas će se tražiti da unesete lozinku za firmver. Nakon što ga potvrdite, lozinka za firmver bit će onemogućena.