19Aug

Como proteger seu computador com uma senha do BIOS ou UEFI

Uma senha do Windows, Linux ou Mac impede que as pessoas iniciem sessão no seu sistema operacional. Isso não impede que pessoas iniciem outros sistemas operacionais, limpem sua unidade ou usem um CD ao vivo para acessar seus arquivos.

O firmware do BIOS ou UEFI do seu computador oferece a capacidade de definir senhas de nível inferior. Essas senhas permitem restringir as pessoas de inicializar o computador, inicializar de dispositivos removíveis e alterar as configurações de BIOS ou UEFI sem sua permissão.

quando você pode querer fazer isso

A maioria das pessoas não precisa definir uma senha BIOS ou UEFI.Se você quiser proteger seus arquivos sensíveis, a codificação do seu disco rígido é uma solução melhor. As senhas BIOS e UEFI são particularmente ideais para computadores públicos ou no local de trabalho. Eles permitem que você restrinja as pessoas de inicializar sistemas operacionais alternativos em dispositivos removíveis e impedir que as pessoas instalem outro sistema operacional no sistema operacional atual do computador.

Aviso: Certifique-se de lembrar as senhas que você definiu. Você pode redefinir a senha do BIOS em um PC desktop que você pode abrir com bastante facilidade, mas este processo pode ser muito mais difícil em um laptop que você não pode abrir.

Como funciona

Digamos que você seguiu boas práticas de segurança e tenha uma senha definida na sua conta de usuário do Windows. Quando o seu computador for inicializado, alguém terá que inserir a senha da sua conta de usuário do Windows para usá-lo ou acessar seus arquivos, certo? Não necessariamente.

A pessoa pode inserir um dispositivo removível como uma unidade USB, CD ou DVD com um sistema operacional nele. Eles poderiam iniciar a partir desse dispositivo e acessar uma área de trabalho Linux ao vivo - se seus arquivos não estiverem criptografados, eles poderiam acessar seus arquivos. Uma senha de conta de usuário do Windows não protege seus arquivos. Eles também podem iniciar a partir de um disco de instalação do Windows e instalar uma nova cópia do Windows sobre a cópia atual do Windows no computador.

Você pode alterar a ordem de inicialização para forçar o computador a inicializar sempre a partir de seu disco rígido interno, mas alguém pode entrar no BIOS e alterar sua ordem de inicialização para inicializar o dispositivo removível.

Uma senha de firmware da BIOS ou UEFI oferece alguma proteção contra isso. Dependendo de como você configura a senha, as pessoas precisarão da senha para inicializar o computador ou apenas para alterar as configurações do BIOS.

Claro, se alguém tiver acesso físico ao seu computador, todas as apostas estão desligadas. Podem abri-lo e remover o disco rígido ou inserir um disco rígido diferente. Eles poderiam usar seu acesso físico para redefinir a senha do BIOS - nós lhe mostraremos como fazer isso mais tarde. Uma senha do BIOS ainda fornece proteção adicional aqui, particularmente em situações em que as pessoas têm acesso a um teclado e portas USB, mas o caso do computador está bloqueado e não podem abri-lo.

Como configurar uma senha BIOS ou UEFI

Estas senhas são definidas na tela de configurações do BIOS ou UEFI.Em computadores pré-Windows 8, você precisará reiniciar seu computador e pressionar a tecla apropriada durante o processo de inicialização para exibir a tela de configurações do BIOS.Essa chave varia de computador para computador, mas muitas vezes é F2, Delete, Esc, F1 ou F10.Se você precisar de ajuda, veja a documentação do seu computador ou o Google, seu número de modelo e "Chave do BIOS" para obter mais informações.(Se você construiu o seu próprio computador, procure a chave do BIOS do modelo da placa-mãe.)

Na tela de configurações do BIOS, localize a opção de senha, configure as configurações da senha, como quiser, e digite uma senha. Você pode configurar diferentes senhas - por exemplo, uma senha que permite que o computador inicialize e que controle o acesso às configurações da BIOS.

Você também deseja visitar a seção Boot Order e garantir que a ordem de inicialização seja bloqueada para que as pessoas não possam inicializar a partir de dispositivos removíveis sem sua permissão.

Nos computadores pós-Windows 8, você terá que entrar na tela de configurações do firmware UEFI através das opções de inicialização do Windows 8.A tela de configurações do UEFI do seu computador, espero, lhe fornecerá uma opção de senha que funciona de forma semelhante a uma senha do BIOS.

Em computadores Mac, reinicie o Mac, mantenha pressionado o comando + R para inicializar no Modo de Recuperação e clique em Utilitários & gt;Senha de firmware para configurar uma senha de firmware UEFI.

Como redefinir uma senha de firmware do BIOS ou UEFI

Você geralmente pode ignorar as senhas do BIOS ou UEFI com acesso físico ao computador. Isso é mais fácil em um computador desktop projetado para ser aberto. A senha é armazenada em memória volátil, alimentada por uma pequena bateria. Redefinir as configurações da BIOS e você redefinirá a senha - você pode fazer isso com um jumper ou removendo e reinserindo a bateria. Siga nosso guia para limpar o CMOS do seu computador para redefinir uma senha do BIOS.

Este processo, obviamente, será mais difícil se você tiver um laptop que você não pode abrir. Alguns modelos de computador podem ter senhas de "porta traseira" que permitem acessar o BIOS se você esquecer a senha, mas não conte com ela.

Você também pode usar serviços profissionais para redefinir senhas que você esquece. Por exemplo, se você definir uma senha de firmware em um MacBook e esquecê-lo, talvez seja necessário visitar uma Apple Store para que ele conserte o mesmo. As senhas

BIOS e UEFI não são algo que a maioria das pessoas deve usar, mas são um recurso de segurança útil para muitos computadores públicos e empresariais. Se você operasse algum tipo de cybercafé, você provavelmente gostaria de configurar uma senha BIOS ou UEFI para evitar que as pessoas iniciem diferentes sistemas operacionais em seus computadores. Claro, eles poderiam ignorar a proteção, abrindo a caixa do computador, mas isso é mais difícil de fazer do que simplesmente inserir uma unidade USB e reiniciar. Crédito da imagem

: Buddhika Siddhisena no Flickr