Menu

12 oktober 2009

Open firmware beveiliging activeren (intel)

 open-firmware-lock

De Apple Open Firmware in je Mac bied de mogelijk om firmware acties met een wachtwoord te beveiligen doormiddel van Open Firmware Password Protection. Deze functie is standaard uitgeschakeld maar kan geactiveerd worden doormiddel van het Firmware wachtwoordprogramma dat aanwezig is op de installatie-dvd.

Je activeert de Open firmware beveiliging onder OS X 10.5 & 10.6 doormiddel van onderstaande stappen:

  1. Start je (intel) Mac vanaf de installatie-dvd van (Snow) Leopard op en kies Firmware wachtwoordprogramma in het menu Hulpprogramma’s.
  2. Vink het keuzevakje “Vraag om wachtwoord vragen bij wijzigen van instellingen van Open Firmware” aan.
  3. Typ je wachtwoord in de velden Wachtwoord en Controle.
  4. Klik op OK. Een bevestiging verschijnt.
  5. Sluit het Firmware wachtwoordprogramma af.
  6. Herstart je Mac door de installer af te sluiten.

Nadat het Open Firmware password in geactiveerd worden de onderstaande functies geblokkeerd:

  • Blokkade opstarten vanaf een optisch station met de C-toets
  • Blokkade opstarten vanaf het Diagnostische volume van de Installatie-dvd met de “D”-toets
  • Blokkade opstarten vanaf een NetBoot-server met de N-toets
  • Blokkade opstarten in de Doelschijfmodus met de T-toets
  • Blokkade opstarten in Verbose-modus met de toetscombinatie Command-V
  • Blokkade opstarten van een systeem in de modus Enkele gebruiker met de toetscombinatie Command-S
  • Blokkade opnieuw instellen van Parameter RAM (PRAM) met de toetscombinatie Command-Option-P-R
  • Blokkade opstarten in de modus Veilig opstarten met de Shift-toets
  • Blokkade van het Opstartbeheer, wanneer er wordt opgestart met de Option toets ingedrukt

Je kan het Open Firmware password weer verwijderen met de volgende stappen:

  1. Start je (intel) Mac vanaf de installatie-dvd van (Snow) Leopard op en kies Firmware wachtwoordprogramma in het menu Hulpprogramma’s.
  2. Deselecteer het keuzevakje “Vraag om wachtwoord vragen bij wijzigen van instellingen van Open Firmware”.
  3. Klik op OK. Een bevestiging verschijnt.
  4. Sluit het Firmware wachtwoordprogramma af.
  5. Herstart je Mac door de installer af te sluiten.

firmware-lock

Dit artikel is verouderd en kan misschien niet meer van toepassing zijn in jouw huidige OS X (macOS) versie. Gebruik de zoekfunctie om te zoeken naar een recentere uitleg.




Gerelateerde tips:




Reacties


  • Guus 12 oktober 2009 om 19:49

    Dat is een interessante tool, maar is het dan wel mogelijk om dmv het wachtwoord, de geblokkeerde functies wel te gebruiken?

  • Joeri 12 oktober 2009 om 21:11

    @Guus Ik weet niet of alle dingen kunnen, maar ik kan gewoon prima schakelen naar Bootcamp door de ‘alt’/option toets ingedrukt te houden en van cd opstarten. Wanneer je dit doet, dan moet je eerst het wachtwoord intypen. Ideaal dus! Anders is je Mac eigenlijk zo lek als een mapje.
    Ook Firewire target mode wordt zo afgedekt en Firewire DMA hack ook :)

  • Guus 13 oktober 2009 om 13:45

    @Joeri, klopt. Dit is een ideale tool voor bv mijn macbook pro.
    zo kunnen ze er niks mee. die staat nog al eens in een perscentrum.

    thnx

  • Koen Hak 13 oktober 2009 om 14:07

    Begrijp ik het goed, dat je dit kunt gebruiken als een soort van CMOS achtig (windows omgeving) Boot password? Ook mijn machine staat vaak in openbare ruimtes en ik zou het erg fijn vinden als ik het opstarten vanaf de interne HD zou kunnen beveiligen dmv een wachtwoord, zoals ik vroeger deed met mijn Windows machine.

    Iemand enig idee?

  • Guus 13 oktober 2009 om 17:55

    @Koen, dit begrijp ik er wel uit.
    hoe het bij windows werkt weet ik niet, maar dat een machine niet kan worden ge reboot, zelfs niet met de originele dvd en met de Target firewire functie, dat spreekt me erg aan.
    misschien kan de schrijver van dit artikel uitsluitsel geven?

  • ironmanixs 13 oktober 2009 om 18:32

    De open firmware beveiliging heeft geen effect op het starten van het standaard opstart volume. Je Mac start dus gewoon op zonder password. Je kan natuurlijk wel OS X zelf beveiligen met login & password.

  • Guus 13 oktober 2009 om 18:41

    Ironmanixs, dus je kunt met een opstart cd, nog steeds bij de HD?
    Dan begrijp ik niet zo goed, wat het nut is van de open firmware beveiliging?

  • MacClaus 14 oktober 2009 om 12:35

    Deze tip wordt ook uitgelegd in dit document: http://support.apple.com/kb/HT1352?viewlocale=nl_NL

    Een open firmware wachtwoord geeft geen 100% beveiliging.
    Als iemand de HD uit je Mac haalt, zijn de bestanden te benaderen.
    Het open firmware wachtwoord is vrij gemakkelijk te omzeilen.

  • dyn 15 oktober 2009 om 12:41

    Die Open Firmware heeft sowieso geen enkel effect op een Intel Mac omdat een Intel Mac helemaal geen open firmware heeft ! Alleen de vorige generatie Macs met de G3, G4, G5 processor hebben dat Open Firmware (de PowerPC Macs dus). De Intel Macs maken gebruik van EFI (Extensible Firmware Interface) van Intel zelf en is bedoeld als opvolger van het BIOS waarbij het wel vergelijkbaar is met Open Firmware. Dit staat ook exact zo vermeld op de link die MacClaus geeft. Helaas is dit verschil waarschijnlijk nu ook de oorzaak van de verwarring en het feit dat het niet bij iedereen werkt. Voor het juiste verhaal zou ik dan ook de link van MacClaus pakken, dat is namelijk de officiële documentatie van Apple.

Een reactie toevoegen: