Як встановити пароль мікропрограми на Mac з macOS Mojave
Зміст:
Користувачі Mac у ситуаціях підвищеного ризику безпеки можуть забажати ввімкнути додатковий пароль мікропрограми на своїх машинах, який пропонує розширений рівень захисту. Коротше кажучи, пароль мікропрограми — це нижчий рівень безпеки, який встановлюється на фактичній мікропрограмі логічних плат Mac, а не на програмному рівні, як-от шифрування FileVault або стандартний пароль для входу.Результатом встановлення пароля EFI є те, що комп’ютер Mac не можна завантажити із зовнішнього завантажувального тому, однокористувацького режиму або режиму цільового диска, а також запобігає скиданню PRAM і можливості завантажуватися в безпечному режимі без входу через спочатку введіть пароль прошивки. Це ефективно запобігає широкому спектру методів, які потенційно можуть бути використані для компрометації Mac, і забезпечує виняткову безпеку для користувачів, яким потрібен такий захист.
Важливо: Як і будь-який інший важливий пароль, використовуйте щось, що запам’ятовується, але складне, і не забувайте пароль мікропрограми після його встановлення . Втрачений пароль мікропрограми неможливо відновити на більшості сучасних комп’ютерів Mac без відвідування Apple Store або надсилання Mac до служби підтримки Apple для обслуговування та відновлення. Старіші моделі Mac можуть використовувати метод апаратного втручання для обходу паролів прошивки, але ці методи неможливі на нових Mac без доступу до знімних акумуляторів або модулів пам’яті, тому візит до Apple.
Як встановити пароль прошивки на Mac
Установити пароль мікропрограми досить просто, хоча в macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite та OS X Mavericks він обробляється дещо інакше, ніж у попередніх версіях. версії Mac OS X.
- Перезавантажте Mac і, утримуючи Command+R, завантажте безпосередньо в режим відновлення
- На екрані-заставці OS X Utilities перетягніть рядок меню «Utilities» і виберіть «Firmware Password Utility»
- Виберіть «Увімкнути пароль прошивки»
- Двічі введіть пароль для підтвердження, а потім виберіть «Установити пароль», щоб призначити цей пароль для Mac – не забудьте цей пароль, інакше ви можете втратити доступ до Mac
- Оберіть «Quit Firmware Password Utility», щоб встановити пароль EFI
З установленим паролем прошивки ви можете перезавантажити Mac, як зазвичай. Під час будь-якого стандартного завантаження чи перезапуску Mac завантажиться в macOS X, як зазвичай, і перейде безпосередньо до звичайного екрана входу в Mac OS X.
Коли/де пароль мікропрограми відображається на Mac
Пароль прошивки не з’являтиметься під час звичайного перезапуску чи завантаження Mac, він стає обов’язковим лише тоді, коли Mac намагається завантажитися альтернативними методами. Це може бути в ситуаціях, коли комп’ютер Mac намагаються завантажитися з диска інсталятора Mac OS X, зовнішнього завантажувального тому, режиму відновлення, однокористувацького режиму, докладного режиму, режиму цільового диска, скидання PRAM або будь-якого іншого альтернативного підходу до завантаження, який викличе досить просте вікно пароля прошивки.Немає жодних підказок щодо пароля чи додаткових деталей, лише простий логотип замка та екран для введення тексту.
Неправильно введений пароль мікропрограми нічого не робить і не вказує на помилку входу, за винятком того, що Mac не завантажується, як очікувалося.
Зверніть увагу, що всі сучасні комп’ютери Mac на базі процесорів Intel називають паролі мікропрограм EFI (Extensible Firmware Interface), тоді як старіші комп’ютери Mac називають їх Open Firmware. Загальна концепція залишається незмінною, лише інше обладнання.
Чи варто використовувати пароль мікропрограми на вашому Mac?
Більшість користувачів Mac вважають пароль мікропрограми надмірно підвищеним заходом безпеки, і використання цієї функції найкраще обмежити користувачам Mac у середовищах підвищеного ризику, де вимогою є максимальний рівень безпеки. Для звичайного користувача Mac стандартна автентифікація під час завантаження та пароль екранної заставки зазвичай є достатнім захистом, тоді як увімкнення шифрування диска FileVault може запропонувати додаткові переваги безпеки для користувачів, які хочуть, щоб їхні файли та дані були захищені від несанкціонованого доступу.FileVault також можна використовувати як засіб запобігання ручному скиданню паролів облікових записів на комп’ютерах Mac у середовищах із високим ризиком безпеки, але, як зазначили кілька читачів у коментарях, захист мікропрограми також слід використовувати в ситуаціях із високим рівнем безпеки.