Firmware-salasanan asettaminen Mac-tietokoneelle

Estä luvattomat käyttäjät käynnistämästä Macia

Macilla on melko hyvät sisäänrakennetut turvajärjestelmät. Heillä on taipumus olla vähemmän haittaohjelmien ja virusten aiheuttajia kuin jotkut muut suositut tietojenkäsittelyalustat. Mutta se ei tarkoita, että he ovat täysin turvallisia.

Tämä pätee erityisesti, jos jollakin on fyysinen pääsy Mac-tietokoneeseen, mikä voi tapahtua, kun Maca varastetaan tai käytetään sellaisessa ympäristössä, joka sallii helpon pääsyn. Itse asiassa, ohittamalla OS X: n käyttäjätilijärjestelmän tarjoama perusvarmuus on cakewalk. Se ei vaadi erityisiä taitoja, vain vähän aikaa ja fyysistä pääsyä.

Olet luultavasti jo ottanut käyttöön perusvarotoimenpiteitä, kuten varmistamalla, että Mac-tilissäsi kaikilla on salasanat, jotka ovat hieman vaikeampia arvata kuin "salasana" tai "12345678". (Syntymäpäivät ja lemmikkisi nimi eivät ole myös hyviä valintoja.)

Voit myös käyttää koko levyjen salausjärjestelmää , kuten FileVault 2: ia , suojaamaan tietojasi. Macia voi silti käyttää, vaikka käyttäjätietosi ovat luultavasti melko varmoja salausasetuksella.

Mutta mikään ei ole väärässä, kun lisäät toisen tietoturvakerroksen Maciin: firmware-salasanan. Tämä yksinkertainen toimenpide voi estää jonkun käyttämästä jotain monista pikanäppäimistä, jotka muuttavat käynnistysjärjestystä ja voivat pakottaa Macin käynnistämään toisesta asemasta, mikä helpottaa pääsyä Mac-tietokoneesi tietoihin. Pikanäppäinten avulla valtuuttamaton käyttäjä voi myös käynnistää yhden käyttäjän tilan ja luoda uuden järjestelmänvalvojatilin tai jopa nollata järjestelmänvalvojan salasanan . Kaikki nämä tekniikat voivat jättää tärkeät henkilökohtaiset tiedot kypsiksi pääsyä varten.

Mikään erityisistä pikanäppäimistä ei kuitenkaan toimi, jos käynnistysprosessi vaatii salasanan. Jos käyttäjä ei tiedä salasanaa, pikanäppäimet ovat hyödyttömiä.

Firmware-salasanan käyttö OS X: n ohjauspaneelissa

Mac on pitkään tukenut firmware-salasanoja, jotka on syötettävä, kun Mac on kytketty päälle. Sitä kutsutaan firmware-salasanaksi, koska se on tallennettu haihtumattomaan muistiin Macin emolevyllä. Käynnistämisen aikana EFI-laiteohjelmisto tarkistaa, onko tavanomaisen käynnistyssekvenssin muutoksia pyydetty, kuten yksittäisestä käyttäjäkäytännöstä tai eri asemasta. Jos näin on, laiteohjelmiston salasanaa pyydetään ja tarkistetaan tallennettuun versioon. Jos se on ottelu, käynnistysprosessi jatkuu; ellei, käynnistysprosessi pysähtyy ja odottaa oikeaa salasanaa. Koska kaikki tämä tapahtuu ennen kuin OS X on ladattu, normaalit käynnistysvaihtoehdot eivät ole käytettävissä, joten pääsy Mac-tietokoneeseen ei ole käytettävissä.

Aiemmin firmware-salasanoja oli melko helppoa kiertää. Poista RAM ja salasana poistettiin automaattisesti; ei ole kovin tehokas järjestelmä. Vuonna 2010 ja uudemmissa Macissa EFI-laiteohjelmisto ei enää palauta firmware-salasanaa, kun järjestelmään tehdään fyysisiä muutoksia. Tämä tekee firmware-salasanasta huomattavasti paremman tietoturvan useille Mac-käyttäjille.

Firmware-salasanan varoitukset

Ennen kuin otat firmware-salasanan käyttöön, muutama varoittava sana. Unohtamatta firmware salasana voi johtaa maailmaan satuttaa, koska ei ole yksinkertaista tapaa nollata se.

Firmware-salasanan ottaminen käyttöön voi myös vaikeuttaa Mac-tietokoneesi käyttöä. Sinun on annettava salasana aina, kun käynnistät Mac-tietokoneesi käyttämällä pikanäppäimiä (esimerkiksi käynnistymään yhdestä käyttäjäkäytännöstä) tai yritä käynnistää muusta asemasta kuin oletusarvoinen käynnistysasema.

