Jak zabezpieczyć komputer za pomocą hasła BIOS lub UEFI

wpis w: Articles | 0

hasło do systemu Windows, Linux lub Mac uniemożliwia zalogowanie się do systemu operacyjnego. Nie zapobiega to uruchamianiu innych systemów operacyjnych, czyszczeniu dysku lub używaniu live CD w celu uzyskania dostępu do plików.

oprogramowanie BIOS komputera lub UEFI oferuje możliwość ustawiania haseł niższego poziomu. Hasła te pozwalają ograniczyć możliwość uruchamiania komputera, uruchamiania z urządzeń wymiennych i zmiany ustawień BIOS lub UEFI bez Twojej zgody.,

kiedy możesz to zrobić

RELATED: co robi BIOS komputera i kiedy powinienem go używać?

większość ludzi nie powinna mieć potrzeby ustawiania BIOSu lub hasła UEFI. Jeśli chcesz chronić poufne pliki, szyfrowanie dysku twardego jest lepszym rozwiązaniem. Hasła BIOS i UEFI są szczególnie idealne dla komputerów publicznych lub w miejscu pracy. Pozwalają one ograniczyć uruchamianie alternatywnych systemów operacyjnych na urządzeniach wymiennych i uniemożliwiają instalowanie innego systemu operacyjnego na bieżącym systemie operacyjnym komputera.,

Ostrzeżenie: pamiętaj, aby zapamiętać wszystkie ustawione hasła. Możesz zresetować hasło BIOS na komputerze stacjonarnym, który możesz otworzyć dość łatwo, ale ten proces może być znacznie trudniejszy na laptopie, którego nie możesz otworzyć.

Jak to działa

powiązane: dlaczego hasło systemu Windows nie wystarczy, aby chronić swoje dane

Załóżmy, że zastosowałeś się do dobrych praktyk bezpieczeństwa i masz ustawione hasło na koncie użytkownika systemu Windows. Kiedy komputer się uruchomi, ktoś będzie musiał wprowadzić hasło do konta użytkownika Windows, aby z niego korzystać lub uzyskać dostęp do plików, prawda? Niekoniecznie.,

osoba może włożyć wymienne urządzenie, takie jak dysk USB, CD lub DVD z systemem operacyjnym na nim. Mogą uruchomić się z tego urządzenia i uzyskać dostęp do pulpitu Linuksa na żywo — jeśli Twoje pliki są niezaszyfrowane, mogą uzyskać dostęp do Twoich plików. Hasło do konta użytkownika systemu Windows nie chroni Twoich plików. Mogą również uruchomić się z dysku Instalatora Windows i zainstalować nową kopię systemu Windows na bieżącej kopii systemu Windows na komputerze.,

możesz zmienić kolejność rozruchu, aby wymusić, aby komputer zawsze uruchamiał się z wewnętrznego dysku twardego, ale ktoś może wejść do BIOS-u I zmienić kolejność rozruchu, aby uruchomić urządzenie wymienne.

A BIOS lub UEFI firmware hasło zapewnia pewną ochronę przed tym. W zależności od tego, jak skonfigurujesz hasło, będzie ono potrzebne do uruchomienia komputera lub po prostu do zmiany ustawień BIOS-u.

oczywiście, jeśli ktoś ma fizyczny dostęp do twojego komputera, wszystkie zakłady są wyłączone. Mogą go otworzyć i wyjąć dysk twardy lub włożyć inny dysk twardy., Mogą użyć fizycznego dostępu, aby zresetować hasło do BIOS-pokażemy Ci później, jak to zrobić. Hasło BIOS nadal zapewnia dodatkową ochronę, szczególnie w sytuacjach, gdy ludzie mają dostęp do klawiatury i portów USB, ale obudowa komputera jest zamknięta i nie mogą jej otworzyć.

