19Aug
Una contraseña de Windows, Linux o Mac solo impide que las personas inicien sesión en su sistema operativo. No impide que las personas arranquen otros sistemas operativos, borren su disco o utilicen un CD en vivo para acceder a sus archivos.
El firmware BIOS o UEFI de su computadora ofrece la capacidad de establecer contraseñas de nivel inferior. Estas contraseñas le permiten restringir a las personas el arranque de la computadora, el arranque desde dispositivos extraíbles y el cambio de la configuración de BIOS o UEFI sin su permiso.
Cuándo puede querer hacer esto
La mayoría de las personas no deberían necesitar establecer una contraseña de BIOS o UEFI.Si desea proteger sus archivos confidenciales, cifrar su disco duro es una mejor solución. Las contraseñas BIOS y UEFI son particularmente ideales para computadoras públicas o de trabajo. Le permiten restringir a las personas el arranque de sistemas operativos alternativos en dispositivos extraíbles y evitar que otras personas instalen otro sistema operativo sobre el sistema operativo actual de la computadora.
Advertencia: Asegúrese de recordar las contraseñas que configure. Puede restablecer la contraseña del BIOS en una PC de escritorio que puede abrir con bastante facilidad, pero este proceso puede ser mucho más difícil en una computadora portátil que no puede abrir.
Cómo funciona
Digamos que ha seguido buenas prácticas de seguridad y tiene una contraseña establecida en su cuenta de usuario de Windows. Cuando tu computadora arranque, alguien tendrá que ingresar la contraseña de tu cuenta de usuario de Windows para usarla o acceder a tus archivos, ¿verdad? No necesariamente.
La persona podría insertar un dispositivo extraíble como una unidad USB, CD o DVD con un sistema operativo. Podrían arrancar desde ese dispositivo y acceder a un escritorio Linux en vivo: si sus archivos no están encriptados, podrían acceder a sus archivos. Una contraseña de cuenta de usuario de Windows no protege sus archivos. También podrían arrancar desde un disco de instalación de Windows e instalar una nueva copia de Windows sobre la copia actual de Windows en la computadora.
Puede cambiar el orden de arranque para obligar a la computadora a arrancar siempre desde su disco duro interno, pero alguien podría ingresar a su BIOS y cambiar su orden de arranque para arrancar el dispositivo extraíble.
Una contraseña de firmware de BIOS o UEFI brinda cierta protección contra esto. Dependiendo de cómo configure la contraseña, las personas necesitarán la contraseña para iniciar la computadora o simplemente para cambiar la configuración de la BIOS.
Por supuesto, si alguien tiene acceso físico a su computadora, todas las apuestas están apagadas. Podrían romperlo y eliminar su disco duro o insertar un disco duro diferente. Podrían usar su acceso físico para restablecer la contraseña del BIOS; le mostraremos cómo hacerlo más adelante. Una contraseña de BIOS aún proporciona protección adicional aquí, particularmente en situaciones donde las personas tienen acceso a un teclado y puertos USB, pero la carcasa de la computadora está bloqueada y no pueden abrirla.
Cómo configurar una contraseña de BIOS o UEFI
Estas contraseñas se establecen en la pantalla de configuración de BIOS o UEFI.En las computadoras anteriores a Windows 8, deberá reiniciar su computadora y presionar la tecla correspondiente durante el proceso de arranque para que aparezca la pantalla de configuración del BIOS.Esta clave varía de computadora a computadora, pero a menudo es F2, Eliminar, Esc, F1 o F10.Si necesita ayuda, consulte la documentación de su computadora o Google su número de modelo y la "clave BIOS" para obtener más información.(Si construyó su propia computadora, busque la clave del BIOS de su modelo de placa base).
En la pantalla de configuración del BIOS, ubique la opción de contraseña, configure la configuración de su contraseña como desee e ingrese una contraseña. Es posible que pueda establecer contraseñas diferentes, por ejemplo, una contraseña que permita que la computadora arranque y otra que controle el acceso a la configuración del BIOS.
También querrá visitar la sección de Orden de arranque y asegurarse de que el orden de arranque esté bloqueado para que las personas no puedan arrancar desde dispositivos extraíbles sin su permiso.
En las computadoras posteriores a Windows 8, deberá ingresar a la pantalla de configuración de firmware de UEFI a través de las opciones de inicio de Windows 8.La pantalla de configuración UEFI de su computadora con suerte le proporcionará una opción de contraseña que funciona de manera similar a la contraseña del BIOS.
En computadoras Mac, reinicie la Mac, mantenga presionado Comando + R para iniciar el Modo de recuperación y haga clic en Utilidades & gt;Firmware Password para configurar una contraseña de firmware UEFI.
Cómo restablecer una contraseña de firmware de BIOS o UEFI
Por lo general, puede evitar las contraseñas de BIOS o UEFI con acceso físico a la computadora. Esto es más fácil en una computadora de escritorio que está diseñada para abrirse. La contraseña se almacena en la memoria volátil, alimentada por una batería pequeña. Restablezca la configuración de la BIOS y restablecerá la contraseña; puede hacerlo con un puente o quitando y reinsertando la batería. Siga nuestra guía para borrar el CMOS de su computadora para restablecer una contraseña de BIOS.
Este proceso obviamente será más difícil si tiene una computadora portátil que no puede abrir. Algunos modelos de computadora pueden tener contraseñas de "puerta trasera" que le permiten acceder al BIOS si olvida la contraseña, pero no cuente con ella.
También es posible que pueda utilizar servicios profesionales para restablecer las contraseñas que olvida. Por ejemplo, si configura una contraseña de firmware en una MacBook y la olvida, puede que tenga que visitar una tienda Apple Store para que la solucionen. Las contraseñas
BIOS y UEFI no son algo que la mayoría de la gente debería usar, pero son una característica de seguridad útil para muchas computadoras públicas y comerciales. Si operaba una especie de cibercafé, probablemente desee establecer una contraseña de BIOS o UEFI para evitar que las personas inicien en diferentes sistemas operativos en sus computadoras. Claro, podrían eludir la protección abriendo la carcasa de la computadora, pero eso es más difícil que simplemente insertar una unidad USB y reiniciar.
Crédito de la imagen: Buddhika Siddhisena en Flickr