Se você estiver usando um Mac com o chip Apple T2 Security, o Utilitário de Segurança da Inicialização oferecerá três recursos para ajudar a proteger o Mac contra acesso não autorizado: proteção por senha de firmware, Inicialização Segura e Inicialização Externa.
Abrir o Utilitário de Segurança da Inicialização
- Ligue o Mac e mantenha as teclas Command (⌘) + R pressionadas logo após o logotipo da Apple ser exibido. O Mac inicializará usando a Recuperação do macOS.
- Quando for solicitado que você selecione um usuário do qual sabe a senha, selecione o usuário, clique em Avançar e insira a senha de administrador.
- Quando a janela "Utilitários do macOS" for exibida, selecione Utilitários> Utilitário de Segurança da Inicialização na barra de menus.
- Quando for necessário autenticar, clique em "Digite a Senha do macOS", selecione uma conta de administrador e insira a senha.
Definir uma senha de firmware
Você pode usar uma senha de firmware para evitar que alguém que não tenha a senha inicialize o computador usando um disco que não seja o disco de inicialização escolhido. Para definir uma senha de firmware no Utilitário de Segurança da Inicialização, clique em "Ativar Senha de Firmware" e siga as instruções na tela. Saiba mais sobre senhas de firmware.
Você também pode alterar os ajustes de inicialização externa para impedir que mesmo quem saiba a senha de firmware inicialize o computador usando mídia externa.
Alterar ajustes da Inicialização Segura
Use estes ajustes para garantir que o Mac sempre inicialize de um sistema operacional legítimo e confiável.
Segurança Total
Segurança Total é o ajuste padrão, oferecendo o mais alto nível de segurança. Este é um nível de segurança até então disponível somente em dispositivos iOS.
Durante a inicialização, o Mac verifica a integridade do sistema operacional (SO) do disco de inicialização para garantir que ele é legítimo. Quando o sistema operacional é desconhecido ou não é possível verificar se ele é legítimo, o Mac se conecta à Apple para fazer download das informações de integridade necessárias para verificar o sistema operacional. Essas informações são exclusivas do Mac e garantem que ele inicialize de um sistema operacional considerado confiável pela Apple.
Se o FileVault estiver ativado quando o Mac tentar fazer download das informações de integridade atualizadas, você precisará inserir uma senha para desbloquear o disco. Insira a senha de administrador e clique em Desbloquear para concluir o download.
Se o sistema operacional não for aprovado na verificação:
- macOS: um alerta informa que é necessário fazer uma atualização de software para usar este disco de inicialização. Clique em Atualizar para abrir o instalador do macOS, que pode ser usado para reinstalar o macOS no disco de inicialização. Ou clique em "Disco de Inicialização" e selecione outro disco de inicialização, o qual o Mac também verificará.
- Windows: um alerta informa que é necessário instalar o Windows com o Assistente do Boot Camp.
Se o Mac não se conectar à Internet, ele exibirá um alerta dizendo que é necessário estar conectado.
- Verifique a conexão com a Internet, selecionando uma rede ativa no menu de status do Wi-Fi
na barra de menus, por exemplo. Em seguida, clique em Tentar Novamente.
- Ou clique em "Disco de Inicialização" e selecione outro disco de inicialização.
- Ou use o Utilitário de Segurança da Inicialização para diminuir o nível de segurança.
Segurança Média
Quando a Segurança Média está ativada durante a inicialização, o Mac verifica o sistema operacional no disco de inicialização apenas para conferir se ele foi assinado pela Apple (macOS) ou Microsoft (Windows). Essa ação não requer conexão com a Internet ou informações de integridade atualizadas pela Apple, por isso não impede que o Mac use um sistema operacional que não é mais considerado confiável pela Apple.
Se o sistema operacional não for aprovado na verificação:
- macOS: um alerta informa que é necessário fazer uma atualização de software para usar este disco de inicialização. Clique em Atualizar para abrir o instalador do macOS, que pode ser usado para reinstalar o macOS no disco de inicialização. Esta ação exige uma conexão com a Internet. Ou clique em "Disco de Inicialização" e selecione outro disco de inicialização, o qual o Mac também verificará.
- Windows: um alerta informa que é necessário instalar o Windows com o Assistente do Boot Camp.
Sem Segurança
O ajuste Sem Segurança não aplica nenhum dos requisitos de segurança mencionados acima ao disco de inicialização.
Alterar ajustes de Inicialização Externa
Use este recurso para controlar se o Mac inicializará usando um disco rígido externo, pen drive ou outro tipo de mídia externa. O ajuste padrão e o mais seguro é "Não permitir inicialização a partir de mídia externa". Ao selecionar esse ajuste, o Mac não inicializará usando mídia externa. Tentar fazer isso fará com que o Mac exiba uma mensagem informando que os ajustes de segurança não permitem que este Mac use um disco de inicialização externo.
Para permitir que o Mac use um disco de inicialização externo:
- Abra o Utilitário de Segurança da Inicialização.
- Selecione "Permitir inicialização a partir de mídia externa".
O Mac não é compatível com a inicialização usando volumes de rede, independentemente se você permitir ou não a inicialização usando mídia externa. - Para selecionar um disco de inicialização externo antes de reiniciar o Mac, encerre o Utilitário de Segurança da Inicialização e selecione o menu Apple > Disco de Inicialização.