19Aug

כיצד לאבטח את המחשב עם BIOS או UEFI סיסמה

click fraud protection

סיסמת Windows, Linux או Mac פשוט מונעת מאנשים להיכנס למערכת ההפעלה.הוא אינו מונע מאנשים לאתחל מערכות הפעלה אחרות, לנגב את הכונן או להשתמש בתקליטור חי כדי לגשת לקבצים שלך.

תוכנת ה- BIOS של המחשב או הקושחה של UEFI מציעה את היכולת להגדיר סיסמאות ברמה נמוכה יותר.סיסמאות אלה מאפשרות לך להגביל אנשים מאתחול המחשב, אתחול ממכשירים נשלפים ולשנות הגדרות BIOS או UEFI ללא רשותך.

כאשר ייתכן שתרצה לעשות זאת

רוב האנשים לא צריכים להגדיר סיסמת BIOS או UEFI.אם ברצונך להגן על הקבצים הרגישים שלך, הצפנת הכונן הקשיח שלך היא פתרון טוב יותר.BIOS ו- UEFI סיסמאות הן אידיאליות במיוחד עבור מחשבים ציבוריים או במקום העבודה.הם מאפשרים לך להגביל אנשים מאתחול מערכות הפעלה חלופיות על התקנים נשלפים ולמנוע מאנשים להתקין מערכת הפעלה נוספת על מערכת ההפעלה הנוכחית של המחשב.

אזהרה: הקפד לזכור סיסמאות שהגדרת.באפשרותך לאפס את סיסמת ה- BIOS במחשב שולחני שבאפשרותך לפתוח בקלות יחסית, אך ייתכן שתהליך זה יהיה הרבה יותר קשה במחשב נייד שאינך יכול לפתוח.

איך זה עובד

נניח שעקבת אחר נוהלי אבטחה טובים והגדרת סיסמה בחשבון המשתמש שלך ב- Windows.כאשר המחשב שלך מבצע אתחול, מישהו יצטרך להזין את סיסמת חשבון המשתמש של Windows כדי להשתמש בו או לגשת לקבצים שלך, נכון?לא בהכרח.

instagram viewer

האדם יכול להכניס התקן נשלף כמו כונן USB, תקליטור או DVD עם מערכת הפעלה.הם יכולים לאתחל ממכשיר זה ולגשת לשולחן עבודה לינוקס חי - אם הקבצים שלך אינם מוצפנים, הם יכולים לגשת לקבצים שלך.סיסמת משתמש של משתמש Windows אינה מגנה על הקבצים שלך.הם יכולים גם לבצע אתחול מתקליטור של Windows ולהתקין עותק חדש של Windows על גבי העותק הנוכחי של Windows במחשב.

אתה יכול לשנות את סדר האתחול כדי לאלץ את המחשב תמיד אתחול מהכונן הקשיח הפנימי שלו, אבל מישהו יכול להיכנס ה- BIOS שלך ולשנות את סדר האתחול כדי לאתחל את ההתקן נשלף.

סיסמת קושחה של BIOS או UEFI מספקת הגנה מסוימת מפני זה.בהתאם לאופן שבו אתה מגדיר את הסיסמה, אנשים יזדקקו לסיסמה כדי לאתחל את המחשב או רק כדי לשנות את הגדרות ה- BIOS.

כמובן, אם למישהו יש גישה פיזית למחשב, כל ההימורים כבויים.הם יכולים לפצח אותו פתוח ולהסיר את הכונן הקשיח או להכניס כונן קשיח אחר.הם יכולים להשתמש בגישה הפיזית שלהם כדי לאפס את הסיסמה BIOS - נראה לך איך לעשות את זה מאוחר יותר.סיסמת ה- BIOS עדיין מספקת הגנה נוספת כאן, במיוחד במצבים שבהם לאנשים יש גישה למקלדת ויציאות USB, אך המקרה של המחשב נעול והם אינם יכולים לפתוח אותו.

