Cara Mengatur Kata Kunci Firmware di Mac Anda

Mencegah Pengguna Tidak Resmi Dari Booting Up Mac Anda

Mac memiliki sistem keamanan bawaan yang cukup baik. Mereka cenderung memiliki lebih sedikit masalah dengan malware dan virus daripada beberapa platform komputasi populer lainnya. Tapi itu tidak berarti mereka benar-benar aman.

Ini terutama benar jika seseorang memiliki akses fisik ke Mac Anda, yang dapat terjadi ketika Mac dicuri atau digunakan di lingkungan yang memungkinkan akses mudah. Bahkan, melewati keamanan dasar yang disediakan oleh sistem akun pengguna OS X adalah cakewalk. Tidak memerlukan keahlian khusus, hanya sedikit waktu dan akses fisik.

Anda mungkin sudah mengambil tindakan pencegahan dasar, seperti memastikan bahwa semua akun pengguna Mac memiliki kata sandi yang sedikit lebih sulit ditebak daripada "kata sandi" atau "12345678". (Ulang tahun dan nama hewan peliharaanmu juga bukan pilihan yang bagus.)

Anda mungkin juga menggunakan sistem enkripsi disk lengkap , seperti FileVault 2 , untuk melindungi data Anda. Mac Anda masih dapat diakses, meskipun data pengguna Anda mungkin cukup aman dengan opsi enkripsi.

Tetapi tidak ada yang salah dengan menambahkan lapisan keamanan lain ke Mac Anda: kata sandi firmware. Ukuran sederhana ini dapat mencegah seseorang menggunakan salah satu dari banyak pintas keyboard yang mengubah urutan boot dan dapat memaksa Mac Anda untuk mem-boot dari drive lain, sehingga memudahkan akses ke data Mac Anda. Menggunakan pintasan keyboard, pengguna yang tidak sah juga dapat melakukan boot ke mode pengguna tunggal dan membuat akun administrator baru , atau bahkan mereset kata sandi administrator Anda . Semua teknik ini dapat membuat data pribadi penting Anda siap untuk diakses.

Tetapi tidak ada pintasan keyboard khusus yang akan berfungsi jika proses boot memerlukan kata sandi. Jika pengguna tidak tahu kata sandi itu, pintasan keyboard tidak berguna.

Menggunakan Kata Sandi Firmware untuk Mengontrol Akses Boot di OS X

Mac telah lama mendukung kata sandi firmware, yang harus dimasukkan saat Mac dihidupkan. Ini disebut kata sandi firmware karena disimpan dalam memori non-volatile pada motherboard Mac. Saat startup, firmware EFI memeriksa untuk melihat apakah ada perubahan pada urutan boot normal yang diminta, seperti memulai dalam mode pengguna tunggal atau dari drive yang berbeda. Jika demikian, kata sandi firmware diminta dan diperiksa dengan versi yang disimpan. Jika ini pertandingan, proses booting berlanjut; jika tidak, proses boot berhenti dan menunggu kata sandi yang benar. Karena semua ini terjadi sebelum OS X dimuat penuh, opsi startup normal tidak tersedia, jadi akses ke Mac juga tidak tersedia.

Dulu, kata sandi firmware cukup mudah untuk diajak berkeliling. Hapus beberapa RAM, dan kata sandi secara otomatis dihapus; bukan sistem yang sangat efektif. Pada tahun 2010 dan kemudian Mac, firmware EFI tidak lagi mengatur ulang kata sandi firmware ketika perubahan fisik dibuat ke sistem. Ini membuat kata sandi firmware menjadi ukuran keamanan yang lebih baik bagi banyak pengguna Mac.

Peringatan Password Firmware

Sebelum Anda mengaktifkan fitur kata sandi firmware, beberapa kata peringatan. Melupakan kata sandi firmware dapat menyebabkan dunia terluka karena tidak ada cara mudah untuk meresetnya.

Mengaktifkan kata sandi firmware juga dapat membuat penggunaan Mac Anda lebih sulit. Anda akan diminta untuk memasukkan kata sandi setiap kali Anda menyalakan Mac menggunakan pintasan keyboard (misalnya, untuk boot ke mode pengguna tunggal) atau mencoba untuk boot dari drive selain drive startup default Anda.

