วิธีตั้งรหัสผ่านเฟิร์มแวร์บน Mac ด้วย macOS Mojave
สารบัญ:
ผู้ใช้ Mac ในสถานการณ์ที่มีความเสี่ยงด้านความปลอดภัยสูงอาจต้องการเปิดใช้รหัสผ่านเฟิร์มแวร์เพิ่มเติมในเครื่องของตน ซึ่งให้การป้องกันขั้นสูง กล่าวโดยย่อ รหัสผ่านเฟิร์มแวร์เป็นชั้นความปลอดภัยระดับล่างที่ตั้งค่าบนเฟิร์มแวร์ลอจิกบอร์ดของ Mac จริง แทนที่จะตั้งค่าที่ชั้นซอฟต์แวร์ เช่น การเข้ารหัส FileVault หรือรหัสผ่านการเข้าสู่ระบบมาตรฐานผลลัพธ์ของการตั้งรหัสผ่าน EFI คือไม่สามารถบูตเครื่อง Mac จากโวลุ่มสำหรับบูตภายนอก โหมดผู้ใช้คนเดียว หรือโหมดดิสก์เป้าหมาย และยังป้องกันการรีเซ็ต PRAM และความสามารถในการบูตเข้าสู่ Safe Mode โดยไม่ต้องเข้าสู่ระบบผ่าน รหัสผ่านเฟิร์มแวร์ก่อน วิธีนี้จะช่วยป้องกันวิธีการต่างๆ ที่อาจใช้เพื่อประนีประนอม Mac ได้อย่างมีประสิทธิภาพ และมอบการรักษาความปลอดภัยที่ยอดเยี่ยมสำหรับผู้ใช้ที่ต้องการการป้องกันดังกล่าว
สำคัญ: เช่นเดียวกับรหัสผ่านที่จำเป็นอื่นๆ ใช้สิ่งที่น่าจดจำแต่ซับซ้อน และอย่าลืมรหัสผ่านเฟิร์มแวร์หลังจากตั้งค่าแล้ว . รหัสผ่านเฟิร์มแวร์ที่สูญหายจะไม่สามารถกู้คืนได้ใน Mac รุ่นใหม่ส่วนใหญ่โดยไม่ต้องไปที่ Apple Store หรือส่ง Mac ไปที่ฝ่ายสนับสนุนของ Apple เพื่อรับบริการและกู้คืน Mac รุ่นเก่าอาจใช้วิธีการแทรกแซงฮาร์ดแวร์เพื่อข้ามรหัสผ่านเฟิร์มแวร์ได้ แต่วิธีการเหล่านี้ไม่สามารถทำได้ใน Mac รุ่นใหม่หากไม่มีการเข้าถึงแบตเตอรี่แบบถอดได้หรือโมดูลหน่วยความจำ ดังนั้น การเยี่ยมชม Apple
วิธีตั้งรหัสผ่านเฟิร์มแวร์บนเครื่อง Mac
การตั้งรหัสผ่านเฟิร์มแวร์นั้นค่อนข้างง่าย แม้ว่าจะมีการจัดการที่แตกต่างกันเล็กน้อยใน macOS Mojave, MacOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite และ OS X Mavericks มากกว่าที่เคยเป็นมาก่อนหน้านี้ เวอร์ชันของ Mac OS X
- รีบูตเครื่อง Mac และกด Command+R ค้างไว้เพื่อบูตเข้าสู่โหมดการกู้คืนโดยตรง
- ที่หน้าจอแนะนำ OS X Utilities ให้ดึงแถบเมนู “Utilities” ลงมาแล้วเลือก “Firmware Password Utility”
- เลือก “เปิดรหัสผ่านเฟิร์มแวร์”
- ป้อนรหัสผ่านสองครั้งเพื่อยืนยัน จากนั้นเลือก “ตั้งรหัสผ่าน” เพื่อกำหนด เพื่อกำหนดรหัสผ่านนั้นให้กับ Mac – อย่าลืมรหัสผ่านนี้ มิฉะนั้น คุณอาจสูญเสียการเข้าถึง Mac
