Jak zabezpieczyć komputer za pomocą hasła systemu BIOS lub UEFI
Hasło systemu Windows, Linux lub Mac po prostu uniemożliwia zalogowanie się do systemu operacyjnego. Nie zapobiega to uruchamianiu innych systemów operacyjnych, czyszczeniu dysku lub korzystaniu z Live CD w celu uzyskania dostępu do plików.
System BIOS komputera lub oprogramowanie UEFI oferuje możliwość ustawiania haseł niższego poziomu. Hasła te pozwalają ograniczyć możliwość uruchamiania komputera, uruchamiania systemu z urządzeń wymiennych oraz zmiany ustawień systemu BIOS lub UEFI bez Twojej zgody..
Kiedy możesz tego dokonać
Większość ludzi nie musi ustawiać hasła systemu BIOS lub UEFI. Jeśli chcesz chronić swoje poufne pliki, szyfrowanie dysku twardego jest lepszym rozwiązaniem. Hasła BIOS i UEFI są szczególnie idealne dla komputerów publicznych lub stacjonarnych. Pozwalają one ograniczyć dostęp ludzi do uruchamiania alternatywnych systemów operacyjnych na urządzeniach przenośnych i uniemożliwiać użytkownikom instalowanie innego systemu operacyjnego w bieżącym systemie operacyjnym komputera.
Ostrzeżenie: Pamiętaj, aby zapamiętać ustawione hasła. Możesz zresetować hasło BIOS na komputerze stacjonarnym, który możesz otworzyć dość łatwo, ale ten proces może być znacznie trudniejszy na laptopie, którego nie możesz otworzyć.
Jak to działa
Załóżmy, że przestrzegasz zasad bezpieczeństwa i masz ustawione hasło na swoim koncie użytkownika Windows. Po uruchomieniu komputera ktoś musi wprowadzić hasło do konta użytkownika systemu Windows, aby móc z niego korzystać lub uzyskać dostęp do plików, prawda? Niekoniecznie.
Osoba ta może umieścić na niej urządzenie przenośne, takie jak dysk USB, CD lub DVD z systemem operacyjnym. Mogliby uruchomić system z tego urządzenia i uzyskać dostęp do aktywnego pulpitu systemu Linux - jeśli twoje pliki nie są zaszyfrowane, mogą uzyskać dostęp do twoich plików. Hasło do konta użytkownika systemu Windows nie chroni plików. Mogą również uruchomić komputer z dysku instalacyjnego systemu Windows i zainstalować nową kopię systemu Windows w bieżącej kopii systemu Windows na komputerze.
Można zmienić kolejność rozruchu, aby wymusić na komputerze zawsze ładowanie z wewnętrznego dysku twardego, ale ktoś może wejść do systemu BIOS i zmienić kolejność rozruchu, aby uruchomić urządzenie przenośne.
Hasło oprogramowania układowego BIOS lub UEFI zapewnia pewną ochronę przed tym. W zależności od sposobu skonfigurowania hasła ludzie będą potrzebować hasła do rozruchu komputera lub po prostu zmienić ustawienia BIOS.
Oczywiście, jeśli ktoś ma fizyczny dostęp do twojego komputera, wszystkie zakłady są wyłączone. Mogą to otworzyć i usunąć dysk twardy lub inny dysk twardy. Mogą użyć fizycznego dostępu do resetowania hasła BIOS-u - pokażemy Ci, jak to zrobić później. Hasło systemu BIOS nadal zapewnia dodatkową ochronę, szczególnie w sytuacjach, gdy ludzie mają dostęp do klawiatury i portów USB, ale obudowa komputera jest zamknięta i nie mogą jej otworzyć.
Jak ustawić hasło systemu BIOS lub UEFI
Hasła te są ustawiane na ekranie ustawień BIOS lub UEFI. Na komputerach starszych niż Windows 8 należy ponownie uruchomić komputer i nacisnąć odpowiedni klawisz podczas procesu uruchamiania, aby wyświetlić ekran ustawień systemu BIOS. Ten klucz różni się w zależności od komputera, ale często jest to F2, Delete, Esc, F1 lub F10. Jeśli potrzebujesz pomocy, zajrzyj do dokumentacji komputera lub Google, aby uzyskać jego numer modelu i "Klucz BIOS", aby uzyskać więcej informacji. (Jeśli zbudowałeś własny komputer, poszukaj klucza BIOS swojego modelu płyty głównej).
Na ekranie ustawień systemu BIOS znajdź opcję hasła, skonfiguruj ustawienia hasła, jakie chcesz i wprowadź hasło. Możesz ustawić różne hasła - na przykład jedno hasło umożliwiające rozruch komputera i kontrolujące dostęp do ustawień BIOS.
Będziesz także chciał odwiedzić sekcję Boot Order i upewnić się, że kolejność rozruchu jest zablokowana, aby użytkownicy nie mogli uruchamiać się z urządzeń wymiennych bez Twojej zgody.
Na komputerach z systemem Windows 8 należy wprowadzić ekran ustawień oprogramowania układowego UEFI za pomocą opcji rozruchu systemu Windows 8. Na ekranie ustawień komputera użytkownika UEFI pojawi się opcja hasła, która działa podobnie do hasła systemu BIOS.
Na komputerach Mac zrestartuj komputer Mac, przytrzymaj Command + R, aby uruchomić system w trybie odzyskiwania, a następnie kliknij opcję Narzędzia> Firmware Password, aby ustawić hasło oprogramowania układowego UEFI.
Jak zresetować BIOS lub hasło sprzętowe UEFI
Zwykle można ominąć hasła systemu BIOS lub UEFI z fizycznym dostępem do komputera. Jest to najłatwiejsze na komputerze stacjonarnym, który został zaprojektowany do otwarcia. Hasło jest przechowywane w pamięci ulotnej, zasilanej przez małą baterię. Zresetuj ustawienia BIOSu, a zresetujesz hasło - możesz to zrobić za pomocą skoczka lub poprzez wyjęcie i ponowne włożenie baterii. Postępuj zgodnie z naszym przewodnikiem, aby wyczyścić pamięć CMOS komputera, aby zresetować hasło systemu BIOS.
Ten proces będzie oczywiście trudniejszy, jeśli masz laptopa, którego nie możesz otworzyć. Niektóre modele komputerów mogą mieć hasła "tylne drzwi", które umożliwiają dostęp do BIOS-u, jeśli zapomnisz hasła, ale nie licz na to..
Możesz także użyć profesjonalnych usług do resetowania zapomnianych haseł. Na przykład, jeśli ustawisz hasło oprogramowania układowego na MacBooku i zapomnisz go, być może musisz odwiedzić sklep Apple Store, aby je naprawić..
Hasła BIOS i UEFI nie są czymś, co większość ludzi powinna używać, ale są użyteczną funkcją bezpieczeństwa dla wielu publicznych i biznesowych komputerów. Jeśli korzystasz z jakiejś cyberprzestrzeni, prawdopodobnie chcesz ustawić hasło systemu BIOS lub UEFI, aby uniemożliwić użytkownikom uruchamianie różnych systemów operacyjnych na komputerach. Oczywiście, mogą ominąć ochronę, otwierając obudowę komputera, ale to trudniejsze niż po prostu włożenie dysku USB i ponowne uruchomienie.
Image Credit: Buddhika Siddhisena na Flickr