電腦的BIOS或UEFI固件提供了設置低級別密碼的功能。這種密碼讓你可以限制別人在未經(jīng)你允許的情況下,啟動電腦、從可移動設備來啟動以及更改BIOS或UEFI設置。
何時需要設置密碼
大多數(shù)人不需要設置BIOS或UEFI密碼。如果你想保護自己的敏感文件,加密硬盤是個比較好的解決辦法。對于公用電腦或工作場所電腦而言,BIOS和UEFI密碼再理想不過了。它們讓你可以限制別人在可移動設備上啟動替代性操作系統(tǒng),防止有人在電腦當前操作系統(tǒng)的基礎上安裝另一個操作系統(tǒng)。
警告:務必要記住設置的任何密碼。你可以重置可輕松打開機箱的臺式機上的BIOS密碼,但重置過程在筆記本電腦上要困難得多。
密碼如何工作
假設你已采取了良好的安全措施,并且針對Windows用戶帳戶設置了密碼。電腦啟動后,有人必須輸入你的Windows用戶帳戶密碼,才能使用它,或者訪問你的文件,是不是這樣?未必如此。
別人可能插入里面裝有操作系統(tǒng)的可移動設備,比如閃存盤或光盤。他們可以從該設備來啟動,并訪問活動Linux桌面――如果你的文件沒有經(jīng)過加密,他們就能訪問這些文件。Windows用戶帳戶密碼并不能保護你的文件。他們還可能從Windows安裝盤來啟動,在電腦上當前一份Windows的基礎上安裝一份新的Windows。
你可以更改啟動順序,迫使電腦總是從內(nèi)部硬盤啟動,但有人可能進入你的BIOS,更改啟動順序,從可移動設備來啟動。
BIOS或UEFI固件密碼為此提供了一定的防范機制。人們需要密碼才能啟動電腦,或者更改BIOS設置,這取決于你如何設置密碼。
當然了,要是有人有機會打開你的電腦,結果就很難說了。他們可能撬開電腦,拆下硬盤,或者裝入一只不同的硬盤。他們可以打開電腦,重置BIOS密碼――我們后面會介紹如何這么做。BIOS密碼在這里仍然確實提供了額外的保護,尤其是這種情形下:別人可以訪問鍵盤和USB端口,但電腦機箱被鎖起來,他們打不開機箱。
如何設置BIOS或UEFI密碼
這些密碼在BIOS或UEFI設置畫面中設置。在Windows 8之前的電腦中,你需要重啟電腦,并在啟動過程中按合適的按鈕,才能調出BIOS設置畫面。這個鍵因電腦而異,不過通常是F2鍵、Del鍵、Esc鍵、F1鍵或F10鍵。如果你需要幫助,可以參閱電腦的使用文檔,或者上網(wǎng)搜索電腦型號和“BIOS密鑰”,即可查閱更多信息。(如果你是自己動手組裝電腦,參閱主板型號的BIOS密鑰。)
在BIOS設置畫面中,找到密碼選項,隨意配置密碼設置,然后輸入密碼。你也許能設置不同密碼――比如說,一個密碼允許電腦啟動,另一個密碼控制對BIOS設置的訪問。
你還應該進入Boot Order(啟動順序)部分,確保啟動順序已鎖住,那樣別人在未經(jīng)你允許的情況下就無法從可移動設備來啟動。
在Windows 8之后的電腦中,你得通過Windows 8的啟動選項,進入UEFI固件設置畫面。電腦的UEFI設置畫面為你提供了工作方式類似BIOS密碼的密碼選項。
在M a c電腦上,重啟M a c,按住Command+R組合鍵,啟動進入到Recovery Mode(恢復模式),然后點擊Utilities(實用工具)> Firmware Password(固件密碼),即可設置UEFI固件密碼。
如何重置BIOS或UEFI固件密碼
如果可以打開電腦,一般就能繞過BIOS或UEFI密碼。這在設計成易于打開的臺式機上最容易。密碼存儲在小電池供電的易失性內(nèi)存中。重置BIOS設置,也就重置了密碼――可以借助跳線,或者撥掉電池、重新插上來進行重置。
如果你使用打不開的筆記本電腦,這個過程顯得比較困難。有些型號的電腦可能有“后門”密碼,要是你忘了密碼,允許你進入BIOS,不過別老指望后門密碼。
你還可以借助專業(yè)服務公司來重置忘記的密碼。比如說,如果你在MacBook上設置了固件密碼,后來卻忘了,可能就得跑到蘋果商店,讓工作人員重置密碼。
大多數(shù)人應該用不到BIOS和UEFI密碼,但它們對許多公用電腦或辦公電腦來說卻是一項有用的安全功能。如果你經(jīng)營網(wǎng)吧,恐怕需要設置BIOS或UEFI密碼,防止有人啟動進入到電腦上不同的操作系統(tǒng)。當然,如果打開電腦機箱,就能繞過這層保護機制,但這總比僅僅插入閃存盤、重啟來得困難。