Cách thiết lập mật khẩu chương trình cơ sở trên máy Mac của bạn

Ngăn người dùng không được ủy quyền khởi động máy Mac của bạn

Mac có hệ thống bảo mật tích hợp khá tốt. Họ có xu hướng có ít vấn đề hơn với phần mềm độc hại và vi-rút so với một số nền tảng điện toán phổ biến khác. Nhưng điều đó không có nghĩa là chúng hoàn toàn an toàn.

Điều này đặc biệt đúng nếu ai đó có quyền truy cập vật lý vào máy Mac của bạn, điều này có thể xảy ra khi máy Mac bị đánh cắp hoặc được sử dụng trong môi trường cho phép truy cập dễ dàng. Trong thực tế, bỏ qua bảo mật cơ bản được cung cấp bởi hệ thống tài khoản người dùng OS X là một Cakewalk. Nó không yêu cầu bất kỳ kỹ năng đặc biệt, chỉ cần một chút thời gian và truy cập vật lý.

Có thể bạn đã thực hiện các biện pháp phòng ngừa cơ bản, chẳng hạn như đảm bảo rằng tất cả tài khoản người dùng Mac của bạn đều có mật khẩu khó đoán hơn "mật khẩu" hoặc "12345678". (Sinh nhật và tên thú cưng của bạn cũng không phải là lựa chọn tốt.)

Bạn cũng có thể đang sử dụng một hệ thống mã hóa đĩa đầy đủ , chẳng hạn như FileVault 2 , để bảo vệ dữ liệu của bạn. Mac của bạn vẫn có thể được truy cập, mặc dù dữ liệu người dùng của bạn có thể khá an toàn với tùy chọn mã hóa.

Nhưng không có gì sai khi thêm một lớp bảo mật khác cho máy Mac của bạn: mật khẩu chương trình cơ sở. Biện pháp đơn giản này có thể ngăn người khác sử dụng một trong nhiều phím tắt làm thay đổi trình tự khởi động và có thể buộc máy Mac khởi động từ ổ đĩa khác, do đó giúp truy cập dữ liệu của máy Mac dễ dàng hơn. Sử dụng phím tắt, người dùng trái phép cũng có thể khởi động vào chế độ người dùng đơn lẻ và tạo tài khoản quản trị viên mới hoặc thậm chí đặt lại mật khẩu quản trị viên của bạn . Tất cả các kỹ thuật này có thể để lại dữ liệu cá nhân quan trọng của bạn chín muồi để truy cập.

Nhưng không có phím tắt đặc biệt nào hoạt động nếu quá trình khởi động yêu cầu mật khẩu. Nếu người dùng không biết mật khẩu đó, phím tắt sẽ vô ích.

Sử dụng Mật khẩu Phần mềm để Kiểm soát Truy cập Khởi động trong OS X

Mac có mật khẩu chương trình cơ sở được hỗ trợ lâu dài, mật khẩu này phải được nhập khi máy Mac được bật nguồn. Nó được gọi là mật khẩu firmware vì nó được lưu trữ trong bộ nhớ không bay hơi trên bo mạch chủ của máy Mac. Trong quá trình khởi động, phần vững EFI sẽ kiểm tra xem có bất kỳ thay đổi nào đối với trình tự khởi động bình thường đang được yêu cầu hay không, chẳng hạn như bắt đầu ở chế độ người dùng đơn lẻ hoặc từ một ổ đĩa khác. Nếu vậy, mật khẩu chương trình cơ sở được yêu cầu và kiểm tra dựa trên phiên bản đã lưu trữ. Nếu đó là một trận đấu, quá trình khởi động vẫn tiếp diễn; nếu không, quá trình khởi động sẽ dừng lại và chờ mật khẩu chính xác. Bởi vì tất cả điều này xảy ra trước khi OS X được nạp đầy đủ, các tùy chọn khởi động bình thường không có sẵn, do đó truy cập vào máy Mac không khả dụng.

Trong quá khứ, mật khẩu phần mềm đã khá dễ dàng để có được xung quanh. Loại bỏ một số RAM, và mật khẩu đã được tự động xóa; không phải là một hệ thống rất hiệu quả. Trong năm 2010 và sau này các máy Mac, phần vững EFI không còn đặt lại mật khẩu firmware khi thay đổi vật lý được thực hiện cho hệ thống. Điều này làm cho mật khẩu firmware trở thành một biện pháp bảo mật tốt hơn cho nhiều người dùng Mac.

Cảnh báo mật khẩu chương trình cơ sở

Trước khi bạn bật tính năng mật khẩu chương trình cơ sở, một vài lời cảnh cáo. Quên mật khẩu firmware có thể dẫn đến một thế giới bị tổn thương vì không có cách nào đơn giản để thiết lập lại nó.

Việc bật mật khẩu chương trình cơ sở cũng có thể khiến việc sử dụng máy Mac của bạn trở nên khó khăn hơn. Bạn sẽ được yêu cầu nhập mật khẩu bất cứ khi nào bạn bật máy Mac bằng phím tắt (ví dụ, để khởi động vào chế độ người dùng đơn) hoặc thử khởi động từ một ổ đĩa khác với ổ đĩa khởi động mặc định của bạn.

