Skip to content

Як встановити пароль мікропрограми на вашому Mac

10 de Липень de 2021

Маки мають досить хороші вбудовані системи безпеки. Вони, як правило, мають менше проблем із шкідливим програмним забезпеченням та вірусами, ніж деякі інші популярні обчислювальні платформи. Але це не означає, що вони повністю захищені. Це особливо актуально, якщо хтось має фізичний доступ до вашого Mac, що може статися, коли Mac викрадено або використовується в середовищі, що забезпечує легкий доступ. Насправді, обхід базової безпеки, що забезпечується системою облікових записів користувачів OS X, – це прохід. Це не вимагає особливих навичок, лише трохи часу та фізичного доступу. Ви, мабуть, уже вжили елементарних запобіжних заходів, наприклад, переконайтесь, що у всіх облікових записах користувачів Mac є паролі, про які важче вгадати, ніж “пароль” або “12345678.” (Іменини та ім’я вашого вихованця теж не є хорошим вибором.) Можливо, ви також використовуєте повну систему шифрування диска, таку як FileVault 2, для захисту своїх даних. До вашого Mac все ще можна отримати доступ, хоча ваші користувацькі дані, ймовірно, досить захищені за допомогою опції шифрування. Але немає нічого поганого в тому, щоб додати ще один рівень безпеки на свій Mac: пароль мікропрограми. Ця проста міра може перешкодити комусь скористатися одним із багатьох комбінацій клавіш, які змінюють послідовність завантаження, і може змусити ваш Mac завантажуватися з іншого диска, що полегшує доступ до даних вашого Mac. За допомогою комбінацій клавіш неавторизований користувач також може завантажитися в однокористувацькому режимі та створити новий обліковий запис адміністратора або навіть скинути пароль адміністратора. Усі ці методи можуть залишити ваші важливі особисті дані дозрілими для доступу. Але жодна спеціальна комбінація клавіш не буде працювати, якщо для завантаження потрібен пароль. Якщо користувач не знає цього пароля, комбінації клавіш марні.

Використання пароля мікропрограми для керування доступом до завантаження в OS X.

Mac вже давно підтримує паролі мікропрограми, які потрібно вводити при увімкненні Mac. Його називають паролем мікропрограми, оскільки він зберігається в енергонезалежній пам’яті на материнській платі Mac. Під час запуску програмне забезпечення EFI перевіряє, чи не вимагаються будь-які зміни нормальної послідовності завантаження, наприклад, запуск в режимі одного користувача або з іншого накопичувача. Якщо це так, запитується пароль мікропрограми та перевіряється на збережену версію. Якщо це збіг, процес завантаження триває; якщо ні, процес завантаження зупиняється і чекає правильного пароля. Оскільки все це відбувається до повного завантаження OS X, звичайні параметри запуску недоступні, тому доступ до Mac також недоступний. Раніше паролі вбудованого програмного забезпечення було досить просто обійти. Видаліть трохи оперативної пам’яті, і пароль буде автоматично очищений; не дуже ефективна система. У 2010 та пізніших версіях Mac, прошивка EFI більше не скидає пароль прошивки, коли в систему вносяться фізичні зміни. Це робить пароль прошивки набагато кращим заходом безпеки для багатьох користувачів Mac.