Jak ustawić BIOS lub hasło UEFI

powiązane: jak uruchomić komputer z dysku lub dysku USB

te hasła są ustawiane na ekranie ustawień BIOS lub UEFI., Na komputerach z systemem Windows 8 musisz ponownie uruchomić komputer i nacisnąć odpowiedni klawisz podczas procesu rozruchu, aby wyświetlić ekran ustawień BIOS-u. Ten klucz różni się w zależności od komputera, ale często jest to F2, Delete, Esc, F1 lub F10. Jeśli potrzebujesz pomocy, zajrzyj do dokumentacji komputera lub wyszukaj jego numer modelu i „klucz BIOS”, aby uzyskać więcej informacji. (Jeśli zbudowałeś własny komputer, poszukaj klucza BIOS modelu płyty głównej.)

na ekranie Ustawienia systemu BIOS znajdź opcję Hasło, skonfiguruj ustawienia hasła w dowolny sposób i wprowadź hasło., Możesz ustawić różne hasła — na przykład jedno hasło, które umożliwia rozruch komputera i jedno, które kontroluje dostęp do ustawień BIOS-u.

należy również odwiedzić sekcję kolejność rozruchu i upewnić się, że kolejność rozruchu jest zablokowana, aby ludzie nie mogli uruchamiać się z urządzeń wymiennych bez Twojej zgody.

powiązane: co musisz wiedzieć o używaniu UEFI zamiast BIOSu

na komputerach po Windows 8, musisz wejść na ekran ustawień oprogramowania układowego UEFI za pomocą opcji rozruchu systemu Windows 8., Mamy nadzieję, że ekran ustawień UEFI komputera zapewni opcję hasła, która działa podobnie do hasła BIOS-u.

na komputerach Mac uruchom ponownie komputer Mac, przytrzymaj polecenie+R, aby uruchomić tryb odzyskiwania i kliknij przycisk Narzędzia > hasło oprogramowania układowego, aby ustawić hasło oprogramowania układowego UEFI.

jak zresetować BIOS lub hasło UEFI Firmware

powiązane: Jak wyczyścić CMOS komputera, aby zresetować ustawienia BIOS

możesz ogólnie ominąć hasła BIOS lub UEFI z fizycznym dostępem do komputera., Jest to najłatwiejsze na komputerze stacjonarnym zaprojektowanym do otwierania. Hasło jest przechowywane w pamięci lotnej, zasilane małą baterią. Zresetuj ustawienia BIOSu, a zresetujesz hasło — możesz to zrobić za pomocą zworki lub wyjmując i ponownie wkładając baterię. Postępuj zgodnie z naszym przewodnikiem, aby wyczyścić CMOS komputera, aby zresetować hasło BIOS.

proces ten będzie oczywiście trudniejszy, jeśli masz laptopa, którego nie możesz otworzyć. Niektóre modele komputerów mogą mieć hasła „tylnych drzwi”, które umożliwiają dostęp do BIOS-u, jeśli zapomnisz hasła, ale nie licz na to.,

Możesz również korzystać z profesjonalnych usług, aby zresetować zapomniane hasła. Na przykład, jeśli ustawisz hasło oprogramowania układowego na MacBooku i zapomnisz go, być może będziesz musiał odwiedzić sklep Apple, aby go naprawić.

hasła BIOS i UEFI nie są czymś, czego większość ludzi nigdy nie powinna używać, ale są przydatną funkcją bezpieczeństwa dla wielu komputerów publicznych i biznesowych. Jeśli używasz jakiegoś rodzaju cybercafé, prawdopodobnie chcesz ustawić hasło BIOS lub UEFI, aby uniemożliwić ludziom uruchamianie się w różnych systemach operacyjnych na twoich komputerach., Oczywiście, mogą ominąć ochronę, otwierając obudowę komputera, ale jest to trudniejsze niż po prostu włożenie napędu USB i ponowne uruchomienie.

Image Credit: Buddika Siddhisena on Flickr

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *