Kako osigurati računalo s BIOS-om ili UEFI lozinkom
Lozinka sustava Windows, Linux ili Mac samo sprječava korisnike da se prijave u vaš operativni sustav. To ne sprječava ljude u dizanju drugih operacijskih sustava, brisanju s diska ili korištenju live CD-a za pristup vašim datotekama.
BIOS vašeg računala ili UEFI firmware nudi mogućnost postavljanja lozinki niže razine. Te vam lozinke omogućuju da ograničite korisnike da pokreću računalo, pokreću se s izmjenjivih uređaja i mijenjaju postavke BIOS-a ili UEFI-ja bez vašeg dopuštenja.
Kada to želite učiniti
Većina ljudi ne bi trebala postaviti BIOS ili UEFI lozinku. Ako želite zaštititi svoje osjetljive datoteke, šifriranje tvrdog diska bolje je rješenje. BIOS i UEFI lozinke posebno su idealne za javna računala ili računala na radnom mjestu. Oni vam omogućuju da ograničite ljude da dizaju alternativne operativne sustave na prijenosne uređaje i spriječe ljude da instaliraju drugi operativni sustav preko trenutnog operacijskog sustava računala..
Upozorenje: Svakako zapamtite lozinke koje ste postavili. Lozinku BIOS-a možete vratiti na stolno računalo koje možete relativno lako otvoriti, ali ovaj proces može biti mnogo teži na prijenosnom računalu koji ne možete otvoriti.
Kako radi
Recimo da ste slijedili dobre sigurnosne prakse i da ste postavili zaporku na svom korisničkom računu sustava Windows. Kada se računalo pokrene, netko će morati unijeti vašu lozinku za Windows korisnički račun da bi je koristio ili pristupio vašim datotekama, zar ne? Nije nužno.
Osoba može umetnuti izmjenjivi uređaj poput USB pogona, CD-a ili DVD-a s operacijskim sustavom na njemu. Oni bi se mogli pokrenuti s tog uređaja i pristupiti živoj Linux radnoj površini - ako su vaše datoteke nešifrirane, mogu pristupiti vašim datotekama. Lozinka korisničkog računa za Windows ne štiti vaše datoteke. Također se mogu pokrenuti s instalacijskog diska sustava Windows i instalirati novu kopiju sustava Windows preko trenutne kopije sustava Windows na računalu.
Možete promijeniti redoslijed podizanja sustava kako biste prisilili računalo da se uvijek pokreće s internog tvrdog diska, ali netko može ući u vaš BIOS i promijeniti redoslijed pokretanja kako bi pokrenuo prijenosni uređaj.
BIOS ili UEFI lozinka za firmver pruža određenu zaštitu od toga. Ovisno o tome kako konfigurirati lozinku, ljudi će trebati lozinku za pokretanje računala ili samo za promjenu postavki BIOS-a.
Naravno, ako netko ima fizički pristup vašem računalu, sve oklade su isključene. Mogli su ga otvoriti i ukloniti vaš tvrdi disk ili umetnuti drugi tvrdi disk. Mogli bi koristiti svoj fizički pristup za ponovno postavljanje BIOS lozinke - pokazat ćemo vam kako to učiniti kasnije. BIOS lozinka i dalje pruža dodatnu zaštitu ovdje, osobito u situacijama u kojima ljudi imaju pristup tipkovnici i USB portovima, ali je računalo zaključano i ne mogu ga otvoriti.
Kako postaviti BIOS ili UEFI lozinku
Te se lozinke postavljaju na zaslonu postavki BIOS-a ili UEFI-ja. Na računalima prije sustava Windows 8 morat ćete ponovno pokrenuti računalo i pritisnuti odgovarajuću tipku tijekom postupka podizanja sustava kako bi se prikazao zaslon s postavkama BIOS-a. Ovaj se ključ razlikuje od računala do računala, ali je često F2, Delete, Esc, F1 ili F10. Ako vam je potrebna pomoć, za dodatne informacije pogledajte dokumentaciju vašeg računala ili Google broj modela i “BIOS ključ”. (Ako ste izgradili vlastito računalo, potražite ključ BIOS-a modela vaše matične ploče.)
Na zaslonu s postavkama BIOS-a pronađite opciju zaporke, konfigurirajte postavke lozinke kako god želite i unesite lozinku. Možda ćete moći postaviti različite lozinke - na primjer, jednu zaporku koja omogućuje pokretanje računala i onu koja kontrolira pristup postavkama BIOS-a.
Također ćete htjeti posjetiti odjeljak Boot Order i provjeriti je li redoslijed pokretanja zaključan tako da se korisnici ne mogu pokrenuti s prijenosnih uređaja bez vašeg dopuštenja.
Na računalima nakon Windowsa 8 morat ćete ući u zaslon postavki za UEFI firmware kroz Windows 8 opcije podizanja sustava. Nadamo se da će vam zaslon UEFI postavki vašeg računala pružiti mogućnost lozinke koja radi slično kao i BIOS lozinka.
Na Mac računalima ponovno pokrenite Mac, držite Command + R da biste pokrenuli Recovery Mode i kliknite Utilities> Firmware Password da biste postavili UEFI firmware lozinku.
Ponovno postavljanje BIOS ili UEFI lozinke za firmver
Općenito možete zaobići BIOS ili UEFI lozinke s fizičkim pristupom računalu. To je najlakše na stolnom računalu koje je dizajnirano za otvaranje. Lozinka se pohranjuje u nepromjenjivu memoriju, koju pokreće mala baterija. Resetirajte postavke BIOS-a i poništit ćete lozinku - to možete učiniti pomoću kratkospojnika ili uklanjanjem i ponovnim umetanjem baterije. Slijedite naš vodič za čišćenje CMOS-a računala kako biste vratili BIOS lozinku.
Taj će proces očito biti teži ako imate prijenosno računalo koje ne možete otvoriti. Neki modeli računala mogu imati lozinke za "stražnja vrata" koje omogućuju pristup BIOS-u ako zaboravite lozinku, ali ne računajte na nju.
Također možete koristiti profesionalne usluge za poništavanje zaporki koje zaboravite. Na primjer, ako postavite firmware lozinku na MacBook i zaboravite na nju, možda ćete morati posjetiti Apple Store da bi ga popravili umjesto vas.
BIOS i UEFI lozinke nisu nešto što bi većina ljudi trebala koristiti, ali su korisna sigurnosna značajka za mnoga javna i poslovna računala. Ako ste koristili neku vrstu cybercaféa, vjerojatno biste željeli postaviti BIOS ili UEFI lozinku kako biste spriječili ljude da se pokrenu u različitim operativnim sustavima na vašim računalima. Naravno, mogli bi zaobići zaštitu otvaranjem kućišta računala, ali to je teže od jednostavnog umetanja USB pogona i ponovnog pokretanja računala..
Zasluge za sliku: Buddhika Siddhisena na Flickru