Maki mają dość dobrze wbudowane systemy bezpieczeństwa. Mają mniej problemów ze złośliwym oprogramowaniem i wirusami niż niektóre inne popularne platformy komputerowe. Ale to nie znaczy, że są całkowicie bezpieczne.
Jest to szczególnie ważne, gdy ktoś ma fizyczny dostęp do komputera Mac, co może się zdarzyć, gdy komputer Mac zostanie skradziony lub używany w środowisku, które umożliwia łatwy dostęp. W rzeczywistości omijanie podstawowego zabezpieczenia zapewnianego przez system konta użytkownika OS X jest cakewalk. Nie wymaga żadnych specjalnych umiejętności, tylko trochę czasu i fizycznego dostępu.
Prawdopodobnie już podjąłeś podstawowe środki ostrożności, na przykład upewniając się, że konta użytkowników Maca mają hasła trudniejsze do odgadnięcia niż "hasło" lub "12345678". (Urodziny i imię twojego zwierzaka też nie są dobrym wyborem.)
Możesz także użyć pełnego systemu szyfrowania dysku, takiego jak FileVault 2, aby chronić swoje dane. Twój komputer Mac nadal jest dostępny, mimo że dane użytkownika są prawdopodobnie całkiem bezpieczne dzięki opcji szyfrowania.
Ale nie ma nic złego w dodawaniu do Macintosha kolejnej warstwy zabezpieczeń: hasła oprogramowania układowego. Ten prosty sposób może uniemożliwić komuś korzystanie z jednego z wielu skrótów klawiaturowych, które zmieniają sekwencję rozruchową i może wymusić uruchomienie komputera Mac z innego dysku, ułatwiając w ten sposób dostęp do danych Twojego komputera Mac. Używając skrótów klawiaturowych, nieautoryzowany użytkownik może także uruchomić tryb pojedynczego użytkownika i utworzyć nowe konto administratora, a nawet zresetować hasło administratora. Wszystkie te techniki mogą pozostawić wasze ważne dane osobowe dojrzałe do uzyskania dostępu.
Ale żaden ze specjalnych skrótów klawiaturowych nie zadziała, jeśli proces uruchamiania wymaga hasła. Jeśli użytkownik nie zna tego hasła, skróty klawiaturowe są bezużyteczne.
Używanie hasła oprogramowania układowego do kontrolowania dostępu do systemu operacyjnego w systemie OS X
Komputer Mac od dawna obsługuje hasła oprogramowania układowego, które należy wprowadzić po włączeniu komputera Mac. Nazywa się to hasłem oprogramowania układowego, ponieważ jest przechowywane w nieulotnej pamięci na płycie głównej komputera Mac. Podczas uruchamiania oprogramowanie układowe EFI sprawdza, czy są żądane jakiekolwiek zmiany normalnej sekwencji rozruchowej, takie jak uruchamianie w trybie pojedynczego użytkownika lub z innego dysku. Jeśli tak, hasło oprogramowania sprzętowego jest wymagane i sprawdzane względem zapisanej wersji. Jeśli jest to zgodne, proces uruchamiania trwa; jeśli nie, proces uruchamiania zatrzymuje się i czeka na poprawne hasło. Ponieważ wszystko to ma miejsce, zanim system OS X jest w pełni załadowany, normalne opcje uruchamiania nie są dostępne, więc dostęp do komputera Mac jest również niedostępny.
W przeszłości hasła firmware były dość łatwe do obejrzenia. Usuń trochę pamięci RAM, a hasło zostało automatycznie wyczyszczone; niezbyt skuteczny system. W roku 2010 i późniejszych komputerach Mac oprogramowanie układowe EFI nie resetuje już hasła oprogramowania układowego po wprowadzeniu fizycznych zmian w systemie. Dzięki temu hasło do oprogramowania układowego jest znacznie bezpieczniejszym rozwiązaniem dla wielu użytkowników komputerów Mac.
Ostrzeżenia dotyczące oprogramowania układowego
Przed włączeniem funkcji hasła oprogramowania układowego należy zachować kilka słów ostrożności. Zapomnienie hasła oprogramowania może prowadzić do świata cierpienia, ponieważ nie ma prostego sposobu na zresetowanie go.
Włączenie hasła oprogramowania układowego może również utrudnić korzystanie z komputera Mac. Będziesz musiał wprowadzić hasło przy każdym włączeniu komputera Mac za pomocą skrótów klawiaturowych (na przykład, aby uruchomić komputer w trybie pojedynczego użytkownika) lub spróbować uruchomić system z dysku innego niż domyślny dysk startowy.