Попередження про пароль мікропрограми

Перш ніж увімкнути функцію пароля мікропрограми, кілька слів обережності. Забуття пароля вбудованого програмного забезпечення може спричинити біль, бо немає простого способу його скинути. Увімкнення пароля мікропрограми може також ускладнити використання вашого Mac. Вам потрібно буде ввести пароль кожного разу, коли ви вмикаєте Mac за допомогою комбінацій клавіш (наприклад, для завантаження в однокористувацькому режимі) або намагаєтеся завантажитися з диска, відмінного від диска запуску за замовчуванням. Пароль вбудованого програмного забезпечення не завадить вам (або комусь іншому) завантажуватися безпосередньо на звичайний диск запуску. (Якщо для входу на Mac потрібен пароль користувача, цей пароль все одно знадобиться.) Пароль мікропрограми вступає в дію лише в тому випадку, якщо хтось намагається уникнути звичайного процесу завантаження. Пароль мікропрограми може бути хорошим вибором для портативних комп’ютерів Mac, які можна легко загубити або вкрасти, але, як правило, це не так важливо для настільних комп’ютерів Mac, які ніколи не виходять з дому або розташовані в невеликому офісі, де всі користувачі добре відомі. Звичайно, вам потрібно використовувати власні критерії, щоб вирішити, чи хочете ви вмикати пароль прошивки.

Увімкнення пароля мікропрограми вашого Mac

Apple пропонує утиліту для ввімкнення пароля мікропрограми. Утиліта не є частиною OS X; це або на встановленому DVD-диску (OS X Snow Leopard і раніше), або на розділі Recovery HD (OS X Lion і пізніших версіях). Щоб отримати доступ до утиліти пароля вбудованого програмного забезпечення, вам потрібно перезавантажити Mac з інсталяційного DVD-диска або розділу Recovery HD.

Завантажте за допомогою встановленого DVD

  1. Якщо ви використовуєте OS X 10.6 (Snow Leopard) або ранішу, вставте інсталяційний DVD, а потім перезапустіть Mac, утримуючи кнопку c ключ.
  2. Запуститься інсталятор OS X. Не хвилюйся; ми нічого не встановлюватимемо, просто використовуючи одну з утиліт програми встановлення.
  3. Виберіть твоя мова, а потім клацніть Продовжуйте або стрілка.
  4. Перейдіть до розділу Налаштування пароля мікропрограми нижче.

Завантажте за допомогою Recovery HD

  1. Якщо ви використовуєте OS X 10.7 (Lion) або пізнішу версію, ви можете завантажитися з розділу Recovery HD.
  2. Перезапустіть Mac, утримуючи команди + р клавіші. Тримайте дві клавіші, поки не з’явиться робочий стіл Recovery HD.
  3. Перейдіть до розділу Налаштування пароля мікропрограми нижче.

Встановлення пароля мікропрограми

  1. Від Комунальні послуги меню, виберіть Утиліта пароля мікропрограми.
  2. Вікно утиліти вбудованого програмного забезпечення відкриється, повідомляючи про те, що ввімкнення пароля мікропрограми запобіжить запуск Mac з іншого дисковода, CD або DVD без пароля.
  3. Клацніть Увімкніть пароль мікропрограми.
  4. A розкривний аркуш попросить вас надати пароль, а також підтвердити пароль, ввівши його вдруге. Введіть Ваш пароль. Пам’ятайте, що методу відновлення втраченого пароля вбудованого програмного забезпечення не існує, тому переконайтеся, що це щось вам запам’ятається. Для надійнішого пароля ми рекомендуємо включати як літери, так і цифри.
  5. Клацніть Встановити пароль.
  6. Вікно Firmware Password Utility зміниться, вказуючи, що захист паролем увімкнено. Клацніть Закрийте утиліту пароля мікропрограми.
  7. Закрийте службові програми Mac OS X.
  8. Перезапустіть Mac.

Тепер ви можете використовувати свій Mac як зазвичай. Ви не помітите жодної різниці у використанні Mac, якщо не спробуєте запустити Mac за допомогою комбінації клавіш. Щоб перевірити пароль мікропрограми, натисніть і утримуйте клавіша опцій під час запуску. Вас повинні попросити надати пароль прошивки.

Вимкнення пароля мікропрограми

Щоб вимкнути параметр вбудованого програмного забезпечення, дотримуйтесь вказівок вище, але цього разу натисніть Вимкніть пароль мікропрограми. Вас попросять надати пароль прошивки. Після підтвердження пароль мікропрограми буде вимкнено.