Hur man ställer in ett firmwarelösenord på en Mac med macOS Mojave
Innehållsförteckning:
Mac-användare i situationer med högre säkerhetsrisker kanske vill aktivera ett valfritt firmwarelösenord på sina maskiner, vilket ger en avancerad skyddsnivå. Kort sagt, ett firmwarelösenord är ett lägre säkerhetslager som är inställt på den faktiska Mac-logicboardens firmware, snarare än på mjukvaruskiktet som FileVault-kryptering eller standardinloggningslösenordet.Resultatet av att ställa in ett EFI-lösenord är att en Mac inte kan startas från en extern startvolym, enanvändarläge eller måldiskläge, och det förhindrar också återställning av PRAM och möjligheten att starta upp i felsäkert läge, utan att logga in via firmware-lösenordet först. Detta förhindrar effektivt en mängd olika metoder som potentiellt kan användas för att äventyra en Mac, och erbjuder exceptionell säkerhet för användare som behöver sådant skydd.
Viktigt: Som alla andra viktiga lösenord, använd något minnesvärt men komplext och glöm inte ett firmwarelösenord efter att det har ställts in . Ett förlorat firmwarelösenord går inte att återställa på de flesta moderna Mac-datorer utan att behöva besöka en Apple Store eller skicka en Mac till Apples support för service och återställning. Äldre Mac-modeller kanske kan använda en hårdvaruinterventionsmetod för att kringgå firmwarelösenord, men dessa metoder är inte möjliga på nya Mac-datorer utan tillgång till löstagbara batterier eller minnesmoduler, alltså besöket hos Apple.
Hur man ställer in ett firmwarelösenord på en Mac
Att ställa in ett firmwarelösenord är ganska enkelt, även om det hanteras något annorlunda i macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite och OS X Mavericks än det var i tidigare versioner av Mac OS X.
- Starta om Mac och håll ner Kommando+R för att starta direkt till återställningsläge
- På OS X Utilities startskärm drar du ned menyraden "Verktyg" och väljer "Firmware Password Utility"
- Välj “Turn On Firmware Password” …
- Välj “Quit Firmware Password Utility” för att ställa in EFI-lösenordet
Med inställt firmwarelösenord kan du starta om Mac som vanligt. För varje standardstart eller omstart kommer Mac att starta upp i macOS X som vanligt och gå direkt till den normala Mac OS X-inloggningsskärmen.
När / Var lösenordet för den fasta programvaran är synligt på Mac
Lösenordet för den fasta programvaran kommer inte att visas under en vanlig omstart eller uppstart av Mac-datorn, det blir bara obligatoriskt när Mac-datorn försöker starta från alternativa metoder. Detta kan vara i situationer där en Mac försöker starta från en Mac OS X-installationsenhet, en extern startvolym, återställningsläge, enanvändarläge, verboseläge, måldiskläge, återställning av PRAM eller någon annan alternativ uppstartsmetod som kommer att anropa det ganska enkla lösenordsfönstret för firmware.Det finns inga lösenordstips eller ytterligare detaljer, bara en enkel låslogotyp och en textinmatningsskärm.
Ett felaktigt angett firmwarelösenord gör ingenting och ger ingen indikation på inloggningsfel förutom att Mac-datorn inte startar som förväntat.
Observera att alla moderna Intel-baserade Mac-datorer hänvisar till firmwarelösenord som EFI-lösenord (Extensible Firmware Interface), medan äldre Mac-datorer kallar dem Open Firmware. Det allmänna konceptet förblir detsamma, bara annan hårdvara.
Bör du använda ett firmwarelösenord på din Mac?
De flesta Mac-användare kommer att tycka att ett firmwarelösenord är en onödigt ökad säkerhetsåtgärd, och att använda den här funktionen är bäst begränsad till Mac-användare i miljöer med högre risk där maximal säkerhet är ett krav. För den genomsnittliga Mac-användaren är en standardverifiering av startinloggning och skärmsläckarlösenord vanligtvis tillräckligt skydd, medan aktivering av FileVault-diskkryptering kan erbjuda ytterligare säkerhetsfördelar för användare som vill skydda sina filer och data från obehörig åtkomst.FileVault kan också användas som ett sätt att förhindra manuell återställning av kontolösenord på Mac-datorer inom miljöer med högre säkerhetsrisk, men som flera läsare påpekade i kommentarerna bör firmwareskyddet även användas i högsäkerhetssituationer.