Активация пароля прошивки и «FileVault»

Безопасность пользовательской информации важна для любой операционной системы. В OS X этому вопросу уделено очень много внимания. И кроме распространенных инструментов, таких как «Пароль пользователя» и использование «Найти Mac», есть и более серьезная защита.

Максимум безопасности обеспечивают: «FileVault» и «Пароль прошивки EFI».

«FileVault» — опция позволяет шифровать данные на загрузочном диске, и тем самым делает невозможным несанкционированный доступ к информации. А пароль EFI защищает компьютер на уровне прошивки материнской платы.

Кража компьютера, на котором включены эти опции становиться бессмысленной, так как злоумышленник не сможет ни заполучить информацию, ни отформатировать/заменить диск и использовать устройство «как новое».

Подобные методы защиты информации возможно будут излишними для рядового пользователя, но если у вас особые требования к безопасности и на вашем компьютере хранятся ценные данные, потеря которых может привести к значительным убыткам, то стоит воспользоваться шифрование и паролем прошивки.

Важно. После активации «FileVault» пароль необходимо будет вводить каждый раз при включении устройства, а пароль прошивки запрашивается при попытке загрузить систему с другого диска, загрузить компьютер в «Recovery mode», безопасном режиме и сбросить настройки PRAM(NVRAM).

Важно! При включении этих функции особое внимание обратите на пароль, так как его утеря, может сделать невозможным доступ к информации.

Включение «FileVault»

«FileVault» осуществляет полное шифрование загрузочного диска, для этого используется 128-битное шифрование. Чтобы получить доступ к зашифрованному диску необходимо либо указать пароль или ключ восстановления, который генерируется при настройке «FileVault» либо попытаться подобрать 128-битный ключ, но для этого необходимы годы работы суперкомпьютеров.

Варианты восстановления пароля прошивки EFI

Для включения необходимо:

  1. Открыть вкладку «FileVault» в меню «Защита и безопасность»;
  2. Разблокировать замок в левом нижнем углу и нажать «Включить FileVault»;
  3. Определиться с запасным методом восстановления доступа, это может быть ваша учетная запись iCloud или ключ восстановления;
  4. Выбрать пользователей, данные которых подлежат шифрованию;
  5. Перезагрузить компьютер для начала процесса.

В зависимости от объема информации и типа накопителя шифрование может длиться от 20 минут до нескольких часов. Для устройств с HDD накопителем возможно незначительное снижение скорости чтения диска после включения этой опции.

Еще раз повторюсь: потеря пароля и ключа восстановления сделает невозможным доступ к информации.

Ключ восстановления

Установка «Пароля прошивки EFI»

Пароль прошивки предотвращает использование компьютера третьими лицами и делает невозможным переустановку системы или загрузку с другого носителя.