Я нашел несколько простых способов разблокировать/сбросить пароль BIOS, если вы его забыли. Например, ввести неправильный пароль 3 раза, а затем получить какое-то число и ввести его на веб-странице, которая сгенерирует пароль для входа в систему.
есть ли способ предотвратить это? Я хочу заблокировать биос и запретить другим пользователям вносить какие-либо изменения. это может быть опасно, если они попадут в биос, сделают загрузку с USB или что-то в этом роде...
есть ли у кого-нибудь предложения, как защитить BIOS/Boot?
решение1
Через меню BIOS вы можете установить и изменить пароль администратора, иногда называемый также паролем супервизора.
Установив пароль администратора, вы не позволите другим пользователям изменять настройки BIOS, поскольку этот пароль потребуется для входа в BIOS.
Пароль администратора отличается от пароля BIOS, поскольку он не требуется для загрузки компьютера, а требуется только для изменения BIOS.
Предупреждение: Никогда не устанавливайте два одинаковых пароля BIOS, Administrator и User. Вы рискуете никогда больше не иметь возможности изменять BIOS.
решение2
Проблема
Как уже отмечалось, BIOS можно сбросить, вынув батарейку CMOS или используя метод перемычки для сброса BIOS, который есть в большинстве материнских плат. Я никогда не слышал о сбросе пароля через веб-страницу, но это было бы проблемой.
Вот статья часто задаваемых вопросов от ASUS о том, как сбросить настройки BIOS на большинстве их материнских плат:https://www.asus.com/support/FAQ/1030210/В нем рассказывается о методе двухконтактной перемычки, кнопках сброса BIOS, которые имеются на некоторых материнских платах, и методе извлечения батареи.
Возможное решение
Необходимо предпринять физические меры по защите настольного компьютера и его внутренних компонентов. Существуют винты безопасности корпуса настольного компьютера, чтобы заблокировать корпус. Существуют также системы запирающихся шкафов для более серьезных потребностей в безопасности. Это не позволит людям сбросить BIOS, если у вас уже есть пароль на него. Выполните поиск по запросу «desktop chassis security», чтобы найти некоторые варианты.
В случае метода сброса пароля в BIOS есть способы пропустить заставку BIOS и загрузиться прямо в операционную систему, но я считаю, что пользователь все равно может ввести правильные горячие клавиши для входа в BIOS. Я бы посоветовал приобрести другую материнскую плату, на которой нет опции сброса пароля BIOS.