Как сбросить пароль Mac и как от этого защититься

OS X имеет множество настроек безопасности, в том числе и ограничение доступа к компьютеру. Пароль пользователя запрашивается при входе в систему, разблокировке компьютера, а также для применения важных действий в операционной системе. Но что делать, если вам нужен еще более продвинутый уровень защиты? Максимальным уровнем безопасности является так называемый пароль прошивки (firmware password). Это низкоуровневая защита, которая блокирует компьютер на уровне прошивки материнской платы, а не на программном уровне, как шифрование FileVault или стандартный пароль входа.

ДИСКЛЕЙМЕР. Как и для остальных важных паролей, используйте для firmware-password что-нибудь сложное, но запоминающееся. Очень важно сохранить пароль в надежном месте или запомнить его. Если вы потеряете или забудете пароль прошивки — Mac невозможно будет загрузить и нужно будет обращаться в Apple Store или отсылать компьютер в сервис Apple. На старых Mac’ах есть способ обойти firmware password, в отличии от новых моделей, где нужно отключать батарею или модули памяти, ну или обращаться в службу поддержки Apple.

Установка firmware password на Mac

Включить EFI-пароль достаточно просто, но в Mavericks это делается несколько иначе, чем в предыдущих версиях OS X.

1. Перезагружаем Mac и удерживая R для того, чтобы загрузиться в режиме восстановления.

фото-1w-3-630x418.jpg

2. На экране Утилиты OS X открываем пункт Утилиты в строке меню и выбираем Утилита пароля прошивки.

фото-2w-3-630x361.jpg

3. Нажимаем Включить пароль прошивки.

фото-3w-1-630x430.jpg

4. Дважды вводим выбранный пароль и нажимаем Задать пароль (обязательно запомните или запишите пароль, чтобы не потерять доступ к компьютеру).

фото-4w-1-630x391.jpg

5. Нажимаем ЗавершитьУтилиту пароля прошивки.

После установки EFI-пароля вы сможете перезагружать и выключать Mac, как обычно. Система будет загружена автоматически, вплоть до экрана входа, где потребуется ввести пароль пользователя.

В каких ситуациях потребуется ввод пароля прошивки?

фото-5-e1-630x377.jpg

Обычная перезагрузка или выключение Mac’а будет происходит без ввода firmware пароля, но все альтернативные методы загрузки будут возможны только с обязательным его вводом. То есть, когда кто-то попытается загрузиться с загрузочного диска, в режиме восстановления, в Single User Mode (вход в систему под root-пользователем), Verbose Mode (вывод диагностической информации, необходимой при определении неполадок в момент загрузки), Target Disk Mode (режим в котором один Mac можно использовать в качестве загрузочного диска для другого), сброс PRAM/ VRAM (специальной памяти, в которой хранятся разные настройки «железа»: яркость экрана, громкость звука и т.д.) нужно будет обязательно ввести пароль-прошивки. При чем будет отображаться только поле ввода и картинка замка — никаких подсказок. Если  пароль будет введет неверно, ничего не произойдет и система не выдаст никаких ошибок.

Все современные Mac’и на платформе Intel имеют EFI прошивку (Extensible Firmware Interface), в то время как старые модели используют Open Firmware. Общий прицип остается таким же, отличия будут только на аппаратном уровне.

Стоит ли вам использовать пароль прошивки?

Большинство пользователей считают Firmware Password излишей мерой безопасности и для рядовых Mac-юзеров так оно и есть. Среднестатистическому пользователю достаточно стандартного пароля при входе в систему и пароля заставки — такая защита будет вполне эффективной. Также можно еще активировать шифрование FileVault — это даст вам дополнительные гарантии безопасности ваших данных.

Если же вам нужна еще более надежная защита, которая обезопасит вас от сброса пароля пользователя и предотвратит несанкционированный доступ к вашей информации — используйте пароль прошивки (firmware password).

Чтобы обнулить пароль, необходимо перезагрузить компьютер и удерживанием клавиш CMD+R вызвать режим восстановления. Отсюда запускаем Терминал и вводим команду «resetpassword». После этого вам предложат создать новый пароль, что и необходимо сделать.

screen1.740w_derived.png

Стоит отметить, что пароли, сохраненные в «Связке ключей», привязаны к вашему старому паролю системы, поэтому если вам хочется их восстановить, рекомендуется все же вспомнить тот пароль, который был установлен изначально. В противном случае вам придется создавать «Связку ключей» с нуля.

Теперь поговорим о том, чтобы сделать эту процедуру невозможной для похитителя, который завладел вашим Mac. Существует два способа разной степени надежности, и начнем с менее надежного.

Перезагружаем Mac и привычным движением пальцев запускаем режим восстановления. Заходим в меню Утилиты и выбираем раздел «Утилита пароля прошивки». Здесь мы можем создать пароль для аппаратной прошивки компьютера, вводить который от вас будет необходимо еще до загрузки операционной системы.

Взломать такую защиту довольно хлопотно: для сброса пароля будет нужно либо обратиться в авторизованный сервис, доказав, что Mac принадлежит вам, либо воспользоваться услугами сомнительных умельцев, берущих за эту процедуру немалые деньги без какой-либо гарантии.

И наконец, предлагаем вам способ, который гарантированно убережет ваш Mac от посягательств злоумышленников и позволит создать несбрасываемый, безусловный и окончательный пароль. Сбросить его не смогут ни в каком сервисе, и единственным выходом для похитителя останется лишь замена жесткого диска.

screen2-1-750x546.png

Открываем Системные настройки и переходим к разделу «Защита и безопасность» и вкладке FileVault. Включение этой функции позволит полностью зашифровать файлы на всем жестком диске. Если у вас имеется большое количество файлов, будьте готовы к тому, что данная процедура займет несколько часов. Зато после запуска режима восстановления жесткий диск, доступ к которому хочет получить пользователь, просто не будет отображаться.

Кстати, если вы считаете, что безопасности не бывает слишком много, можете воспользоваться обоими способами. Будет очень забавно, если похититель, потративший деньги и усилия на сброс пароля прошивки, к своему горю обнаружит, что жесткий диск еще и зашифрован.

Более подробно с этой инструкцией можно ознакомиться из подготовленного нами видеоролика. Берегите себя и своего «яблочного» любимца!

Используемые источники:

  • https://lifehacker.ru/kak-ustanovit-parol-proshivki-firmware-password-na-os-x-mavericks/
  • https://appleinsider.ru/video/video-kak-sbrosit-parol-mac.html

Ссылка на основную публикацию