Kako nastaviti geslo vdelane programske opreme na Macu z macOS Mojave
Kazalo:
Uporabniki računalnikov Mac v situacijah z večjim varnostnim tveganjem bodo morda želeli na svojih računalnikih omogočiti izbirno geslo vdelane programske opreme, ki ponuja napredno raven zaščite. Skratka, geslo vdelane programske opreme je nižja raven varnosti, ki je nastavljena na dejanski vdelani programski opremi logičnih plošč Mac in ne na ravni programske opreme, kot je šifriranje FileVault ali standardno geslo za prijavo.Posledica nastavitve gesla EFI je, da računalnika Mac ni mogoče zagnati z zunanjega zagonskega nosilca, enouporabniškega načina ali načina ciljnega diska, prav tako pa preprečuje ponastavitev PRAM-a in možnost zagona v varnem načinu brez prijave prek najprej geslo vdelane programske opreme. To učinkovito preprečuje široko paleto metod, ki bi se potencialno lahko uporabile za ogrožanje Maca, in nudi izjemno varnost za uporabnike, ki potrebujejo takšno zaščito.
Pomembno: Kot vsa druga bistvena gesla uporabite nekaj nepozabnega, a zapletenega, in ne pozabite gesla za vdelano programsko opremo, ko je nastavljeno . Izgubljenega gesla za vdelano programsko opremo na večini sodobnih računalnikov Mac ni mogoče obnoviti, ne da bi morali obiskati trgovino Apple Store ali poslati Mac v Apple Support na servis in obnovitev. Starejši modeli Mac morda lahko uporabijo metodo posega v strojno opremo, da zaobidejo gesla vdelane programske opreme, vendar te metode niso mogoče na novih Macih brez dostopa do izmenljivih baterij ali pomnilniških modulov, torej obiska Apple.
Kako nastaviti geslo vdelane programske opreme na Macu
Nastavitev gesla za vdelano programsko opremo je precej preprosta, čeprav je v sistemih macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite in OS X Mavericks obravnavana nekoliko drugače kot v prejšnjih različice Mac OS X.
- Znova zaženite Mac in pridržite Command+R za zagon neposredno v obnovitveni način
- Na pozdravnem zaslonu OS X Utilities povlecite navzdol menijsko vrstico »Utilities« in izberite »Firmware Password Utility«
- Izberite “Turn On Firmware Password”
- Dvakrat vnesite geslo za potrditev, nato izberite »Nastavi geslo«, da dodelite to geslo Macu – ne pozabite tega gesla, sicer lahko izgubite dostop do Maca
- Izberite »Quit Firmware Password Utility«, da nastavite geslo EFI
Z nastavljenim geslom za vdelano programsko opremo lahko znova zaženete Mac kot običajno. Pri standardnem zagonu ali ponovnem zagonu se bo Mac zagnal v macOS X kot običajno in šel neposredno na običajni prijavni zaslon Mac OS X.
Kdaj/kje je geslo vdelane programske opreme vidno na Macu
Geslo vdelane programske opreme se ne bo pojavilo med rednim ponovnim zagonom ali zagonom računalnika Mac, obvezno pa postane le, ko se Mac poskusi zagnati z alternativnimi metodami. To je lahko v situacijah, ko se poskuša Mac zagnati z namestitvenega pogona Mac OS X, zunanjega zagonskega nosilca, obnovitvenega načina, enouporabniškega načina, podrobnega načina, načina ciljnega diska, ponastavitve PRAM-a ali katerega koli drugega alternativnega zagonskega pristopa, ki bo priklical precej preprosto okno z geslom vdelane programske opreme.Na voljo ni namigov za geslo ali dodatnih podrobnosti, le preprost logotip ključavnice in zaslon za vnos besedila.
Nepravilno vneseno geslo vdelane programske opreme ne naredi ničesar in ne kaže na napako pri prijavi, razen da se Mac ne zažene, kot je bilo pričakovano.
Upoštevajte, da vsi sodobni računalniki Mac s procesorji Intel gesla vdelane programske opreme imenujejo gesla EFI (Extensible Firmware Interface), medtem ko jih starejši Mac imenujejo odprta vdelana programska oprema. Splošni koncept ostaja enak, le druga strojna oprema.
Ali morate uporabljati geslo vdelane programske opreme na vašem Macu?
Večini uporabnikov računalnikov Mac se bo geslo vdelane programske opreme zdelo nepotrebno povečan varnostni ukrep, zato je uporaba te funkcije najbolje omejena na uporabnike računalnikov Mac v okoljih z večjim tveganjem, kjer je zahtevana maksimalna varnost. Za povprečnega uporabnika računalnika Mac je običajno zadostna zaščita standardna prijava pri zagonu in geslo za ohranjevalnik zaslona, medtem ko omogočanje šifriranja diska FileVault lahko ponudi dodatne varnostne prednosti uporabnikom, ki želijo svoje datoteke in podatke zaščititi pred nepooblaščenim dostopom.FileVault se lahko uporablja tudi kot sredstvo za preprečevanje ročne ponastavitve gesel za račune v računalnikih Mac v okoljih z večjim varnostnim tveganjem, vendar kot je več bralcev poudarilo v komentarjih, je treba zaščito vdelane programske opreme uporabljati tudi v situacijah z visoko varnostjo.