Ako nastaviť heslo firmvéru na Macu s macOS Mojave
Obsah:
Používatelia počítačov Mac v situáciách s vyšším bezpečnostným rizikom môžu chcieť na svojich počítačoch povoliť voliteľné heslo firmvéru, ktoré ponúka pokročilú úroveň ochrany. Stručne povedané, heslo firmvéru je úroveň zabezpečenia nižšej úrovne, ktorá je nastavená na aktuálnom firmvéri logických dosiek Mac, a nie na softvérovej vrstve, ako je šifrovanie FileVault alebo štandardné prihlasovacie heslo.Výsledkom nastavenia hesla EFI je, že počítač Mac nemožno zaviesť z externého zavádzacieho zväzku, režimu jedného používateľa alebo režimu cieľového disku a tiež zabraňuje resetovaniu PRAM a možnosti zaviesť systém do núdzového režimu bez prihlásenia cez najprv heslo firmvéru. To účinne zabraňuje širokému spektru metód, ktoré by mohli byť potenciálne použité na kompromitáciu počítača Mac, a ponúka výnimočné zabezpečenie pre používateľov, ktorí takúto ochranu vyžadujú.
Dôležité: Ako každé iné dôležité heslo použite niečo zapamätateľné, ale zložité a po nastavení nezabudnite heslo firmvéru . Stratené heslo firmvéru nie je možné na väčšine moderných počítačov Mac obnoviť bez návštevy obchodu Apple Store alebo odoslania Macu do podpory spoločnosti Apple na opravu a obnovenie. Staršie modely Mac môžu byť schopné použiť metódu hardvérového zásahu na obídenie hesiel firmvéru, ale tieto metódy nie sú možné na nových počítačoch Mac bez prístupu k vymeniteľným batériám alebo pamäťovým modulom, teda návšteve spoločnosti Apple.
Ako nastaviť heslo firmvéru na počítači Mac
Nastavenie hesla firmvéru je pomerne jednoduché, aj keď v systémoch macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite a OS X Mavericks sa s ním zaobchádza trochu inak ako v predchádzajúcich verziách verzie systému Mac OS X.
- Reštartujte Mac a podržte Command+R, čím spustíte systém priamo do režimu obnovenia
- Na úvodnej obrazovke OS X Utilities potiahnite nadol panel ponuky „Utilities“ a vyberte „Firmware Password Utility“
- Vyberte „Zapnúť heslo firmvéru“
- Zadajte heslo dvakrát na potvrdenie a potom výberom možnosti „Nastaviť heslo“ priraďte toto heslo k počítaču Mac – toto heslo nezabudnite, inak môžete stratiť prístup k počítaču Mac
- Na nastavenie hesla EFI vyberte možnosť „Ukončiť nástroj pre heslo firmvéru“
S nastaveným heslom firmvéru môžete Mac reštartovať ako zvyčajne. Pri akomkoľvek štandardnom spustení alebo reštarte sa Mac spustí do macOS X ako obvykle a prejde priamo na normálnu prihlasovaciu obrazovku Mac OS X.
Keď/kde je heslo firmvéru viditeľné na Mac
Heslo firmvéru sa nezobrazí počas bežného reštartu alebo zavádzania Macu, stane sa povinným iba vtedy, keď sa Mac pokúsi zaviesť z alternatívnych metód. Môže to nastať v situáciách, keď sa Mac pokúša zaviesť systém z inštalačnej jednotky Mac OS X, externého zavádzacieho zväzku, režimu obnovenia, režimu jedného používateľa, podrobného režimu, režimu cieľového disku, resetovania PRAM alebo akéhokoľvek iného alternatívneho spôsobu zavádzania, ktorý vyvolá pomerne jednoducho vyzerajúce okno s heslom firmvéru.Neposkytujú sa žiadne tipy na heslo ani ďalšie podrobnosti, iba jednoduché logo zámku a obrazovka na zadávanie textu.
Nesprávne zadané heslo firmvéru nerobí nič a neponúka žiadnu indikáciu zlyhania prihlásenia okrem toho, že sa Mac nespustí podľa očakávania.
Všimnite si, že všetky moderné počítače Mac s procesorom Intel označujú heslá firmvéru ako heslá EFI (Extensible Firmware Interface), zatiaľ čo staršie počítače Mac ich označujú ako otvorený firmvér. Všeobecný koncept zostáva rovnaký, len iný hardvér.
Mali by ste na svojom počítači Mac použiť heslo firmvéru?
Väčšina používateľov počítačov Mac považuje heslo firmvéru za zbytočne zvýšené bezpečnostné opatrenie a používanie tejto funkcie je najlepšie obmedziť na používateľov počítačov Mac v prostrediach s vyšším rizikom, kde sa vyžaduje maximálna bezpečnosť. Pre bežného používateľa Macu je štandardná prihlasovacia autentifikácia pri spustení a heslo šetriča obrazovky zvyčajne dostatočnou ochranou, zatiaľ čo povolenie šifrovania disku FileVault môže ponúknuť ďalšie bezpečnostné výhody používateľom, ktorí chcú svoje súbory a údaje chrániť pred neoprávneným prístupom.FileVault možno použiť aj ako prostriedok na zabránenie manuálneho resetovania hesiel účtov na počítačoch Mac v prostrediach s vyšším bezpečnostným rizikom, ale ako viacerí čitatelia zdôraznili v komentároch, ochrana firmvéru by sa mala používať aj v situáciách s vysokým zabezpečením.