If-Koubou

Cum să vă asigurați computerul cu o parolă BIOS sau UEFI

Cum să vă asigurați computerul cu o parolă BIOS sau UEFI (Cum să)

O parolă Windows, Linux sau Mac îi împiedică pe oameni să se conecteze la sistemul de operare. Nu împiedică oamenii să pornească alte sisteme de operare, să șterge unitatea sau să utilizeze un CD live pentru a accesa fișierele.

Firmware-ul BIOS sau UEFI al computerului vă oferă posibilitatea de a seta parole de nivel inferior. Aceste parole vă permit să restrângeți persoanele de la pornirea computerului, pornirea de pe dispozitivele detașabile și modificarea setărilor BIOS sau UEFI fără permisiunea dvs.

Când doriți să faceți acest lucru

Majoritatea persoanelor nu ar trebui să stabilească o parolă BIOS sau UEFI. Dacă doriți să vă protejați fișierele sensibile, criptarea hard diskului este o soluție mai bună. Parolele BIOS și UEFI sunt deosebit de ideale pentru calculatoarele publice sau la locul de muncă. Acestea vă permit să restricționați utilizatorii de la pornirea sistemelor alternative de operare pe dispozitivele detașabile și să împiedice utilizatorii să instaleze un alt sistem de operare în sistemul de operare curent al computerului.

Avertizare: Asigurați-vă că amintiți toate parolele pe care le-ați setat. Puteți restabili parola BIOS pe un PC desktop pe care îl puteți deschide destul de ușor, însă acest proces poate fi mult mai dificil pe un laptop pe care nu îl puteți deschide.

Cum functioneaza

Să presupunem că ați urmat bunele practici de securitate și ați setat o parolă în contul de utilizator Windows. Când boot-ul computerului dvs., cineva va trebui să introduceți parola contului dvs. de utilizator Windows pentru ao folosi sau pentru a accesa fișierele dvs., nu? Nu neaparat.

Persoana ar putea introduce un dispozitiv amovibil cum ar fi o unitate USB, un CD sau un DVD cu un sistem de operare pe acesta. Ar putea să pornească de pe dispozitivul respectiv și să acceseze un desktop live Linux - dacă fișierele dvs. sunt necriptate, acestea pot accesa fișierele. O parolă a contului de utilizator Windows nu vă protejează fișierele. De asemenea, s-ar putea să pornească de pe un disc de instalare Windows și să instaleze o copie nouă de Windows pe copia curentă de Windows de pe computer.

Puteți schimba ordinea de pornire pentru a forța computerul să se încarce întotdeauna de pe unitatea hard disk internă, dar cineva ar putea să intre în BIOS și să schimbe ordinea de încărcare pentru a porni dispozitivul detașabil.

O parolă de firmware BIOS sau UEFI oferă o anumită protecție împotriva acestui lucru. În funcție de configurarea parolei, utilizatorii vor avea nevoie de parola pentru a porni calculatorul sau doar pentru a schimba setările BIOS-ului.

Desigur, dacă cineva are acces fizic la computer, toate pariurile sunt dezactivate. Ar putea să-l deschidă și să-ți scoată hard disk-ul sau să introducă un alt hard disk. Ei ar putea folosi accesul fizic pentru resetarea parolei BIOS - vă vom arăta cum să faceți asta mai târziu. O parolă BIOS încă oferă o protecție suplimentară aici, în special în situațiile în care oamenii au acces la o tastatură și porturi USB, dar cazul calculatorului este blocat și nu îl pot deschide.

Cum se stabilește o parolă BIOS sau UEFI

Aceste parole sunt setate în ecranul de setări BIOS sau UEFI. Pe computerele pre-Windows 8, va trebui să reporniți computerul și să apăsați tasta corespunzătoare în timpul procesului de boot pentru a afișa ecranul de setări BIOS. Această cheie variază de la calculator la computer, dar este adesea F2, Șterge, Esc, F1 sau F10. Dacă aveți nevoie de ajutor, consultați documentația computerului dvs. sau Google numărul de model și "BIOS key" pentru mai multe informații. (Dacă ați construit calculatorul propriu, căutați tasta BIOS a modelului plăcii de bază.)

În ecranul Setări BIOS, găsiți opțiunea de parolă, configurați setările de parolă oricum doriți și introduceți o parolă. Este posibil să puteți seta diferite parole - de exemplu, o parolă care permite computerului să se încarce și una care controlează accesul la setările BIOS-ului.

De asemenea, veți dori să vizitați secțiunea Ordin de boot și să vă asigurați că ordinea de pornire este blocată, astfel încât utilizatorii să nu poată încărca dispozitivele detașabile fără permisiunea dvs.

Pe calculatoarele post-Windows 8, va trebui să introduceți ecranul de setări firmware al UEFI prin opțiunile de boot Windows 8. Ecranul de setări UEFI al computerului vă va oferi, cu siguranță, o opțiune de parolă care funcționează în mod similar cu o parolă BIOS.

Pe computerele Mac, reporniți Macul, țineți Command + R pentru a porni în modul Recovery și faceți clic pe Utilities> Firmware Password pentru a seta o parolă firmware UEFI.

Cum se resetează o parolă de firmware BIOS sau UEFI

În general, puteți ocoli parolele BIOS sau UEFI cu acces fizic la computer. Acest lucru este mai simplu pe un computer desktop conceput pentru a fi deschis. Parola este stocată în memorie volatilă, alimentată de o baterie mică. Resetați setările BIOS-ului și veți reseta parola - puteți face acest lucru cu un jumper sau prin scoaterea și reintroducerea bateriei. Urmați ghidul nostru pentru a șterge CMOS-ul computerului pentru a reseta o parolă BIOS.

Acest proces va fi evident mai dificil dacă aveți un laptop pe care nu îl puteți deschide. Unele modele de calculatoare pot avea parole "ușa din spate" care vă permit să accesați BIOS-ul dacă ați uitat parola, dar nu conta pe el.

De asemenea, puteți utiliza servicii profesionale pentru a reseta parolele pe care le uitați. De exemplu, dacă setați o parolă de firmware pe un MacBook și o uitați, este posibil să fiți nevoit să vizitați un magazin Apple pentru a avea nevoie de remedierea acestora pentru dvs.

Parolele BIOS și UEFI nu sunt cele pe care majoritatea oamenilor ar trebui să le utilizeze vreodată, dar ele sunt o funcție utilă de securitate pentru multe computere publice și de afaceri. Dacă ați operat vreun fel de cybercafe, probabil că doriți să setați o parolă BIOS sau UEFI pentru a împiedica boot-ul de la alte sisteme de operare de pe calculatoarele dumneavoastră. Sigur, ei ar putea ocoli protecția prin deschiderea carcasei computerului, dar acest lucru este mai greu de făcut decât pur și simplu introducerea unei unități USB și repornirea.

Credit de imagine: Buddhika Siddhisena pe Flickr