- เลือก “ออกจากยูทิลิตี้รหัสผ่านเฟิร์มแวร์” เพื่อตั้งรหัสผ่าน EFI
ด้วยการตั้งรหัสผ่านเฟิร์มแวร์ คุณสามารถรีบูตเครื่อง Mac ได้ตามปกติ สำหรับการบูตแบบมาตรฐานหรือการรีสตาร์ท Mac จะบูตเข้าสู่ macOS X ตามปกติ และไปที่หน้าจอเข้าสู่ระบบ Mac OS X ปกติโดยตรง
เมื่อใด / ที่ใดที่รหัสผ่านเฟิร์มแวร์จะปรากฏให้เห็นบน Mac
รหัสผ่านเฟิร์มแวร์จะไม่ปรากฏระหว่างการรีสตาร์ทหรือบู๊ตเครื่อง Mac ตามปกติ รหัสผ่านจะบังคับเมื่อ Mac พยายามบู๊ตจากวิธีอื่นเท่านั้น ซึ่งอาจอยู่ในสถานการณ์ที่ Mac พยายามบูตจากไดรฟ์ตัวติดตั้ง Mac OS X, โวลุ่มสำหรับบูตภายนอก, โหมดการกู้คืน, โหมดผู้ใช้คนเดียว, โหมด Verbose, โหมดดิสก์เป้าหมาย, การรีเซ็ต PRAM หรือวิธีการบูตทางเลือกอื่นๆ ที่ จะเรียกหน้าต่างรหัสผ่านเฟิร์มแวร์ที่ค่อนข้างธรรมดาไม่มีคำใบ้รหัสผ่านหรือรายละเอียดเพิ่มเติมให้ มีเพียงโลโก้แม่กุญแจธรรมดาและหน้าจอป้อนข้อความ
รหัสผ่านเฟิร์มแวร์ที่ป้อนไม่ถูกต้องจะไม่ทำอะไรเลย และไม่มีการบ่งชี้ถึงความล้มเหลวในการเข้าสู่ระบบ ยกเว้นว่า Mac จะไม่บูตตามที่คาดไว้
โปรดทราบว่า Mac รุ่นใหม่ที่ใช้ Intel อ้างถึงรหัสผ่านเฟิร์มแวร์เป็นรหัสผ่าน EFI (Extensible Firmware Interface) ในขณะที่ Mac รุ่นเก่าเรียกว่า Open Firmware แนวคิดทั่วไปยังคงเหมือนเดิม ต่างกันแค่ฮาร์ดแวร์
คุณควรใช้รหัสผ่านเฟิร์มแวร์บน Mac ของคุณหรือไม่
ผู้ใช้ Mac ส่วนใหญ่จะพบว่ารหัสผ่านเฟิร์มแวร์เป็นการป้องกันความปลอดภัยที่เพิ่มสูงขึ้นโดยไม่จำเป็น และการใช้คุณสมบัตินี้จำกัดไว้เฉพาะผู้ใช้ Mac ในสภาพแวดล้อมที่มีความเสี่ยงสูง ซึ่งจำเป็นต้องมีความปลอดภัยสูงสุด สำหรับผู้ใช้ Mac ทั่วไป การรับรองความถูกต้องในการเข้าสู่ระบบบูตแบบมาตรฐานและรหัสผ่านโปรแกรมรักษาหน้าจอมักจะเป็นการป้องกันที่เพียงพอ ในขณะที่การเปิดใช้งานการเข้ารหัสดิสก์ FileVault สามารถให้ประโยชน์ด้านความปลอดภัยเพิ่มเติมแก่ผู้ใช้ที่ต้องการปกป้องไฟล์และข้อมูลของตนจากการเข้าถึงโดยไม่ได้รับอนุญาตFileVault ยังสามารถใช้เป็นวิธีการป้องกันการรีเซ็ตรหัสผ่านบัญชีด้วยตนเองบนเครื่อง Mac ภายในสภาพแวดล้อมที่มีความเสี่ยงด้านความปลอดภัยสูง แต่ตามที่ผู้อ่านหลายคนชี้ให้เห็นในความคิดเห็น การป้องกันเฟิร์มแวร์ควรใช้ในสถานการณ์ความปลอดภัยสูงด้วย