Com configurar la contrasenya del firmware a la vostra màquina

Impedeix que els usuaris no autoritzats arrenquin el vostre Mac

Les màquines tenen sistemes de seguretat bastant bé incorporats. Tendeixen a tenir menys problemes amb programari maliciós i virus que algunes de les altres plataformes informàtiques populars. Però això no significa que siguin totalment segurs.

Això és especialment cert si algú té accés físic a la vostra Mac, que pot passar quan un Mac és robat o s'utilitza en un entorn que permet un accés fàcil. De fet, eludir la seguretat bàsica proporcionada pel sistema de comptes d'usuari de OS X és un cakewalk. No requereix cap habilitat especial, només una mica de temps i accés físic.

Probablement ja ha pres les precaucions bàsiques, com assegurar-se que els comptes d'usuari de Mac tenen contrasenyes que són més difícils d'endevinar que "contrasenya" o "12345678." (Els aniversaris i el nom de la teva mascota tampoc són bones opcions.)

També podeu utilitzar un sistema de xifrat de disc complet , com FileVault 2 , per protegir les vostres dades. Encara es pot accedir al vostre Mac, encara que les vostres dades d'usuari probablement siguin força segures amb l'opció de xifratge.

Però no hi ha res dolent a l'hora d'afegir una altra capa de seguretat a la vostra Mac: una contrasenya de firmware. Aquesta senzilla mesura pot evitar que algú usi un dels molts dreceres de teclat que alteren la seqüència d'arrencada i pot forçar la vostra Mac a arrencar des d'una altra unitat, cosa que facilita l'accés a les dades de la vostra Mac. Mitjançant les dreceres de teclat, un usuari no autoritzat també pot iniciar-se en mode d'usuari únic i crear un nou compte d'administrador , o fins i tot restableix la contrasenya de l'administrador . Totes aquestes tècniques poden deixar les vostres dades personals importants per obtenir accés.

Però cap drecera especial de teclat funcionarà si el procés d'arrencada necessita una contrasenya. Si un usuari no sap aquesta contrasenya, els mètodes abreujats del teclat són inútils.

Ús de la contrasenya del firmware per controlar l'accés d'inici a OS X

El Mac ha suportat per endavant les contrasenyes del firmware, que s'han d'introduir quan s'activa el Mac. S'anomena contrasenya de firmware perquè s'emmagatzema en una memòria no volàtil a la placa base de Mac. Durant l'inici, el microprogramari EFI comprova si es requereixen alteracions de la seqüència d'arrencada normal, com ara iniciar-se en un únic mode d'usuari o des d'una unitat diferent. En aquest cas, es demana i controla la contrasenya del firmware contra la versió emmagatzemada. Si es tracta d'una coincidència, el procés d'arrencada continua; en cas contrari, el procés d'arrencada s'atura i espera la contrasenya correcta. Com que tot això passa abans que OS X estigui completament carregat, les opcions d'inici normal no estan disponibles, per tant, l'accés a Mac tampoc no està disponible.

En el passat, les contrasenyes del firmware eren bastant fàcils de moure. Esborra una mica de RAM i la contrasenya s'ha esborrat automàticament; no un sistema molt eficaç. El Mac i les Mac posteriors, el firmware de l'EFI ja no restablirà la contrasenya del firmware quan es realitzin canvis físics al sistema. Això fa que la contrasenya del firmware sigui una mesura de seguretat molt millor per a molts usuaris de Mac.

Advertències de contrasenya del firmware

Abans d'habilitar la funció de contrasenya del firmware, algunes paraules de precaució. Oblidar la contrasenya del firmware pot provocar un món de ferides perquè no hi ha una manera senzilla de restablir-la.

Habilitar la contrasenya del firmware també pot fer que sigui més difícil fer servir el Mac. Se us demanarà que introduïu la contrasenya en qualsevol moment que accediu al vostre Mac utilitzant dreceres de teclat (per exemple, per arrencar en mode d'usuari únic) o intentar arrencar des d'una unitat diferent de la vostra unitat d'inici predeterminada.

