Ako zabezpečiť počítač pomocou hesla BIOS alebo UEFI
Heslo systému Windows, Linux alebo Mac zabraňuje ľuďom prihlásiť sa do vášho operačného systému. Nezabráni tomu, aby ľudia zavádzali iné operačné systémy, stierali disk alebo používali živé CD na prístup k vašim súborom.
Firmvér vášho počítača BIOS alebo UEFI ponúka možnosť nastaviť heslá nižšej úrovne. Tieto heslá umožňujú používateľom obmedziť zavádzanie počítača, zavedenie z vymeniteľných zariadení a zmenu nastavení systému BIOS alebo UEFI bez vášho povolenia.
Keď to budete chcieť urobiť
Väčšina ľudí by nemusela nastavovať heslo systému BIOS alebo UEFI. Ak chcete chrániť citlivé súbory, šifrovanie pevného disku je lepším riešením. Heslá BIOS a UEFI sú obzvlášť vhodné pre verejné alebo pracovné počítače. Umožňujú vám obmedziť ľudí pri zavádzaní alternatívnych operačných systémov na vymeniteľné zariadenia a zabrániť ľuďom inštalovať iný operačný systém cez aktuálny operačný systém počítača.
Výstraha: Nezabudnite si zapamätať všetky heslá, ktoré ste nastavili. Heslo systému BIOS môžete obnoviť na stolnom počítači, ktorý môžete otvárať pomerne ľahko, ale tento proces môže byť oveľa zložitejší na prenosnom počítači, ktorý nedokážete otvoriť.
Ako to funguje
Povedzme, že ste dodržali dobré bezpečnostné postupy a nastavili ste heslo v používateľskom účte systému Windows. Keď sa váš počítač spustí, niekto bude musieť zadať heslo vášho používateľského konta systému Windows, aby ho používal alebo k svojim súborom, správne? Nie nevyhnutne.
Osoba mohla vložiť vymeniteľné zariadenie ako USB disk, CD alebo DVD s operačným systémom. Mohli by sa zaviesť z tohto zariadenia a získať prístup k pracovnej ploche systému Linux - ak sú vaše súbory nešifrované, mohli pristupovať k vašim súborom. Heslo používateľského konta systému Windows nechráni vaše súbory. Môžu tiež zavádzať z inštalačného disku Windows a nainštalovať novú kópiu systému Windows cez aktuálnu kópiu systému Windows na počítači.
Môžete zmeniť poradie zavádzania a vynútiť počítač, aby vždy zavádzal z interného pevného disku, ale niekto mohol zadať systém BIOS a zmeniť poradie zavádzania na zavedenie vymeniteľného zariadenia.
Heslo firmvéru BIOS alebo UEFI poskytuje určitú ochranu proti tomuto. V závislosti od konfigurácie hesla budú ľudia potrebovať heslo na zavedenie počítača alebo len na zmenu nastavení systému BIOS.
Samozrejme, ak má niekto fyzický prístup k počítaču, všetky stávky sú vypnuté. Mohli by sa otvoriť a odstrániť pevný disk alebo vložiť iný pevný disk. Mohli použiť svoj fyzický prístup na resetovanie hesla systému BIOS - ukážeme vám, ako to urobiť neskôr. Heslo systému BIOS stále poskytuje dodatočnú ochranu, najmä v situáciách, keď ľudia majú prístup k klávesnici a portom USB, ale prípad počítača je uzamknutý a nedokážu ho otvoriť.
Ako nastaviť heslo systému BIOS alebo UEFI
Tieto heslá sú nastavené na obrazovke nastavení systému BIOS alebo UEFI. V počítačoch pred operačným systémom Windows 8 budete musieť reštartovať počítač a stlačením príslušného tlačidla počas procesu zavádzania otvoriť obrazovku nastavení systému BIOS. Tento kľúč sa líši od počítača po počítač, ale je často F2, Delete, Esc, F1 alebo F10. Ak potrebujete pomoc, pozrite sa na dokumentáciu vášho počítača alebo na číslo svojho modelu spoločnosti Google a "BIOS key" pre viac informácií. (Ak ste si vytvorili vlastný počítač, pozrite sa na kľúč BIOS modelu vašej základnej dosky.)
Na obrazovke nastavení systému BIOS vyhľadajte možnosť hesla, nakonfigurujte nastavenia hesla, ktoré chcete, a zadajte heslo. Možno budete môcť nastaviť rôzne heslá - napríklad jedno heslo, ktoré umožňuje počítač spustiť a ten, ktorý riadi prístup k nastaveniam systému BIOS.
Budete tiež chcieť navštíviť sekciu Objednávka zavádzania a zaistiť, aby sa zavádzacia objednávka uzamkli, aby sa ľudia nemohli zavádzať z vymeniteľných zariadení bez vášho povolenia.
Na počítačoch po operačnom systéme Windows 8 budete musieť prejsť na obrazovku nastavení firmvéru UEFI pomocou možností spúšťania systému Windows 8. Obrazovka nastavení UEFI vášho počítača vám dúfajme poskytne možnosť hesla, ktorá funguje podobne ako heslo systému BIOS.
Na počítačoch Mac reštartujte systém Mac, podržte príkaz Command + R na obnovenie a kliknite na položku Utility> Firmware Password a nastavte heslo firmvéru UEFI.
Ako obnoviť heslo BIOS alebo UEFI firmvéru
Môžete všeobecne obchádzať heslá BIOS alebo UEFI fyzickým prístupom k počítaču. Toto je najjednoduchšie na stolnom počítači, ktorý je určený na otvorenie. Heslo je uložené v prchavej pamäti napájanej malou batériou. Obnovte nastavenia systému BIOS a vynulujete heslo - môžete to urobiť pomocou prepojky alebo odstránením a opätovným vložením batérie. Postupujte podľa nášho sprievodcu vymazaním pamäte CMOS vášho počítača, aby ste obnovili heslo systému BIOS.
Tento proces bude samozrejme ťažšie, ak máte laptop, ktorý sa nedá otvoriť. Niektoré modely počítačov môžu mať heslá "zadných dverí", ktoré vám umožňujú prístup k systému BIOS, ak zabudnete heslo, ale na to sa nepočítajte.
Môžete tiež použiť profesionálne služby na obnovenie hesiel, ktoré ste zabudli. Napríklad, ak ste na MacBooku nastavili heslo firmvéru a zabudli ste ho, možno budete musieť navštíviť Apple Store, aby ste si to vyriešili pre vás.
Heslá systému BIOS a UEFI nie sú niečím, čo by väčšina ľudí mala používať, ale sú užitočnou bezpečnostnou funkciou pre mnoho verejných a podnikových počítačov. Ak prevádzkujete nejakú kybernetickú kasíno, pravdepodobne budete chcieť nastaviť heslo systému BIOS alebo UEFI, aby ste zabránili tomu, aby ľudia zavádzali do rôznych operačných systémov vo vašom počítači. Iste, mohli by obísť ochranu tým, že otvoria kufor počítača, ale to je ťažšie ako jednoduché vloženie USB disku a reštart.
Image Credit: Buddhika Siddhisena na Flickr