כיצד להגדיר BIOS או סיסמת UEFI

סיסמאות אלה מוגדרות במסך הגדרות BIOS או UEFI.במחשבי Pre-Windows 8, יהיה עליך לאתחל את המחשב שלך וללחוץ על המקש המתאים במהלך תהליך האתחול כדי להציג את מסך הגדרות ה- BIOS.מפתח זה משתנה ממחשב למחשב, אך הוא בדרך כלל F2, Delete, Esc, F1 או F10.אם אתה זקוק לעזרה, עיין בתיעוד של המחשב או ב- Google את מספר הדגם שלה ואת מפתח ה- BIOS לקבלת מידע נוסף.(אם בחרת את המחשב שלך, חפש את מפתח ה - BIOS של דגם לוח האם.)

במסך הגדרות BIOS, אתר את אפשרות הסיסמה, קבע את הגדרות הסיסמה שלך כרצונך והזן סיסמה.ייתכן שתוכל להגדיר סיסמאות שונות - לדוגמה, סיסמה אחת המאפשרת למחשב לאתחל ואחת השולטת בגישה להגדרות BIOS.

אתה גם רוצה לבקר בסעיף אתחול ההזמנה ולוודא את סדר האתחול נעול למטה, כך שאנשים לא יכולים אתחול ממכשירים נשלפים ללא רשותך.

במחשבים שלאחר Windows 8, יהיה עליך להיכנס למסך ההגדרות של קושחת UEFI דרך אפשרויות האתחול של Windows 8.מסך הגדרות UEFI של המחשב שלך ישמח לספק לך אפשרות סיסמה שעובדת באופן דומה עם סיסמת BIOS.

במחשבי Mac, הפעל מחדש את Mac, הקש Command + R כדי לבצע אתחול למצב שחזור, ולחץ על כלי עזר & gt;סיסמת קושחה כדי להגדיר סיסמת קושחה של UEFI.כיצד לאפס את ה - BIOS או הקושחה UEFI סיסמה

ניתן בדרך כלל לעקוף סיסמאות BIOS או UEFI עם גישה פיזית למחשב.זה הכי קל במחשב שולחני שנועדה להיפתח.הסיסמה מאוחסנת בזיכרון נדיף, המופעל באמצעות סוללה קטנה.אפס את הגדרות ה- BIOS ותאפס את הסיסמה - תוכל לעשות זאת באמצעות מגשר או על-ידי הסרת הסוללה והכנסתה מחדש.בצע את המדריך שלנו לניקוי ה- CMOS של המחשב כדי לאפס סיסמת BIOS.

תהליך זה יהיה ללא ספק יהיה קשה יותר אם יש לך מחשב נייד אתה לא יכול לפתוח.דגמי מחשב מסוימים עשויים להיות בעלי סיסמאות "דלת אחורית" שמאפשרות לך לגשת ל- BIOS אם שכחת את הסיסמה, אך אל תסמוך עליה.

ייתכן גם שתוכל להשתמש בשירותים מקצועיים לאיפוס סיסמאות שאתה שוכח.לדוגמה, אם אתה מגדיר סיסמת קושחה ב- MacBook ושוכח את זה, ייתכן שיהיה עליך לבקר בחנות Apple כדי שיהיה להם לתקן את זה בשבילך.

BIOS ו- UEFI סיסמאות הם לא משהו שרוב האנשים צריכים להשתמש בו, אבל הם תכונה אבטחה שימושית עבור מחשבים ציבוריים ועסקיים רבים.אם פעלתם סוג של cybercafé, הייתם רוצים להגדיר סיסמת BIOS או UEFI כדי למנוע מאנשים לאתחל במערכות הפעלה שונות במחשבים שלכם.בטח, הם יכולים לעקוף את ההגנה על ידי פתיחת התיק של המחשב, אבל זה קשה יותר מאשר פשוט להכניס כונן USB ואתחול מחדש.

תמונה אשראי: בודהיקה Siddhisena על Flickr