Sådan opsætter du firmwareadgangskoden på din Mac

Forhindre uautoriserede brugere fra at starte din Mac op

Mac'er har ret gode indbyggede sikkerhedssystemer. De har tendens til at have færre problemer med malware og vira end nogle af de andre populære computing platforme. Men det betyder ikke, at de er helt sikre.

Dette gælder især hvis nogen har fysisk adgang til din Mac, hvilket kan ske, når en Mac er stjålet eller bruges i et miljø, der giver let adgang. Faktisk omgåelse af den grundlæggende sikkerhed, der leveres af OS Xs brugerkontosystem, er en cakewalk. Det kræver ikke nogen specielle færdigheder, bare lidt tid og fysisk adgang.

Du har sikkert allerede taget grundlæggende forholdsregler, for eksempel at sikre, at din Macs brugerkonti alle har adgangskoder, der er lidt sværere at gætte end "adgangskode" eller "12345678." (Fødselsdage og dit kæledyrs navn er heller ikke gode valg.)

Du kan også bruge et fulddisk krypteringssystem , som FileVault 2 , for at beskytte dine data. Din Mac kan stadig være tilgængelig, selvom dine brugerdata sandsynligvis er temmelig sikre med krypteringsindstillingen.

Men der er ikke noget galt med at tilføje et andet sikkerhedslag til din Mac: et firmwareadgangskode. Denne enkle foranstaltning kan forhindre nogen i at bruge en af ​​de mange tastaturgenveje, der ændrer opstartsekvensen, og kan tvinge din Mac til at starte fra et andet drev, hvilket letter adgangen til dine Mac-data. Ved hjælp af tastaturgenveje kan en uautoriseret bruger også starte i enkeltbrugertilstand og oprette en ny administratorkonto eller endda nulstille administratoradgangskoden . Alle disse teknikker kan efterlade dine vigtige personlige data modne for adgang.

Men ingen af ​​de specielle tastaturgenveje vil fungere, hvis opstartsprocessen kræver et kodeord. Hvis en bruger ikke kender adgangskoden, er tastaturgenveje ubrugelige.

Brug af firmware adgangskoden til at kontrollere Boot Access i OS X

Mac'en har længe understøttede firmware-adgangskoder, som skal indtastes, når Mac'en er tændt. Det hedder et firmwareadgangskode, fordi det er gemt i ikke-flygtig hukommelse på en Macs bundkort. Under opstart kontrollerer EFI-firmware for at se, om der bliver anmodet om ændringer af den normale opstartssekvens, f.eks. Start i enkeltbrugertilstand eller fra et andet drev. I bekræftende fald bliver firmwareadgangskoden anmodet og kontrolleret mod den lagrede version. Hvis det er en kamp, ​​fortsætter boot-processen. Hvis ikke, stopper opstartsprocessen og venter på den korrekte adgangskode. Fordi alt dette sker, før OS X er fuldt indlæst, er de normale opstartsmuligheder ikke tilgængelige, så der er heller ikke adgang til Mac'en.

Tidligere var firmware adgangskoder ret nemt at komme rundt. Fjern noget RAM, og adgangskoden blev automatisk ryddet; ikke et meget effektivt system. I 2010 og senere Mac'er nulstiller EFI firmware ikke firmwareadgangskoden, når der foretages fysiske ændringer af systemet. Dette gør firmware-adgangskoden til en meget bedre sikkerhedsforanstaltning for mange Mac-brugere.

Firmware Password Warnings

Inden du aktiverer funktionen til firmwareadgangskode, skal du være forsigtig med et par ord. At glemme firmware-adgangskoden kan føre til en verden af ​​ondt, fordi der ikke er nogen enkel måde at nulstille den på.

Aktivering af firmware-adgangskoden kan også gøre din Mac vanskeligere. Du skal indtaste adgangskoden, hver gang du tænder på din Mac ved hjælp af tastaturgenveje (for eksempel at starte i single user-tilstand) eller forsøge at starte fra et andet drev end dit standardstartdrev.

