19Aug

Jak zabezpieczyć komputer za pomocą hasła systemu BIOS lub UEFI

click fraud protection

Hasło systemu Windows, Linux lub Mac uniemożliwia zalogowanie się użytkownika do systemu operacyjnego. Nie zapobiega to uruchamianiu innych systemów operacyjnych, czyszczeniu dysku lub korzystaniu z Live CD w celu uzyskania dostępu do plików.

Firmware BIOS lub oprogramowanie UEFI oferuje możliwość ustawienia haseł niższego poziomu. Hasła te pozwalają ograniczyć możliwość uruchamiania komputera, uruchamiania z urządzeń wymiennych oraz zmiany ustawień systemu BIOS lub UEFI bez Twojej zgody.

Kiedy możesz chcieć to zrobić

Większość ludzi nie powinna ustawiać hasła systemu BIOS lub UEFI.Jeśli chcesz chronić swoje poufne pliki, szyfrowanie dysku twardego jest lepszym rozwiązaniem. Hasła BIOS i UEFI są szczególnie idealne dla komputerów publicznych lub stacjonarnych. Pozwalają one ograniczyć dostęp ludzi do uruchamiania alternatywnych systemów operacyjnych na urządzeniach przenośnych i uniemożliwiać instalowanie innego systemu operacyjnego przez bieżący system operacyjny komputera.

instagram viewer

Ostrzeżenie: Pamiętaj, aby zapamiętać ustawione hasła. Możesz zresetować hasło BIOS na komputerze stacjonarnym, który możesz otworzyć dość łatwo, ale ten proces może być znacznie trudniejszy na laptopie, którego nie możesz otworzyć.

Jak to działa

Powiedzmy, że przestrzegałeś zasad bezpieczeństwa i ustawiłeś hasło na swoim koncie użytkownika Windows. Gdy komputer zostanie uruchomiony, ktoś będzie musiał wprowadzić hasło do konta użytkownika systemu Windows, aby go użyć lub uzyskać dostęp do plików, prawda? Niekoniecznie.

Osoba może umieścić na niej urządzenie przenośne, takie jak napęd USB, CD lub DVD z systemem operacyjnym. Mogliby uruchomić system z tego urządzenia i uzyskać dostęp do aktywnego pulpitu systemu Linux - jeśli twoje pliki nie są zaszyfrowane, mogą uzyskać dostęp do twoich plików. Hasło do konta użytkownika systemu Windows nie chroni plików. Mogli również uruchomić komputer z dysku instalacyjnego systemu Windows i zainstalować nową kopię systemu Windows w bieżącej kopii systemu Windows na komputerze.

Można zmienić kolejność rozruchu, aby wymusić na komputerze zawsze ładowanie z wewnętrznego dysku twardego, ale ktoś mógł wejść do systemu BIOS i zmienić kolejność rozruchu, aby uruchomić urządzenie przenośne.

Hasło oprogramowania układowego BIOS lub UEFI zapewnia pewną ochronę przed tym. W zależności od tego, jak skonfigurujesz hasło, ludzie będą potrzebować hasła do rozruchu komputera lub po prostu do zmiany ustawień BIOS-u.

Oczywiście, jeśli ktoś ma fizyczny dostęp do twojego komputera, wszystkie zakłady są wyłączone. Mogą to otworzyć i usunąć dysk twardy lub inny dysk twardy. Mogą użyć fizycznego dostępu do resetowania hasła BIOS-u - pokażemy ci, jak to zrobić później. Hasło systemu BIOS nadal zapewnia dodatkową ochronę, szczególnie w sytuacjach, gdy ludzie mają dostęp do klawiatury i portów USB, ale obudowa komputera jest zamknięta i nie mogą jej otworzyć.

Jak ustawić hasło systemu BIOS lub UEFI

Hasła te są ustawiane na ekranie ustawień BIOS lub UEFI.Na komputerach starszych niż Windows 8 należy ponownie uruchomić komputer i nacisnąć odpowiedni klawisz podczas procesu uruchamiania, aby wyświetlić ekran ustawień systemu BIOS.Ten klucz różni się w zależności od komputera, ale często jest to F2, Delete, Esc, F1 lub F10.Jeśli potrzebujesz pomocy, zajrzyj do dokumentacji komputera lub Google, aby uzyskać jego numer modelu i "Klucz BIOS", aby uzyskać więcej informacji.(Jeśli masz wbudowany własny komputer, poszukaj klucza BIOS swojego modelu płyty głównej.)

Na ekranie ustawień BIOS, znajdź opcję hasła, skonfiguruj ustawienia hasła, jak chcesz i wprowadź hasło. Możliwe jest ustawienie różnych haseł - na przykład hasła umożliwiającego rozruch komputera i kontrolującego dostęp do ustawień systemu BIOS.

Powinieneś również odwiedzić sekcję Boot Order i upewnić się, że kolejność rozruchowa jest zablokowana, aby użytkownicy nie mogli uruchamiać się z urządzeń wymiennych bez Twojej zgody.

Na komputerach z systemem Windows 8 należy wprowadzić ekran ustawień oprogramowania układowego UEFI za pomocą opcji rozruchu systemu Windows 8.Na ekranie ustawień komputera użytkownika UEFI pojawi się opcja hasła, która działa podobnie do hasła systemu BIOS.

Na komputerach Mac, uruchom ponownie komputer Mac, przytrzymaj Command + R, aby uruchomić system w trybie odzyskiwania, a następnie kliknij Narzędzia> & gt;Hasło oprogramowania, aby ustawić hasło oprogramowania układowego UEFI.

Jak zresetować BIOS lub UEFI Firmware Password

Zazwyczaj można ominąć hasła systemu BIOS lub UEFI z fizycznym dostępem do komputera. Jest to najłatwiejsze na komputerze stacjonarnym, który został zaprojektowany do otwarcia. Hasło jest przechowywane w pamięci ulotnej, zasilanej przez małą baterię.Zresetuj ustawienia systemu BIOS, a zresetujesz hasło - możesz to zrobić za pomocą skoczka lub poprzez wyjęcie i ponowne włożenie baterii. Postępuj zgodnie z naszym przewodnikiem, aby wyczyścić pamięć CMOS komputera, aby zresetować hasło systemu BIOS.

Proces ten będzie oczywiście trudniejszy, jeśli masz laptopa, którego nie możesz otworzyć.Niektóre modele komputerów mogą mieć hasła "tylne drzwi", które umożliwiają dostęp do BIOS-u, jeśli zapomnisz hasła, ale nie licz na to.

Możesz także użyć profesjonalnych usług do resetowania zapomnianych haseł.Na przykład, jeśli ustawisz hasło oprogramowania układowego na MacBooku i zapomnisz go, być może będziesz musiał odwiedzić Apple Store, aby je naprawić.Hasła

BIOS i UEFI nie są czymś, co większość ludzi powinna używać, ale są użyteczną funkcją bezpieczeństwa dla wielu publicznych i biznesowych komputerów. Jeśli prowadziłeś jakąś cyberprzestrzeń, prawdopodobnie chciałbyś ustawić hasło systemu BIOS lub UEFI, aby uniemożliwić użytkownikom uruchamianie się na różnych systemach operacyjnych na twoich komputerach. Oczywiście, mogą ominąć ochronę, otwierając obudowę komputera, ale to trudniejsze niż po prostu włożenie napędu USB i ponowne uruchomienie.

Image Credit: Buddhika Siddhisena na Flickr