Tietokoneen suojaaminen BIOS- tai UEFI-salasanalla
Windows-, Linux- tai Mac-salasana estää vain kirjautumasta käyttöjärjestelmään. Se ei estä ihmisiä käynnistämästä muita käyttöjärjestelmiä, pyyhkimällä asemaa tai käyttämällä suoraa CD-levyä tiedostojen käyttämiseen.
Tietokoneesi BIOS- tai UEFI-laiteohjelmisto tarjoaa mahdollisuuden asettaa alemman tason salasanoja. Näiden salasanojen avulla voit estää ihmisiä käynnistämästä tietokonetta, käynnistämällä irrotettavista laitteista ja muuttamalla BIOS- tai UEFI-asetuksia ilman lupaa.
Kun haluat tehdä tämän
Useimmat ihmiset eivät tarvitse asettaa BIOS- tai UEFI-salasanaa. Jos haluat suojata arkaluonteisia tiedostoja, kovalevyn salaaminen on parempi ratkaisu. BIOS- ja UEFI-salasanat ovat erityisen ihanteellisia julkisille tai työpaikoille tarkoitetuille tietokoneille. Niiden avulla voit rajoittaa ihmisten käynnistämistä vaihtoehtoisia käyttöjärjestelmiä siirrettävissä laitteissa ja estää ihmisiä asentamasta toista käyttöjärjestelmää tietokoneen nykyisen käyttöjärjestelmän kautta.
Varoitus: Muista muistaa asettamasi salasanat. Voit nollata BIOS-salasanan pöytätietokoneella, jonka voit avata melko helposti, mutta tämä prosessi voi olla paljon vaikeampaa kannettavan tietokoneen, jota et voi avata.
Kuinka se toimii
Oletetaan, että olet noudattanut hyviä turvallisuuskäytäntöjä ja että sinulla on salasana asetettu Windows-käyttäjätilillesi. Kun tietokone käynnistyy, joku joutuu syöttämään Windows-käyttäjätunnuksesi salasanan käyttämään sitä tai käyttämään tiedostojasi, eikö? Ei välttämättä.
Henkilö voi lisätä irrotettavan laitteen, kuten USB-aseman, CD- tai DVD-levyn, käyttöjärjestelmään. He voisivat käynnistää laitteesta ja käyttää elävää Linux-työpöytää - jos tiedostot ovat salaamattomia, he voivat käyttää tiedostoja. Windows-käyttäjätilin salasana ei suojaa tiedostoja. Ne voivat käynnistää myös Windows-asennuslevyltä ja asentaa uuden Windows-kopion tietokoneen nykyisen kopion päälle.
Voit muuttaa käynnistysjärjestystä pakottaakseen tietokoneen aina käynnistymään sisäisestä kiintolevyltä, mutta joku voisi syöttää BIOSin ja muuttaa käynnistysjärjestyksesi käynnistettäväksi irrotettavasta laitteesta.
BIOS- tai UEFI-laiteohjelmiston salasana suojaa tätä. Salasanan määrittämisen mukaan ihmiset tarvitsevat salasanan tietokoneen käynnistämiseksi tai vain BIOS-asetusten muuttamiseksi.
Tietenkin, jos joku saa fyysisen pääsyn tietokoneeseen, kaikki vedot ovat pois päältä. Ne voisivat halkeaman avata ja poistaa kiintolevyn tai lisätä toisen kiintolevyn. He voisivat käyttää fyysistä pääsyä BIOS-salasanan nollaamiseen - näytämme sinulle, miten se tehdään myöhemmin. BIOS-salasana tarjoaa edelleen ylimääräistä suojaa täällä, erityisesti tilanteissa, joissa ihmisillä on pääsy näppäimistöön ja USB-portteihin, mutta tietokoneen kotelo on lukittu ja ne eivät voi avata sitä.
BIOS- tai UEFI-salasanan määrittäminen
Nämä salasanat asetetaan BIOS- tai UEFI-asetusten näyttöön. Ennen Windows 8 -tietokoneita sinun on käynnistettävä tietokone uudelleen ja painettava käynnistysprosessin aikana sopivaa näppäintä BIOS-asetusten näytön avaamiseksi. Tämä avain vaihtelee tietokoneesta toiseen, mutta on usein F2, Delete, Esc, F1 tai F10. Jos tarvitset apua, katso lisätietoja tietokoneen dokumenteista tai Googlen mallinumero ja BIOS-avain. (Jos olet rakentanut oman tietokoneen, etsi emolevyn mallin BIOS-avain.)
Etsi BIOS-asetukset-näytössä salasana-vaihtoehto, määritä salasanasi asetukset haluamallasi tavalla ja anna salasana. Voit ehkä määrittää erilaisia salasanoja - esimerkiksi yhden salasanan, jonka avulla tietokone käynnistyy ja joka ohjaa pääsyä BIOS-asetuksiin.
Haluat myös käydä Boot Order -osiossa ja varmistaa, että käynnistysjärjestys on lukittu, jotta ihmiset eivät voi käynnistää siirrettävistä laitteista ilman lupaa.
Windows 8 -tietokoneissa sinun on annettava UEFI-laiteohjelmiston asetukset -näyttö Windows 8: n käynnistysasetusten kautta. Tietokoneesi UEFI-asetusten näyttö antaa toivottavasti sinulle salasanavalinnan, joka toimii samalla tavalla kuin BIOS-salasana.
Käynnistä Mac-tietokoneissa Mac-tietokone uudelleen ja käynnistä palautustilaan Command + R ja määritä UEFI-laiteohjelmiston salasana napsauttamalla Utilities> Firmware Password..
BIOS- tai UEFI-laiteohjelmiston salasanan nollaaminen
Voit yleensä ohittaa BIOS- tai UEFI-salasanat fyysisesti tietokoneeseen. Tämä on helpoin avattavalla pöytätietokoneella. Salasana tallennetaan haihtuvaan muistiin, joka toimii pienellä akulla. Nollaa BIOS-asetukset ja nollaat salasanan - voit tehdä sen hyppyjohdolla tai irrottamalla akun ja asettamalla sen takaisin paikalleen. Voit tyhjentää BIOS-salasanan noudattamalla tietokoneen CMOS-ohjetta.
Tämä prosessi on tietenkin vaikeampi, jos sinulla on kannettava tietokone, jota et voi avata. Joissakin tietokonemalleissa voi olla "takaovien" salasanoja, joiden avulla voit käyttää BIOSia, jos unohdat salasanan, mutta ette luota siihen.
Voit unohtaa myös salasanojen palauttamisen käyttämällä ammattitaitoisia palveluja. Jos esimerkiksi asetat firmware-salasanan MacBookiin ja unohdat sen, saatat joutua käymään Apple Storessa, jotta he voivat korjata sen sinulle.
BIOS- ja UEFI-salasanat eivät ole sellaisia, joita useimmat ihmiset pitäisi koskaan käyttää, mutta ne ovat hyödyllinen suojausominaisuus monille julkisille ja yrityksille tarkoitetuille tietokoneille. Jos käytit jonkinlaista cybercafé-ohjelmaa, haluat ehkä asettaa BIOS- tai UEFI-salasanan estääkseen ihmisiä käynnistämästä tietokoneiden eri käyttöjärjestelmiin. Toki he voisivat ohittaa suojan avaamalla tietokoneen kotelon, mutta se on vaikeampaa tehdä kuin pelkkä USB-aseman asettaminen ja uudelleenkäynnistys.
Kuvaluotto: Buddhika Siddhisena Flickrissä