19Aug

Kako zaščititi računalnik z BIOS-om ali geslom UEFI

Geslo za Windows, Linux ali Mac preprosto preprečuje, da se bodo uporabniki prijavili v vaš operacijski sistem. Ne preprečuje, da bi ljudje zagnali druge operacijske sisteme, izbrisali vaš pogon ali uporabili live CD za dostop do datotek.

V računalnikovem BIOS-u ali UEFI-ju je mogoče nastaviti gesla na nižji ravni. Ta gesla omogočajo, da osebam omejite zagon računalnika, zagon s prenosljivih naprav in spreminjanje nastavitev BIOS ali UEFI brez vašega dovoljenja.

Ko to želite storiti

Večina ljudi ne bi smela imeti nastavitve gesla BIOS ali UEFI.Če želite zaščititi svoje občutljive datoteke, je šifriranje trdega diska boljša rešitev. Gesla BIOS in UEFI so še posebej primerna za računalnike v javnem ali delovnem okolju. Omogočajo vam, da ljudem omejite zagon alternativnih operacijskih sistemov na odstranljivih napravah in preprečite, da bi ljudje namestili drug operacijski sistem nad trenutnim operacijskim sistemom računalnika.

Opozorilo: Ne pozabite na nastavljena gesla. Geslo BIOS-a lahko ponastavite na namiznem računalniku, ki ga lahko preprosto odprete, vendar je ta proces lahko veliko težji na prenosnem računalniku, ki ga ne morete odpreti.

Kako deluje

Recimo, da ste upoštevali dobre varnostne postopke in nastavili geslo v vašem uporabniškem računu Windows. Ko računalnik zažene, bo moral nekdo vnesti geslo za uporabniški račun v operacijskem sistemu Windows, če ga želite uporabiti ali dostopati do datotek, kajne? Ni nujno.

Oseba je lahko vstavila odstranljivo napravo, kot je pogon USB, CD ali DVD z operacijskim sistemom na njem. Lahko bi se škorenj s te naprave in dostopali do živega Linux namizja - če so vaše datoteke nešifrirane, lahko dostopajo do vaših datotek. Geslo uporabniškega računa za Windows ne ščiti vaših datotek. Prav tako bi se lahko zagnali z namestitvenega diska Windows in namestili novo kopijo operacijskega sistema Windows na trenutno kopijo operacijskega sistema Windows na računalniku.

Lahko spremenite vrstni red za zagon, da bi računalnik vedno zagnali z notranjega trdega diska, vendar je nekdo lahko vnesel vaš BIOS in spremenil zaporedje zagona za zagon odstranljive naprave.

BIOS ali UEFI geslo strojne programske opreme zagotavlja določeno zaščito pred tem. Glede na to, kako konfigurirate geslo, bodo ljudje potrebovali geslo za zagon računalnika ali samo za spreminjanje nastavitev BIOS-a.

Seveda, če ima nekdo fizični dostop do vašega računalnika, so vse stave izključene. Lahko bi odprli in odstranili trdi disk ali vstavili drug trdi disk. Uporabili bi lahko svoj fizični dostop za ponastavitev gesla BIOS-a - pokazali vam bomo, kako to storiti kasneje. Geslo BIOS-a še vedno zagotavlja dodatno zaščito, zlasti v primerih, ko imajo uporabniki dostop do tipkovnice in USB-vrat, vendar je bil računalnik zaprt in ga ne morejo odpreti.

Kako nastaviti geslo BIOS ali UEFI

Ta gesla so nastavljena na zaslonu nastavitev BIOS ali UEFI.Na računalnikih pred Windowsom 8 morate znova zagnati računalnik in med postopkom zagona pritisnite ustrezno tipko, da odprete zaslon za nastavitve BIOS-a. Ta ključ se razlikuje od računalnika do računalnika, vendar je pogosto F2, Delete, Esc, F1 ali F10.Če potrebujete pomoč, si oglejte dokumentacijo svojega računalnika ali Googlovo številko modela in "BIOS ključ" za več informacij.(Če ste zgradili svoj računalnik, poiščite ključ BIOS-a vašega matične plošče.)

Na zaslonu z nastavitvami za BIOS poiščite možnost gesla, konfigurirajte nastavitve gesla, kakor želite, in vnesite geslo. Morda boste lahko nastavili druga gesla - na primer eno geslo, ki omogoča zagon računalnika in tisti, ki nadzoruje dostop do nastavitev BIOS-a.

Prav tako boste želeli obiskati razdelek Boot Order in zagotoviti, da je zagonska zaporedja zaklenjena, da se ljudje ne morejo zagnati s prenosljivih naprav brez vašega dovoljenja.

Na računalnikih po operacijskem sistemu Windows 8 boste morali v sistemih za zagon operacijskega sistema Windows 8 vnesti zaslon za nastavitve strojne programske opreme UEFI.UpoĹĄtevajte, da bo na zaslonu za nastavitve vaĹega raÄŤunalnika UEFI na voljo geslo, ki deluje podobno kot geslo BIOS-a.

V računalnikih Mac ponovno zaženite Mac, držite Command + R za zagon v obnovitvenem načinu in kliknite Utilities & gt;Firmware Password za nastavitev gesla za firmware UEFI.

Kako ponastaviti BIOS ali UEFI geslo strojne programske opreme

Na splošno lahko obvozite gesla BIOS ali UEFI s fizičnim dostopom do računalnika. To je najlažje na namiznem računalniku, ki je namenjen za odpiranje. Geslo je shranjeno v hlapnem pomnilniku, ki ga napaja majhna baterija. Ponastavite nastavitve BIOS-a in ponastavili boste geslo - to lahko storite z mostičkom ali z odstranitvijo in ponovnim vnovičnim vstavljanjem baterije. Sledite navodilom za brisanje CMOS-a računalnika, da ponastavite geslo BIOS-a.

Ta proces bo očitno težji, če imate prenosnik, ki ga ne morete odpreti. Nekateri računalniški modeli imajo lahko gesla za "back vrata", ki vam omogočajo dostop do BIOS-a, če pozabite geslo, vendar ne upoštevajte tega.

Morda boste lahko uporabili tudi strokovne storitve za ponastavitev gesel, ki jih pozabite.Če na primer nastavite geslo za strojno opremo v MacBook in ga pozabite, boste morda morali obiskati Apple Store, da jih bo popravil za vas. Gesla

BIOS in UEFI nista večina ljudi, ki bi jih kdaj uporabilo, vendar sta uporabna zaščitna funkcija za številne javne in poslovne računalnike.Če ste upravljali nekakšno cybercafé, bi verjetno želeli nastaviti geslo BIOS ali UEFI, da bi ljudem preprečili zagon v različnih operacijskih sistemih v računalnikih. Zagotovo bi lahko obšli zaščito z odpiranjem ohišja računalnika, vendar je to težje storiti kot preprosto vstavljanje pogona USB in ponovni zagon.

Image Credit: Budika Siddhisena na Flickr