19Aug

Så här säkrar du datorn med ett BIOS- eller UEFI-lösenord

Ett Windows, Linux eller Mac lösenord förhindrar bara att personer loggar in i ditt operativsystem. Det hindrar inte folk från att starta andra operativsystem, torka din enhet eller använda en live-CD för att komma åt dina filer.

Datorns BIOS- eller UEFI-firmware erbjuder möjligheten att ställa in lösenord på lägre nivå.Dessa lösenord låter dig begränsa personer från att starta datorn, starta från flyttbara enheter och ändra BIOS eller UEFI-inställningar utan ditt tillstånd.

När du kanske vill göra det här

De flesta borde inte behöva ställa in ett BIOS- eller UEFI-lösenord. Om du vill skydda dina känsliga filer är kryptering av hårddisken en bättre lösning. BIOS och UEFI-lösenord är särskilt idealiska för offentliga eller arbetsplatsdatorer. De låter dig begränsa personer från att starta alternativa operativsystem på flyttbara enheter och förhindra att människor installerar ett annat operativsystem över datorns nuvarande operativsystem.

Varning: Var noga med att komma ihåg alla lösenord du ställde in. Du kan återställa BIOS-lösenordet på en stationär dator som du kan öppna ganska enkelt, men den här processen kan vara mycket svårare på en bärbar dator som du inte kan öppna.

Så fungerar det

Låt oss säga att du har följt bra säkerhetsrutiner och har ett lösenord som är inställt på ditt Windows-användarkonto. När datorn startar, måste någon ange ditt lösenord för Windows-användarkontot för att använda det eller få tillgång till dina filer, eller hur? Inte nödvändigtvis.

Personen kan infoga en flyttbar enhet som en USB-enhet, CD eller DVD med ett operativsystem på den. De kan starta från den enheten och få tillgång till ett levande Linux-skrivbord - om dina filer är okrypterade kunde de komma åt dina filer. Ett lösenord för Windows användarkonto skyddar inte dina filer. De kan också starta från en Windows-installationsskiva och installera en ny kopia av Windows över den aktuella kopian av Windows på datorn.

Du kan ändra startordningen för att tvinga datorn att alltid starta från sin interna hårddisk, men någon kunde komma in i BIOS och ändra din startordning för att starta den flyttbara enheten.

Ett BIOS eller UEFI-firmware-lösenord ger något skydd mot detta. Beroende på hur du konfigurerar lösenordet behöver du lösenordet för att starta datorn eller bara för att ändra BIOS-inställningarna.

Naturligtvis, om någon har fysisk åtkomst till din dator är alla satsningar avstängda. De kan spricka den öppna och ta bort hårddisken eller sätt in en annan hårddisk. De kan använda sin fysiska åtkomst till att återställa BIOS-lösenordet - vi visar hur du gör det senare. Ett BIOS-lösenord ger fortfarande extra skydd här, särskilt i situationer där personer har tillgång till ett tangentbord och USB-portar, men datorns fall är låst och de kan inte öppna den.

Så här ställer du in ett BIOS- eller UEFI-lösenord

Dessa lösenord anges i din BIOS- eller UEFI-inställningsskärm. På datorer före Windows 8 måste du starta om datorn och trycka på lämplig tangent under uppstartsprocessen för att få fram BIOS-inställningsskärmen. Den här nyckeln varierar från dator till dator, men är ofta F2, Delete, Esc, F1 eller F10.Om du behöver hjälp, kolla på din dators dokumentation eller Google sitt modellnummer och "BIOS-nyckel" för mer information.(Om du byggde din egen dator letar du efter din moderkortmodells BIOS-nyckel.)

På skärmen BIOS-inställningar, leta reda på lösenordet, konfigurera dina lösenordsinställningar, men du vill, och ange ett lösenord. Det kan hända att du kan ställa in olika lösenord - till exempel ett lösenord som tillåter datorn att starta och en som styr åtkomst till BIOS-inställningar.

Du vill också besöka avsnittet Boot Order och se till att startordningen är låst så att folk inte kan starta från flyttbara enheter utan din tillåtelse.

På datorer efter Windows 8 måste du ange skärmbilden för UEFI-firmware-inställningar genom Windows 8: s startalternativ. Datorns UEFI-inställningsskärm kommer förhoppningsvis att ge dig ett lösenordsalternativ som fungerar på samma sätt som ett BIOS-lösenord.

På Mac-datorer, starta om Mac, håll Command + R för att starta i Återställningsläge och klicka på Verktyg & gt;Firmware Password för att ställa in ett UEFI-firmware-lösenord.

Så här återställer du ett BIOS eller UEFI Firmware lösenord

Du kan i allmänhet kringgå BIOS eller UEFI-lösenord med fysisk åtkomst till datorn. Det här är enklast på en stationär dator som är avsedd att öppnas. Lösenordet är lagrat i flyktigt minne, som drivs av ett litet batteri.Återställ BIOS-inställningarna och du återställer lösenordet - det kan du göra med en bygel eller genom att ta bort och sätta tillbaka batteriet. Följ vår guide för att rensa datorns CMOS för att återställa ett BIOS-lösenord.

Denna process kommer uppenbarligen vara svårare om du har en bärbar dator som du inte kan öppna. Vissa datormodeller kan ha "bakdörr" lösenord som låter dig komma åt BIOS om du glömmer lösenordet, men räknar inte med det.

Du kan också använda professionella tjänster för att återställa lösenord du glömmer. Om du till exempel anger ett lösenord för en firmware på en MacBook och glömmer det, kan du behöva besöka en Apple Store för att få dem att fixa det för dig.

-lösenord för BIOS och UEFI är inte något de flesta människor någonsin skulle använda, men de är en användbar säkerhetsfunktion för många offentliga och företagsdatorer. Om du körde någon form av cybercafé, skulle du förmodligen vilja ställa in ett BIOS- eller UEFI-lösenord för att förhindra att personer startar i olika operativsystem på dina datorer. Visst kan de kringgå skyddet genom att öppna datorns fall, men det är svårare att göra än att bara sätta in en USB-enhet och omstart.

Bildkrediter: Buddhika Siddhisena på Flickr