
画像: Dall-E
Appleは、T2セキュリティチップとFileVaultを搭載しIntel Macのセキュリティを強化する以前から、特定の種類の物理的な攻撃を阻止するための別の方法を提供していました。Intel Macのユーザーはファームウェアパスワードを設定でき、これにより、Macの起動時に設定されているボリューム以外のボリュームが、再起動時やコールドスタート時に使用されないようにすることができます。
AppleはApple Siliconでこの問題を完全に解消しました。低レベルのセキュリティポリシーと、MシリーズMacが任意のボリュームで起動するのを防ぐシステムドライブを追加したのです。(これにより、ドライブ故障時の起動可能なバックアップの確保も困難になりましたが、MシリーズMacに内蔵されている唯一のオプションであるSSDは、ハードドライブよりもはるかに信頼性が高いのです。)
Intel Mac をお持ちの場合、または購入を予定していて、ファームウェア パスワードを削除する方法を知りたい場合は、次の手順に従ってください。
- Mac の電源を入れるか再起動し、Apple アイコンの下に進行状況バーが表示されるまで、すぐに Command + R キーを押し続けます。
- macOS 復元の特別なブートモードで、 「ユーティリティ」>「起動セキュリティユーティリティ」 (または、古い Mac の場合は、 「ユーティリティ」>「ファームウェア パスワード ユーティリティ」) を選択します。
- 「ファームウェア パスワードをオフにする」をクリックします。
- プロンプトが表示されたら、ファームウェアのパスワードを入力してください。Macを購入した場合、または購入を予定している場合は、販売者がパスワードを提供する必要があります。自分でパスワードをバイパスしたりリセットしたりすることはできません(例外は下記を参照)。
- ユーティリティを終了します。
- > 再起動を選択します。
Appleは、Apple Storeまたは正規サービスプロバイダの店舗で直接ファームウェアのパスワードをリセットできます。ただし、Appleは常に元の所有者による購入証明書と、そのレシート(デジタルまたは紙)の所有者の身分証明書の提示を求めています。私の知る限り、2番目以降の購入者の場合、Appleまたはサードパーティの担当者はファームウェアのロックを解除できません。
この Mac 911 の記事は、Macworld の読者 Anthony から寄せられた質問に対する回答です。
Mac 911に問い合わせる
よくある質問とその回答、コラムへのリンクをまとめました。FAQ集をご覧になり、ご質問が網羅されているかご確認ください。もし掲載されていない場合でも、私たちは常に新しい問題解決の糸口を探しています!ご質問は [email protected]までメールでお送りください。スクリーンショット(必要な場合)と、氏名の使用可否を明記してください。すべての質問に回答できるとは限りません。メールへの返信は行っておりません。また、直接的なトラブルシューティングのアドバイスも提供できません。
著者: Glenn Fleishman、Macworld 寄稿者
グレン・フライシュマンの最新著書には、『Take Control of iOS and iPadOS Privacy and Security』、『Take Control of Calendar and Reminders』、『Take Control of Securing Your Mac』などがあります。余暇には、印刷とタイポグラフィの歴史に関する執筆活動も行っています。Macworldのシニア寄稿者で、Mac 911を執筆しています。