Como definir uma senha de firmware em um Mac com macOS Mojave

Índice:

Anonim

Usuários de Mac em situações de maior risco de segurança podem desejar habilitar uma senha de firmware opcional em suas máquinas, que oferece um nível avançado de proteção. Resumindo, uma senha de firmware é uma camada de segurança de nível inferior que é definida no firmware real das placas lógicas do Mac, e não na camada de software, como a criptografia do FileVault ou a senha de login padrão.O resultado da configuração de uma senha EFI é que um Mac não pode ser inicializado a partir de um volume de inicialização externo, modo de usuário único ou modo de disco de destino e também impede a redefinição da PRAM e a capacidade de inicializar no modo de segurança, sem fazer login por meio primeiro a senha do firmware. Isso evita efetivamente uma ampla variedade de métodos que podem ser usados ​​para comprometer um Mac e oferece segurança excepcional para usuários que precisam dessa proteção.

Importante: Como qualquer outra senha essencial, use algo memorável, mas complexo, e não se esqueça de uma senha de firmware depois de definida . Uma senha de firmware perdida é irrecuperável na maioria dos Macs modernos sem uma visita a uma Apple Store ou envio de um Mac ao Suporte da Apple para manutenção e recuperação. Os modelos de Mac mais antigos podem usar um método de intervenção de hardware para contornar as senhas de firmware, mas esses métodos não são possíveis em novos Macs sem acesso a baterias removíveis ou módulos de memória, portanto, visite a Apple.

Como definir uma senha de firmware em um Mac

Definir uma senha de firmware é bastante simples, embora seja tratado de maneira ligeiramente diferente no macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite e OS X Mavericks do que era anteriormente versões do Mac OS X.

  1. Reinicie o Mac e segure Command+R para inicializar diretamente no Modo de Recuperação
  2. Na tela inicial do OS X Utilities, abra a barra de menu “Utilities” e escolha “Firmware Password Utility”
  3. Escolha “Ativar senha de firmware”
  4. Digite a senha duas vezes para confirmar e escolha “Definir senha” para atribuir essa senha ao Mac – não esqueça essa senha ou você poderá perder o acesso ao Mac
  5. Escolha “Quit Firmware Password Utility” para definir a senha EFI

Com a senha do firmware definida, você pode reinicializar o Mac normalmente. Para qualquer inicialização ou reinicialização padrão, o Mac inicializará no macOS X como de costume e irá diretamente para a tela de login normal do Mac OS X.

Quando/Onde a Senha do Firmware estiver Visível no Mac

A senha do firmware não aparecerá durante uma reinicialização regular ou inicialização do Mac, ela só se tornará obrigatória quando o Mac tentar inicializar a partir de métodos alternativos. Isso pode ocorrer em situações em que um Mac tenta inicializar a partir de uma unidade de instalação do Mac OS X, um volume de inicialização externo, modo de recuperação, modo de usuário único, modo detalhado, modo de disco de destino, redefinindo a PRAM ou qualquer outra abordagem de inicialização alternativa que chamará a janela de senha de firmware bastante simples.Não há dicas de senha ou detalhes adicionais fornecidos, apenas um logotipo de bloqueio simples e uma tela de entrada de texto.

Uma senha de firmware inserida incorretamente não faz nada e não oferece nenhuma indicação de falha de login, exceto que o Mac não inicializa como previsto.

Observe que todos os Macs modernos baseados em Intel referem-se às senhas de firmware como senhas EFI (Extensible Firmware Interface), enquanto os Macs mais antigos se referem a elas como Open Firmware. O conceito geral permanece o mesmo, apenas um hardware diferente.

Você deve usar uma senha de firmware no seu Mac?

A maioria dos usuários de Mac considerará uma senha de firmware uma precaução de segurança desnecessariamente elevada, e o uso desse recurso é melhor limitado a usuários de Mac em ambientes de alto risco, onde ter segurança máxima é um requisito. Para o usuário médio de Mac, uma autenticação de login de inicialização padrão e uma senha de protetor de tela geralmente são proteção suficiente, enquanto habilitar a criptografia de disco FileVault pode oferecer benefícios de segurança adicionais para usuários que desejam seus arquivos e dados protegidos contra acesso não autorizado.O FileVault também pode ser usado como um meio de impedir a redefinição manual de senhas de contas em Macs em ambientes de alto risco de segurança, mas, como vários leitores apontaram nos comentários, a proteção de firmware também deve ser usada em situações de alta segurança.

Como definir uma senha de firmware em um Mac com macOS Mojave