Hoe en waarom een ​​Firmware-wachtwoord gebruiken

Ondanks dat Apple de Macs als de veiligste beschikbare computers beschouwt, zijn de meeste belangrijke beveiligingsopties standaard uitgeschakeld. FileVault 2, bijvoorbeeld, is de beste manier om uw documenten en al het andere op uw harde schijf te versleutelen, maar u moet een paar minuten besteden aan het instellen ervan. 

Hetzelfde geldt voor het beschermen van uw Mac tegen lokale hackers op openbare WiFi met behulp van een VPN of proxy-u moet zich abonneren op deze services en alles handmatig instellen, niet alleen aannemen dat het voor u klaar is. 

Als u meer betrokken raakt bij de beveiliging van OS X, bent u mogelijk ook geïnteresseerd in het firmwarewachtwoord, een beveiligingsprotocol op hardwareniveau dat voorkomt dat mensen uw wachtwoord opnieuw instellen of zelfs OS X opnieuw installeert zonder eerst zichzelf te verifiëren. 

In deze tutorial leg ik uit waarom het firmwarewachtwoord een waardevolle beveiligingsmaatregel is en hoe je het op je computer kunt configureren.

Hoe het Firmware-wachtwoord werkt

Apple's snelle uitleg van het ingebouwde wachtwoordwachtwoord van Mac.

Apple begon te implementeren Open Firmware Password Protection in OS X 10.1 met de Open Firmware 4.1.7-update. Het was beschikbaar op geselecteerde modellen in de vroege ontwikkeling, maar bereikte uiteindelijk zijn weg naar alle Macs. 

De huidige opstelling biedt volledige ondersteuning voor de configuratie van een firmwarewachtwoord, maar staat bekend als een EFI (Uitbreidbare Firmware-interface) wachtwoord omdat Macs nu op Intel gebaseerd zijn.

OS X's herstelmodus nutsbedrijven menu.

U kunt een firmwarewachtwoord beschouwen als een extra laag tussen u en een lokale (in staat om de machine met zijn handen te benaderen in plaats van op afstand).. 

Als u mijn zelfstudie leest over het opnieuw instellen van OS X-gebruikerswachtwoorden, weet u dat als FileVault 2 is ingeschakeld, uw wachtwoord kan binnen enkele minuten worden gereset en een indringer krijgt toegang tot alle informatie op uw computer als hij een beheerdersaccount gebruikt. Als deze persoon veel tijd met de machine heeft, kan hij zelfs FileVault doorbreken. 

Een firmware-wachtwoord voorkomt dit door een beveiligingslaag op hardwareniveau toe te voegen en de toegang tot verschillende opstartopties te beperken, of het nu om één gebruiker, een externe of optische schijf gaat of Herstelmodus.

In combinatie met FileVault 2, het firmwarewachtwoord maakt de Mac monumentaal veilig. Als iemand uw informatie wil stelen, moet hij de harde schijf verwijderen en decoderen. Dit betekent ook dat het verliezen van dit wachtwoord rampzalig kan zijn. 

Alleen Apple kan firmwarewachtwoorden op nieuwere Mac's resetten dankzij het aantal componenten voor de integratie van logica's, zoals RAM en batterijen. Zorg er dus voor dat u, voordat u doorgaat, het wachtwoord op een fysiek kladblok schrijft voor het geval dat.

Het Firmware-wachtwoord inschakelen

Het firmwarewachtwoord instellen.

Denk eraan voordat u begint dat uw computer geen verwijderbaar RAM-geheugen heeft, alleen Apple kan dit wachtwoord resetten als u het verliest. Met dit in gedachten, hier is hoe aan de slag te gaan.

