Kā nodrošināt datoru ar BIOS vai UEFI paroli
Windows, Linux vai Mac parole vienkārši liedz cilvēkiem pieteikties operētājsistēmā. Tas neliedz cilvēkiem no citām operētājsistēmām palaist, noslaucot disku vai izmantojot tiešraides CD, lai piekļūtu jūsu failiem.
Jūsu datora BIOS vai UEFI programmaparatūra piedāvā iespēju iestatīt zemākas paroles. Šīs paroles ļauj ierobežot cilvēkus no datora startēšanas, noņemamām ierīcēm un BIOS vai UEFI iestatījumu maiņas bez jūsu atļaujas.
Kad jūs to vēlaties darīt
Vairumam cilvēku nevajadzētu iestatīt BIOS vai UEFI paroli. Ja vēlaties aizsargāt savus sensitīvos failus, cietā diska šifrēšana ir labāks risinājums. BIOS un UEFI paroles ir īpaši ideāli piemērotas publiskiem vai darbavietu datoriem. Tie ļauj ierobežot cilvēkus no alternatīvu operētājsistēmu palaišanas noņemamās ierīcēs un liegt cilvēkiem instalēt citu operētājsistēmu datora pašreizējā operētājsistēmā.
Brīdinājums: Pārliecinieties, ka atceraties visas iestatītās paroles. Jūs varat atiestatīt BIOS paroli darbvirsmas datorā, ko var atvērt diezgan viegli, taču šis process var būt daudz grūtāks klēpjdatorā, kuru nevarat atvērt.
Kā tas strādā
Pieņemsim, ka esat ievērojis labu drošības praksi un savā Windows lietotāja kontā ir iestatīts parole. Kad dators sāk darboties, kādam būs jāievada jūsu Windows lietotāja konta parole, lai to izmantotu vai piekļūtu failiem, vai ne? Nav nepieciešams.
Persona var ievietot noņemamu ierīci, piemēram, USB disku, CD vai DVD ar operētājsistēmu. Viņi var palaist no šīs ierīces un piekļūt tiešai Linux darbvirsmai - ja jūsu faili ir nešifrēti, viņi var piekļūt jūsu failiem. Windows lietotāja konta parole neaizsargā jūsu failus. Viņi var arī palaist no Windows instalēšanas diska un instalēt jaunu sistēmas Windows kopiju datorā esošajā Windows kopijā.
Jūs varat mainīt sāknēšanas secību, lai piespiestu datoru vienmēr palaist no sava iekšējā cietā diska, bet kāds varēs ievadīt BIOS un mainīt boot boot, lai sāktu noņemamo ierīci.
BIOS vai UEFI programmaparatūras parole nodrošina aizsardzību pret šo. Atkarībā no tā, kā konfigurējat paroli, cilvēkiem būs nepieciešama parole, lai sāktu datoru vai vienkārši mainītu BIOS iestatījumus.
Protams, ja kādam ir fiziska piekļuve jūsu datoram, visas likmes ir izslēgtas. Viņi to var atklāt un noņemt cieto disku vai ievietot citu cieto disku. Viņi varētu izmantot savu fizisko piekļuvi, lai atiestatītu BIOS paroli - mēs jums parādīsim, kā to izdarīt vēlāk. BIOS parole joprojām nodrošina papildu aizsardzību, jo īpaši situācijās, kad cilvēkiem ir piekļuve tastatūrai un USB portiem, bet datora lieta ir bloķēta un tās nevar atvērt.
Kā iestatīt BIOS vai UEFI paroli
Šīs paroles tiek iestatītas BIOS vai UEFI iestatījumu ekrānā. Pirms 8 operētājsistēmas datoriem būs jāpārstartē dators un sāknēšanas procesa laikā nospiediet atbilstošo taustiņu, lai atvērtu BIOS iestatījumu ekrānu. Šī atslēga atšķiras no datora uz datoru, bet bieži vien ir F2, Delete, Esc, F1 vai F10. Ja jums nepieciešama palīdzība, skatiet datora dokumentāciju vai Google savu modeļa numuru un “BIOS atslēgu”, lai iegūtu plašāku informāciju. (Ja izveidojāt savu datoru, meklējiet mātesplates modeļa BIOS atslēgu.)
BIOS iestatījumu ekrānā atrodiet opciju parole, konfigurējiet savu paroles iestatījumus, bet vēlaties, un ievadiet paroli. Iespējams, varēsiet iestatīt dažādas paroles - piemēram, vienu paroli, kas ļauj datoram palaist, un vienu, kas kontrolē piekļuvi BIOS iestatījumiem.
Jūs arī vēlaties apmeklēt sadaļu Sāknēšanas pasūtījums un pārliecinieties, vai sāknēšanas secība ir bloķēta, lai cilvēki bez jūsu atļaujas nevarētu sākt noņemamām ierīcēm.
Pēc Windows 8 datoriem, jums būs jāievada UEFI programmaparatūras iestatījumu ekrāns, izmantojot Windows 8 sāknēšanas opcijas. Jūsu datora UEFI iestatījumu ekrāns, cerams, nodrošinās jums paroli, kas darbojas līdzīgi BIOS parolei.
Mac datoros pārstartējiet Mac, turiet Command + R, lai sāktu atkopšanas režīmu, un noklikšķiniet uz Utilities> Firmware Password, lai iestatītu UEFI programmaparatūras paroli.
Kā atiestatīt BIOS vai UEFI programmaparatūras paroli
Parasti varat apiet BIOS vai UEFI paroles ar fizisku piekļuvi datoram. Tas ir vieglākais uz galda datora, kas ir paredzēts atvēršanai. Parole tiek saglabāta nepastāvīgā atmiņā, ko nodrošina mazs akumulators. Atiestatiet BIOS iestatījumus un jūs atiestatīsiet paroli - to var izdarīt ar džemperi vai noņemot un ievietojot atpakaļ akumulatoru. Izpildiet mūsu rokasgrāmatu, lai noņemtu datora CMOS, lai atiestatītu BIOS paroli.
Šis process, protams, būs grūtāk, ja jums ir klēpjdators, kuru nevarat atvērt. Dažiem datora modeļiem var būt “aizmugurējās durvju” paroles, kas ļauj piekļūt BIOS, ja esat aizmirsis paroli, bet nepaļaujieties uz to.
Jūs varat arī izmantot profesionālus pakalpojumus, lai atiestatītu paroles, kuras esat aizmirsis. Piemēram, ja MacBook iestatāt programmaparatūras paroli un to aizmirstat, iespējams, jums būs jāapmeklē Apple veikals, lai tos labotu jums.
BIOS un UEFI paroles vairumā cilvēku nevajadzētu lietot, taču tās ir noderīgs drošības līdzeklis daudziem publiskiem un biznesa datoriem. Ja jūs darbojāt kādu kibernoziegumu, jūs, iespējams, vēlaties iestatīt BIOS vai UEFI paroli, lai novērstu to, ka cilvēki sāk darboties dažādās operētājsistēmās datoros. Protams, viņi varētu apiet aizsardzību, atverot datora korpusu, bet to ir grūtāk darīt, nekā vienkārši ievietot USB disku un pārstartēt.
Attēla kredīts: Buddhika Siddhisena par Flickr