Slik sikrer du datamaskinen din med et BIOS- eller UEFI-passord
Et Windows-, Linux- eller Mac-passord hindrer bare folk fra å logge inn på operativsystemet. Det forhindrer ikke folk i å starte opp andre operativsystemer, tørke stasjonen eller bruke en levende CD for å få tilgang til filene dine.
Datamaskinens BIOS- eller UEFI-firmware gir muligheten til å angi passord på lavere nivå. Disse passordene lar deg begrense folk fra å starte datamaskinen, starte opp fra flyttbare enheter og endre BIOS eller UEFI-innstillinger uten din tillatelse.
Når du kanskje vil gjøre dette
De fleste bør ikke sette inn et BIOS- eller UEFI-passord. Hvis du vil beskytte dine sensitive filer, er kryptering av harddisken en bedre løsning. BIOS og UEFI passord er spesielt ideelle for offentlige eller arbeidsplass datamaskiner. De lar deg begrense folk fra å starte alternative operativsystemer på flyttbare enheter og hindre folk fra å installere et annet operativsystem over datamaskinens nåværende operativsystem.
Advarsel: Husk å huske alle passord du angir. Du kan tilbakestille BIOS-passordet på en stasjonær PC som du kan åpne ganske enkelt, men denne prosessen kan være mye vanskeligere på en bærbar datamaskin du ikke kan åpne.
Hvordan det fungerer
La oss si at du har fulgt gode sikkerhetspraksis og har et passord satt på din Windows-brukerkonto. Når datamaskinen starter, må noen legge inn ditt Windows-brukerkonto passord for å bruke det eller få tilgang til filene dine, ikke sant? Ikke nødvendigvis.
Personen kan sette inn en flyttbar enhet som en USB-stasjon, CD eller DVD med et operativsystem på den. De kan starte opp fra den enheten og få tilgang til et levende Linux-skrivebord - hvis filene dine ikke er kryptert, kan de få tilgang til filene dine. Et Windows-brukerkonto passord beskytter ikke filene dine. De kan også starte opp fra en Windows installasjonsplate og installere en ny kopi av Windows over den nåværende kopien av Windows på datamaskinen.
Du kan endre oppstartsrekkefølgen for å tvinge datamaskinen til å starte opp fra den interne harddisken, men noen kan legge inn BIOS og endre oppstartsrekkefølgen din for å starte den flyttbare enheten.
Et BIOS- eller UEFI-firmwarepassord gir noe beskyttelse mot dette. Avhengig av hvordan du konfigurerer passordet, trenger folk passordet for å starte datamaskinen eller bare for å endre BIOS-innstillingene.
Selvfølgelig, hvis noen har fysisk tilgang til datamaskinen din, er alle spillene av. De kan sprekke den åpne og fjerne harddisken eller sette inn en annen harddisk. De kan bruke sin fysiske tilgang til å tilbakestille BIOS-passordet - vi viser deg hvordan du gjør det senere. Et BIOS-passord gir fremdeles ekstra beskyttelse her, spesielt i situasjoner der folk har tilgang til tastatur og USB-porter, men datamaskinens tilfelle er låst opp og de kan ikke åpne den.
Slik setter du inn et BIOS- eller UEFI-passord
Disse passordene er angitt på BIOS eller UEFI-innstillingsskjermbildet. På Windows 8-datamaskiner må du starte datamaskinen på nytt og trykke på riktig nøkkel under oppstartsprosessen for å hente BIOS-innstillingsskjermbildet. Denne nøkkelen varierer fra datamaskin til datamaskin, men er ofte F2, Slett, Esc, F1 eller F10. Hvis du trenger hjelp, kan du se på datamaskinens dokumentasjon eller Google sitt modellnummer og "BIOS-nøkkel" for mer informasjon. (Hvis du bygget din egen datamaskin, se etter hovedkortmodellens BIOS-nøkkel.)
På skjermbildet BIOS-innstillinger, finn passordalternativet, konfigurer passordinnstillingene dine, men du vil, og skriv inn et passord. Du kan kanskje sette forskjellige passord - for eksempel ett passord som gjør at datamaskinen kan starte opp og en som styrer tilgangen til BIOS-innstillingene.
Du vil også besøke Boot Order-delen og sikre at oppstartsrekkefølgen er låst, slik at folk ikke kan starte opp fra flyttbare enheter uten din tillatelse..
På datamaskiner etter Windows 8 må du angi UEFI-firmwareinnstillingsskjermbildet gjennom Windows 8's oppstartsalternativer. Datamaskinens UEFI-innstillingsskjerm vil forhåpentligvis gi deg et passordalternativ som fungerer på samme måte som et BIOS-passord.
På Mac-maskiner, start Mac på nytt, hold Command + R for å starte opp i Recovery Mode, og klikk på Verktøy> Firmware Password for å angi et UEFI-firmware passord.
Slik tilbakestiller du et BIOS eller UEFI Firmware-passord
Du kan vanligvis omgå BIOS eller UEFI passord med fysisk tilgang til datamaskinen. Dette er enklest på en stasjonær datamaskin som er designet for å bli åpnet. Passordet er lagret i flyktig minne, drevet av et lite batteri. Tilbakestill BIOS-innstillingene, og du vil tilbakestille passordet - du kan gjøre dette med en jumper eller ved å fjerne og sette inn batteriet på nytt. Følg vår veiledning for å rydde datamaskinens CMOS for å tilbakestille et BIOS-passord.
Denne prosessen vil åpenbart være vanskeligere hvis du har en bærbar datamaskin du ikke kan åpne opp. Noen datamodeller kan ha "bakdør" passord som gir deg tilgang til BIOS hvis du glemmer passordet, men regner ikke med det.
Du kan også være i stand til å bruke profesjonelle tjenester for å tilbakestille passord du glemmer. Hvis du for eksempel angir et fastvarepassord på en MacBook og glemmer det, må du kanskje besøke en Apple Store for å få dem til å fikse det for deg.
BIOS- og UEFI-passord er ikke noe de fleste skal bruke, men de er en nyttig sikkerhetsfunksjon for mange offentlige og forretningsmessige datamaskiner. Hvis du opererte en slags cybercafé, vil du sannsynligvis sette inn et BIOS- eller UEFI-passord for å hindre folk fra å starte opp i forskjellige operativsystemer på datamaskinene dine. Sikker på at de kunne omgå beskyttelsen ved å åpne datamaskinens tilfelle, men det er vanskeligere å gjøre enn å bare sette inn en USB-stasjon og omstarte.
Bilde Kreditt: Buddhika Siddhisena på Flickr