Slik setter du et firmwarepassord på en Mac med MacOS Sierra, OS X El Capitan, Mavericks

Mac-brukere i høyere sikkerhetsrisikosituasjoner kan ønske å aktivere et valgfritt fastvarepassord på sine maskiner, som gir et avansert beskyttelsesnivå. Kort sagt, et fastvarepassord er et lavere nivå sikkerhetsnivå som er satt på den faktiske Mac-logikkortets firmware, i stedet for i programvarelaget som FileVault-kryptering eller standard påloggingspassord. Resultatet av å sette inn et EFI-passord er at en Mac ikke kan startes fra en ekstern oppstartsvolum, enbrukermodus eller måldiskmodus, og det forhindrer også tilbakestilling av PRAM og muligheten til å starte opp i sikker modus uten å logge inn gjennom Firmware-passordet først. Dette forhindrer effektivt et bredt spekter av metoder som potensielt kan brukes til å kompromittere en Mac, og gir eksepsjonell sikkerhet for brukere som trenger en slik beskyttelse.


Viktig: Som noe annet viktig passord, bruk noe minneverdig, men komplisert, og ikke glem et fastvarepassord etter at det er satt. Et tapt fastvarepassord kan ikke gjenopprettes på de fleste moderne Mac-maskiner uten å besøke en Apple Store eller sende en Mac til Apple Support for service og gjenoppretting. Eldre Mac-modeller kan kanskje bruke en maskinvareintervensjonsmetode for å omgå firmwarepassord, men disse metodene er ikke mulige på nye Mac-maskiner uten tilgang til flyttbare batterier eller minnemoduler, og dermed besøket til Apple.

Slik setter du et firmwarepassord på en Mac

Angi et fastvarepassord er ganske enkelt, men det håndteres litt annerledes i MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite og OS X Mavericks enn det var i tidligere versjoner av Mac OS X.

  1. Start Macen på nytt, og hold nede Kommando + R for å starte opp i Recovery Mode
  2. På OS X Utilities-skjermbildet trekker du ned menyen "Utilities" og velger "Firmware Password Utility"
  3. Velg "Slå på Firmware Password"
  4. Skriv inn passordet to ganger for å bekrefte, og velg deretter «Angi passord» for å tilordne tilordnet passord til Mac - ikke glem dette passordet, eller du kan miste tilgang til Mac
  5. Velg "Avslutt Firmware Password Utility" for å angi EFI passordet

Med fastvarepassordet kan du starte Mac på nytt som vanlig. For en vanlig oppstart eller omstart, starter Mac opp i MacOS X som vanlig, og går direkte til det vanlige Mac OS X-loggingsskjermbildet.

Når / Hvor Firmware-passordet er synlig på Mac

Fastvarepassordet vil ikke vises under en vanlig omstart eller oppstart av Mac-en, men det blir bare obligatorisk når Macen forsøks å starte opp fra alternative metoder. Dette kan være i situasjoner hvor en Mac forsøker å starte opp fra en Mac OS X-installasjonsdriver, et eksternt oppstartsvolum, gjenopprettingsmodus, enbrukermodus, forstørr modus, målrissmodus, tilbakestille PRAM eller en annen alternativ oppstartsmetode som vil kalle det ganske enkle utseende fastvarepassordet vinduet. Det finnes ingen tips om passord eller ytterligere detaljer, bare en enkel låslogo og en tekstoppføringsskjerm.

Et feilmeldt firmware passord gjør ingenting og gir ingen indikasjon på loggingsfeil, bortsett fra at Mac ikke starter opp som forventet.

Merk at alle moderne Intel-baserte Mac-maskiner refererer til firmwarepassord som EFI (Extensible Firmware Interface) -passord, mens eldre Macer refererte til dem som Open Firmware. Det generelle konseptet forblir det samme, bare annen maskinvare.

Skal du bruke et firmware-passord på din Mac?

De fleste Mac-brukere finner et firmwarepassord en unødvendig økt sikkerhetsforanstaltning, og bruk av denne funksjonen er best begrenset til Mac-brukere i høyere risikomiljøer der det er et krav om å ha maksimal sikkerhet. For den gjennomsnittlige Mac-brukeren er et passord for standard oppstartsloggingsautentisering og skjermsparer vanligvis tilstrekkelig beskyttelse, mens aktivering av FileVault-diskkryptering kan gi ytterligere sikkerhetsfordeler til brukere som vil ha filer og data beskyttet mot uautorisert tilgang. FileVault kan også brukes som et middel til å hindre manuell tilbakestilling av kontos passord på Mac-maskiner i høyere sikkerhetsrisikomiljøer, men som flere lesere påpekte i kommentarene, bør også fastvarebeskyttelsen brukes i høye sikkerhetssituasjoner.