Kata sandi firmware tidak akan menghentikan Anda (atau orang lain) dari booting langsung ke drive startup normal Anda. (Jika Mac Anda memerlukan kata sandi pengguna untuk login, kata sandi itu masih akan diperlukan.) Kata sandi firmware hanya dapat digunakan jika seseorang mencoba untuk menghindari proses boot normal.

Kata sandi firmware mungkin merupakan pilihan yang baik untuk Mac portabel yang dapat dengan mudah hilang atau dicuri, tetapi umumnya tidak sepenting bagi desktop Mac yang tidak pernah meninggalkan rumah, atau berada di kantor kecil di mana semua pengguna sudah dikenal. Tentu saja, Anda perlu menggunakan kriteria Anda sendiri untuk memutuskan apakah Anda ingin menghidupkan kata sandi firmware.

Mengaktifkan Kata Sandi Firmware Mac Anda

Apple menyediakan utilitas untuk mengaktifkan opsi kata sandi firmware. Utilitas bukan bagian dari OS X; itu baik pada DVD instalasi Anda ( OS X Snow Leopard dan sebelumnya) atau pada partisi Recovery HD ( OS X Lion dan yang lebih baru). Untuk mengakses utilitas kata sandi firmware, Anda harus mereboot Mac Anda dari DVD instalasi atau partisi Recovery HD.

Boot Menggunakan DVD Instal

  1. Jika Anda menjalankan OS X 10.6 ( Snow Leopard ) atau sebelumnya, masukkan DVD instalasi dan kemudian restart Mac Anda sambil menekan tombol "c".
  2. Penginstal OS X akan mulai. Jangan khawatir; kami tidak akan menginstal apa pun, hanya menggunakan salah satu utilitas penginstal.
  3. Pilih bahasa Anda, lalu klik tombol Lanjutkan atau panah.
  4. Buka bagian Mengatur Kata Sandi Firmware , di bawah ini.

Boot Menggunakan Pemulihan HD

  1. Jika Anda menggunakan OS X 10.7 (Lion) atau lebih baru, Anda dapat melakukan boot dari partisi Recovery HD.
  2. Restart Mac Anda sambil menahan tombol + r perintah. Pertahankan kedua tombol sampai desktop Recovery HD muncul.
  3. Buka bagian Mengatur Kata Sandi Firmware , di bawah ini.

Mengatur Kata Sandi Firmware

  1. Dari menu Utilities, pilih Firmware Password Utility.
  2. Jendela Utilitas Kata Sandi Firmware akan terbuka, memberi tahu Anda bahwa menghidupkan kata sandi firmware akan mencegah Mac Anda memulai dari drive, CD, atau DVD yang berbeda tanpa kata sandi.
  3. Klik tombol Turn On Firmware Password.
  4. Lembar drop-down akan meminta Anda untuk memasukkan kata sandi, sekaligus untuk memverifikasi kata sandi dengan memasukkannya untuk kedua kalinya. Masukkan kata sandi Anda. Perlu diingat bahwa tidak ada metode untuk memulihkan kata sandi firmware yang hilang, jadi pastikan itu adalah sesuatu yang akan Anda ingat. Untuk kata sandi yang lebih kuat, saya sarankan untuk memasukkan huruf dan angka.
  5. Klik tombol Set Kata Sandi.
  6. Jendela Utilitas Kata Sandi Firmware akan berubah untuk mengatakan bahwa perlindungan kata sandi diaktifkan. Klik tombol Quit Firmware Password Utility.
  7. Keluar dari Mac OS X Utilities.
  8. Mulai ulang Mac Anda.

Anda sekarang dapat menggunakan Mac seperti biasa. Anda tidak akan melihat perbedaan dalam menggunakan Mac Anda kecuali Anda mencoba untuk memulai Mac menggunakan pintasan keyboard.

Untuk menguji kata sandi firmware, tahan tombol pilihan saat startup. Anda harus diminta untuk memasukkan kata sandi firmware.

Menonaktifkan Kata Sandi Firmware

Untuk mematikan opsi kata sandi firmware, ikuti petunjuk di atas, tetapi kali ini, klik tombol Matikan Kata Sandi Firmware. Anda akan diminta untuk memasukkan kata sandi firmware. Setelah diverifikasi, kata sandi firmware akan dinonaktifkan.