BIOSまたはUEFIパスワードでコンピューターを保護する方法

Windows、Linux、またはMacのパスワードは、ユーザーがオペレーティングシステムにログインするのを防ぐだけです。他のオペレーティングシステムを起動したり、ドライブをワイプしたり、ライブCDを使用してファイルにアクセスしたりすることを妨げるものではありません。

コンピューターのBIOSまたはUEFIファームウェアは、低レベルのパスワードを設定する機能を提供します。これらのパスワードを使用すると、ユーザーがコンピューターを起動したり、リムーバブルデバイスから起動したり、BIOSまたはUEFI設定を許可なく変更したりすることを制限できます。

あなたがこれをしたいかもしれないとき

関連:PCのBIOSは何をし、いつ使用する必要がありますか?

ほとんどの人は、BIOSまたはUEFIパスワードを設定する必要はありません。機密ファイルを保護したい場合は、ハードドライブを暗号化することをお勧めします。BIOSおよびUEFIパスワードは、公共または職場のコンピューターに特に理想的です。これにより、リムーバブルデバイスで代替オペレーティングシステムを起動することを制限し、コンピューターの現在のオペレーティングシステムに別のオペレーティングシステムをインストールすることを防ぐことができます。

警告:設定したパスワードは必ず覚えておいてください。かなり簡単に開くことができるデスクトップPCでBIOSパスワードをリセットできますが、このプロセスは、開くことができないラップトップでははるかに難しい場合があります。

使い方

関連:Windowsパスワードがデータを保護するのに十分でない理由

優れたセキュリティ慣行に従い、Windowsユーザーアカウントにパスワードを設定したとします。コンピュータが起動すると、誰かがWindowsユーザーアカウントのパスワードを入力して使用したり、ファイルにアクセスしたりする必要があります。必ずしも。

その人は、オペレーティングシステムを搭載したUSBドライブ、CD、DVDなどのリムーバブルデバイスを挿入できます。彼らはそのデバイスから起動し、ライブのLinuxデスクトップにアクセスできます—ファイルが暗号化されていない場合、彼らはあなたのファイルにアクセスできます。Windowsユーザーアカウントのパスワードはファイルを保護しません。また、Windowsインストーラーディスクから起動して、コンピューター上の現在のWindowsのコピーの上にWindowsの新しいコピーをインストールすることもできます。

起動順序を変更して、コンピューターを常に内蔵ハードドライブから起動するように強制することもできますが、誰かがBIOSに入り、起動順序を変更してリムーバブルデバイスを起動する可能性があります。

BIOSまたはUEFIファームウェアパスワードは、これに対するある程度の保護を提供します。パスワードの構成方法に応じて、コンピューターを起動したり、BIOS設定を変更したりするためにパスワードが必要になります。

もちろん、誰かがあなたのコンピュータに物理的にアクセスできる場合、すべての賭けは無効になります。彼らはそれを割って開き、ハードドライブを取り外したり、別のハードドライブを挿入したりする可能性があります。物理アクセスを使用してBIOSパスワードをリセットできます。これを行う方法については後で説明します。BIOSパスワードは、特にキーボードとUSBポートにアクセスできるが、コンピューターのケースがロックされていて開けられない状況では、ここでも追加の保護を提供します。

BIOSまたはUEFIパスワードを設定する方法

関連:ディスクまたはUSBドライブからコンピュータを起動する方法

これらのパスワードは、BIOSまたはUEFI設定画面で設定されます。Windows 8より前のコンピューターでは、コンピューターを再起動し、起動プロセス中に適切なキーを押してBIOS設定画面を表示する必要があります。このキーはコンピューターによって異なりますが、多くの場合、F2、Delete、Esc、F1、またはF10です。ヘルプが必要な場合は、コンピュータのドキュメントまたはGoogleのモデル番号と「BIOSキー」で詳細を確認してください。(独自のコンピューターを作成した場合は、マザーボードモデルのBIOSキーを探してください。)

BIOS設定画面で、パスワードオプションを見つけ、パスワード設定を好きなように構成して、パスワードを入力します。異なるパスワードを設定できる場合があります。たとえば、コンピューターの起動を許可するパスワードと、BIOS設定へのアクセスを制御するパスワードなどです。

また、[起動順序]セクションにアクセスして、起動順序がロックされていることを確認して、ユーザーが許可なくリムーバブルデバイスから起動できないようにすることもできます。

関連:BIOSの代わりにUEFIを使用することについて知っておくべきこと

Windows 8以降のコンピューターでは、Windows8の起動オプションからUEFIファームウェア設定画面に入る必要があります。コンピューターのUEFI設定画面に、BIOSパスワードと同様に機能するパスワードオプションが表示されることを願っています。

Macコンピューターでは、Macを再起動し、Command + Rを押してリカバリモードで起動し、[ユーティリティ]> [ファームウェアパスワード]をクリックしてUEFIファームウェアパスワードを設定します。

BIOSまたはUEFIファームウェアパスワードをリセットする方法

関連:コンピュータのCMOSをクリアしてBIOS設定をリセットする方法

通常、コンピューターに物理的にアクセスすることで、BIOSまたはUEFIパスワードをバイパスできます。これは、開くように設計されたデスクトップコンピューターで最も簡単です。パスワードは揮発性メモリに保存され、小さなバッテリーで駆動されます。BIOS設定をリセットすると、パスワードがリセットされます。これは、ジャンパーを使用するか、バッテリーを取り外して再度挿入することで実行できます。コンピュータのCMOSをクリアしてBIOSパスワードをリセットするには、ガイドに従ってください。

あなたが開くことができないラップトップを持っているならば、このプロセスは明らかにもっと難しいでしょう。一部のコンピュータモデルには、パスワードを忘れた場合にBIOSにアクセスできる「バックドア」パスワードが設定されている場合がありますが、パスワードは信頼できません。

また、プロフェッショナルサービスを使用して、忘れたパスワードをリセットできる場合もあります。たとえば、MacBookでファームウェアパスワードを設定して忘れた場合は、AppleStoreにアクセスして修正してもらう必要があります。

BIOSとUEFIのパスワードは、ほとんどの人が使用する必要のあるものではありませんが、多くのパブリックコンピューターやビジネスコンピューターにとって便利なセキュリティ機能です。ある種のサイバーカフェを運営している場合は、BIOSまたはUEFIパスワードを設定して、ユーザーがコンピューター上のさまざまなオペレーティングシステムを起動しないようにすることをお勧めします。確かに、彼らはコンピュータのケースを開けることによって保護を回避することができますが、それは単にUSBドライブを挿入して再起動するよりも難しいです。

画像クレジット:FlickrのBuddhika Siddhisena