Come impostare una password del firmware su un Mac con macOS Sierra, OS X El Capitan, Mavericks
Gli utenti Mac che si trovano in situazioni di maggiore rischio per la sicurezza potrebbero voler abilitare una password del firmware opzionale sui loro computer, che offre un livello avanzato di protezione. In breve, una password del firmware è uno strato di sicurezza di livello inferiore impostato sul firmware effettivo delle schede logiche Mac, piuttosto che sul livello software come la crittografia FileVault o la password di accesso standard. Il risultato dell'impostazione di una password EFI è che un Mac non può essere avviato da un volume di avvio esterno, modalità utente singolo o modalità disco di destinazione e impedisce anche il ripristino della PRAM e la possibilità di avviarsi in modalità provvisoria, senza accedere attraverso prima la password del firmware. Ciò impedisce efficacemente un'ampia varietà di metodi che potrebbero potenzialmente essere utilizzati per compromettere un Mac e offre una sicurezza eccezionale per gli utenti che richiedono tale protezione.
Importante: come qualsiasi altra password essenziale, usa qualcosa di memorabile ma complesso e non dimenticare una password del firmware dopo che è stata impostata. Una password del firmware persa è irrecuperabile sulla maggior parte dei Mac moderni senza una visita ad un Apple Store o inviando un Mac all'Apple Support per il servizio e il ripristino. I vecchi modelli Mac potrebbero essere in grado di utilizzare un metodo di intervento hardware per ignorare le password del firmware, ma questi metodi non sono possibili sui nuovi Mac senza l'accesso a batterie rimovibili o moduli di memoria, quindi la visita ad Apple.
Come impostare una password del firmware su un Mac
L'impostazione di una password del firmware è piuttosto semplice, anche se è gestita in modo leggermente diverso in macOS High Sierra, MacOS Sierra, OS X El Capitan, OS X Yosemite e OS X Mavericks di quanto non fosse nelle precedenti versioni di Mac OS X.
- Riavvia il Mac e tieni premuto Comando + R per avviare direttamente in Modalità di ripristino
- Nella schermata iniziale di OS X Utilities, scorrere verso il basso la barra dei menu "Utilities" e scegliere "Firmware Password Utility"
- Scegli "Attiva password firmware"
- Immettere la password due volte per confermare, quindi selezionare "Imposta password" per assegnare l'assegnazione di tale password al Mac - non dimenticare questa password o potresti perdere l'accesso al Mac
- Scegli "Esci da Password Utility Firmware" per impostare la password EFI
Con la password del firmware impostata, puoi riavviare il Mac come al solito. Per qualsiasi avvio o riavvio standard, il Mac si avvierà automaticamente in macOS X e passerà direttamente alla normale schermata di login di Mac OS X.
Quando / Dove la password del firmware è visibile su Mac
La password del firmware non verrà visualizzata durante il normale riavvio o l'avvio del Mac, ma diventa obbligatoria solo quando si tenta di avviare il Mac da metodi alternativi. Ciò può verificarsi in situazioni in cui si tenta di avviare un Mac da un'unità di installazione Mac OS X, un volume di avvio esterno, modalità di ripristino, modalità utente singolo, modalità dettagliata, modalità disco di destinazione, ripristino della PRAM o qualsiasi altro approccio di avvio alternativo che richiamerà la finestra della password del firmware piuttosto semplice. Non ci sono suggerimenti per la password o ulteriori dettagli forniti, solo un semplice logo di blocco e una schermata di immissione del testo.
Una password del firmware immessa in modo errato non fa nulla e non offre alcuna indicazione di errore di accesso tranne che il Mac non si avvia come previsto.
Si noti che tutti i moderni Mac basati su Intel fanno riferimento alle password del firmware come password EFI (Extensible Firmware Interface), mentre i Mac più vecchi si riferivano a loro come Open Firmware. Il concetto generale rimane lo stesso, solo hardware diverso.
Dovresti usare una password del firmware sul tuo Mac?
La maggior parte degli utenti Mac troverà una password del firmware una precauzione di sicurezza inutilmente elevata, e l'uso di questa funzione è meglio limitato agli utenti Mac in ambienti ad alto rischio dove la massima sicurezza è un requisito. Per l'utente medio Mac, una password di autenticazione e di screen saver di avvio standard di solito è una protezione sufficiente, mentre l'abilitazione della crittografia del disco di FileVault può offrire ulteriori vantaggi di sicurezza agli utenti che desiderano proteggere i loro file e dati da accessi non autorizzati. FileVault può anche essere utilizzato come mezzo per impedire il ripristino manuale delle password degli account su Mac all'interno di ambienti a rischio più elevato, ma come indicato da diversi lettori nei commenti, la protezione del firmware dovrebbe essere utilizzata anche in situazioni di elevata sicurezza.