Como proteger seu computador com uma senha BIOS ou UEFI

Uma senha do Windows, Linux ou Mac apenas impede que as pessoas façam login no seu sistema operacional. Isso não impede que as pessoas inicializem outros sistemas operacionais, limpem sua unidade ou usem um live CD para acessar seus arquivos.

O BIOS ou firmware UEFI do seu computador oferece a capacidade de definir senhas de nível inferior. Essas senhas permitem que você impeça que as pessoas inicializem o computador, inicializem a partir de dispositivos removíveis e alterem as configurações do BIOS ou UEFI sem sua permissão.

Quando você quiser fazer isso

RELACIONADO:O que o BIOS de um PC faz e quando devo usá-lo?

A maioria das pessoas não precisa definir uma senha de BIOS ou UEFI. Se você deseja proteger seus arquivos confidenciais, criptografar seu disco rígido é a melhor solução. As senhas BIOS e UEFI são particularmente ideais para computadores públicos ou de trabalho. Eles permitem que você restrinja as pessoas de inicializar sistemas operacionais alternativos em dispositivos removíveis e evita que outras pessoas instalem outro sistema operacional sobre o sistema operacional atual do computador.

Aviso: Lembre-se de todas as senhas definidas. Você pode redefinir a senha do BIOS em um PC de mesa que pode ser aberto com bastante facilidade, mas esse processo pode ser muito mais difícil em um laptop que você não consegue abrir.

Como funciona

RELACIONADO:Por que uma senha do Windows não é suficiente para proteger seus dados

Digamos que você tenha seguido boas práticas de segurança e tenha uma senha definida em sua conta de usuário do Windows. Quando o seu computador inicializar, alguém terá que inserir a senha da sua conta de usuário do Windows para usá-lo ou acessar seus arquivos, certo? Não necessariamente.

A pessoa pode inserir um dispositivo removível como uma unidade USB, CD ou DVD com um sistema operacional nele. Eles podem inicializar a partir desse dispositivo e acessar uma área de trabalho Linux ativa - se seus arquivos não estiverem criptografados, eles podem acessar seus arquivos. A senha de uma conta de usuário do Windows não protege seus arquivos. Eles também podem inicializar a partir de um disco de instalação do Windows e instalar uma nova cópia do Windows sobre a cópia atual do Windows no computador.

Você pode alterar a ordem de inicialização para forçar o computador a sempre inicializar a partir de seu disco rígido interno, mas alguém pode entrar em seu BIOS e alterar sua ordem de inicialização para inicializar o dispositivo removível.

Uma senha de firmware BIOS ou UEFI fornece alguma proteção contra isso. Dependendo de como você configura a senha, as pessoas precisarão dela para inicializar o computador ou apenas para alterar as configurações do BIOS.

Claro, se alguém tiver acesso físico ao seu computador, todas as apostas estão canceladas. Eles podem quebrá-lo e remover seu disco rígido ou inserir um disco rígido diferente. Eles podem usar seu acesso físico para redefinir a senha do BIOS - mostraremos como fazer isso mais tarde. Uma senha de BIOS ainda fornece proteção extra aqui, particularmente em situações em que as pessoas têm acesso a um teclado e portas USB, mas o gabinete do computador está trancado e eles não podem abri-lo.

Como definir uma senha de BIOS ou UEFI

RELACIONADO:Como inicializar o computador a partir de um disco ou unidade USB

Essas senhas são definidas na tela de configurações do BIOS ou UEFI. Em computadores anteriores ao Windows 8, você precisará reiniciar o computador e pressionar a tecla apropriada durante o processo de inicialização para abrir a tela de configurações do BIOS. Essa tecla varia de computador para computador, mas geralmente é F2, Delete, Esc, F1 ou F10. Se precisar de ajuda, consulte a documentação do seu computador ou Google o número do modelo e a “chave do BIOS” para obter mais informações. (Se você construiu seu próprio computador, procure a chave do BIOS do modelo da placa-mãe.)

Na tela de configurações do BIOS, localize a opção de senha, defina suas configurações de senha como desejar e insira uma senha. Você pode definir senhas diferentes - por exemplo, uma senha que permite a inicialização do computador e outra que controla o acesso às configurações do BIOS.

Você também pode visitar a seção Ordem de inicialização e garantir que a ordem de inicialização esteja bloqueada para que as pessoas não possam inicializar a partir de dispositivos removíveis sem sua permissão.

RELACIONADO:O que você precisa saber sobre como usar a UEFI em vez da BIOS

Em computadores pós-Windows 8, você terá que entrar na tela de configurações do firmware UEFI por meio das opções de inicialização do Windows 8. Esperamos que a tela de configurações UEFI do seu computador forneça uma opção de senha que funcione de forma semelhante a uma senha do BIOS.

Em computadores Mac, reinicie o Mac, segure Command + R para inicializar no modo de recuperação e clique em Utilitários> Senha de firmware para definir uma senha de firmware UEFI.

Como redefinir um BIOS ou senha de firmware UEFI

RELACIONADO:Como limpar o CMOS do seu computador para redefinir as configurações do BIOS

Geralmente, você pode ignorar as senhas do BIOS ou UEFI com acesso físico ao computador. Isso é mais fácil em um computador desktop projetado para ser aberto. A senha é armazenada na memória volátil, alimentada por uma pequena bateria. Redefina as configurações do BIOS e você redefinirá a senha - você pode fazer isso com um jumper ou removendo e reinserindo a bateria. Siga nosso guia para limpar o CMOS do seu computador para redefinir uma senha do BIOS.

Obviamente, esse processo será mais difícil se você tiver um laptop que não consiga abrir. Alguns modelos de computador podem ter senhas “backdoor” que permitem que você acesse o BIOS se você esquecer a senha, mas não conte com ela.

Você também pode usar serviços profissionais para redefinir as senhas que você esqueceu. Por exemplo, se você definir uma senha de firmware em um MacBook e esquecê-la, pode ser necessário visitar uma Apple Store para que ela seja corrigida para você.

As senhas BIOS e UEFI não são algo que a maioria das pessoas deveria usar, mas são um recurso de segurança útil para muitos computadores públicos e empresariais. Se você operava algum tipo de cybercafé, provavelmente desejaria definir uma senha de BIOS ou UEFI para evitar que as pessoas inicializem em diferentes sistemas operacionais em seus computadores. Claro, eles poderiam ignorar a proteção abrindo o gabinete do computador, mas isso é mais difícil de fazer do que simplesmente inserir uma unidade USB e reiniciar.

Crédito da imagem: Buddhika Siddhisena no Flickr


$config[zx-auto] not found$config[zx-overlay] not found