• 1
  • 2
2025-03-22, 01:08
  #1
Medlem
bilar101s avatar
Hej.

Upptäckte precis att min nyköpta M1 dator inte går att lägga ett firmware-lösenord på.

Stämmer detta, och isåfall, varför i helvete har de gjort så?

För någon som vill skydda en Mac (ja, jag vet… säkerhet och OSX) genom att lägga till ett firmwarelösenord. Finns det något jag inte känner till eller är det retur som gäller?

Och köp av en äldre dator?
Kanske börja vänja sig vid äckliga terminaler och distar.. för fan alltså!
Citera
2025-03-22, 01:11
  #2
Citat:
Ursprungligen postat av bilar101
Hej.

Upptäckte precis att min nyköpta M1 dator inte går att lägga ett firmware-lösenord på.

Stämmer detta, och isåfall, varför i helvete har de gjort så?

För någon som vill skydda en Mac (ja, jag vet… säkerhet och OSX) genom att lägga till ett firmwarelösenord. Finns det något jag inte känner till eller är det retur som gäller?

Och köp av en äldre dator?
Kanske börja vänja sig vid äckliga terminaler och distar.. för fan alltså!

This feature requires a Mac with an Intel processor. For the equivalent level of security on a Mac with Apple silicon, simply turn on FileVault.
Citera
2025-03-22, 08:11
  #3
Medlem
SirTomhamHatts avatar
Nu är jag ingen MAC kille men är det motsvarande BIOS lösenord du menar?

Tyvärr så går det oftast att komma runt BIOS lösenord så är inget 100% skydd mot kompetenta motståndare som har fysisk tillgång till maskinen.
Citera
2025-03-22, 08:37
  #4
Medlem
systems avatar
Citat:
Ursprungligen postat av bilar101
Hej.

Upptäckte precis att min nyköpta M1 dator inte går att lägga ett firmware-lösenord på.

Stämmer detta, och isåfall, varför i helvete har de gjort så?

För någon som vill skydda en Mac (ja, jag vet… säkerhet och OSX) genom att lägga till ett firmwarelösenord. Finns det något jag inte känner till eller är det retur som gäller?

Och köp av en äldre dator?
Kanske börja vänja sig vid äckliga terminaler och distar.. för fan alltså!
Nu är jag inte någon expert på säkerhet eller datorer. Men en firmware-låsning ger kanske inte så mycket mer än vad FileVault-kryptering ger. Maskinen är oanvändbar i sitt vilande skick och den kommer inte enkelt låta sig ominstalleras utan adekvat info från ursprungliga ägaren.
Citera
2025-03-22, 08:52
  #5
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av bilar101
Hej.

Upptäckte precis att min nyköpta M1 dator inte går att lägga ett firmware-lösenord på.

Stämmer detta, och isåfall, varför i helvete har de gjort så?

För någon som vill skydda en Mac (ja, jag vet… säkerhet och OSX) genom att lägga till ett firmwarelösenord. Finns det något jag inte känner till eller är det retur som gäller?

Och köp av en äldre dator?
Kanske börja vänja sig vid äckliga terminaler och distar.. för fan alltså!
Filevault är ju bättre säkerhet, så vet inte varför du tjafsar.
Citera
2025-03-22, 10:52
  #6
Medlem
Citat:
Ursprungligen postat av SirTomhamHatt
Nu är jag ingen MAC kille men är det motsvarande BIOS lösenord du menar?

Tyvärr så går det oftast att komma runt BIOS lösenord så är inget 100% skydd mot kompetenta motståndare som har fysisk tillgång till maskinen.

Om jag kommer ihåg så krävdes det att byta ut en extremt liten komponent på kretskortet för att kringå firmware/bios lösenordet på en äldre macbook med intel processor.

Om data också är krypterad med filevault så innebär det egentligen bara att någon kan installera om ett operativsystem på datorn och använda hårdvaran igen. Alltså inte komma åt datan så länge krypteringen inte knäcks.

