19Aug

Kako osigurati vaše računalo BIOS ili UEFI lozinkom

Lozinka za sustav Windows, Linux ili Mac samo sprječava prijavu korisnika u vaš operativni sustav. To ne sprječava ljude da dizaju druge operativne sustave, brisanje vašeg diska ili korištenje live CD-a za pristup vašim datotekama.

BIOS ili UEFI firmver vašeg računala nude mogućnost postavljanja lozinke niže razine. Ove lozinke omogućuju vam ograničavanje ljudi od dizanja računala, dizanja s prijenosnih uređaja i promjene postavki BIOS-a ili UEFI-ja bez vašeg dopuštenja.

Kada želite to učiniti

Većina ljudi ne bi trebala postaviti BIOS ili UEFI lozinku. Ako želite zaštititi svoje osjetljive datoteke, šifriranje vašeg tvrdog diska je bolje rješenje. BIOS i UEFI lozinke osobito su idealne za javna ili radna računala. Omogućuju vam ograničavanje ljudi prilikom dizanja alternativnih operativnih sustava na uklonjivim uređajima i sprečavanje ljudi da instaliraju drugi operacijski sustav preko trenutnog operativnog sustava računala.

Upozorenje: Obavezno zapamtite sve postavljene lozinke. Možete resetirati BIOS lozinku na stolnom računalu koje možete otvoriti prilično lako, ali ovaj proces može biti puno teže na prijenosnom računalu koje ne možete otvoriti.

Kako funkcionira

Pretpostavimo da ste slijedili dobre sigurnosne postupke i postavili lozinku na svom korisničkom računu sustava Windows. Kada se računalo pokrene, netko će morati unijeti vašu zaporku za korisnički račun za Windows da biste ga koristili ili pristupili datotekama, zar ne? Nije nužno.

Osoba može umetnuti prijenosni uređaj poput USB pogona, CD-a ili DVD-a s operacijskim sustavom na njemu. Mogli bi se dizati s tog uređaja i pristupiti live desktopu Linuxa - ako su vaše datoteke nekodiran, mogu pristupiti vašim datotekama. Lozinka korisničkog računa za sustav Windows ne štiti vaše datoteke. Također se mogu pokrenuti s Windows diska za instalaciju i instalirati novu kopiju sustava Windows na trenutnu kopiju sustava Windows na računalu.

Možete promijeniti redoslijed podizanja sustava kako biste prisilili računalo da se uvijek podiže s unutrašnjeg tvrdog diska, no netko bi mogao ući u vaš BIOS i mijenjati redoslijed pokretanja za podizanje prijenosnog uređaja.

BIOS ili UEFI lozinka za firmware pruža neku zaštitu protiv toga. Ovisno o konfiguraciji lozinke, ljudi trebaju lozinku za pokretanje računala ili samo za promjenu postavki BIOS-a.

Naravno, ako netko ima fizički pristup računalu, sve oklade su isključene. Mogle bi je otvoriti i ukloniti tvrdi disk ili umetnuti drugi tvrdi disk. Oni bi mogli koristiti svoj fizički pristup resetiranju BIOS lozinke - pokazat ćemo vam kako to učiniti kasnije. BIOS lozinka i dalje pruža dodatnu zaštitu, osobito u situacijama u kojima ljudi imaju pristup tipkovnici i USB portovima, ali slučaj računala je zaključan i ne mogu je otvoriti.

Kako postaviti BIOS ili UEFI lozinku

Ove lozinke su postavljene na zaslonu BIOS ili UEFI postavki. Na računalima s predinstaliranim Windows 8 morat ćete ponovo pokrenuti računalo i pritisnuti odgovarajuću tipku tijekom postupka dizanja kako bi se prikazao zaslon postavki BIOS-a. Ovaj ključ varira od računala do računala, no često je F2, Izbriši, Esc, F1 ili F10.Ako vam je potrebna pomoć, potražite više informacija o dokumentaciji vašeg računala ili Googleovu broju modela i "BIOS ključu".(Ako ste izgradili svoje računalo, potražite ključ BIOS-a modela vaše matične ploče.)

Na zaslonu postavki BIOS-a pronađite opciju lozinke, konfigurirajte postavke zaporke kako god želite i unesite lozinku. Možda ćete moći postaviti različite lozinke - na primjer, jednu lozinku koja omogućuje pokretanje računala i kontrolu pristupa BIOS postavkama.

Također ćete htjeti posjetiti odjeljak Boot Order i osigurati da je redoslijed pokretanja zaključan tako da se ljudi ne mogu dizati s prijenosnih uređaja bez vašeg dopuštenja.

Na post-Windows 8 računalima morat ćete pristupiti zaslonu postavki UEFI firmvera putem opcija pokretanja sustava Windows 8.Na zaslonu UEFI vašeg računala nadamo se da ćete dobiti opciju za lozinku koja slično funkcionira kao lozinka BIOS-a.

Na Mac računalima, ponovo pokrenite Mac, držite Command + R da se pokreće u Recovery Mode i kliknite Utilities & gt;Firmware Lozinka za postavljanje UEFI lozinke za firmware.

Kako resetirati BIOS ili UEFI lozinku firmvera

Općenito možete zaobići BIOS ili UEFI lozinke s fizičkim pristupom računalu. To je najlakše na stolnom računalu koje je dizajnirano za otvaranje. Lozinka se pohranjuje u nestabilnoj memoriji koju pokreće mala baterija. Ponovno postavite postavke BIOS-a i poništit ćete lozinku - to možete učiniti premosnicom ili uklanjanjem i ponovno umetanjem baterije. Slijedite naš vodič za brisanje CMOS-a vašeg računala za resetiranje BIOS lozinke.

Ovaj proces će očito biti teže ako imate laptop koji ne možete otvoriti. Neki računalni modeli mogu imati "stražnja vrata" zaporke koje vam omogućuju pristup BIOS-u ako zaboravite lozinku, ali ne računajte na njega.

Možda ćete također moći koristiti profesionalne usluge za poništavanje zaporki koju zaboravite. Na primjer, ako ste postavili firmware lozinku na MacBook i zaboravili ga, možda ćete morati posjetiti Apple Store da biste ih popravili za vas.

BIOS i UEFI lozinke nisu nešto što većina ljudi treba koristiti, ali korisna je sigurnosna značajka za mnoga javna i poslovna računala. Ako ste upravljali nekom vrstom cybercafta, vjerojatno biste htjeli postaviti BIOS ili UEFI lozinku kako biste spriječili ljude da se dignu u različite operativne sustave na vašim računalima. Svakako, oni bi mogli zaobići zaštitu otvaranjem kućišta računala, ali to je teže učiniti nego jednostavno umetanje USB pogona i ponovno podizanje sustava.

Image Credit: Buddhika Siddhisena na Flickr