  1. Start op Herstelmodus door de Mac opnieuw op te starten en ingedrukt te houden Command-R ongeveer vijf seconden voordat het weer aangaat.
  2. Selecteer de gewenste optie taal en klik op de rechter pijl.
  3. Klik op de nutsbedrijven menu bovenaan het scherm en selecteer Firmware wachtwoordhulpprogramma.
  4. Klik Firmwarewachtwoord inschakelen om een ​​wachtwoord op firmwareniveau in te stellen op uw computer.
  5. Voer het wachtwoord in dat u wilt gebruiken in de nieuw paswoord veld en bevestig het in de Verifiëren veld en klik vervolgens op Stel een wachtwoord in om het op de firmware toe te passen. Vergeet niet om iets anders te gebruiken dan een van uw gebruikerswachtwoorden. Ik raad aan een wachtwoord van ten minste tien tekens te genereren voor een betere beveiliging.
  6. De Firmware wachtwoordhulpprogramma zal u informeren dat het wachtwoord zal worden toegepast bij een herstart. Klik Sluit Firmware Password Utility af, selecteer het Apple-menu in de linkerbovenhoek van het scherm en klik op Herstarten om het proces te beëindigen.

Het Firmware-wachtwoord gebruiken

Het invoeren van het firmwarewachtwoord voor alternatieve opstartmethoden.

Bij het verlaten Herstelmodus via een herstart van het systeem merk je niets anders. De Mac zal normaal opstarten, tenzij je hebt besloten om een ​​modificatietoets vast te houden en op te starten met een andere methode. 

Als u besluit om opnieuw op te starten in de herstelmodus of modus voor één gebruiker, wordt een eenvoudig vergrendelingspictogram weergegeven en wordt u om het firmwarewachtwoord van het apparaat gevraagd, zoals weergegeven in de bovenstaande schermafbeelding..

Voer het firmwarewachtwoord in het veld in, gevolgd door op te drukken invoeren of klik op de pijl pictogram naar rechts. Het scherm lijkt voor een moment bevroren te zijn, maar de computer zal uiteindelijk zijn weg vinden naar de alternatieve opstartmodus, mits u het juiste wachtwoord hebt ingevoerd. 

Als u dat niet deed, wordt het wachtwoordveld opnieuw leeg. U kunt het wachtwoord zo vaak invoeren als u wilt, maar er is geen hint of manier om het opnieuw in te stellen op dit scherm.

Firmwarewachtwoord wijzigen of uitschakelen

Terug in het Firmware Password Utility om het wachtwoord te wijzigen of uit te schakelen.

Als je de Mac verkoopt of aan een vriend geeft, moet je misschien je firmwarewachtwoord wijzigen of uitschakelen. Het proces is bijna hetzelfde als het opzetten ervan.

  1. Nogmaals, start in Herstelmodus door de computer opnieuw op te starten en ingedrukt te houden Command-R ongeveer vijf seconden voordat het weer aangaat. U wordt gevraagd om het wachtwoord voor de firmware in te voeren. Doe dit en druk op invoeren of klik op de pijl rechts van het wachtwoordveld.
  2. Selecteer de gewenste optie taal en klik op de rechter pijl.
  3. Klik op de nutsbedrijven menu bovenaan het scherm en selecteer Firmware wachtwoordhulpprogramma.
  4. Om het firmwarewachtwoord te wijzigen, klikt u op Wachtwoord wijzigen knop, voer het huidige wachtwoord in de Oud Wachtwoord veld en de gewenste in de nieuw paswoord en Verifiëren velden. Klik Wachtwoord wijzigen wanneer je klaar bent.
  5. Om het firmwarewachtwoord uit te schakelen, klikt u op Firmwarewachtwoord uitschakelen knop. Voer het huidige firmwarewachtwoord in en bevestig dat u firmware-niveaubeveiliging wilt uitschakelen door op te klikken Schakel wachtwoord uit knop.
  6. Selecteer ten slotte de Apple-menu links bovenaan het scherm en klik op Herstarten. Beide wijzigingen worden toegepast zodra de Mac opnieuw is opgestart.

Een veiligere toekomst

U zou nu moeten weten hoe u een firmwarewachtwoord op uw Mac kunt instellen en uzelf kunt beschermen tegen standaardwachtwoorden en zelfs geavanceerde op commando gebaseerde hackmethoden. 

Bovendien weet u hoe u het wachtwoord moet wijzigen en uitschakelen, mocht dit ooit nodig zijn. Als u dit nog niet hebt gedaan, overweeg dan om FileVault 2 in te schakelen en zelfs een VPN te configureren voor de dagen van de coffeeshop, zodat mensen uw gevoelige informatie niet kunnen aanraken.