Cara Mengatur Kata Sandi Firmware di Mac dengan macOS Mojave

Daftar Isi:

Anonim

Pengguna Mac dalam situasi risiko keamanan yang lebih tinggi mungkin ingin mengaktifkan kata sandi firmware opsional di mesin mereka, yang menawarkan perlindungan tingkat lanjut. Singkatnya, kata sandi firmware adalah lapisan keamanan tingkat rendah yang diatur pada firmware papan logika Mac sebenarnya, bukan pada lapisan perangkat lunak seperti enkripsi FileVault atau kata sandi masuk standar.Hasil pengaturan kata sandi EFI adalah Mac tidak dapat di-boot dari volume boot eksternal, mode pengguna tunggal, atau mode disk target, dan juga mencegah pengaturan ulang PRAM dan kemampuan untuk boot ke Safe Mode, tanpa masuk melalui kata sandi firmware terlebih dahulu. Ini secara efektif mencegah berbagai macam metode yang berpotensi digunakan untuk menyusupi Mac, dan menawarkan keamanan luar biasa bagi pengguna yang membutuhkan perlindungan tersebut.

Penting: Seperti kata sandi penting lainnya, gunakan sesuatu yang mudah diingat tetapi rumit, dan jangan lupa kata sandi firmware setelah ditetapkan . Kata sandi firmware yang hilang tidak dapat dipulihkan di sebagian besar Mac modern tanpa mengunjungi Apple Store atau mengirim Mac ke Dukungan Apple untuk servis dan pemulihan. Model Mac yang lebih lama mungkin dapat menggunakan metode intervensi perangkat keras untuk mem-bypass kata sandi firmware, tetapi metode ini tidak mungkin dilakukan pada Mac baru tanpa akses ke baterai atau modul memori yang dapat dilepas, sehingga kunjungan ke Apple.

Cara Mengatur Kata Sandi Firmware di Mac

Menetapkan kata sandi firmware agak sederhana, meskipun penanganannya sedikit berbeda di macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite, dan OS X Mavericks daripada sebelumnya versi Mac OS X.

  1. Reboot Mac, dan tahan Command+R untuk boot langsung ke Recovery Mode
  2. Pada layar splash OS X Utilities, tarik ke bawah bilah menu "Utilities" dan pilih "Firmware Password Utility"
  3. Pilih “Aktifkan Kata Sandi Firmware”
  4. Masukkan kata sandi dua kali untuk mengonfirmasi, lalu pilih "Atur Kata Sandi" untuk menetapkan untuk menetapkan kata sandi tersebut ke Mac – jangan lupa kata sandi ini atau Anda dapat kehilangan akses ke Mac
  5. Pilih “Keluar dari Utilitas Kata Sandi Firmware” untuk menyetel kata sandi EFI

Dengan menyetel kata sandi firmware, Anda dapat mem-boot ulang Mac seperti biasa. Untuk setiap boot atau restart standar, Mac akan boot ke macOS X seperti biasa, dan langsung masuk ke layar login normal Mac OS X.

Kapan / Tempat Kata Sandi Firmware Terlihat di Mac

Kata sandi firmware tidak akan muncul selama restart reguler atau boot Mac, hanya menjadi wajib ketika Mac dicoba untuk boot dari metode alternatif. Ini mungkin dalam situasi di mana Mac dicoba untuk boot dari drive penginstal Mac OS X, volume boot eksternal, Mode Pemulihan, Mode Pengguna Tunggal, Mode Verbose, Mode Disk Target, mengatur ulang PRAM, atau pendekatan booting alternatif lainnya yang akan memanggil jendela kata sandi firmware yang tampak agak sederhana.Tidak ada petunjuk kata sandi atau detail tambahan yang disediakan, hanya logo kunci sederhana dan layar entri teks.

Sandi firmware yang dimasukkan salah tidak melakukan apa pun dan tidak memberikan indikasi kegagalan login kecuali bahwa Mac tidak dapat melakukan booting seperti yang diharapkan.

Perhatikan bahwa semua Mac berbasis Intel modern menyebut kata sandi firmware sebagai kata sandi EFI (Extensible Firmware Interface), sedangkan Mac lama menyebutnya sebagai Open Firmware. Konsep umumnya tetap sama, hanya hardware yang berbeda.

Haruskah Anda Menggunakan Kata Sandi Firmware di Mac Anda?

Sebagian besar pengguna Mac akan menemukan kata sandi firmware sebagai tindakan pencegahan keamanan yang tidak perlu, dan penggunaan fitur ini sebaiknya dibatasi untuk pengguna Mac di lingkungan berisiko tinggi yang memerlukan keamanan maksimum. Untuk rata-rata pengguna Mac, autentikasi login boot standar dan kata sandi screen saver biasanya merupakan perlindungan yang memadai, sementara mengaktifkan enkripsi disk FileVault dapat menawarkan manfaat keamanan tambahan bagi pengguna yang menginginkan file dan data mereka terlindungi dari akses tidak sah.FileVault juga dapat digunakan sebagai sarana untuk mencegah penyetelan ulang kata sandi akun secara manual pada Mac dalam lingkungan risiko keamanan yang lebih tinggi, tetapi seperti yang ditunjukkan oleh beberapa pembaca di komentar, perlindungan firmware juga harus digunakan dalam situasi keamanan yang tinggi.

Cara Mengatur Kata Sandi Firmware di Mac dengan macOS Mojave