Firmware-salasana ei estä sinua (tai ketään muuta) käynnistämästä suoraan normaaliin käynnistysasemaan. (Jos Mac edellyttää käyttäjätunnuksen kirjautumista, salasanaa tarvitaan edelleen.) Firmware-salasana tulee näkyviin vain, jos joku yrittää välttää normaalin käynnistyksen.

Firmware-salasana voi olla hyvä valinta kannettaville Macille, jotka voidaan helposti kadottaa tai varastaa, mutta se ei yleensä ole niin tärkeä pöytäkoneille, jotka eivät koskaan jätä kotiin tai sijaitsevat pienessä toimistossa, jossa kaikki käyttäjät ovat hyvin tunnettuja. Tietenkin sinun on käytettävä omia kriteeriasi päättäessäsi, haluatko kytkeä firmware-salasanan päälle.

Mac-tietokoneen ohjelmistosalasanan ottaminen käyttöön

Apple tarjoaa apuohjelman, joka mahdollistaa firmware-salasanan. Apuohjelma ei ole OS X: n osa; se on joko asennus-DVD: llä ( OS X Snow Leopard ja aiemmin) tai Recovery HD -osiossa ( OS X Lion ja uudempi). Jos haluat käyttää firmware-salasanan apuohjelmaa, sinun on käynnistettävä Mac uudelleen asennus-DVD: ltä tai Recovery HD -osiolta.

Käynnistys Asennus-DVD: n käyttäminen

  1. Jos käytössäsi on OS X 10.6 ( Snow Leopard ) tai aiempi, aseta asennus-DVD ja käynnistä Mac uudelleen samalla, kun pidät alhaalla "c" -näppäintä.
  2. OS X -asennusohjelma käynnistyy. Älä huoli; emme asenna mitään, vain käyttämällä jotain asennusohjelman apuohjelmia.
  3. Valitse kieli ja napsauta Jatka-painiketta tai nuolta.
  4. Siirry alla olevan Firmware-salasanan määrittämiseen .

Käynnistys Recovery HD: n avulla

  1. Jos käytät OS X 10.7 (Lion) tai uudempaa, voit käynnistää Recovery HD -osiosta.
  2. Käynnistä Mac uudelleen samalla, kun pidät komentoa + r-näppäimiä. Pidä pitämällä kaksi näppäintä painettuna, kunnes Recovery HD -työpöytä tulee näkyviin.
  3. Siirry alla olevan Firmware-salasanan määrittämiseen .

Firmware-salasanan asettaminen

  1. Valitse Utilities-valikosta Firmware Password Utility.
  2. Firmware Password Utility -ikkuna avautuu ja ilmoittaa, että firmware-salasanan kytkeminen päälle estää Mac-tietokoneesi käynnistymästä eri asemilta, CD-levyiltä tai DVD-levyiltä ilman salasanaa.
  3. Napsauta Käynnistä firmware-salasana -painiketta.
  4. Pudotusvalikko pyytää sinua antamaan salasanan sekä vahvistamaan salasanan syöttämällä sen toisen kerran. Syötä salasanasi. Muista, että menetetty laiteohjelmistosalasanan palauttaminen ei ole mahdollista, joten varmista, että se muistuttaa jotain. Vahvemman salasanan puolesta suosittelen sekä kirjaimia että numeroita.
  5. Napsauta Aseta salasana -painiketta.
  6. Firmware Password Utility -ikkuna tulee sanomaan, että salasanasuojaus on käytössä. Napsauta Quit Firmware Password Utility -painiketta.
  7. Lopeta Mac OS X -apuohjelmat.
  8. Käynnistä Mac uudelleen.

Nyt voit käyttää Macia tavalliseen tapaan. Et ymmärrä mitään eroa Mac-tietokoneesi käytössä, ellei yritä käynnistää Mac-tietokoneesi näppäimistö-pikakuvakkeella.

Jos haluat testata laiteohjelmiston salasanaa, pidä avauspainiketta käynnistyksen aikana. Sinua pyydetään toimittamaan laiteohjelmiston salasana.

Firmware-salasanan poistaminen käytöstä

Jos haluat poistaa firmware-salasanan käytöstä, noudata yllä olevia ohjeita, mutta tällä kertaa napsauta Turn Off Firmware Password (Käynnistä laiteohjelmiston salasana) -painiketta. Sinua pyydetään antamaan laiteohjelmiston salasana. Kun laite on vahvistettu, laiteohjelmiston salasana poistetaan käytöstä.