Kako nastaviti geslo strojne programske opreme na vašem računalniku Mac

Preprečite nepooblaščenim uporabnikom zagon vašega računalnika

Mac ima precej dobre vgrajene varnostne sisteme. Pogosto imajo manj težav z zlonamerno programsko opremo in virusi kot nekatere druge priljubljene računalniške platforme. Toda to ne pomeni, da so popolnoma varni.

To še posebej velja, če ima nekdo fizični dostop do vašega Mac-a, kar se lahko zgodi, ko je Mac ukraden ali se uporablja v okolju, ki omogoča preprost dostop. Pravzaprav je obkrožen osnovni varnost, ki ga zagotavlja sistem uporabniških računov OS X. Ne potrebuje nobenih posebnih veščin, le nekaj časa in fizičnega dostopa.

Verjetno ste že sprejeli osnovne varnostne ukrepe, na primer, da so vaši računalniški računi vašega računalnika vsi gesla, ki jih je težje izslediti kot »geslo« ali »12345678«. (Tudi rojstni dnevi in ​​ime vašega ljubimca niso dobre izbire.)

Za zaščito podatkov lahko uporabite tudi celoten sistem za šifriranje diska , na primer FileVault 2 . Še vedno lahko dostopate do vašega Mac-a, čeprav so vaši podatki o uporabniku verjetno precej varni z možnostjo šifriranja.

Ampak ni nič narobe z dodajanjem drugega sloja varnosti v Mac: geslo za strojno programsko opremo. Ta preprost ukrep lahko preprečuje uporabniku, da uporabi eno od številnih bližnjičnih tipk, ki spreminjajo zaporedje zagona, in lahko prisili vaš Mac za zagon drugega pogona, kar olajša dostop do podatkov vašega računalnika Mac. Z uporabo bližnjičnih tipk lahko nepooblaščeni uporabnik tudi zagnati v enoposteljni način in ustvari nov skrbniški račun ali celo ponastavi svoje skrbniško geslo . Vse te tehnike lahko pustijo vaše pomembne osebne podatke zrele za dostop.

Vendar nobena posebna bližnjica na tipkovnici ne bo delovala, če bo zagonski postopek potreboval geslo. Če uporabnik tega ne pozna, so bližnjice na tipkovnici neuporabne.

Uporaba gesla Firmware Password za nadzor zagonskega dostopa v OS X

Mac ima dolgo podprta gesla za strojno programsko opremo, ki jih je treba vnesti, ko je računalnik Mac vklopljen. Imenuje se gesla za strojno programsko opremo, ker je shranjena v nehlapnem pomnilniku na matični plošči Mac. Med zagonom EFI firmware preveri, ali se zahtevajo morebitne spremembe običajnega zagonskega zaporedja, kot je zagon v načinu enojnega uporabnika ali drugem pogonu. Če je tako, se zahteva geslo za strojno programsko opremo in jo preveri glede na shranjeno različico. Če gre za ujemanje, se postopek zagona nadaljuje; če ne, se zagonski postopek ustavi in ​​počaka pravilno geslo. Ker se vse to zgodi, preden je OS X v celoti naložen, običajne možnosti zagona niso na voljo, zato tudi dostop do računalnika Mac ni na voljo.

V preteklosti so bila gesla za strojno programsko opremo preprosto dostopna. Odstranite nekaj RAM-a in geslo je bilo samodejno izbrisano; ni zelo učinkovit sistem. V letu 2010 in poznejših Mac-ih, vdelana programska oprema EFI ne ponastavi ponastavitve gesla za strojno programsko opremo, ko se fizične spremembe izvedejo v sistem. Zaradi tega je geslom za strojno opremo veliko boljši varnostni ukrep za številne uporabnike Mac.

Opozorila gesla za strojno programsko opremo

Preden omogočite funkcijo gesla za strojno programsko opremo, je nekaj previdnih. Pozabljanje gesla za strojno programsko opremo lahko povzroči ranjen svet, ker ni preprostega načina ponastavitve.

Omogočanje gesla za vdelano programsko opremo lahko otežuje tudi uporabo računalnika Mac. Boste morali vnesti geslo vsakič, ko napolnite vaš Mac, s pomočjo bližnjic na tipkovnici (na primer za zagon v enoposteljni način) ali poskusite zagnati s pogona, ki ni privzeti zagonski pogon.

