Wie und warum sollte ich ein Firmware-Passwort verwenden?

Obwohl Apple Macs als die sichersten Computer auf dem Markt anbietet, sind die meisten wichtigen Sicherheitsoptionen standardmäßig deaktiviert. FileVault 2 ist beispielsweise der beste Weg, um Ihre Dokumente und alles andere auf Ihrer Festplatte zu verschlüsseln, aber Sie müssen einige Minuten damit verbringen, es einzurichten. 

Dasselbe gilt für die Sicherheit Ihres Mac vor lokalen Hackern im öffentlichen WLAN über ein VPN oder einen Proxy. Sie müssen diese Dienste abonnieren und manuell alles einrichten, nicht nur davon ausgehen, dass es für Sie bereit ist. 

Wenn Sie sich mehr mit der Sicherheit von OS X beschäftigen, interessieren Sie sich möglicherweise auch für das Firmware-Kennwort, ein Sicherheitsprotokoll auf Hardware-Ebene, das die Benutzer daran hindert, Ihr Kennwort zurückzusetzen oder sogar OS X neu zu installieren, ohne sich zuerst zu authentifizieren. 

In diesem Lernprogramm erkläre ich, warum das Firmware-Kennwort eine wertvolle Sicherheitsmaßnahme ist und wie Sie es auf Ihrem Computer konfigurieren.

Wie das Firmware-Passwort funktioniert

Kurze Erklärung von Apple zur integrierten Firmware-Kennwort-Fähigkeit von Mac.

Apple begann mit der Implementierung Öffnen Sie den Firmware-Kennwortschutz in OS X 10.1 mit dem Update Open Firmware 4.1.7. Es war bereits in der frühen Entwicklung für ausgewählte Modelle verfügbar, schaffte aber schließlich den Weg zu allen Macs. 

Die aktuelle Aufstellung bietet volle Unterstützung für die Konfiguration eines Firmware-Kennworts, wird jedoch als EFI (Erweiterbare Firmware-Schnittstelle) Passwort, da Macs jetzt Intel-basiert sind.

OS X Wiederherstellungsmodus Dienstprogramme Speisekarte.

Sie können sich ein Firmware-Kennwort als eine weitere Schicht zwischen Ihnen und einem lokalen Hacker vorstellen (der in der Lage ist, mit seinen Händen auf den Computer zuzugreifen und nicht aus der Ferne). 

Wenn Sie mein Tutorial zum Zurücksetzen von OS X-Benutzerkennwörtern lesen, wissen Sie, ob FileVault 2 Wenn diese Option aktiviert ist, kann Ihr Kennwort innerhalb weniger Minuten zurückgesetzt werden. Ein Eindringling erhält Zugriff auf alle Informationen auf Ihrem Computer, wenn er ein Administratorkonto verwendet. Wenn diese Person viel Zeit mit der Maschine hat, kann sie sogar FileVault durchbrechen. 

Ein Firmware-Kennwort verhindert dies, indem es eine Sicherheitsstufe auf Hardwareebene hinzufügt und den Zugriff auf verschiedene Startoptionen einschränkt, ob Einzelbenutzer, externe oder optische Datenträger oder Wiederherstellungsmodus.

Wenn kombiniert mit FileVault 2, Das Firmware-Passwort macht den Mac monumental sicher. Damit jemand Ihre Informationen stehlen kann, muss er die Festplatte entfernen und entschlüsseln. Dies bedeutet auch, dass der Verlust dieses Passworts katastrophal sein kann. 

Nur Apple kann Firmware-Kennwörter auf neueren Macs zurücksetzen, da viele Komponenten der Logikplatine integriert sind, wie z. B. RAM und Batterien. Stellen Sie daher sicher, dass Sie das Kennwort in einem physischen Notizblock notieren, bevor Sie fortfahren.

Aktivieren des Firmware-Passworts

Firmware-Passwort einstellen.

Bevor Sie beginnen, sollten Sie daran denken, dass Ihr Computer nicht über austauschbaren RAM verfügt, Nur Apple kann dieses Kennwort zurücksetzen, wenn Sie es verlieren. In diesem Sinne erfahren Sie, wie Sie loslegen können.

