Kā aizsargāt datoru ar BIOS vai UEFI paroli

Windows, Linux vai Mac parole vienkārši neļauj cilvēkiem pieteikties jūsu operētājsistēmā. Tas neliedz cilvēkiem palaist citas operētājsistēmas, noslaucīt jūsu disku vai izmantot tiešraides kompaktdisku, lai piekļūtu jūsu failiem.

Jūsu datora BIOS vai UEFI programmaparatūra piedāvā iespēju iestatīt zemāka līmeņa paroles. Šīs paroles ļauj ierobežot cilvēku palaišanu datorā, sāknēšanu no noņemamām ierīcēm un BIOS vai UEFI iestatījumu maiņu bez jūsu atļaujas.

Kad jūs vēlaties to izdarīt

SAISTĪTĀ: Ko dara datora BIOS un kad man tas jālieto?

Lielākajai daļai cilvēku nevajadzētu iestatīt BIOS vai UEFI paroli. Ja vēlaties aizsargāt slepenos failus, cietā diska šifrēšana ir labāks risinājums. BIOS un UEFI paroles ir īpaši ideālas publiskiem vai darbavietas datoriem. Tie ļauj ierobežot cilvēku palaišanu no alternatīvām operētājsistēmām noņemamās ierīcēs un neļaut cilvēkiem instalēt citu operētājsistēmu virs datora pašreizējās operētājsistēmas.

Brīdinājums: Noteikti atcerieties visas iestatītās paroles. Jūs varat atiestatīt BIOS paroli galddatorā, kuru varat viegli atvērt, taču klēpjdatorā, kuru nevarat atvērt, šis process var būt daudz grūtāks.

Kā tas strādā

SAISTĪTS: Kāpēc Windows parole nav pietiekama, lai aizsargātu jūsu datus

Pieņemsim, ka esat ievērojis labu drošības praksi un jūsu Windows lietotāja kontā ir iestatīta parole. Kad dators sāk darboties, kādam būs jāievada jūsu Windows lietotāja konta parole, lai to izmantotu vai piekļūtu failiem, vai ne? Nav nepieciešams.

Persona varēja ievietot noņemamu ierīci, piemēram, USB disku, kompaktdisku vai DVD disku ar operētājsistēmu. Viņi varēja sāknēt no šīs ierīces un piekļūt tiešsaistes Linux darbvirsmai - ja jūsu faili nav šifrēti, viņi varēja piekļūt jūsu failiem. Windows lietotāja konta parole neaizsargā jūsu failus. Viņi varēja arī palaist no Windows instalēšanas diska un instalēt jaunu Windows kopiju virs pašreizējās Windows kopijas datorā.

Jūs varētu mainīt sāknēšanas secību, lai piespiestu datoru vienmēr palaist no iekšējā cietā diska, bet kāds varētu ievadīt jūsu BIOS un mainīt sāknēšanas secību, lai sāknētu noņemamo ierīci.

BIOS vai UEFI programmaparatūras parole nodrošina zināmu aizsardzību pret to. Atkarībā no tā, kā konfigurējat paroli, cilvēkiem būs nepieciešama parole, lai sāktu datoru vai vienkārši mainītu BIOS iestatījumus.

Protams, ja kādam ir fiziska piekļuve jūsu datoram, visas likmes tiek izslēgtas. Viņi varētu to uzlauzt un noņemt cieto disku vai ievietot citu cieto disku. Viņi varētu izmantot savu fizisko piekļuvi, lai atiestatītu BIOS paroli - mēs jums parādīsim, kā to izdarīt vēlāk. BIOS parole šeit joprojām nodrošina papildu aizsardzību, īpaši situācijās, kad cilvēkiem ir piekļuve tastatūrai un USB portiem, bet datora korpuss ir bloķēts un viņi to nevar atvērt.

