Como configurar o contrasinal de firmware no teu Mac

Evita que os usuarios non autorizados poidan arrincar a túa Mac

As Mac teñen sistemas de seguridade moi ben integrados. Tenden a ter menos problemas con malware e virus que algunhas das outras plataformas de computación populares. Pero iso non significa que estean totalmente seguros.

Isto é especialmente verdadeiro se alguén ten acceso físico á túa Mac, o que pode ocorrer cando un Mac é roubado ou se usa nun ambiente que permite un acceso sinxelo. De feito, ignorando a seguridade básica proporcionada polo sistema de contas de usuario de OS X é un cakewalk. Non require habilidades especiais, só un pouco de tempo e acceso físico.

Probablemente xa tomou precaucións básicas, como asegurarse de que as contas de todos os usuarios de Mac teñen contrasinais que son un pouco máis difíciles de adiviñar que "contrasinal" ou "12345678." (Os aniversarios eo nome da túa mascota tampouco son boas opcións.)

Tamén pode usar un sistema de cifrado de disco completo , como FileVault 2 , para protexer os seus datos. Aínda se pode acceder á túa Mac, aínda que os datos do teu usuario probablemente sexan seguros coa opción de cifrado.

Pero non hai nada de malo ao engadir outra capa de seguridade á túa Mac: un contrasinal de firmware. Esta simple medida pode evitar que alguén use un dos moitos atallos de teclado que modifican a secuencia de inicio e pode forzar a súa Mac a arrincar dende outra unidade, facilitando así o acceso aos datos do seu Mac. Usando atallos de teclado, un usuario non autorizado tamén pode iniciarse nun modo de usuario único e crear unha nova conta de administrador , ou incluso reiniciar o seu contrasinal de administrador . Todas estas técnicas poden deixar os seus datos persoais importantes para acceso.

Pero ningún dos atallos de teclado especiais funcionará se o proceso de inicio require unha contraseña. Se un usuario non coñece ese contrasinal, os atallos de teclado son inútiles.

Usar o contrasinal de firmware para controlar o acceso de inicio no sistema operativo

O Mac mantivo por moito tempo os contrasinais de firmware, que se deben ingresar cando o Mac está conectado. Chámase contrasinal de firmware porque está almacenado en memoria non volátil na tarxeta nai de Mac. Durante o arranque, o firmware EFI comproba se se están a solicitar modificacións na secuencia normal de arranque, como iniciar nun modo de usuario único ou desde unha unidade diferente. Se é así, o contrasinal do firmware é solicitado e verificado contra a versión almacenada. Se é unha coincidencia, o proceso de inicio continúa; Se non, o proceso de inicio detense e agarda o contrasinal correcto. Porque todo isto ocorre antes de que OS X estea completamente cargado, as opcións de inicio normais non están dispoñibles, así que o acceso a Mac non está dispoñible.

No pasado, os contrasinais de firmware eran moi sinxelos. Elimina unha memoria RAM e o contrasinal foi borrado automaticamente; Non é un sistema moi eficaz. En 2010 e posteriores Mac, o firmware EFI xa non restablece o contrasinal do firmware cando se fan cambios físicos no sistema. Isto fai que o contrasinal do firmware sexa unha medida de seguridade moito mellor para moitos usuarios de Mac.

Avisos por contrasinal do firmware

Antes de habilitar a función de contrasinal do firmware, algunhas palabras de precaución. Esquecer o contrasinal do firmware pode levar a un mundo de ferida porque non hai forma sinxela de restablecerla.

Activar o contrasinal do firmware tamén pode facer que o uso do Mac sexa máis difícil. Necesitarás ingresar a contraseña cada vez que acenda a túa Mac usando atallos de teclado (por exemplo, para arrincar no modo de usuario único) ou tenta arrincar dende unha unidade distinta da túa unidade de inicio predeterminada.

O contrasinal do firmware non o impedirá (ou calquera outra persoa) de arrincar directamente á súa unidade de inicio normal. (Se o Mac precisa dun contrasinal de usuario para iniciar sesión, ese contrasinal aínda será necesario.) O contrasinal do firmware só entra en xogo se alguén intenta evitar o proceso de inicio normal.

O contrasinal do firmware pode ser unha boa opción para Macs portátiles que poden ser facilmente perdidos ou roubados, pero xeralmente non son tan importantes para as Macs de escritorio que nunca saen de casa ou se atopan nunha pequena oficina onde todos os usuarios son coñecidos. Por suposto, cómpre usar os seus propios criterios para decidir se desexa activar o contrasinal do firmware.

Activando a contraseña de firmware do teu Mac

Apple ofrece unha utilidade para activar a opción de contrasinal de firmware. A utilidade non é parte de VOS X; xa está na súa instalación de DVD ( OS X Snow Leopard e anteriores) ou na partición de Recovery HD ( OS X Lion e posterior). Para acceder á utilidade de contrasinal do firmware, necesitará reiniciar o Mac desde o DVD de instalación ou a partición Recovery HD.

Iniciar usando un DVD de instalación

  1. Se estás a executar o OS X 10.6 ( Snow Leopard ) ou antes, insira o DVD de instalación e reinicie o Mac mentres mantén presionada a tecla "c".
  2. O instalador de OS X iniciará. Non te preocupes; Non instalaremos nada, simplemente usando unha das utilidades do instalador.
  3. Selecciona o teu idioma e fai clic no botón Continuar ou na frecha.
  4. Vaia á sección Configuración da contrasinal do firmware , a continuación.

Inicio usando a recuperación HD

  1. Se está a usar o OS X 10.7 (Lion) ou posterior, pode arrincar dende a partición de Recovery HD.
  2. Reinicie o Mac mentres manteña as teclas de comando + r. Siga mantendo as dúas teclas ata que apareza o escritorio de recuperación HD.
  3. Vaia á sección Configuración da contrasinal do firmware , a continuación.

Configurar o contrasinal do firmware

  1. No menú Utilidades, seleccione Utilidade de contrasinal de firmware.
  2. Abrirase a xanela Utilidade de contrasinal de firmware, informándolle que activar o contrasinal do firmware impedirá que o Mac inicie unha unidade, CD ou DVD sen contrasinal.
  3. Faga clic no botón Activar o contrasinal do firmware.
  4. Unha folla desplegable solicitaralle que fornecer un contrasinal, así como para verificar o contrasinal introducíndoo por segunda vez. Introduce o teu contrasinal. Teña en conta que non hai método para recuperar un contrasinal de firmware perdido, así que asegúrese de que recordará. Para obter un contrasinal máis forte, recoméndovos incluír tanto letras como números.
  5. Fai clic no botón Configurar contrasinal.
  6. A xanela Utilidade de contrasinal de firmware cambiará para dicir que a protección por contrasinal está activada. Faga clic no botón Quit Firmware Password Utility.
  7. Sae de Mac OS X Utilities.
  8. Reinicia o teu Mac.

Agora podes usar o teu Mac como faría normalmente. Non notarás ningunha diferenza no uso do teu Mac a menos que intentes iniciar o teu Mac usando un atallo de teclado.

Para probar o contrasinal do firmware, manteña premida a tecla de opción durante o inicio. Debe pedirlle que fornecer o contrasinal do firmware.

Desactivando o contrasinal do firmware

Para desactivar a opción de contrasinal do firmware, siga as instrucións anteriores, pero esta vez, faga clic no botón Desactivar o contrasinal de firmware. Pediráselle que fornas o contrasinal do firmware. Unha vez verificado, o contrasinal do firmware estará desactivado.