Mật khẩu firmware sẽ không ngăn bạn (hoặc bất kỳ ai khác) khởi động trực tiếp vào ổ đĩa khởi động bình thường của bạn. (Nếu máy Mac của bạn yêu cầu mật khẩu người dùng để đăng nhập, mật khẩu đó vẫn sẽ được yêu cầu.) Mật khẩu firmware chỉ được phát nếu người nào đó cố gắng tránh quá trình khởi động bình thường.

Mật khẩu phần mềm có thể là một lựa chọn tốt cho Mac di động có thể dễ dàng bị mất hoặc bị đánh cắp, nhưng nói chung không quan trọng đối với các máy Mac để bàn không bao giờ rời khỏi nhà hoặc được đặt trong một văn phòng nhỏ nơi tất cả người dùng đều nổi tiếng. Tất nhiên, bạn cần phải sử dụng tiêu chí của riêng bạn để quyết định xem bạn có muốn bật mật khẩu chương trình cơ sở hay không.

Bật Mật khẩu Phần mềm cho Mac của bạn

Apple cung cấp một tiện ích để kích hoạt tùy chọn mật khẩu firmware. Tiện ích này không phải là một phần của OS X; hoặc là trên DVD cài đặt của bạn ( OS X Snow Leopard và trước đó) hoặc trên phân vùng Khôi phục HD ( OS X Lion trở lên). Để truy cập tiện ích mật khẩu firmware, bạn cần phải khởi động lại máy Mac từ đĩa DVD cài đặt hoặc phân vùng Recovery HD.

Khởi động bằng đĩa DVD cài đặt

  1. Nếu bạn đang chạy OS X 10.6 ( Snow Leopard ) hoặc trước đó, hãy lắp đĩa DVD cài đặt và sau đó khởi động lại máy Mac của bạn trong khi giữ phím "c".
  2. Trình cài đặt OS X sẽ khởi động. Đừng lo lắng; chúng tôi sẽ không cài đặt bất cứ thứ gì, chỉ cần sử dụng một trong các tiện ích của trình cài đặt.
  3. Chọn ngôn ngữ của bạn và sau đó nhấp vào nút Tiếp tục hoặc mũi tên.
  4. Đi tới phần Cài đặt mật khẩu chương trình cơ sở, bên dưới.

Khởi động bằng HD khôi phục

  1. Nếu bạn đang sử dụng OS X 10.7 (Lion) trở lên, bạn có thể khởi động từ phân vùng Khôi phục HD.
  2. Khởi động lại máy Mac của bạn trong khi giữ phím command + r. Tiếp tục giữ hai phím cho đến khi màn hình khôi phục HD xuất hiện.
  3. Đi tới phần Cài đặt mật khẩu chương trình cơ sở, bên dưới.

Đặt mật khẩu chương trình cơ sở

  1. Từ trình đơn Tiện ích, chọn Tiện ích Mật khẩu Firmware.
  2. Cửa sổ Tiện ích Mật khẩu Firmware sẽ mở ra, thông báo cho bạn rằng việc bật mật khẩu chương trình cơ sở sẽ ngăn máy Mac khởi động từ một ổ đĩa khác, CD hoặc DVD mà không cần mật khẩu.
  3. Nhấp vào nút Bật mật khẩu chương trình cơ sở.
  4. Một trang tính thả xuống sẽ yêu cầu bạn cung cấp mật khẩu, cũng như để xác minh mật khẩu bằng cách nhập mật khẩu lần thứ hai. Nhập mật khẩu của bạn. Xin lưu ý rằng không có phương pháp khôi phục mật khẩu chương trình cơ sở bị mất, vì vậy hãy chắc chắn đó là điều bạn sẽ nhớ. Để có mật khẩu mạnh hơn, tôi khuyên bạn nên bao gồm cả chữ cái và số.
  5. Nhấp vào nút Đặt mật khẩu.
  6. Cửa sổ Tiện ích Mật khẩu Firmware sẽ thay đổi để bảo vệ mật khẩu được bật. Nhấp vào nút Quit Firmware Password Utility.
  7. Thoát khỏi Mac OS X Utilities.
  8. Khởi động lại máy Mac của bạn.

Bây giờ bạn có thể sử dụng máy Mac như bình thường. Bạn sẽ không nhận thấy bất kỳ sự khác biệt trong việc sử dụng máy Mac của bạn trừ khi bạn cố gắng khởi động máy Mac bằng phím tắt.

Để kiểm tra mật khẩu chương trình cơ sở, hãy giữ phím tùy chọn trong khi khởi động. Bạn sẽ được yêu cầu cung cấp mật khẩu chương trình cơ sở.

Vô hiệu hóa mật khẩu chương trình cơ sở

Để tắt tùy chọn mật khẩu chương trình cơ sở, hãy làm theo hướng dẫn ở trên, nhưng lần này, hãy nhấp vào nút Tắt mật khẩu chương trình cơ sở. Bạn sẽ được yêu cầu cung cấp mật khẩu chương trình cơ sở. Sau khi được xác minh, mật khẩu chương trình cơ sở sẽ bị tắt.