Как установить пароль прошивки на Mac с macOS Mojave

Оглавление:

Anonim

Пользователи Mac в ситуациях с повышенным риском безопасности могут захотеть включить на своих машинах дополнительный пароль встроенного ПО, который обеспечивает повышенный уровень защиты. Короче говоря, пароль встроенного программного обеспечения — это уровень безопасности более низкого уровня, который устанавливается на фактическом встроенном программном обеспечении логических плат Mac, а не на уровне программного обеспечения, таком как шифрование FileVault или стандартный пароль для входа.Результатом установки пароля EFI является то, что Mac нельзя загрузить с внешнего загрузочного тома, однопользовательского режима или режима целевого диска, а также предотвращает сброс PRAM и возможность загрузки в безопасном режиме без входа в систему через сначала пароль прошивки. Это эффективно предотвращает широкий спектр методов, которые потенциально могут быть использованы для компрометации Mac, и обеспечивает исключительную безопасность для пользователей, которым требуется такая защита.

Важно: Как и любой другой важный пароль, используйте что-то запоминающееся, но сложное, и не забывайте пароль прошивки после того, как он был установлен . Утерянный пароль прошивки невозможно восстановить на большинстве современных компьютеров Mac без посещения Apple Store или отправки Mac в службу поддержки Apple для обслуживания и восстановления. Более старые модели Mac могут использовать метод аппаратного вмешательства для обхода паролей прошивки, но эти методы невозможны на новых Mac без доступа к съемным батареям или модулям памяти, поэтому визит в Apple.

Как установить пароль прошивки на Mac

Установить пароль встроенного ПО довольно просто, хотя в macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite и OS X Mavericks он обрабатывается несколько иначе, чем в более ранних версиях. версии Mac OS X.

  1. Перезагрузите Mac и удерживайте нажатой клавишу Command+R для загрузки непосредственно в режим восстановления
  2. На экране-заставке OS X Utilities потяните вниз строку меню «Утилиты» и выберите «Утилита пароля прошивки»
  3. Выберите «Включить пароль прошивки»
  4. Введите пароль дважды для подтверждения, затем выберите «Установить пароль», чтобы назначить этот пароль для Mac — не забывайте этот пароль, иначе вы можете потерять доступ к Mac
  5. Выберите «Выйти из утилиты пароля прошивки», чтобы установить пароль EFI

Установив пароль прошивки, вы можете перезагрузить Mac как обычно. При любой стандартной загрузке или перезагрузке Mac загрузится в macOS X как обычно и сразу перейдет к обычному экрану входа в Mac OS X.

Когда и где виден пароль прошивки на Mac

Пароль встроенного программного обеспечения не будет отображаться во время обычной перезагрузки или загрузки Mac, он становится обязательным только при попытке загрузки Mac альтернативными способами. Это может быть в ситуациях, когда Mac пытается загрузиться с установочного диска Mac OS X, внешнего загрузочного тома, режима восстановления, однопользовательского режима, подробного режима, режима целевого диска, сброса PRAM или любого другого альтернативного подхода к загрузке, который вызовет довольно простое окно пароля прошивки.Нет подсказок для пароля или дополнительных сведений, только простой логотип блокировки и экран ввода текста.

Неправильно введенный пароль прошивки ничего не делает и не указывает на ошибку входа, за исключением того, что Mac не загружается должным образом.

Обратите внимание, что все современные компьютеры Mac на базе процессоров Intel относятся к паролям прошивки как к паролям EFI (Extensible Firmware Interface), в то время как старые Mac относятся к ним как к открытой прошивке. Общая концепция осталась прежней, только оборудование другое.

Следует ли вам использовать пароль прошивки на вашем Mac?

Большинство пользователей Mac сочтет пароль встроенного ПО излишней мерой безопасности, и использование этой функции лучше ограничить пользователями Mac в средах с повышенным риском, где требуется максимальная безопасность. Для среднего пользователя Mac стандартная аутентификация при загрузке и пароль заставки обычно являются достаточной защитой, а включение шифрования диска FileVault может предложить дополнительные преимущества безопасности для пользователей, которые хотят, чтобы их файлы и данные были защищены от несанкционированного доступа.FileVault также можно использовать как средство предотвращения ручного сброса паролей учетных записей на компьютерах Mac в средах с повышенным риском безопасности, но, как отметили несколько читателей в комментариях, защиту встроенного ПО также следует использовать в ситуациях с высоким уровнем безопасности.

Как установить пароль прошивки на Mac с macOS Mojave