Hvordan og hvorfor bruke et firmware-passord

Til tross for at Apple utnytter Mac-maskiner som de mest sikre datamaskinene, er de fleste av de største sikkerhetsalternativene deaktivert som standard. FileVault 2, for eksempel, er den beste måten å kryptere dokumentene dine på, og alt annet på harddisken din, men du må bruke noen minutter på å sette opp det. 

Det samme gjelder for å holde Mac-en din trygg fra lokale hackere på offentlig WiFi ved hjelp av en VPN eller proxy-du må abonnere på disse tjenestene og manuelt sette opp alt, ikke bare anta at det er klart for deg. 

Hvis du blir mer involvert i OS Xs sikkerhet, kan du også være interessert i firmware-passordet, en sikkerhetsprotokoll på maskinvarenivå som hindrer folk i å tilbakestille passordet ditt eller til og med installere OS X uten å først autentisere seg. 

I denne veiledningen vil jeg forklare hvorfor firmwarepassordet er et verdifullt sikkerhetsmål og hvordan du konfigurerer det på datamaskinen.

Hvordan Firmware-passordet fungerer

Apples korte forklaring på Macs innebygde firmwarepassord.

Apple begynte å implementere Åpne Firmware Password Protection i OS X 10.1 med Open Firmware 4.1.7-oppdateringen. Den var tilgjengelig på utvalgte modeller i tidlig utvikling, men til slutt ble det gjort veien til alle Mac-maskiner. 

Den nåværende oppstillingen har full støtte for konfigurasjonen av et fastvarepassord, men er kjent som en EFI (Extensible Firmware Interface) passord på grunn av at Mac-maskiner nå er Intel-baserte.

OS X gjenopprettingsmodus verktøy Meny.

Du kan tenke på et fastvarepassord som et lag mellom deg og en lokal (kan få tilgang til maskinen med hendene i stedet for eksternt) hacker. 

Hvis du leser opplæringen min om å tilbakestille OS X brukerpassord, vet du at hvis FileVault 2 er aktivert, kan passordet ditt nullstilles om noen minutter, og en inntrenger vil få tilgang til all informasjon på datamaskinen din hvis han bruker en administratorkonto. Hvis denne personen har mye tid med maskinen, kan han til og med bryte gjennom FileVault. 

Et fastvarepassord forhindrer noe av dette ved å legge til et sikkerhetsnivå på maskinvarenivå og begrense tilgangen til forskjellige oppstartsalternativer, enten det er enkeltbruker, ekstern eller optisk disk eller Gjenopprettingsmodus.

Når kombinert med FileVault 2, Fastvarepassordet gjør Macen monumenter sikkert. For noen å stjele informasjonen din, må de fjerne harddisken og dekryptere den. Dette betyr også at å miste dette passordet kan være katastrofalt. 

Bare Apple kan tilbakestille fastvarepassord på nyere Mac-maskiner takket være antall integreringskomponenter for logikkbord, som RAM og batterier. Så før du går videre, må du passe på at du skriver passordet ned på en fysisk notisblokk, bare i tilfelle.

Aktiverer Firmware-passordet

Angir fastvarepassordet.

Før du begynner, husk at hvis datamaskinen ikke har flyttbar RAM, bare Apple vil kunne tilbakestille dette passordet hvis du mister det. Med dette i tankene, her er hvordan du kommer i gang.

  1. Boot inn i Gjenopprettingsmodus ved å starte Mac og holde igjen Kommando-R i omtrent fem sekunder før den slås på igjen.
  2. Når du blir bedt om det, velger du Språk og klikk på høyre pil.
  3. Klikk på verktøy menyen øverst på skjermen og velg Firmware Password Utility.
  4. Klikk Slå på Firmware-passord å sette opp et passord på fastvarenivå på datamaskinen din.
  5. Skriv inn passordet du vil bruke i Nytt passord feltet og bekreft det i Bekrefte feltet, og klikk deretter Lag et passord å bruke det på fastvaren. Husk å bruke noe annet enn noen av brukerpassordene dine. Jeg anbefaler å opprette et passord med minst ti tegn for bedre sikkerhet.
  6. De Firmware Password Utility vil informere deg om at passordet vil bli brukt ved en omstart. Klikk Avslutt Firmware Password Utility, velg Apple-menyen øverst til venstre på skjermen, og klikk Omstart for å fullføre prosessen.

Bruke firmware-passordet

Angir fastvarepassordet for alternative oppstartsmetoder.

Ved spennende Gjenopprettingsmodus via en systemstart, vil du ikke merke noe annet. Macen starter opp normalt, med mindre du har bestemt deg for å holde en modifikasjonsnøkkel og oppstart ved hjelp av en alternativ metode. 

Skulle du bestemme deg for å starte opp i gjenoppretting eller enkeltbrukermodus, vil du bli vist et enkelt låsikon og spør etter maskinens fastvarepassord, som vist på skjermbildet over.

Skriv inn firmwarepassordet i feltet, etterfulgt av å trykke Tast inn eller klikke på pilikonet til høyre. Skjermen ser ut til å være frossen i et øyeblikk, men datamaskinen vil etter hvert få vei til alternativ oppstartsmodus dersom du skrev inn riktig passord. 

Hvis du ikke gjorde det, blir passordfeltet blankt igjen. Du kan skrive inn passordet så mange ganger du vil, men det er ingen hint eller en måte å tilbakestille den på denne skjermen.

Endre eller deaktivere Firmware-passordet

Tilbake i Firmware Password Utility for å endre eller deaktivere passordet.

Hvis du selger Macen eller gir den til en venn, må du kanskje endre eller deaktivere ditt fastvarepassord. Prosessen er nesten den samme som å sette opp den.

  1. Igjen, start opp i Gjenopprettingsmodus ved å starte datamaskinen på nytt og holde igjen Kommando-R i omtrent fem sekunder før den slås på igjen. Du blir bedt om å skrive inn fastvarepassordet. Gjør det og trykk Tast inn eller klikk på pilen til høyre for passordfeltet.
  2. Når du blir bedt om det, velger du Språk og klikk på høyre pil.
  3. Klikk på verktøy menyen øverst på skjermen og velg Firmware Password Utility.
  4. Hvis du vil endre fastvarepassordet, klikker du på Bytt passord knappen, skriv inn det nåværende passordet i gammelt passord feltet, og ønsket en i Nytt passord og Bekrefte Enger. Klikk Bytt passord når ferdig.
  5. Hvis du vil deaktivere fastvarepassordet, klikker du på Slå av firmware-passordet knapp. Skriv inn gjeldende fastvarepassord og bekreft at du vil deaktivere sikkerhetsnivå på sikkerhetsnivå ved å klikke på Slå av passord knapp.
  6. Til slutt velger du Apple-menyen øverst til venstre på skjermen og klikk Omstart. Begge endringene vil bli brukt når Mac-maskinen har blitt startet på nytt.

En sikrere fremtid

Du bør nå vite hvordan du konfigurerer et fastvarepassord på din Mac og beskytter deg mot grunnleggende tilbakestilling av passord og til og med avanserte kommandobaserte hackingsmetoder. 

I tillegg vet du hvordan du endrer og deaktiverer passordet hvis du trenger det. Hvis du ikke allerede har det, bør du vurdere å aktivere FileVault 2 og til og med konfigurere en VPN for kaffedagen, slik at folk ikke kan røre din sensitive informasjon.