Начална » как да » Как да защитите компютъра си с BIOS или UEFI Password

    Как да защитите компютъра си с BIOS или UEFI Password

    Паролата с Windows, Linux или Mac само предотвратява влизането на хората в операционната ви система. Това не пречи на хората да зареждат други операционни системи, да изтриват устройството ви или да използват жив компактдиск за достъп до файловете ви.

    BIOS или UEFI фърмуерът на компютъра ви предлага възможност за задаване на по-ниски пароли. Тези пароли ви позволяват да ограничите хората от зареждане на компютъра, зареждане от сменяеми устройства и промяна на настройките на BIOS или UEFI без ваше разрешение.

    Когато искате да направите това

    Повечето хора не трябва да задават парола за BIOS или UEFI. Ако искате да защитите чувствителните си файлове, криптирането на твърдия ви диск е по-добро решение. Паролите за BIOS и UEFI са особено подходящи за компютри с обществен или работен център. Те ви позволяват да ограничите хората от зареждане на алтернативни операционни системи на сменяеми устройства и да попречите на хората да инсталират друга операционна система през текущата операционна система на компютъра..

    Внимание: Не забравяйте да запомните всички пароли, които сте задали. Можете да възстановите паролата за BIOS на настолен компютър, който можете да отворите сравнително лесно, но този процес може да бъде много по-труден за лаптоп, който не можете да отворите.

    Как работи

    Да предположим, че сте следвали добри практики за сигурност и сте задали парола в потребителския си акаунт в Windows. Когато компютърът се стартира, някой ще трябва да въведе паролата на потребителския си акаунт в Windows, за да го използва или да получи достъп до файловете ви, нали? Не е задължително.

    Човекът може да вмъкне подвижно устройство като USB устройство, CD или DVD с операционна система. Те могат да стартират от това устройство и да получат достъп до десктоп Linux - ако файловете ви са некриптирани, те могат да имат достъп до вашите файлове. Паролата на потребителски акаунт на Windows не защитава вашите файлове. Те могат също да се стартират от инсталационния диск на Windows и да инсталират ново копие на Windows върху текущото копие на Windows на компютъра.

    Можете да промените начина на зареждане, за да принудите компютъра винаги да се стартира от вътрешния си твърд диск, но някой може да влезе в BIOS и да промени реда на зареждане, за да стартира сменяемото устройство..

    BIOS или UEFI паролата за фърмуера осигуряват известна защита срещу това. В зависимост от това как ще конфигурирате паролата, хората ще се нуждаят от паролата, за да стартират компютъра или просто да променят настройките на BIOS.

    Разбира се, ако някой има физически достъп до вашия компютър, всички залози са изключени. Те биха могли да го отворят и да премахнат твърдия ви диск или да вмъкнат друг твърд диск. Те биха могли да използват физическия си достъп за нулиране на паролата за BIOS - ще ви покажем как да направите това по-късно. Паролата на BIOS все още осигурява допълнителна защита тук, особено в ситуации, в които хората имат достъп до клавиатура и USB портове, но кутията на компютъра е заключена и не може да я отвори..

    Как да зададете BIOS или UEFI Password

    Тези пароли се задават на екрана за настройки на BIOS или UEFI. На компютри преди Windows 8 ще трябва да рестартирате компютъра си и да натиснете съответния клавиш по време на зареждането, за да се покаже екранът за настройки на BIOS. Този ключ варира от компютър до компютър, но често е F2, Delete, Esc, F1 или F10. Ако се нуждаете от помощ, потърсете документацията на вашия компютър или Google, номера на модела и “BIOS ключ” за повече информация. (Ако сте построили собствен компютър, потърсете ключа за BIOS на модела на дънната ви платка.)

    На екрана с настройки на BIOS намерете опцията за парола, конфигурирайте настройките на паролата си както искате и въведете парола. Възможно е да можете да зададете различни пароли - например една парола, която позволява на компютъра да се стартира, и такава, която контролира достъпа до настройките на BIOS.

    Също така ще искате да посетите секцията „Поръчка за зареждане“ и да се уверите, че редът на зареждане е блокиран, така че хората да не могат да стартират от сменяеми устройства без ваше разрешение.

    На компютри след Windows 8 ще трябва да влезете в екрана за настройки на фърмуера на UEFI чрез опциите за зареждане на Windows 8. Надяваме се, че екранът за настройки на UEFI на вашия компютър ще ви осигури опция за парола, която работи подобно на парола за BIOS.

    На компютри Mac рестартирайте Mac, задръжте Command + R, за да заредите Recovery Mode, и щракнете върху Utilities> Firmware Password, за да зададете парола за фърмуера на UEFI..

    Как да възстановите BIOS или UEFI Firmware Password

    По принцип можете да заобиколите паролите на BIOS или UEFI с физически достъп до компютъра. Това е най-лесно на настолен компютър, който е проектиран да се отваря. Паролата се съхранява в променлива памет, захранвана от малка батерия. Нулирайте настройките на BIOS и ще възстановите паролата - можете да направите това с джъмпер или чрез премахване и повторно поставяне на батерията. Следвайте нашето ръководство за изчистване на CMOS на компютъра, за да възстановите паролата за BIOS.

    Този процес очевидно ще бъде по-труден, ако имате лаптоп, който не можете да отворите. Някои компютърни модели могат да имат пароли за задната врата, които ви позволяват да получите достъп до BIOS, ако забравите паролата, но не разчитате на нея.

    Може също да използвате професионални услуги, за да възстановите забравените пароли. Например, ако зададете парола за фърмуера на MacBook и го забравите, може да се наложи да посетите Apple Store, за да я поправите за вас.


    Паролите за BIOS и UEFI не са нещо, което повечето хора някога трябва да използват, но те са полезна функция за сигурност за много обществени и бизнес компютри. Ако работите с някаква киберкафе, вероятно бихте искали да зададете BIOS или UEFI парола, за да попречите на хората да стартират различни операционни системи на компютрите си. Разбира се, те могат да заобиколят защитата, като отворят корпуса на компютъра, но това е по-трудно, отколкото просто да поставите USB устройство и да рестартирате компютъра..

    Кредит за изображението: Buddhika Siddhisena на Flickr