Com establir una contrasenya de firmware en un Mac amb macOS Mojave
Taula de continguts:
Els usuaris de Mac en situacions de risc de seguretat més elevats poden voler habilitar una contrasenya de microprogramari opcional a les seves màquines, que ofereix un nivell avançat de protecció. En resum, una contrasenya de microprogramari és una capa de seguretat de nivell inferior que s'estableix al microprogramari real de les plaques lògiques de Mac, en lloc de la capa de programari com el xifratge FileVault o la contrasenya d'inici de sessió estàndard.El resultat d'establir una contrasenya EFI és que un Mac no es pot arrencar des d'un volum d'arrencada extern, un mode d'usuari únic o un mode de disc de destinació, i també impedeix el restabliment de la PRAM i la possibilitat d'arrencar en mode segur, sense iniciar sessió a través primer la contrasenya del firmware. Això evita de manera efectiva una gran varietat de mètodes que podrien utilitzar-se per comprometre un Mac i ofereix una seguretat excepcional als usuaris que necessiten aquesta protecció.
Important: Com qualsevol altra contrasenya essencial, utilitzeu alguna cosa memorable però complexa i no oblideu una contrasenya de microprogramari després d'haver-la establert . Una contrasenya de microprogramari perduda és irrecuperable a la majoria dels Mac moderns sense visitar una Apple Store o enviar un Mac al servei d'assistència d'Apple per al servei i la recuperació. Els models de Mac més antics poden utilitzar un mètode d'intervenció de maquinari per evitar les contrasenyes del microprogramari, però aquests mètodes no són possibles en Macs nous sense accés a bateries extraïbles o mòduls de memòria, per tant, la visita a Apple.
Com configurar una contrasenya de firmware en un Mac
Configurar una contrasenya de microprogramari és bastant senzill, tot i que es gestiona de manera lleugerament diferent a macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite i OS X Mavericks que abans. versions de Mac OS X.
- Reinicieu el Mac i manteniu premuda Command+R per arrencar directament al mode de recuperació
- A la pantalla de presentació d'Utilitats d'OS X, tireu cap avall la barra de menú "Utilitats" i seleccioneu "Utilitat de contrasenya de firmware"
- Selecciona “Activa la contrasenya del firmware”
- Introduïu la contrasenya dues vegades per confirmar i, a continuació, trieu "Estableix contrasenya" per assignar aquesta contrasenya al Mac; no oblideu aquesta contrasenya o podeu perdre l'accés al Mac
- Seleccioneu “Quit Firmware Password Utility” per establir la contrasenya EFI
Amb la contrasenya del microprogramari establerta, podeu reiniciar el Mac com de costum. Per a qualsevol arrencada o reinici estàndard, el Mac s'iniciarà a macOS X com és habitual i anirà directament a la pantalla d'inici de sessió normal de Mac OS X.
Quan / On és visible la contrasenya del firmware a Mac
La contrasenya del microprogramari no apareixerà durant un reinici o arrencada regular del Mac, només esdevé obligatòria quan el Mac s'intenta arrencar des de mètodes alternatius. Això pot ser en situacions en què un Mac s'intenta arrencar des d'una unitat d'instal·lació de Mac OS X, un volum d'arrencada extern, el mode de recuperació, el mode d'usuari únic, el mode detallat, el mode de disc objectiu, la restabliment del PRAM o qualsevol altre enfocament d'arrencada alternatiu que convocarà la finestra de contrasenya del microprogramari d'aspecte més aviat senzill.No s'ofereixen indicacions de contrasenya ni detalls addicionals, només un simple logotip de bloqueig i una pantalla d'entrada de text.
Una contrasenya de microprogramari introduïda incorrectament no fa res i no ofereix cap indicació d'error d'inici de sessió, excepte que el Mac no arrencarà com s'esperava.
Tingueu en compte que tots els Mac moderns basats en Intel es refereixen a les contrasenyes del microprogramari com a contrasenyes EFI (Extensible Firmware Interface), mentre que els Mac més antics s'hi referien com a Open Firmware. El concepte general segueix sent el mateix, només un maquinari diferent.
Hauria d'utilitzar una contrasenya de firmware al vostre Mac?
La majoria dels usuaris de Mac trobaran una contrasenya de microprogramari com una precaució de seguretat innecessàriament augmentada, i l'ús d'aquesta funció es limita millor als usuaris de Mac en entorns de major risc on es requereix la màxima seguretat. Per a l'usuari mitjà de Mac, una autenticació estàndard d'inici de sessió d'arrencada i una contrasenya d'estalvi de pantalla solen ser una protecció suficient, mentre que l'habilitació del xifratge de disc de FileVault pot oferir avantatges de seguretat addicionals als usuaris que volen protegir els seus fitxers i dades de l'accés no autoritzat.FileVault també es pot utilitzar com a mitjà per prevenir el restabliment manual de les contrasenyes del compte en els Mac en entorns de risc de seguretat més alt, però com han assenyalat diversos lectors als comentaris, la protecció del microprogramari també s'ha d'utilitzar en situacions d' alta seguretat.