Come e perché utilizzare una password del firmware

Nonostante i touting to Mac di Apple come i computer più sicuri disponibili, la maggior parte delle principali opzioni di sicurezza sono disabilitate di default. FileVault 2, ad esempio, è il modo migliore per crittografare i tuoi documenti e qualsiasi altra cosa sul tuo disco rigido, ma devi dedicare qualche minuto a configurarlo. 

Lo stesso vale per mantenere il tuo Mac al sicuro da hacker locali sul Wi-Fi pubblico utilizzando una VPN o un proxy: devi iscriverti a questi servizi e impostare manualmente tutto, non solo assumere che sia pronto per te. 

Se ti stai impegnando di più nella sicurezza di OS X, potresti essere interessato anche alla password del firmware, un protocollo di sicurezza a livello di hardware che impedirà alle persone di reimpostare la password o persino reinstallare OS X senza prima autenticarsi. 

In questo tutorial, spiegherò perché la password del firmware è una misura di sicurezza preziosa e come configurarla sul tuo computer.

Come funziona la password del firmware

Rapida spiegazione di Apple della capacità della password del firmware di bordo di Mac.

Apple ha iniziato a implementare Aprire la protezione con password del firmware in OS X 10.1 con l'aggiornamento Open Firmware 4.1.7. Era disponibile su alcuni modelli in fase di sviluppo iniziale, ma alla fine si è diffuso su tutti i Mac. 

La linea attuale offre pieno supporto per la configurazione di una password del firmware, ma è conosciuta come EFI (Interfaccia firmware estensibile) password dovuta al fatto che i Mac ora sono basati su Intel.

Modalità di recupero di OS X Utilità menu.

Puoi pensare ad una password del firmware come uno strato in più tra te e un hacker locale (in grado di accedere alla macchina con le mani anziché da remoto). 

Se leggi il mio tutorial sulla reimpostazione delle password utente di OS X, saprai che se FileVault 2 è abilitato, la tua password può essere resettata in pochi minuti e un intruso potrà accedere a tutte le informazioni sul tuo computer se sta utilizzando un account amministratore. Se questa persona ha molto tempo con la macchina, potrebbe persino essere in grado di sfondare FileVault. 

Una password del firmware impedisce tutto ciò aggiungendo un livello di sicurezza a livello di hardware e limitando l'accesso a diverse opzioni di avvio, sia che si tratti di un singolo utente, di un disco esterno o ottico, o Modalità di ripristino.

Quando combinato con FileVault 2, la password del firmware rende il Mac estremamente sicuro. Per qualcuno per rubare le tue informazioni, dovrebbero rimuovere il disco rigido e decrittografarlo. Ciò significa anche che perdere questa password può essere disastroso. 

Solo Apple può ripristinare le password del firmware sui nuovi Mac grazie al numero di componenti di integrazione della scheda logica, come la RAM e le batterie. Quindi, prima di procedere, assicurati di scrivere la password su un blocco note fisico per ogni evenienza.

Abilitazione della password del firmware

Impostazione della password del firmware.

Prima di iniziare, ricorda che se il tuo computer non ha RAM rimovibile, solo Apple sarà in grado di resettare questa password se la perdi. Con questo in mente, ecco come iniziare.

  1. Avvio in Modalità di ripristino riavviando il Mac e tenendo premuto Comando-R per circa cinque secondi prima che ritorni.
  2. Quando richiesto, selezionare il linguaggio e fare clic su freccia destra.
  3. Clicca il Utilità menu nella parte superiore dello schermo e selezionare Utilità password firmware.
  4. Clic Attiva la password del firmware per impostare una password a livello di firmware sul tuo computer.
  5. Inserisci la password che desideri utilizzare nel nuova password campo e confermare nel Verificare campo, quindi fare clic Impostare la password per applicarlo al firmware. Ricorda di usare qualcosa di diverso da una qualsiasi delle tue password utente. Raccomando di generare una password di almeno dieci caratteri per una maggiore sicurezza.
  6. Il Utilità password firmware ti informerà che la password verrà applicata al riavvio. Clic Esci da Utility password firmware, seleziona il menu Apple in alto a sinistra sullo schermo e fai clic su Ricomincia per finire il processo.

Utilizzo della password del firmware

Immissione della password del firmware per metodi di avvio alternativi.

All'uscita Modalità di ripristino tramite un riavvio del sistema, non noterai nulla di diverso. Il Mac si avvierà normalmente, a meno che tu non abbia deciso di tenere premuto un tasto modificatore e avviare con un metodo alternativo. 

Se decidi di riavviare in modalità Recupero o utente singolo, ti verrà mostrata una semplice icona di blocco e ti verrà chiesta la password del firmware della macchina, come mostrato nella schermata sopra.

Immettere la password del firmware nel campo, quindi premere accedere o cliccando il icona della freccia a destra. La schermata potrebbe sembrare bloccata per un momento, ma il computer alla fine si dirigerà verso la modalità di avvio alternativa, purché tu abbia inserito la password corretta. 

In caso contrario, il campo della password diventerà di nuovo vuoto. Puoi inserire la password tutte le volte che vuoi, ma non ci sono suggerimenti o modi per reimpostarla su questo schermo.

Modifica o disabilitazione della password del firmware

Torna in Firmware Password Utility per cambiare o disabilitare la password.

Se vendi il Mac o lo dai a un amico, potrebbe essere necessario modificare o disabilitare la password del firmware. Il processo è quasi uguale alla sua impostazione.

  1. Ancora una volta, avvia Modalità di ripristino riavviando il computer e tenendo premuto Comando-R per circa cinque secondi prima che ritorni. Ti verrà chiesto di inserire la password del firmware. Fatelo e premete accedere oppure fare clic sulla freccia a destra del campo della password.
  2. Quando richiesto, selezionare il linguaggio e fare clic su freccia destra.
  3. Clicca il Utilità menu nella parte superiore dello schermo e selezionare Utilità password firmware.
  4. Per cambiare la password del firmware, fare clic su Cambia la password pulsante, immettere la password corrente in vecchia password campo e quello desiderato nel nuova password e Verificare campi. Clic Cambia la password Al termine.
  5. Per disabilitare la password del firmware, fare clic su Disattiva la password del firmware pulsante. Immettere la password del firmware corrente e confermare che si desidera disabilitare la sicurezza a livello di firmware facendo clic su Disattiva password pulsante.
  6. Infine, seleziona il Menu Apple nella parte in alto a sinistra dello schermo e fare clic Ricomincia. Entrambe le modifiche verranno applicate una volta riavviato il Mac.

Un futuro più sicuro

Ora dovresti sapere come impostare una password del firmware sul tuo Mac e proteggerti dalle reimpostazioni di password di base e persino dai metodi avanzati di hacking basati sui comandi. 

Inoltre, sai come cambiare e disabilitare la password se mai ne hai bisogno. Se non lo hai già fatto, considera l'abilitazione di FileVault 2 e persino la configurazione di una VPN per i giorni della caffetteria in modo che le persone non possano toccare le tue informazioni sensibili.