Пароль Windows, Linux или Mac просто не позволяет людям войти в вашу операционную систему. Это не мешает людям загружать другие операционные системы, стирать ваш привод или использовать live CD для доступа к вашим файлам.
Микропрограмма BIOS или UEFI вашего компьютера позволяет устанавливать пароли более низкого уровня. Эти пароли позволяют ограничивать загрузку компьютера, загрузку со съемных устройств и изменение настроек BIOS или UEFI без вашего разрешения.
Когда вы можете захотеть это сделать
Большинству людей не нужно устанавливать пароль BIOS или UEFI. Если вы хотите защитить свои конфиденциальные файлы, шифрование жесткого диска является лучшим решением. Пароли BIOS и UEFI особенно подходят для компьютеров общего пользования или рабочих мест. Они позволяют вам запретить людям загружать альтернативные операционные системы на съемных устройствах и не позволяют людям устанавливать другую операционную систему поверх текущей операционной системы компьютера.
Предупреждение. Обязательно запомните все установленные вами пароли. Вы можете сбросить пароль BIOS на настольном компьютере, который вы можете открыть довольно легко, но этот процесс может быть намного сложнее на ноутбуке, который вы не можете открыть.
Как это устроено
Допустим, вы следовали правилам безопасности и установили пароль в своей учетной записи Windows. Когда ваш компьютер загружается, кто-то должен будет ввести пароль вашей учетной записи пользователя Windows, чтобы использовать его или получить доступ к вашим файлам, верно? Не обязательно.
Человек может вставить съемное устройство, такое как USB-накопитель, CD или DVD, на котором установлена операционная система. Они могут загружаться с этого устройства и получать доступ к рабочему столу Linux – если ваши файлы не зашифрованы, они могут получить доступ к вашим файлам. Пароль учетной записи пользователя Windows не защищает ваши файлы. Они также могут загружаться с установочного диска Windows и устанавливать новую копию Windows поверх текущей копии Windows на компьютере.
Вы можете изменить порядок загрузки, чтобы заставить компьютер всегда загружаться со своего внутреннего жесткого диска, но кто-то может войти в ваш BIOS и изменить порядок загрузки для загрузки съемного устройства.
Пароль прошивки BIOS или UEFI обеспечивает некоторую защиту от этого. В зависимости от того, как вы настроите пароль, людям потребуется пароль для загрузки компьютера или просто для изменения настроек BIOS.
Конечно, если кто-то имеет физический доступ к вашему компьютеру, все ставки отключены. Они могут взломать его и удалить жесткий диск или вставить другой жесткий диск. Они могут использовать свой физический доступ для сброса пароля BIOS – мы покажем вам, как это сделать позже. Пароль BIOS все еще обеспечивает дополнительную защиту, особенно в тех случаях, когда люди имеют доступ к клавиатуре и USB-портам, но корпус компьютера заблокирован, и они не могут его открыть.
Как установить пароль BIOS или UEFI
Эти пароли устанавливаются на экране настроек BIOS или UEFI. На компьютерах, предшествующих Windows 8, вам необходимо перезагрузить компьютер и нажать соответствующую клавишу во время процесса загрузки, чтобы открыть экран настроек BIOS. Этот ключ варьируется от компьютера к компьютеру, но часто это F2, Delete, Esc, F1 или F10. Если вам нужна помощь, обратитесь к документации вашего компьютера или к Google по номеру модели и «ключу BIOS» для получения дополнительной информации. (Если вы создали свой собственный компьютер, найдите ключ BIOS вашей модели материнской платы.)
На экране настроек BIOS найдите параметр пароля, настройте параметры пароля по своему усмотрению и введите пароль. Вы можете установить разные пароли – например, один пароль, который позволяет компьютеру загружаться, и один, который контролирует доступ к настройкам BIOS.
Вы также захотите посетить раздел «Порядок загрузки» и убедиться, что порядок загрузки заблокирован, чтобы люди не могли загружаться со съемных устройств без вашего разрешения.
На компьютерах, выпущенных после Windows 8, вам нужно будет перейти на экран настроек прошивки UEFI через параметры загрузки Windows 8. Надеемся, что экран настроек UEFI вашего компьютера предоставит вам опцию пароля, которая работает аналогично паролю BIOS.
На компьютерах Mac перезагрузите Mac, удерживайте Ctrl + R для загрузки в режиме восстановления и нажмите Утилиты> Пароль прошивки, чтобы установить пароль прошивки UEFI.
Как сбросить пароль прошивки BIOS или UEFI
Обычно вы можете обойти пароли BIOS или UEFI с физическим доступом к компьютеру. Это проще всего для настольного компьютера, который предназначен для открытия. Пароль хранится в энергозависимой памяти, питается от небольшой батареи. Сбросьте настройки BIOS, и вы сбросите пароль – вы можете сделать это с помощью перемычки или вынув и снова вставив аккумулятор.Следуйте нашему руководству по очистке CMOS вашего компьютера для сброса пароля BIOS.
Этот процесс, очевидно, будет более сложным, если у вас есть ноутбук, который вы не можете открыть. Некоторые модели компьютеров могут иметь пароли «черного хода», которые позволяют вам получить доступ к BIOS, если вы забыли пароль, но не рассчитываете на него.
Вы также можете использовать профессиональные услуги для сброса забытых паролей. Например, если вы установили пароль микропрограммы на MacBook и забыли его, вам, возможно, придется посетить Apple Store, чтобы они починили его за вас.
Пароли BIOS и UEFI – это не то, что большинство людей должны когда-либо использовать, но они полезная функция безопасности для многих общественных и бизнес-компьютеров. Если вы работали с каким-то киберкафе, вам, вероятно, понадобится установить пароль BIOS или UEFI, чтобы люди не могли загружаться в разные операционные системы на ваших компьютерах. Конечно, они могли бы обойти защиту, открыв корпус компьютера, но это сложнее, чем просто вставить USB-накопитель и перезагрузить компьютер.
Изображение предоставлено: Буддика Сиддхисена на Flickr