Tag Archives: EFI

Récupérer facilement le mot de passe EFI d’un ancien Mac

Depuis des années, Apple propose de mettre un mot de passe au niveau de l’EFI. Il permet d’empêcher le démarrage sur un lecteur optique, une clé USB, etc., ce qui permet de sécuriser un peu un ordinateur. Sur ls modèles actuels (depuis 2011 environ), la sécurité est bonne pour ce mot de passe, mais sur les modèles plus anciens, il est assez simple de récupérer le mot de passe. Je ne parle pas de l’effacer, mais bien de le récupérer…

Installation de Lion sans support : la liste s’allonge (encore)

Depuis le lancement de Lion, Apple ne propose plus réellement de support d’installation : c’est soit le téléchargement (ce qui suppose un OS installé) soit la coûteuse clé USB de Lion (60 €). Mais Apple a une solution, déployée assez lentement : un EFI adapté.

La protection EFI et ses failles

Depuis pas mal d’années, Apple propose de placer un mot de passe firmware sur ses machines (Open Firwmare puis EFI). Cette « protection » empêche en fait de changer le disque de démarrage par défaut et bloque tous les moyens classiques pour essayer d’accéder au disque dur par un moyen détourné (mode Single User, mode Target, démarrer depuis un DVD, etc.). Le problème, c’est que c’est assez simple de passer outre…

Supprimer un mot de passe OpenFirmware ou EFI

Comme on l’a vu, Apple a changé récemment la gestion des mots de passe dans l’EFI. Mais aujourd’hui, nous allons voir comment supprimer ce mot de passe. C’est intéressant si votre ordinateur est bloqué avec un mot de passe qui empêche de démarrer sur un DVD, par exemple. Bon, l’astuce revient à expliquer à un voleur comment passer outre une protection, mais elle est aussi présente partout sur Internet…

Apple protège mieux les mots de passe EFI

Sur les Mac, il est possible de mettre un mot de passe « firmware » (sur l’EFI ou sur l’OpenFirmware avec les PowerPC), qui empêche le démarrage de la machine sur autre chose que le disque dur interne (disque optique, clé USB, mode Target, etc.). Petit problème, cette protection saute assez facilement (on en parle la semaine prochaine). Et avec les nouveaux MacBook Air, Apple a modifié la gestion du mot de passe. Typiquement, les anciennes astuces ne fonctionnent plus si on a perdu le mot de passe, il faut passer par le SAV (payant) d’Apple. Ce dernier va effectuer une manipulation qui va donner une clé binaire, qui sera ensuite transmise à Apple qui va renvoyer une clé (à installer sur une clé USB) pour débloquer le Mac.

En gros, il va falloir se méfier quand on achète un Mac d’occasion…

EFI, boot en 64 bits et Windows sur Mac

Petit point sur un problème récurrent : qui boote en 64 bits sur un Mac. Pour bien comprendre, il faut prendre en compte deux choses : pour qu’un système démarre en 64 bits, il a besoin d’un EFI compatible et d’un processeur compatible.