Firmware-adgangskoden forhindrer dig ikke (eller nogen anden) fra at starte direkte til dit normale opstartsdrev. (Hvis din Mac kræver en brugeradgangskode til at logge ind, kræves der stadig en adgangskode.) Firmwareadgangskoden kommer kun i spil, hvis nogen forsøger at undgå den normale opstartsproces.

Firmwareadgangskoden kan være et godt valg til bærbare Mac'er, der nemt kan tabt eller stjålet, men det er generelt ikke lige så vigtigt for stationære Mac'er, der aldrig går hjem eller ligger i et lille kontor, hvor alle brugere er velkendte. Selvfølgelig skal du bruge dine egne kriterier for at afgøre, om du vil tænde for firmwareadgangskoden.

Aktivering af din Macs firmwareadgangskode

Apple giver et værktøj til at aktivere adgangskoden til firmwareadgangskoden. Værktøjet er ikke en del af OS X; Det er enten på din installations-dvd ( OS X Snow Leopard og tidligere) eller på Recovery HD-partitionen ( OS X Lion og senere). For at få adgang til programmet til firmwareadgangskode skal du genstarte din Mac fra installations dvd'en eller Recovery HD-partitionen.

Boot ved hjælp af en installations dvd

  1. Hvis du kører OS X 10.6 ( Snow Leopard ) eller tidligere, skal du indsætte installations dvd'en og genstarte din Mac, mens du holder tasten "c" nede.
  2. OS X-installationsprogrammet starter. Bare rolig; Vi installerer ikke noget, bare ved at bruge en af ​​installatørens værktøjer.
  3. Vælg dit sprog, og klik derefter på Fortsæt eller pilen.
  4. Gå til afsnittet Indstilling af firmwareadgangskode nedenfor.

Boot ved hjælp af Recovery HD

  1. Hvis du bruger OS X 10.7 (Lion) eller senere, kan du starte fra Recovery HD-partitionen.
  2. Genstart din Mac, mens du holder kommandoen + r nede. Hold de to nøgler nede, indtil Recovery HD-skrivebordet vises.
  3. Gå til afsnittet Indstilling af firmwareadgangskode nedenfor.

Indstilling af firmware-adgangskoden

  1. Fra menuen Hjælpeprogrammer skal du vælge Firmware Password Utility.
  2. Vinduet Firmware Password Utility åbnes og informerer dig om, at du ved at slå på firmwareadgangskoden forhindrer din Mac i at starte fra et andet drev, en cd eller en dvd uden et kodeord.
  3. Klik på knappen Turn On Firmware Password.
  4. Et drop-down ark vil bede dig om at angive et kodeord, samt at bekræfte adgangskoden ved at indtaste det en anden gang. Skriv dit kodeord. Husk på, at der ikke findes nogen metode til at gendanne en fortabt firmwareadgangskode, så sørg for at det er noget, du vil huske. For en stærkere adgangskode anbefaler jeg at inkludere både bogstaver og tal.
  5. Klik på knappen Indstil adgangskode.
  6. Firmware Password Utility-vinduet ændres for at sige, at adgangskodebeskyttelse er aktiveret. Klik på knappen Quit Firmware Password Utility.
  7. Afslut Mac OS X Hjælpeprogrammer.
  8. Genstart din Mac.

Du kan nu bruge din Mac som du normalt ville. Du vil ikke mærke nogen forskel i brugen af ​​din Mac, medmindre du forsøger at starte din Mac ved hjælp af en tastaturgenvej.

Hvis du vil teste firmwareadgangskoden, skal du holde valgknappen nede under opstart. Du skal blive bedt om at levere firmwareadgangskoden.

Deaktivering af firmware-adgangskoden

Hvis du vil slukke for indstillingen for firmwareadgangskode, skal du følge instruktionerne ovenfor, men denne gang skal du klikke på knappen Slå firmware-adgangskode til. Du bliver bedt om at levere firmwareadgangskoden. Når det er blevet bekræftet, vil firmwareadgangskoden blive deaktiveret.