Geslo za strojno opremo vas ne bo ustavilo (ali kogar koli drugega) od zagona neposredno do običajnega zagonskega pogona. (Če vaš Mac potrebuje uporabniško geslo za prijavo, bo to geslo še vedno potrebno.) Geslo strojne programske opreme prihaja samo v igro, če se kdo izogne ​​običajnemu zagonu.

Geslo za strojno programsko opremo je lahko dobra izbira za prenosne računalnike Mac, ki jih je mogoče zlahka izgubiti ali ukraditi, vendar običajno niso tako pomembni za namizne računalnike, ki nikoli ne zapustijo doma ali pa so v majhni pisarni, kjer so vsi uporabniki dobro znani. Seveda morate uporabiti lastna merila, da se odločite, ali želite vklopiti geslo za strojno programsko opremo.

Omogočanje gesla za strojno programsko opremo Mac

Apple ponuja pripomoček za omogočanje možnosti gesla za vdelano programsko opremo. Uporabnost ni del operacijskega sistema OS X; to je bodisi na vašem namestitvenem DVD-ju ( OS X Snow Leopard in prej) ali na particiji obnovitve HD ( OS X Lion in kasneje). Če želite dostopati do pripomočka za gesla za strojno opremo, boste morali znova zagnati svoj Mac z namestitvenega DVD-ja ali z obnovitveno particijo HD.

Zagon s pomočjo namestitvenega DVD-ja

  1. Če uporabljate OS X 10.6 ( Snow Leopard ) ali prej, vstavite namestitveni DVD in znova zaženite Mac, medtem ko držite tipko "c".
  2. Namestitveni program OS X se bo zagnal. Ne skrbi; ne bomo namestili ničesar, samo z enim od pripomočkov namestitvenega programa.
  3. Izberite svoj jezik in nato kliknite gumb Nadaljuj ali puščico.
  4. Pojdite v razdelek Nastavitev gesla strojne programske opreme , spodaj.

Zagon s pomočjo obnovitvene HD

  1. Če uporabljate OS X 10.7 (Lion) ali kasneje, lahko zaženete s particije obnovitve HD.
  2. Znova zaženite svoj Mac, medtem ko držite tipke + r ključi. Držite dve tipki, dokler se ne prikaže namizje za obnovitev HD.
  3. Pojdite v razdelek Nastavitev gesla strojne programske opreme , spodaj.

Nastavitev gesla strojne programske opreme

  1. V meniju Utilities izberite Firmware Password Utility.
  2. Odprlo se bo okno Firmware Password Utility, ki vas bo obvestilo, da vklop gesla za vdelano programsko opremo preprečite, da bi vaš Mac začel z drugega pogona, CD-ja ali DVD-ja brez gesla.
  3. Kliknite gumb Vklopi geslo strojne programske opreme.
  4. Spustni list vas bo vprašal, ali želite geslo predložiti in preveriti geslo, tako da ga ponovno vnesete. Vnesite geslo. Upoštevajte, da ni nobenega načina za obnovitev izgubljenega gesla za strojno programsko opremo, zato se prepričajte, da je to nekaj, kar boste zapomnili. Za močnejše geslo priporočam vključitev črk in številk.
  5. Kliknite gumb Nastavi geslo.
  6. Okno Firmware Password Utility se bo spremenilo tako, da bo omogočeno zaščito z geslom . Kliknite gumb Quit Firmware Password Utility.
  7. Zaprite Mac OS X Utilities.
  8. Znova zaženite Mac.

Zdaj lahko uporabljate Mac, kot ste običajno. Ne boste opazili razlik v uporabi Mac-ja, razen če poskusite zagnati svoj Mac s pomočjo bližnjične tipke.

Če želite preizkusiti geslo za strojno opremo, med zagonom držite tipko možnosti. Zahtevati morate, da dobite geslo za strojno programsko opremo.

Onemogočanje gesla strojne programske opreme

Če želite izklopiti možnost gesla za vdelano programsko opremo, sledite zgornjim navodilom, vendar tokrat kliknite gumb Turn Turnwareware Password. Zahtevali boste, da dobite geslo strojne programske opreme. Ko bo preverjena, bo geslo za strojno opremo onemogočeno.