Kako postaviti lozinku za firmver na Macu s macOS Mojave
Sadržaj:
Korisnici Mac računala u situacijama većeg sigurnosnog rizika možda će htjeti omogućiti izbornu lozinku firmvera na svojim strojevima, koja nudi naprednu razinu zaštite. Ukratko, zaporka firmvera niža je razina sigurnosti koja je postavljena na stvarnom firmveru Mac logičkih ploča, a ne na softverskom sloju kao što je FileVault enkripcija ili standardna lozinka za prijavu.Rezultat postavljanja EFI lozinke je da se Mac ne može pokrenuti s vanjskog volumena za pokretanje, jednokorisničkog načina rada ili ciljanog diska, a također sprječava ponovno postavljanje PRAM-a i mogućnost pokretanja u Safe Mode, bez prijave putem prvo lozinku firmvera. To učinkovito sprječava širok raspon metoda koje bi se potencijalno mogle koristiti za kompromitiranje Maca i nudi iznimnu sigurnost za korisnike kojima je potrebna takva zaštita.
Važno: Kao i svaka druga bitna lozinka, upotrijebite nešto nezaboravno, ali složeno, i nemojte zaboraviti lozinku firmvera nakon što je postavite . Izgubljena zaporka firmvera nepovratna je na većini modernih Mac računala bez posjeta Apple Storeu ili slanja Maca Appleovoj podršci na servis i oporavak. Stariji modeli Macova možda mogu koristiti metodu hardverske intervencije za zaobilaženje lozinki firmvera, ali ove metode nisu moguće na novim Mac računalima bez pristupa izmjenjivim baterijama ili memorijskim modulima, stoga posjet Appleu.
Kako postaviti lozinku za firmver na Macu
Postavljanje lozinke firmvera prilično je jednostavno, iako se njome postupa malo drugačije u macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite i OS X Mavericks nego u prethodnim verzije Mac OS X.
- Ponovo pokrenite Mac i držite Command+R za izravno pokretanje u Recovery Mode
- Na početnom ekranu OS X Utilities, povucite prema dolje traku izbornika "Utilities" i odaberite "Firmware Password Utility"
- Odaberite “Turn On Firmware Password”
- Unesite lozinku dvaput za potvrdu, a zatim odaberite "Postavi lozinku" za dodjelu za dodjelu te lozinke Macu - nemojte zaboraviti ovu lozinku ili možete izgubiti pristup Macu
- Odaberite “Quit Firmware Password Utility” za postavljanje EFI lozinke
S postavljenom lozinkom firmvera, možete ponovno pokrenuti Mac kao i obično. Za bilo koje standardno pokretanje ili ponovno pokretanje, Mac će se pokrenuti u macOS X kao i obično i otići izravno na normalni Mac OS X zaslon za prijavu.
Kada/gdje je lozinka firmvera vidljiva na Macu
Lozinka firmvera neće se pojaviti tijekom redovnog ponovnog pokretanja ili dizanja Maca, ona postaje obavezna samo kada se Mac pokuša pokrenuti alternativnim metodama. To može biti u situacijama u kojima se Mac pokušava pokrenuti s Mac OS X instalacijskog pogona, vanjskog volumena za pokretanje, Recovery Mode, Single User Mode, Verbose Mode, Target Disk Mode, resetiranja PRAM-a ili bilo kojeg drugog alternativnog pristupa pokretanju koji će pozvati prilično jednostavan prozor za lozinku firmvera.Ne postoje savjeti za lozinku ili dodatni detalji, samo jednostavan logotip za zaključavanje i ekran za unos teksta.
Pogrešno unesena zaporka firmvera ne radi ništa i ne nudi nikakvu indikaciju neuspješne prijave osim da se Mac neće pokrenuti kako je predviđeno.
Imajte na umu da svi moderni Macovi s Intelom nazivaju lozinke firmvera EFI (Extensible Firmware Interface) lozinke, dok ih stariji Macovi nazivaju Open Firmware. Opći koncept ostaje isti, samo drugačiji hardver.
Trebate li koristiti lozinku za firmver na svom Macu?
Većina Mac korisnika će lozinku firmvera smatrati nepotrebno pojačanom sigurnosnom mjerom, a korištenje ove značajke najbolje je ograničiti na Mac korisnike u okruženjima s većim rizikom gdje je maksimalna sigurnost zahtjev. Za prosječnog korisnika Maca, standardna provjera autentičnosti prilikom pokretanja i lozinka čuvara zaslona obično je dovoljna zaštita, dok omogućavanje šifriranja diska FileVault može ponuditi dodatne sigurnosne prednosti korisnicima koji žele svoje datoteke i podatke zaštititi od neovlaštenog pristupa.FileVault se također može koristiti kao sredstvo za sprječavanje ručnog ponovnog postavljanja lozinki računa na Mac računalima unutar okruženja s većim sigurnosnim rizikom, ali kao što je nekoliko čitatelja istaknulo u komentarima, zaštitu firmvera također treba koristiti u situacijama visoke sigurnosti.