La contrasenya del firmware no us impedirà (o qualsevol altra persona) d'arrencar directament a la vostra unitat d'inici normal. (Si la vostra Mac necessita una contrasenya d'usuari per iniciar sessió, aquesta contrasenya encara serà necessària). La contrasenya del firmware només entra en joc si algú intenta evitar el procés d'arrencada normal.

La contrasenya del microprogramari pot ser una bona opció per a macs portàtils que es poden perdre o robar fàcilment, però en general no és tan important per a Mac d'escriptori que mai no surt de casa o que es troba en una petita oficina on tots els usuaris són coneguts. Per descomptat, cal utilitzar els vostres criteris per decidir si voleu activar la contrasenya del microprogramari.

Habilitació de la contrasenya del microprogramari de la vostra màquina

Apple proporciona una utilitat per activar l'opció de contrasenya del firmware. La utilitat no forma part de l'OS X; és a la vostra instal·lació de DVD ( OS X Snow Leopard i anterior) o a la partició de Recovery HD ( OS X Lion i posterior). Per accedir a la utilitat de contrasenya del firmware, haurà de reiniciar el Mac des del DVD d'instal·lació o la partició de Recovery HD.

Arrencar utilitzant un DVD d'instal·lació

  1. Si utilitzeu OS X 10.6 ( Snow Leopard ) o anterior, inseriu el DVD d'instal·lació i reinicieu el Mac mentre mantingueu premuda la tecla "c".
  2. S'instal·larà l'instal·lador OS X. No et preocupis; no instal·larem res, simplement utilitzant una de les utilitats de l'instal·lador.
  3. Seleccioneu el vostre idioma i feu clic al botó Continuar o la fletxa.
  4. Aneu a la secció Establir la contrasenya del firmware , a continuació.

Inici utilitzant la recuperació HD

  1. Si esteu utilitzant OS X 10.7 (Lion) o posterior, podeu arrencar des de la partició de Recovery HD.
  2. Reinicieu la Mac mentre mantingueu premuda la tecla de comandament + r. Manteniu premudes les dues claus fins que aparegui l'escriptori Recuperació HD.
  3. Aneu a la secció Establir la contrasenya del firmware , a continuació.

Configuració de la contrasenya del firmware

  1. Al menú Utilitats, seleccioneu Utilitat de contrasenya de firmware.
  2. S'obrirà la finestra Firmware Password Utility, que us informarà que activar la contrasenya del firmware evitarà que el vostre Mac iniciï des d'un disc, CD o DVD diferent sense una contrasenya.
  3. Feu clic al botó Activar contrasenya del firmware.
  4. Un full desplegable us demanarà que proporcioneu una contrasenya, així com per verificar la contrasenya introduint-la per segona vegada. Fica la teva contrasenya. Tingueu en compte que no hi ha cap mètode per recuperar una contrasenya de microprogramari perduda, així que assegureu-vos que és una cosa que recordareu. Per obtenir una contrasenya més sòlida, us recomano incloure lletres i números.
  5. Feu clic al botó Configurar contrasenya.
  6. La finestra Utility de contrasenya de firmware canviarà per dir que la protecció de la contrasenya està activada. Feu clic al botó de deixar anar el botó Utility Contrasenya del firmware.
  7. Sortiu de Mac OS X Utilitats.
  8. Reinicieu la vostra Mac

Ara podeu utilitzar el vostre Mac tal com ho faria normalment. No veuràs cap diferència en l'ús de la teva Mac a menys que proveu d'iniciar el Mac amb una drecera de teclat.

Per provar la contrasenya del firmware, manteniu premuda la tecla d'opció durant l'inici. Heu de demanar que subministreu la contrasenya del microprogramari.

Desactivació de la contrasenya del firmware

Per activar l'opció de contrasenya del firmware, seguiu les instruccions anteriors, però aquesta vegada, feu clic al botó Desactiva el Contrasenya del firmware. Se us demanarà que proporcioneu la contrasenya del microprogramari. Un cop verificat, la contrasenya del firmware estarà desactivada.