6 votos

¿Hay alguna manera de bloquear el modo seguro en un Macbook con un chip M1?

Mi hijo adolescente es muy adicto al porno. Después de muchas investigaciones, he instalado en su ordenador un filtro DNS muy potente y bloqueadores de sitios web y aplicaciones. Estos se lanzan al iniciar la sesión y no pueden ser eliminados porque el Monitor de Actividad y otras soluciones están bloqueadas. Yo tengo derechos de administrador, él es un usuario estándar. Sin embargo, ha descubierto cómo iniciar el Mac en modo seguro, lo que no lanza los bloqueadores de sitios web y aplicaciones al iniciar y, por lo tanto, se vuelven inútiles. Mi hijo tiene un Macbook Air con un chip M1.

Y sí, estamos trabajando en otros métodos para que deje de hacerlo. No tiene teléfono, por ejemplo.

Mientras trabajamos en la crianza de los hijos, ¿hay alguna forma de desactivar o bloquear el uso del Modo Seguro?

5 votos

Control en el router, no en cualquier dispositivo. Por supuesto, eso también podría limitar tu acceso...

0 votos

Bienvenido a Ask Different. No creo que se pueda bloquear el Modo Seguro, ¿sería una opción sustituir el MacBook por un iPad?

0 votos

¿Has probado a controlarlo a través del tiempo de pantalla?

3voto

not2savvy Puntos 1

Parece que es posible utilizar el recoveryOS o la protección por contraseña del firmware para restringir el modo seguro.


En Macs con silicio de Apple La contraseña de recoveryOS puede establecerse mediante MDM con la opción SetRecoveryLock mando. Si se establece una contraseña del recoveryOS, el usuario no puede acceder al entorno de recuperación, incluida la pantalla de opciones de inicio, sin introducir dicha contraseña.

Ver Soporte de Apple: Seguridad de inicio en macOS - recuperación de la contraseña de macOS para más detalles.

Sin embargo, no tengo experiencia personal en el uso de MDM, pero parece que para usar MDM, tienes que inscribir el Mac en el Apple Business Manager. Desafortunadamente, esto parece requerir un número DUNS (una identificación de empresa). Hay alternativas de MDM de terceros disponibles también. Consulte la pregunta Proteger con contraseña el modo de recuperación de la silicona de Apple con el nuevo comando de bloqueo de recuperación para posibles soluciones.


En Macs de Intel con un chip T2 se puede establecer una contraseña de firmware en Utilidades > Utilidad de Seguridad de Inicio después de arrancar en modo de recuperación. Ver Soporte de Apple: Acerca de la utilidad de seguridad de inicio en un Mac con el chip de seguridad T2 de Apple para más detalles.


Solución de FileVault

Como solución, puede utilizar FileVault para limitar el acceso. Si no permite que el usuario desbloquee FileVault, entonces el usuario no podrá arrancar el Mac. Sin embargo, esto significa que un usuario administrador siempre tiene que arrancar el Mac en primer lugar, y una vez que esté funcionando, el usuario limitado puede iniciar sesión.

Para desautorizar FileVault para el usuario:

sudo fdesetup remove -user username

1 votos

No hay contraseña de firmware en los mac de Apple Silicon, ya que no llevan chip T2.

0 votos

@bmike Tienes razón, lo pasé por alto. He editado mi respuesta.

2voto

Oskar Puntos 1242

No - El modo seguro es la forma en que el sistema permite arreglar las cosas. Incluso los bloqueos con código de acceso permiten el borrado.

  • Como mencionó el comentarista, tendrás que hacer que el router ponga todas las máquinas en una subred donde no haya internet. Entonces tendrás que configurar la VPN para sacar tus máquinas de confianza de la "cárcel" y volver a Internet.
  • No hay contraseña de firmware en el Silicio de Apple, por lo que necesitas aprovechar algo que el modo seguro desactive para habilitar tu internet para que tu plan funcione.

Prácticamente, será mucho más fácil usar iCloud Activation Lock y un MDM para enviar un comando de bloqueo para cuando necesites evitar un arranque y luego desbloquearlo cuando su periodo de suspensión haya terminado.

  • La custodia física / acceso supervisado es probablemente su única manera si usted no puede establecer el registro en el router y luego recompensar / disciplina para cuando ejercen el autocontrol y cuando se pierden.

Incluso el bloqueo MDM no es infalible, ya que creo que todavía pueden borrar la máquina y configurar una nueva cuenta saltándose los controles del sistema, la falta de acceso de administrador y más a expensas de todos los datos y aplicaciones en el Mac. Aquí es donde una empresa o escuela utilizaría Apple Busniess Manager / Apple School Manager y DEP y un consumidor puede utilizar el bloqueo de activación de iCloud para evitar la reutilización una vez que se borra el Mac.

Buena suerte, rara vez hay una solución técnica para los problemas de la gente, cuando los problemas de la gente son lo suficientemente grandes y el cumplimiento no puede ser pre-negociado y comprobado regularmente.

0 votos

MDM recoveryOS contraseña puede ser evitado en el modo DFU, pero supongo que va más allá de la protección que se pidió.

0 votos

La posesión o el dispositivo es realmente carta blanca en el nuevo hardware. Los datos pueden ser encriptados, pero el acceso a borrar se concede efectivamente por varios mecanismos ahora @not2savvy

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X