Hasło oprogramowania układowego nie zatrzyma (ani nikogo innego) przed uruchomieniem bezpośrednio na normalnym napędzie rozruchowym. (Jeśli Twój komputer Mac wymaga hasła użytkownika do logowania, to hasło będzie nadal wymagane.) Hasło do oprogramowania wbudowanego wchodzi w grę tylko wtedy, gdy ktoś próbuje uniknąć normalnego procesu rozruchu.
Hasło oprogramowania układowego może być dobrym wyborem dla przenośnych komputerów Mac, które można łatwo zgubić lub skradzić, ale generalnie nie jest to tak ważne dla komputerów Mac, które nigdy nie wychodzą z domu, lub znajdują się w małym biurze, w którym wszyscy użytkownicy są dobrze znani. Oczywiście musisz użyć własnych kryteriów, aby zdecydować, czy chcesz włączyć hasło oprogramowania wewnętrznego.
Włączanie hasła oprogramowania układowego komputera Mac
Firma Apple udostępnia narzędzie do włączania opcji oprogramowania układowego. Narzędzie nie jest częścią systemu OS X; jest na dysku instalacyjnym DVD (system OS X Snow Leopard i wcześniejszy) lub na partycji Recovery HD (system OS X Lion i nowsze wersje). Aby uzyskać dostęp do oprogramowania haseł oprogramowania układowego, musisz ponownie uruchomić komputer Mac z instalacyjnej płyty DVD lub partycji Recovery HD.
Uruchom za pomocą instalacyjnego dysku DVD
- Jeśli używasz OS X 10.6 (Snow Leopard) lub wcześniej, włóż płytę instalacyjną DVD, a następnie uruchom ponownie Maca, przytrzymując klawisz "c".
- Instalator OS X uruchomi się. Nie martw się; nie będziemy niczego instalować, wystarczy użyć jednego z programów instalacyjnych.
- Wybierz swój język, a następnie kliknij przycisk Kontynuuj lub strzałkę.
- Idź do Ustawianie hasła oprogramowania układowego sekcja poniżej.
Uruchom przy użyciu Recovery HD
- Jeśli używasz systemu OS X 10.7 (Lion) lub nowszego, możesz uruchomić system z partycji Recovery HD.
- Uruchom ponownie komputer Mac, przytrzymując klawisze polecenia + r. Przytrzymaj dwa klawisze, aż pojawi się pulpit Recovery HD.
- Idź do Ustawianie hasła oprogramowania układowego sekcja poniżej.
Ustawianie hasła oprogramowania układowego
- Z menu Narzędzia wybierz Firmware Password Utility.
- Zostanie otwarte okno Narzędzie oprogramowania wbudowanego, informujące, że włączenie hasła oprogramowania układowego uniemożliwi uruchomienie komputera Mac z innego dysku, dysku CD lub DVD bez hasła.
- Kliknij przycisk Turn on Firmware Password.
- Arkusz rozwijany poprosi o podanie hasła, a także o sprawdzenie hasła, wpisując je po raz drugi. Wprowadź hasło. Pamiętaj, że nie ma metody odzyskiwania zagubionego hasła oprogramowania układowego, więc upewnij się, że to coś, co zapamiętasz. Aby uzyskać silniejsze hasło, polecam zarówno litery, jak i cyfry.
- Kliknij przycisk Ustaw hasło.
- Okno Utility Password Utility zmieni się, aby powiedzieć, że ochrona hasłem jest włączona. Kliknij przycisk Zamknij oprogramowanie klucza sprzętowego.
- Zamknij narzędzia Mac OS X.
- Uruchom ponownie komputer Mac.
Możesz teraz używać komputera Mac jak zwykle. Nie zauważysz żadnej różnicy w korzystaniu z komputera Mac, jeśli nie spróbujesz uruchomić komputera Mac za pomocą skrótu klawiaturowego.
Aby przetestować hasło oprogramowania układowego, przytrzymaj klawisz opcji podczas uruchamiania. Powinieneś zostać poproszony o podanie hasła oprogramowania układowego.
Wyłączanie hasła oprogramowania układowego
Aby wyłączyć opcję oprogramowania układowego, postępuj zgodnie z instrukcjami powyżej, ale tym razem kliknij przycisk Wyłącz oprogramowanie sprzętowe. Zostaniesz poproszony o podanie hasła oprogramowania układowego. Po zweryfikowaniu hasło do oprogramowania układowego zostanie wyłączone.