Cara Menetapkan Kata Kunci Firmware pada Mac dengan macOS Sierra, OS X El Capitan, Mavericks

Pengguna Mac dalam situasi risiko keamanan yang lebih tinggi mungkin ingin mengaktifkan kata sandi firmware opsional pada mesin mereka, yang menawarkan tingkat perlindungan tingkat lanjut. Singkatnya, kata sandi firmware adalah tingkat keamanan lapisan yang lebih rendah yang diatur pada firmware papan logika Mac yang sebenarnya, bukan pada lapisan perangkat lunak seperti enkripsi FileVault atau kata sandi masuk standar. Hasil pengaturan kata sandi EFI adalah bahwa Mac tidak dapat di-boot dari volume boot eksternal, mode pengguna tunggal, atau mode disk target, dan itu juga mencegah pengaturan ulang PRAM dan kemampuan untuk boot ke Safe Mode, tanpa masuk melalui kata sandi firmware terlebih dahulu. Hal ini secara efektif mencegah berbagai macam metode yang berpotensi digunakan untuk berkompromi Mac, dan menawarkan keamanan luar biasa bagi pengguna yang membutuhkan perlindungan tersebut.


Penting: Seperti kata sandi penting lainnya, gunakan sesuatu yang mudah diingat tetapi rumit, dan jangan lupa kata sandi firmware setelah ditetapkan. Kata sandi firmware yang hilang tidak dapat dipulihkan pada Mac modern tanpa kunjungan ke Apple Store atau mengirim Mac ke dalam Dukungan Apple untuk layanan dan pemulihan. Model Mac yang lebih lama mungkin dapat menggunakan metode intervensi perangkat keras untuk memotong sandi firmware, tetapi metode ini tidak mungkin dilakukan pada Mac baru tanpa akses ke baterai yang dapat dilepas atau modul memori, sehingga kunjungan ke Apple.

Cara Menetapkan Kata Sandi Firmware pada Mac

Pengaturan sandi firmware agak sederhana, meskipun ditangani sedikit berbeda di MacOS Sierra Tinggi, MacOS Sierra, OS X El Capitan, OS X Yosemite, dan OS X Mavericks daripada di versi Mac OS X sebelumnya.

  1. Reboot Mac, dan tahan Command + R untuk boot langsung ke Recovery Mode
  2. Pada layar splash OS X Utilities, tarik ke bawah "Utilities" menu bar dan pilih "Firmware Password Utility"
  3. Pilih "Turn On Firmware Password"
  4. Masukkan kata sandi dua kali untuk mengonfirmasi, lalu pilih "Setel Kata Sandi" untuk menetapkan untuk menetapkan kata sandi itu ke Mac - jangan lupakan kata sandi ini atau Anda dapat kehilangan akses ke Mac
  5. Pilih "Quit Firmware Password Utility" untuk mengatur kata sandi EFI

Dengan set kata sandi firmware, Anda dapat mereboot Mac seperti biasa. Untuk setiap boot standar atau restart, Mac akan boot ke macOS X seperti biasa, dan langsung menuju ke layar login Mac OS X yang normal.

Kapan / Dimana Kata Sandi Firmware Terlihat di Mac

Kata sandi firmware tidak akan muncul saat restart atau boot dari Mac, itu hanya menjadi wajib ketika Mac dicoba untuk boot dari metode alternatif. Ini mungkin dalam situasi di mana Mac dicoba untuk boot dari penginstal penginstal Mac OS X, volume boot eksternal, Mode Pemulihan, Mode Pengguna Tunggal, Mode Verbose, Mode Disk Target, pengaturan ulang PRAM, atau pendekatan boot alternatif lainnya yang akan memanggil jendela kata sandi firmware yang agak polos. Tidak ada petunjuk kata sandi atau detail tambahan yang diberikan, hanya logo kunci sederhana dan layar entri teks.

Kata sandi firmware yang dimasukkan tidak benar dan tidak memberikan indikasi kegagalan login kecuali Mac tidak boot seperti yang diantisipasi.

Perhatikan bahwa semua Mac modern berbasis Intel merujuk pada kata sandi firmware sebagai kata sandi EFI (Extensible Firmware Interface), sementara Mac yang lebih tua menyebutnya sebagai Open Firmware. Konsep umum tetap sama, hanya perangkat keras yang berbeda.

Haruskah Anda Menggunakan Kata Sandi Firmware di Mac Anda?

Sebagian besar pengguna Mac akan menemukan kata sandi firmware sebagai tindakan pencegahan keamanan yang tidak perlu, dan menggunakan fitur ini paling baik dibatasi untuk pengguna Mac di lingkungan berisiko tinggi di mana memiliki keamanan maksimum adalah persyaratan. Untuk pengguna Mac rata-rata, otentikasi login boot standar dan kata sandi penghemat layar biasanya cukup perlindungan, sementara mengaktifkan enkripsi disk FileVault dapat menawarkan manfaat keamanan tambahan bagi pengguna yang menginginkan file dan data mereka terlindung dari akses yang tidak sah. FileVault juga dapat digunakan sebagai sarana untuk mencegah penyetelan ulang kata sandi akun secara manual pada Mac dalam lingkungan risiko keamanan yang lebih tinggi, tetapi seperti yang ditunjukkan oleh beberapa pembaca di komentar, perlindungan firmware juga harus digunakan dalam situasi keamanan tinggi.