Estoy tratando de restringir la capacidad de mi hijo para acceder al modo de recuperación en mac para mantener el software de filtrado en su lugar. En los macs de Intel se puede establecer un código de acceso del firmware que es independiente del código de acceso de la cuenta de usuario de administrador (al que sí quiero que el niño tenga acceso).
Parece que Apple ha empezado a solucionar esta carencia con los Macs M1: https://developer.apple.com/documentation/devicemanagement/set_recovery_lock_command
Mi pregunta es, ¿puede alguien ayudarme a averiguar cómo implementar esto en una máquina individual sin un servidor MDM?
O alternativamente - estoy principalmente queriendo restringir la capacidad de arrancar en modo seguro específicamente. Así que si alguien tiene alguna idea sobre cómo hacer eso - que sería útil también.