Com protegir l’ordinador amb una contrasenya del BIOS o UEFI

Una contrasenya de Windows, Linux o Mac només impedeix a la gent iniciar sessió al vostre sistema operatiu. No impedeix a la gent arrencar altres sistemes operatius, netejar la vostra unitat o utilitzar un CD en viu per accedir als vostres fitxers.

El firmware de la BIOS o UEFI del vostre equip us permet establir contrasenyes de nivell inferior. Aquestes contrasenyes us permeten restringir l’arrencada de l’ordinador, l’arrencada des de dispositius extraïbles i el canvi de la configuració del BIOS o UEFI sense el vostre permís.

Quan vulgueu fer això

RELACIONATS:Què fa la BIOS d’un PC i quan l’he d’utilitzar?

La majoria de la gent no hauria d’haver d’establir una contrasenya de BIOS o UEFI. Si voleu protegir els vostres fitxers sensibles, la xifra del disc dur és una solució millor. Les contrasenyes de BIOS i UEFI són particularment ideals per a ordinadors públics o de treball. Permeten restringir la gent a arrencar sistemes operatius alternatius en dispositius extraïbles i evitar que la gent instal·li un altre sistema operatiu sobre el sistema operatiu actual de l’ordinador.

Advertència: Recordeu que recordeu les contrasenyes que configureu. Podeu restablir la contrasenya del BIOS en un PC d’escriptori que podeu obrir amb força facilitat, però aquest procés pot ser molt més difícil en un portàtil que no pugueu obrir.

Com funciona

RELACIONATS:Per què una contrasenya de Windows no és suficient per protegir les vostres dades

Suposem que heu seguit bones pràctiques de seguretat i que teniu una contrasenya establerta al compte d’usuari de Windows. Quan s’iniciï l’ordinador, algú haurà d’introduir la contrasenya del compte d’usuari de Windows per utilitzar-lo o accedir als vostres fitxers, oi? No necessàriament.

La persona podria inserir un dispositiu extraïble com una unitat USB, CD o DVD amb un sistema operatiu. Podrien arrencar des d'aquest dispositiu i accedir a un escriptori Linux en viu; si els vostres fitxers no estan xifrats, podrien accedir als vostres fitxers. Una contrasenya del compte d'usuari de Windows no protegeix els vostres fitxers. També podrien arrencar des d’un disc d’instal·lació de Windows i instal·lar una nova còpia de Windows sobre la còpia actual de Windows a l’ordinador.

Podeu canviar l'ordre d'arrencada per obligar l'ordinador a arrencar sempre des del disc dur intern, però algú podria introduir la vostra BIOS i canviar l'ordre d'arrencada per arrencar el dispositiu extraïble.

Una contrasenya de firmware del BIOS o UEFI proporciona una certa protecció contra això. Depenent de com configureu la contrasenya, la gent la necessitarà per arrencar l'ordinador o simplement per canviar la configuració del BIOS.

Per descomptat, si algú té accés físic al vostre ordinador, totes les apostes estan desactivades. Podrien obrir-lo i eliminar el disc dur o inserir un disc dur diferent. Podrien utilitzar el seu accés físic per restablir la contrasenya del BIOS; més endavant us mostrarem com fer-ho. Una contrasenya de la BIOS encara proporciona protecció addicional, sobretot en situacions en què la gent té accés a un teclat i a ports USB, però la funda de l’ordinador està bloquejada i no la pot obrir.

Com definir una contrasenya del BIOS o UEFI

RELACIONATS:Com arrencar l’ordinador des d’un disc o una unitat USB

Aquestes contrasenyes es defineixen a la pantalla de configuració del BIOS o UEFI. Als ordinadors anteriors al Windows 8, haureu de reiniciar l’ordinador i prémer la tecla adequada durant el procés d’arrencada per mostrar la pantalla de configuració del BIOS. Aquesta clau varia d'un ordinador a un altre, però sovint és F2, Supr, Esc, F1 o F10. Si necessiteu ajuda, consulteu la documentació de l'ordinador o Google, el número de model i la "clau del BIOS" per obtenir més informació. (Si heu creat el vostre propi ordinador, cerqueu la clau de BIOS del model de la vostra placa base.)

A la pantalla de configuració de la BIOS, busqueu l'opció de contrasenya, configureu la vostra configuració de contrasenya com vulgueu i introduïu una contrasenya. És possible que pugueu definir contrasenyes diferents, per exemple, una contrasenya que permet arrencar l’ordinador i una altra que controla l’accés a la configuració del BIOS.

També voldreu visitar la secció Ordre d’arrencada i assegurar-vos que l’ordre d’arrencada està bloquejat perquè la gent no pugui arrencar des de dispositius extraïbles sense el vostre permís.

RELACIONATS:Què cal saber sobre l'ús d'UEFI en lloc de la BIOS

Als ordinadors posteriors a Windows 8, haureu d’entrar a la pantalla de configuració del firmware UEFI mitjançant les opcions d’arrencada del Windows 8. La pantalla de configuració UEFI del vostre ordinador us proporcionarà una opció de contrasenya que funciona de manera similar a una contrasenya del BIOS.

Als ordinadors Mac, reinicieu el Mac, manteniu premut Command + R per arrencar al mode de recuperació i feu clic a Utilitats> Contrasenya del microprogramari per establir una contrasenya de microprogramari UEFI.

Com restablir una contrasenya de microprogramari de la BIOS o UEFI

RELACIONATS:Com esborrar el CMOS de l'ordinador per restablir la configuració del BIOS

Generalment, podeu passar per alt les contrasenyes del BIOS o UEFI amb accés físic a l’ordinador. Això és més fàcil en un ordinador de sobretaula dissenyat per obrir-se. La contrasenya s’emmagatzema en memòria volàtil, alimentada per una bateria petita. Restabliu la configuració del BIOS i restablireu la contrasenya: podeu fer-ho amb un pont o traient i reintroduint la bateria. Seguiu la nostra guia per esborrar el CMOS de l'ordinador per restablir una contrasenya del BIOS.

Evidentment, aquest procés serà més difícil si teniu un ordinador portàtil que no podeu obrir. Alguns models d’ordinadors poden tenir contrasenyes de “porta del darrere” que us permeten accedir a la BIOS si oblideu la contrasenya, però no en compteu.

És possible que també pugueu utilitzar serveis professionals per restablir les contrasenyes que oblideu. Per exemple, si definiu una contrasenya de microprogramari en un MacBook i l’oblideu, és possible que hàgiu de visitar una botiga d’Apple per tal que la solucioni.

La contrasenya de la BIOS i UEFI no és una cosa que la gent ha d’utilitzar mai, però és una funció de seguretat útil per a molts ordinadors públics i empresarials. Si feu servir algun tipus de cibercafè, és probable que vulgueu establir una contrasenya del BIOS o UEFI per evitar que la gent s’engegui en diferents sistemes operatius dels vostres equips. És clar, podrien obviar la protecció obrint la funda de l’ordinador, però això és més difícil de fer que simplement inserir una unitat USB i reiniciar.

Crèdit de la imatge: Buddhika Siddhisena a Flickr


$config[zx-auto] not found$config[zx-overlay] not found