»òtim cu totii situatiile în care pur si simplu iPhone-ul sau iPad-ul tau nu sunt de ajuns si trebuie sa iei cu tine laptopul în calatorie. În seria noastra dedicata calatoriilor cu Mac-ul, am acoperit deja pasii importanti de facut înainte de a pleca la drum, cum ar fi: un backup, activarea aplicatiei Find My, folosirea parolei si FileVault. Un alt pas pe care îl consideram foarte eficient în protejarea computerului si a datelor în cazul în care acesta este furat sau pierdut, este setarea unei parole de firmware. Sa aruncam o privire la ce reprezinta acest lucru si cum se poate activa.
Ce este o parola firmware?
Orice persoana stie ca într-o calatorie se poate întâmpla orice. Când excludem catastrofele „naturale”, cum ar fi cazutul laptopului în ocean sau devorarea de un animal salbatic, ar putea fi pur si simplu furat sau uitat în autobuz, tren, taxi, etc. Într-un astfel de caz, trebuie sa îti faci griji pentru faptul ca datele tale ar putea fi accesate de persoane straine.
Utilizarea unei parole de conectare pe Mac este o modalitate simpla si eficienta de a te asigura ca userul macOS ramâne privat, iar utilizarea FileVault pentru a cripta discul de pornire este o masura suplimentara de protectie.

Cu toate acestea, niciuna din aceste doua metode de securitate nu va împiedica pe cineva sa-ti porneasca laptopul de pe un hard disk extern. Folosind comenzi rapide de la tastatura, un utilizator neautorizat ar putea, de asemenea, sa porneasca laptopul în modul de utilizator unic si ar putea crea un cont de administrator nou. În plus, ar putea sa reseteze parola de administrator. Toate aceste tehnici ar putea lasa datele tale personale libere accesului neautorizat.
Niciuna dintre comenzile rapide de la tastatura nu va functiona daca procesul de pornire necesita o parola. Daca un utilizator nu cunoaste aceasta parola, comenzile rapide de la tastatura sunt inutile. Setarea unei parole de firmware pe Mac-ul tau este asadar o modalitate eficienta de a remedia aceasta vulnerabilitate. Când este setata, parola va împiedica Mac-ul sa functioneze cu orice alt volum de pornire decât cel pe care l-ai desemnat. În consecinta, împiedica utilizarea unor combinatii de taste de pornire.
De ce trebuie sa utilizezi o parola de firmware?
Parola în sine este pastrata într-o zona speciala de memorie pe placa de baza a Mac-ului tau, deci nu este ceva ce poti reseta cu usurinta, precum alte parole. De fapt, daca uiti parola firmware-ului, singura modalitate de a o reseta este sa planifici o vizita într-un magazin Apple sau într-un service autorizat Apple si sa aduci chitanta sau factura originala ca dovada a achizitiei. Asadar, daca esti genul de persoana care tinde sa uite parolele sau sa piarda documente importante, ar fi mai bine sa nu configurezi o parola de firmware.

Cum sa setezi o parola de firmware pe Mac:
- Opreste Mac-ul daca acesta functioneaza. Porneste de la MacOS Recovery: Apasa si mentine apasat Command (?)-R imediat dupa pornirea Mac-ului si elibereaza tastele când vezi logo-ul Apple sau un glob rotativ.
- Asteapta sa apara fereastra de utilitati, apoi apasa click pe Utilities din bara de meniu. Alege Firmware Password Utility sau Startup Security Utility.
- Apasa click pe Turn On Firmware Password
- Introdu o parola de firmware si apasa click pe Set Password.
- Selecteaza meniul Apple si restarteaza laptopul.

Cu parola de firmware setata, Mac-ul tau o va solicita numai atunci când încerci sa îl pornesti de pe un dispozitiv de stocare, altul decât cel selectat în preferintele Startup Disk sau când îl pornesti din MacOS Recovery. Astfel, nimeni nu va putea accesa datele Mac-ului tau folosind un hard disk extern.
Daca din anumite motive doresti sa dezactivezi parola de firmware, procesul este simplu. Trebuie sa repeti aceiasi pasi ca cei de mai sus, cu exceptia faptului ca la pasul 4 apesi click pe Turn Off Firmware Password.
La modelele Mac care au cipul de securitate Apple T2, protectia cu parola de firmware face parte din noul Startup Security Utility. Ai la îndemâna trei functii care te ajuta sa securizezi Mac-ul împotriva accesului neautorizat: Firmware password protection, Secure Boot si External Boot.
În timp ce Secure Boot se asigura ca Mac-ul porneste numai de la un sistem de operare legitim, de încredere, External Boot controleaza daca Mac-ul tau poate porni de pe un hard disk extern, unitate de tip thumb sau alte suporturi externe. Setarea implicita si cea mai sigura este „Disallow booting from external media.” Când aceasta setare este selectata, Mac-ul tau nu poate porni de pe un suport extern.