lu.se

Datavetenskap

Lunds Tekniska Högskola

Denna sida på svenska This page in English

Sätta firmware-lösenord

2014-06-19

Man höjder sin dators säkerhet genom att sätta firmware-lösen. Glöm inte bort det dock!

Man kan sätta firmware-lösen på två sätt: grafiskt och i Terminal.app.

Grafiskt (≥OS X 10.7 Lion)

  1. Sätt på debug-menyn i Skivverktyg.app med följande kommando i Terminal.app:
    defaults write com.apple.DiskUtility DUDebugMenuEnabled 1
  2. Öppna Skivverktyg.app och välj ”Visa alla partitioner” på menyn ”Felsök”.
  3. Välj ”Recovery HD” och montera den (”Lägg på skrivbordet”)
  4. Gå tillbaka till Terminal.app och öppna Räddningsdisken med följande kommando:
    open /Volumes/Recovery\ HD/com.apple.recovery.boot/BaseSystem.dmg
  5. I fönstret som öppnas, gå till Program -> Verktygsprogram och leta upp Firmware-lösenordshanterare.app
  6. Starta den och följ instruktionerna

Med hjälp av Terminal.app

  1. sudo diskutil mount Recovery\ HD
  2. open /Volumes/Recovery\ HD/com.apple.recovery.boot/BaseSystem.dmg
  3. Nere i /Volumes/OS\ X\ Base\ System/Applications/Utilities/Firmware\ Password\ Utility.app/Contents/Resources finns kommandoradsprogrammet setregproptool som är det man använder
  4. Kör det programmet med följande optioner
    -c för att se om firmware-lösen är satt
    -d för att ta bort det
    -p för att sätta ett sådant lösen
    -m för att sätta ”security mode”; -m command kräver firmwarelösen endast när man byter bootenhet (håller ner alt,⌥,vid systemstart) och -m full gör att datorn frågar efter firmwarelösenord vid varje boot!