Sådan indstilles en firmwareadgangskode på en Mac med macOS Mojave

Indholdsfortegnelse:

Anonim

Mac-brugere i situationer med højere sikkerhedsrisiko ønsker muligvis at aktivere en valgfri firmwareadgangskode på deres maskiner, som tilbyder et avanceret beskyttelsesniveau. Kort sagt er en firmware-adgangskode et lavere sikkerhedsniveau, der er indstillet på den faktiske Mac-logicboard-firmware, snarere end på softwarelaget som FileVault-kryptering eller standard-login-adgangskoden.Resultatet af at indstille en EFI-adgangskode er, at en Mac ikke kan startes op fra en ekstern opstartsvolumen, enkeltbrugertilstand eller måldisktilstand, og det forhindrer også nulstilling af PRAM og muligheden for at starte op i fejlsikret tilstand uden at logge på via firmware-adgangskoden først. Dette forhindrer effektivt en lang række metoder, der potentielt kan bruges til at kompromittere en Mac, og tilbyder enestående sikkerhed for brugere, der har brug for en sådan beskyttelse.

Vigtigt: Som enhver anden vigtig adgangskode, brug noget mindeværdigt, men komplekst, og glem ikke en firmwareadgangskode, efter at den er blevet indstillet . En mistet firmwareadgangskode kan ikke genoprettes på de fleste moderne Mac'er uden et besøg i en Apple Store eller at sende en Mac til Apple Support for service og gendannelse. Ældre Mac-modeller kan muligvis bruge en hardwareinterventionsmetode til at omgå firmware-adgangskoder, men disse metoder er ikke mulige på nye Mac'er uden adgang til aftagelige batterier eller hukommelsesmoduler, og dermed besøget hos Apple.

Sådan indstilles en firmwareadgangskode på en Mac

Det er ret simpelt at angive en firmwareadgangskode, selvom den håndteres lidt anderledes i macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite og OS X Mavericks, end det var i tidligere versioner af Mac OS X.

  1. Genstart Mac'en, og hold Kommando+R nede for at starte direkte ind i gendannelsestilstand
  2. På OS X Utilities-startskærmen skal du trække menulinjen "Utilities" ned og vælge "Firmware Password Utility"
  3. Vælg "Slå firmwareadgangskode til"
  4. Indtast adgangskoden to gange for at bekræfte, og vælg derefter "Set Password" for at tildele denne adgangskode til Mac'en – glem ikke denne adgangskode, ellers kan du miste adgangen til Mac'en
  5. Vælg "Afslut Firmware Password Utility" for at indstille EFI-adgangskoden

Med firmwareadgangskoden indstillet kan du genstarte Mac'en som norm alt. For enhver standardopstart eller genstart vil Mac'en starte op i macOS X som norm alt og gå direkte til den normale Mac OS X-loginskærm.

Hvornår / hvor firmwareadgangskoden er synlig på Mac

Firmwareadgangskoden vises ikke under en almindelig genstart eller boot af Mac'en, det bliver først obligatorisk, når Mac'en forsøges at starte fra alternative metoder. Dette kan være i situationer, hvor en Mac forsøges at starte fra et Mac OS X-installationsdrev, en ekstern opstartsdiskenhed, gendannelsestilstand, enkeltbrugertilstand, verbosetilstand, måldisktilstand, nulstilling af PRAM'en eller enhver anden alternativ opstartsmetode, der vil kalde det temmelig almindelige firmware-adgangskodevindue.Der er ingen adgangskodetips eller yderligere detaljer, kun et simpelt låselogo og en tekstindtastningsskærm.

En forkert indtastet firmwareadgangskode gør intet og giver ingen indikation af loginfejl, bortset fra at Mac'en ikke starter som forventet.

Bemærk, at alle moderne Intel-baserede Mac'er refererer til firmwareadgangskoder som EFI-adgangskoder (Extensible Firmware Interface), mens ældre Mac'er omt alte dem som Open Firmware. Det generelle koncept forbliver det samme, bare forskellig hardware.

Skal du bruge en firmwareadgangskode på din Mac?

De fleste Mac-brugere vil finde en firmware-adgangskode som en unødvendigt øget sikkerhedsforanst altning, og brugen af ​​denne funktion er bedst begrænset til Mac-brugere i miljøer med højere risiko, hvor maksimal sikkerhed er et krav. For den gennemsnitlige Mac-bruger er en standard boot-login-godkendelse og pauseskærmsadgangskode sædvanligvis tilstrækkelig beskyttelse, mens aktivering af FileVault-diskkryptering kan tilbyde yderligere sikkerhedsfordele for brugere, der ønsker deres filer og data beskyttet mod uautoriseret adgang.FileVault kan også bruges som et middel til at forhindre manuel nulstilling af kontoadgangskoder på Mac'er i miljøer med højere sikkerhedsrisiko, men som flere læsere påpegede i kommentarerne, bør firmwarebeskyttelsen også bruges i højsikkerhedssituationer.

Sådan indstilles en firmwareadgangskode på en Mac med macOS Mojave