  1. Starten Sie in Wiederherstellungsmodus Starten Sie den Mac neu und halten Sie Befehl-R für etwa fünf Sekunden, bevor es wieder eingeschaltet wird.
  2. Wählen Sie bei Aufforderung die Option Sprache und klicken Sie auf die rechter Pfeil.
  3. Drücke den Dienstprogramme Menü am oberen Bildschirmrand und wählen Sie Firmware-Kennwort-Dienstprogramm.
  4. Klicken Aktivieren Sie das Firmware-Passwort Ein Kennwort auf Firmware-Ebene auf Ihrem Computer einrichten.
  5. Geben Sie das Passwort ein, das Sie verwenden möchten Neues Kennwort Feld und bestätigen Sie es in der Überprüfen klicken Sie dann auf Passwort festlegen um es auf die Firmware anzuwenden. Denken Sie daran, etwas anderes als Ihre Benutzerkennwörter zu verwenden. Ich empfehle, zur Verbesserung der Sicherheit ein Passwort mit mindestens zehn Zeichen zu erstellen.
  6. Das Firmware-Kennwort-Dienstprogramm informiert Sie darüber, dass das Passwort bei einem Neustart angewendet wird. Klicken Beenden Sie das Firmware-Kennwort-Dienstprogramm, Wählen Sie das Apple-Menü oben links im Bildschirm aus und klicken Sie auf Neustart um den Prozess zu beenden.

Verwenden des Firmware-Passworts

Eingabe des Firmware-Passworts für alternative Bootmethoden.

Beim Verlassen Wiederherstellungsmodus Bei einem Neustart des Systems werden Sie nichts anderes bemerken. Der Mac wird normal hochgefahren, es sei denn, Sie haben beschlossen, einen Modifikatortaster zu halten und mit einer anderen Methode zu starten. 

Wenn Sie sich für den Neustart im Wiederherstellungsmodus oder Einzelbenutzermodus entscheiden, wird ein einfaches Schlosssymbol angezeigt und Sie werden nach dem Firmware-Kennwort des Geräts gefragt (siehe Abbildung oben).

Geben Sie das Firmware-Passwort in das Feld ein und drücken Sie Eingeben oder klicken Sie auf die Pfeilsymbol auf der rechten Seite. Der Bildschirm scheint für einen Moment eingefroren zu sein, der Computer wird jedoch in den alternativen Startmodus versetzt, sofern Sie das richtige Kennwort eingegeben haben. 

Wenn Sie dies nicht tun, wird das Kennwortfeld erneut leer. Sie können das Kennwort so oft eingeben, wie Sie möchten, es gibt jedoch keine Hinweise oder Methoden, um es auf diesem Bildschirm zurückzusetzen.

Ändern oder Deaktivieren des Firmware-Passworts

Zurück im Firmware-Kennwort-Dienstprogramm, um das Kennwort zu ändern oder zu deaktivieren.

Wenn Sie den Mac verkaufen oder an einen Freund weitergeben, müssen Sie möglicherweise Ihr Firmware-Kennwort ändern oder deaktivieren. Der Prozess ist fast dasselbe wie das Einrichten.

  1. Noch einmal booten in Wiederherstellungsmodus indem Sie den Computer neu starten und halten Befehl-R für etwa fünf Sekunden, bevor es wieder eingeschaltet wird. Sie werden aufgefordert, das Firmware-Passwort einzugeben. Tun Sie dies und drücken Sie eingeben oder klicken Sie auf den Pfeil rechts neben dem Kennwortfeld.
  2. Wählen Sie bei Aufforderung die Option Sprache und klicken Sie auf die rechter Pfeil.
  3. Drücke den Dienstprogramme Menü am oberen Bildschirmrand und wählen Sie Firmware-Kennwort-Dienstprogramm.
  4. Um das Firmware-Passwort zu ändern, klicken Sie auf Ändere das Passwort geben Sie das aktuelle Passwort in das Feld ein Altes Passwort und das gewünschte Feld im Feld Neues Kennwort und Überprüfen Felder. Klicken Ändere das Passwort wenn fertig.
  5. Um das Firmware-Passwort zu deaktivieren, klicken Sie auf Deaktivieren Sie das Firmware-Passwort Taste. Geben Sie das aktuelle Firmware-Passwort ein und bestätigen Sie, dass Sie die Sicherheit auf Firmware-Ebene deaktivieren möchten, indem Sie auf klicken Passwort ausschalten Taste.
  6. Zum Schluss wählen Sie die Apple-Menü oben links im Bildschirm und klicken Sie auf Neustart. Beide Änderungen werden übernommen, sobald der Mac neu gestartet wurde.

Eine sicherere Zukunft

Sie sollten jetzt wissen, wie Sie ein Firmware-Kennwort auf Ihrem Mac einrichten und sich vor dem Zurücksetzen grundlegender Kennwörter und sogar vor erweiterten befehlsbasierten Hacking-Methoden schützen. 

Darüber hinaus wissen Sie, wie Sie das Kennwort bei Bedarf ändern und deaktivieren können. Wenn Sie dies noch nicht getan haben, sollten Sie FileVault 2 aktivieren und sogar ein VPN für die Coffeeshop-Tage konfigurieren, damit die Personen Ihre sensiblen Informationen nicht berühren können.