Как установить пароль для прошивки на вашем Mac

Маки имеют довольно хорошие встроенные системы безопасности. У них, как правило, меньше проблем с вредоносными программами и вирусами, чем у некоторых других популярных компьютерных платформ. Но это не значит, что они в полной безопасности.

Это особенно верно, если кто-то имеет физический доступ к вашему Mac, что может произойти, когда Mac украден или используется в среде, которая обеспечивает легкий доступ. Фактически, обход базовой безопасности, обеспечиваемой системой учетных записей пользователей OS X, является легкой прогулкой. Это не требует никаких специальных навыков, просто немного времени и физического доступа.

Вы, вероятно, уже приняли основные меры предосторожности, например, убедитесь, что все учетные записи пользователей вашего Mac имеют пароли, которые сложнее угадать, чем «пароль» или «12345678.» (Дни рождения и имя вашего питомца также не являются хорошим выбором.)

Вы также можете использовать систему полного шифрования диска, такую ​​как FileVault 2, для защиты ваших данных. К вашему Mac все еще можно получить доступ, хотя ваши пользовательские данные, вероятно, достаточно защищены с помощью опции шифрования.

Но нет ничего плохого в добавлении еще одного уровня безопасности для вашего Mac: пароль прошивки. Эта простая мера может помешать кому-либо использовать одно из многих сочетаний клавиш, которые изменяют последовательность загрузки и могут заставить ваш Mac загружаться с другого диска, тем самым облегчая доступ к данным вашего Mac. Используя сочетания клавиш, неавторизованный пользователь также может загрузить однопользовательский режим и создать новую учетную запись администратора или даже сбросить пароль администратора. Все эти методы могут сделать ваши важные личные данные готовыми для доступа.

Но ни одно из специальных сочетаний клавиш не будет работать, если в процессе загрузки требуется пароль. Если пользователь не знает этот пароль, сочетания клавиш бесполезны.

Использование пароля прошивки для управления загрузкой в ​​OS X

Для Mac давно поддерживаются пароли встроенного программного обеспечения, которые необходимо вводить при включении Mac. Он называется паролем прошивки, потому что он хранится в энергонезависимой памяти на материнской плате Mac. Во время запуска прошивка EFI проверяет, не запрашиваются ли какие-либо изменения в обычной последовательности загрузки, такие как запуск в однопользовательском режиме или с другого диска. Если это так, пароль прошивки запрашивается и сверяется с сохраненной версией. Если это совпадение, процесс загрузки продолжается; если нет, процесс загрузки останавливается и ждет правильного пароля. Поскольку все это происходит до полной загрузки OS X, обычные параметры запуска недоступны, поэтому доступ к Mac также недоступен.

В прошлом пароли от прошивки довольно легко обойти. Извлеките часть оперативной памяти, и пароль был автоматически очищен; не очень эффективная система. В Mac 2010 и более поздних версиях микропрограмма EFI больше не сбрасывает пароль микропрограммы при физических изменениях в системе. Это делает пароль прошивки намного лучшей мерой безопасности для многих пользователей Mac.

Предупреждения пароля прошивки

Прежде чем включить функцию пароля прошивки, несколько слов предостережения. Забывание пароля прошивки может привести к огромному ущербу, потому что нет простого способа его сбросить.

Включение пароля прошивки также может затруднить использование вашего Mac. Вам потребуется вводить пароль каждый раз при включении компьютера Mac с помощью сочетаний клавиш (например, для загрузки в однопользовательском режиме) или при попытке загрузки с диска, отличного от загрузочного диска по умолчанию.

Пароль прошивки не остановит вас (или кого-либо еще) от загрузки непосредственно на ваш обычный загрузочный диск. (Если ваш Mac требует пароль пользователя для входа в систему, этот пароль все равно потребуется.) Пароль встроенного программного обеспечения вступает в игру только в том случае, если кто-то пытается избежать обычного процесса загрузки.

Пароль для прошивки может быть хорошим выбором для портативных компьютеров Mac, которые могут быть легко утеряны или украдены, но, как правило, это не так важно для настольных компьютеров Mac, которые никогда не выходят из дома или расположены в небольшом офисе, где все пользователи хорошо известны. Конечно, вам нужно использовать свои собственные критерии, чтобы решить, хотите ли вы включить пароль прошивки.

Включение пароля прошивки вашего Mac

Apple предоставляет утилиту для включения опции пароля прошивки. Утилита не является частью OS X; это либо на вашем установочном DVD (OS X Snow Leopard и более ранние версии), либо на разделе Recovery HD (OS X Lion и более поздние версии). Чтобы получить доступ к утилите паролей встроенного программного обеспечения, вам необходимо перезагрузить Mac с установочного DVD-диска или раздела Recovery HD.

Загрузка с использованием установочного DVD

  1. Если вы используете OS X 10.6 (Snow Leopard) или более раннюю версию, вставьте установочный DVD, а затем перезагрузите Mac, удерживая нажатой клавишу с ключ.
  2. Установщик OS X запустится. Не волнуйся; мы не будем ничего устанавливать, просто используя одну из утилит установщика.
  3. Выберите ваш язык, а затем нажмите Продолжить или же Стрелка.
  4. Перейдите в раздел «Установка пароля для прошивки» ниже.

Загрузка с помощью Recovery HD

  1. Если вы используете OS X 10.7 (Lion) или новее, вы можете загрузиться с раздела Recovery HD.
  2. Перезагрузите Mac, удерживая команда + р ключи. Удерживайте обе клавиши, пока не появится рабочий стол Recovery HD.
  3. Перейдите в раздел «Установка пароля для прошивки» ниже.

Установка пароля для прошивки

  1. Из коммунальные услуги меню, выберите Утилита прошивки с паролем.
  2. Окно Утилиты Пароля Прошивки откроется, сообщая, что включение пароля прошивки не позволит вашему Mac загрузиться с другого привода, CD или DVD без пароля.
  3. Нажмите Включить пароль прошивки.
  4. раскрывающийся лист попросит вас ввести пароль, а также подтвердить пароль, введя его повторно. Введите свой пароль. Имейте в виду, что нет способа восстановить утерянный пароль прошивки, поэтому убедитесь, что это то, что вы будете помнить. Для более надежного пароля мы рекомендуем включать как буквы, так и цифры.
  5. Нажмите Установка пароля.
  6. В окне «Утилита прошивки паролем» появится сообщение о том, что защита паролем включена. Нажмите Выйти из утилиты пароля прошивки.
  7. Закройте Mac OS X Утилиты.
  8. Перезагрузите ваш Mac.

Теперь вы можете использовать свой Mac, как обычно. Вы не заметите никакой разницы в использовании Mac, если не попытаетесь запустить Mac с помощью сочетания клавиш.

Чтобы проверить пароль прошивки, нажмите и удерживайте ключ выбора во время запуска. Вам нужно будет указать пароль для прошивки.

Отключение пароля прошивки

Чтобы отключить параметр пароля прошивки, следуйте инструкциям выше, но на этот раз нажмите Отключить пароль прошивки. Вам будет предложено ввести пароль для прошивки. После проверки пароль прошивки будет отключен.

Ссылка на основную публикацию