Как да настроите фърмуера на вашия Mac

Предотвратяване на неоторизирани потребители от зареждане на Mac

Маса има доста добри вградени системи за сигурност. Те са склонни да имат по-малко проблеми със злонамерен софтуер и вируси, отколкото някои от другите популярни изчислителни платформи. Но това не означава, че са напълно сигурни.

Това е особено вярно, ако някой има физически достъп до вашия Mac, което може да се случи, когато Mac е откраднат или се използва в среда, която позволява лесен достъп. Всъщност, заобикаляйки основната сигурност, осигурена от системата за потребителски акаунти на OS X, е cakewalk. Не изисква специални умения, само малко време и физически достъп.

Вероятно вече сте взели основните предпазни мерки, като например да се уверите, че всички потребителски профили на Mac Ви имат пароли, които са малко по-трудни за отгатване, отколкото "парола" или "12345678". (Рождени дни и името на вашия домашен любимец не са добър избор.)

Възможно е също да използвате система за пълно кодиране на дискове , като FileVault 2 , за да защитите данните си. Вашият Mac все още може да бъде достъпен, макар че потребителските ви данни вероятно са доста защитени с опцията за шифроване.

Но няма нищо лошо при добавянето на друг слой сигурност към вашия Mac: парола на фърмуер. Тази проста мярка може да попречи на някой да използва един от многото клавишни комбинации, които променят последователността на зареждане и може да накара вашия Mac да зареди от друго устройство, като по този начин направи по-лесен достъп до данните ви за Mac. Използвайки клавишни комбинации, неоторизиран потребител може също да зареди в режим на един потребител и да създаде нов администраторски акаунт или дори да възстанови вашата администраторска парола . Всички тези техники могат да оставят Вашите важни лични данни зрели за достъп.

Но нито една от специалните клавишни комбинации няма да работи, ако процесът на зареждане изисква парола. Ако потребителят не знае тази парола, клавишните комбинации са безполезни.

Използване на фърмуера за достъп до Boot Boot в OS X

Mac поддържа отдавна поддържани фърмуерни пароли, които трябва да се въведат, когато Mac е включен. Това се нарича фърмуерна парола, защото се съхранява в енергонезависима памет на дънната платка на Mac. По време на стартирането фърмуерът на EFI проверява дали се искат някакви промени в нормалната последователност на стартиране, като стартиране в режим на единичен потребител или от друго устройство. Ако е така, паролата на фърмуера се изисква и се проверява спрямо запазената версия. Ако това е съвпадение, процесът на стартиране продължава; ако не, процесът на зареждане спира и чака правилната парола. Тъй като всичко това се случва преди OS X да е напълно зареден, нормалните опции за стартиране не са налични, така че няма достъп до Mac.

В миналото паролите на фърмуера бяха доста лесни за разглеждане. Премахнете част от RAM и паролата автоматично се изчисти; не е много ефективна система. През 2010 г. и по-късно Mac, фърмуерът EFI вече не възстановява паролата на фърмуера, когато се правят физически промени в системата. Това прави паролата на фърмуера много по-добра мярка за сигурност за много потребители на Mac.

Предупреждения за фърмуера на фърмуера

Преди да активирате функцията за фърмуерна парола, няколко думи с повишено внимание. Забравянето на паролата на фърмуера може да доведе до свят на нараняване, защото няма никакъв лесен начин да го възстановите.

Активирането на паролата на фърмуера може да стане по-трудно с Mac. Ще бъдете задължени да въвеждате паролата всеки път, когато включите компютъра си Mac, като използвате клавишни комбинации (например, за да заредите в режим на един потребител) или да опитате да заредите от устройство, различно от стартовото устройство за стартиране.

Паролата на фърмуера няма да ви спре (или някой друг) от зареждане директно до нормалното устройство за стартиране. (Ако вашият Mac изисква потребителска парола за влизане, тази парола ще бъде необходима.) Паролата на фърмуера влиза в игра само ако някой се опита да избегне нормалния процес на зареждане.

Паролата на фърмуера може да е добър избор за преносими Mac, които лесно могат да бъдат загубени или откраднати, но обикновено не е толкова важно за Mac компютри, които никога не напускат дома си или се намират в малък офис, където всички потребители са добре известни. Разбира се, трябва да използвате собствените си критерии, за да решите дали искате да включите паролата на фърмуера.

Активиране на фърмуера на вашия Mac

Apple предоставя помощна програма за активиране на опцията за фърмуерна парола. Програмата не е част от OS X; това е или на вашия инсталационен DVD ( OS X Snow Leopard и по-рано), или на Partition Recovery HD ( OS X Lion и по-късно). За достъп до помощната програма за фърмуер, ще трябва да рестартирате вашия Mac от инсталационния DVD или дяла Recovery HD.

Стартиране чрез инсталиране на DVD

  1. Ако работите с OS X 10.6 ( Snow Leopard ) или по-рано, поставете инсталиращото DVD устройство и след това рестартирайте Mac, като задържите клавиша "c".
  2. Инсталаторът на OS X ще се стартира. Не се притеснявайте; няма да инсталираме нищо, просто използвайки някоя от помощните програми на инсталатора.
  3. Изберете вашия език, след което щракнете върху бутона Continue или стрелката.
  4. Отидете на раздела Настройка на фърмуера на фърмуера по-долу.

Стартиране с помощта на Recovery HD

  1. Ако използвате OS X 10.7 (Lion) или по-нова версия, можете да заредите от дяла на Recovery HD.
  2. Рестартирайте Mac, като задържите командата + r. Дръжте двата клавиша, докато се появи Desktop за възстановяване на HD.
  3. Отидете на раздела Настройка на фърмуера на фърмуера по-долу.

Настройване на фърмуера на паролата

  1. От менюто Utilities изберете Firmware Password Utility.
  2. Ще се отвори прозорецът "Помощ за фърмуера на фърмуера", който ви информира, че включването на фърмуера ще предотврати стартирането на Mac от друго устройство, CD или DVD без парола.
  3. Кликнете върху бутона Заключване на фърмуера на фърмуера.
  4. Падащият лист ще ви помоли да предоставите парола, както и да потвърдите паролата, като я въведете втори път. Въведете паролата си. Имайте предвид, че няма начин за възстановяване на загубена фърмуерна парола, затова бъдете сигурни, че това е нещо, което ще запомните. За по-силна парола препоръчвам да включвате букви и цифри.
  5. Кликнете върху бутона Задаване на парола.
  6. Прозорецът Помощ за фърмуер на фърмуера ще се промени, за да се каже, че защитата с парола е активирана. Кликнете върху бутона Изключване на помощната програма за фърмуер на фърмуера.
  7. Излизане от Mac OS X Utilities.
  8. Рестартирайте Mac.

Вече можете да използвате Mac, както обикновено. Няма да забележите никаква разлика в използването на Mac, освен ако не се опитате да стартирате компютъра си с Mac чрез клавишна комбинация.

За да тествате паролата на фърмуера, задръжте бутона за избор по време на стартирането. Трябва да бъдете помолени да предоставите паролата на фърмуера.

Деактивиране на фърмуера на паролата

За да изключите опцията за фърмуерна парола, следвайте инструкциите по-горе, но този път кликнете върху бутона Изключване на фърмуера на фърмуера. Ще бъдете помолени да предоставите паролата на фърмуера. След като бъде потвърдена, паролата на фърмуера ще бъде деактивирана.