Kā iestatīt BIOS vai UEFI paroli

SAISTĪTĀ: Kā sāknēt datoru no diska vai USB diska

Šīs paroles tiek iestatītas jūsu BIOS vai UEFI iestatījumu ekrānā. Datoros, kas instalēti pirms Windows 8, jums būs jārestartē dators un sāknēšanas laikā jānospiež atbilstošais taustiņš, lai atvērtu BIOS iestatījumu ekrānu. Šī atslēga dažādos datoros atšķiras, bet bieži tā ir F2, Delete, Esc, F1 vai F10. Ja jums nepieciešama palīdzība, skatiet datora dokumentāciju vai Google modeļa numuru un “BIOS atslēgu”, lai iegūtu papildinformāciju. (Ja izveidojāt pats savu datoru, meklējiet mātesplates modeļa BIOS atslēgu.)

BIOS iestatījumu ekrānā atrodiet paroles opciju, konfigurējiet paroles iestatījumus, kā vēlaties, un ievadiet paroli. Iespējams, varēsiet iestatīt dažādas paroles - piemēram, vienu paroli, kas ļauj datoram sāknēties, un tādu, kas kontrolē piekļuvi BIOS iestatījumiem.

Jūs arī vēlaties apmeklēt sadaļu Sāknēšanas pasūtījums un pārliecināties, vai sāknēšanas secība ir bloķēta, lai cilvēki nevarētu ielādēt no noņemamām ierīcēm bez jūsu atļaujas.

SAISTĪTĀ: Kas jums jāzina par UEFI izmantošanu BIOS vietā

Datoros pēc Windows 8 jums būs jāievada UEFI programmaparatūras iestatījumu ekrāns, izmantojot Windows 8 sāknēšanas opcijas. Jūsu datora UEFI iestatījumu ekrāns, cerams, nodrošinās paroles opciju, kas darbojas līdzīgi kā BIOS parole.

Mac datoros restartējiet Mac, turiet Command + R, lai sāktu atkopšanas režīmā, un noklikšķiniet uz Utilities> Firmware Password, lai iestatītu UEFI programmaparatūras paroli.

Kā atiestatīt BIOS vai UEFI programmaparatūras paroli

SAISTĪTĀ: Kā notīrīt datora CMOS, lai atiestatītu BIOS iestatījumus

Parasti jūs varat apiet BIOS vai UEFI paroles, fiziski piekļūstot datoram. Tas ir visvieglāk galddatorā, kas paredzēts atvēršanai. Parole tiek saglabāta nepastāvīgā atmiņā, ko darbina mazs akumulators. Atiestatiet BIOS iestatījumus, un jūs atiestatīsit paroli - to varat izdarīt ar džemperi vai noņemot un atkārtoti ievietojot akumulatoru. Izpildiet mūsu ceļvedi, lai notīrītu datora CMOS, lai atiestatītu BIOS paroli.

Šis process acīmredzami būs grūtāks, ja jums ir klēpjdators, kuru nevarat atvērt. Dažiem datoru modeļiem var būt “aizmugurējo durvju” paroles, kas ļauj piekļūt BIOS, ja aizmirstat paroli, bet ar to neuzticaties.

Varat arī izmantot profesionālos pakalpojumus, lai atiestatītu aizmirstās paroles. Piemēram, ja MacBook datorā esat iestatījis programmaparatūras paroli un aizmirsāt to, iespējams, jums būs jāapmeklē Apple Store, lai viņi to labotu jums.

BIOS un UEFI paroles lielākajai daļai cilvēku nekad nav jāizmanto, taču tās ir noderīga drošības funkcija daudziem publiskiem un biznesa datoriem. Ja jūs izmantojāt sava veida kiberkafejnīcu, jūs, iespējams, vēlēsities iestatīt BIOS vai UEFI paroli, lai novērstu cilvēku palaišanu dažādās datora operētājsistēmās. Protams, viņi varētu apiet aizsardzību, atverot datora korpusu, taču to ir grūtāk izdarīt nekā vienkārši ievietot USB disku un pārstartēt.

Attēlu kredīts: Buddhika Siddhisena vietnē Flickr