Svarar TS. Du har rätt i det du säger om BIOS
Citera
2025-03-22, 12:08
  #7
Medlem
Inga lås eller skydd är 100% säkra. Allt går att ta sig förbi. Poängen är om det tar så lång tid eller är så dyrt så det inte är värt det så skyddar det tillräckligt.

BIOS-lösenord skyddar mot en "skurk" som "hittar" en dator kan starta upp den. Exempel kan vara om skurken vill installera om OS och använda eller sälja datorn.

BIOS-lösenord skyddar inte data på hårddisken. Skurken kan komma åt disken på olika sätt oavsett om BIOS är låst. Är det en lös hårddisk är det bara att flytta över den till en annan dator, det går att göra även med fastlödda diskar.

Sättet att skydda data på disken är genom att kryptera det. Efter kryptering av disken är det svårt att komma åt data, men som alltid, en skurk med rätt resurser kan dekryptera disken (skurk skulle till exempel kunna vara en främmande stat som Ryssland).

Säkerhet behöver som alltid utvärderas i sin helhet, inte utgående från detaljer. Världens bästa lås på ytterdörren hjälper bara lite om altandörren är enkel att ta sig genom.
Citera
2025-03-22, 15:00
  #8
Medlem
sommarlovs avatar
Lär mig, har Mac bios?
Vad i bios är ett säkerhetsproblem?
Citera
2025-03-22, 18:12
  #9
Medlem
eltonkebabs avatar
De har inte BIOS och är helkrypterade med filevault. BIOS-lösenord är totalt osäkra också.
Citera
2025-03-22, 20:11
  #10
Medlem
Rassas avatar
Citat:
Ursprungligen postat av bilar101
Hej.

Upptäckte precis att min nyköpta M1 dator inte går att lägga ett firmware-lösenord på.

Stämmer detta, och isåfall, varför i helvete har de gjort så?

För någon som vill skydda en Mac (ja, jag vet… säkerhet och OSX) genom att lägga till ett firmwarelösenord. Finns det något jag inte känner till eller är det retur som gäller?

Och köp av en äldre dator?
Kanske börja vänja sig vid äckliga terminaler och distar.. för fan alltså!

På en Mac med Apple Silicon (M1, M2 osv) fungerar det inte som på Intel-Macar med firmware-lösenord. Aktivera FileVault så har du en motsvarande funktion, men ännu säkrare. Lösenordet hanteras av Secure Enclave, läs mer här:

https://support.apple.com/sv-se/guid...c59b0b31ff/web

En äldre dator är givetvis inte säkrare än en ny. På äldre Macar räckte det att plocka ur en minnesmodul för att firmware-lösenordet skulle nollställas. Med T2-chipet i Intel-Macar höjdes säkerheten då lösenord och fingeravtryck började hanteras separat från Intel-chipet och med Secure Enclave är det så säkert som det kan bli.
Citera
2025-03-22, 20:30
  #11
Medlem
Rassas avatar
Citat:
Ursprungligen postat av sommarlov
Lär mig, har Mac bios?
Vad i bios är ett säkerhetsproblem?

Macens BIOS kan väl sägas vara menyn man kan välja under uppstart med olika tangentbordskombinationer (beroende på modell) där man kan välja startskiva, formatera om SSD, mm. Lösenordsskyddar man BIOS på en PC kan ingen göra ändringar där. På Macen slår man på FileVault och får därmed full kryptering och lösenordsskydd. På en PC kan man aktivera Bitlocker (enhetskryptering) för att kryptera SSD:n.
Citera
2025-03-22, 20:35
  #12
Medlem
sommarlovs avatar
Citat:
Ursprungligen postat av Rassa
Macens BIOS kan väl sägas vara menyn man kan välja under uppstart med olika tangentbordskombinationer (beroende på modell) där man kan välja startskiva, formatera om SSD, mm. Lösenordsskyddar man BIOS på en PC kan ingen göra ändringar där. På Macen slår man på FileVault och får därmed full kryptering och lösenordsskydd. På en PC kan man aktivera Bitlocker (enhetskryptering) för att kryptera SSD:n.
Aha, så man kan inte bryta sig, det lät så på TS.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in