So sichern Sie Ihren Computer mit einem BIOS- oder UEFI-Kennwort
Ein Windows-, Linux- oder Mac-Kennwort verhindert lediglich, dass sich Benutzer bei Ihrem Betriebssystem anmelden. Dies hindert die Benutzer nicht daran, andere Betriebssysteme zu starten, Ihr Laufwerk zu löschen oder eine Live-CD für den Zugriff auf Ihre Dateien zu verwenden.
Die BIOS- oder UEFI-Firmware Ihres Computers bietet die Möglichkeit, untergeordnete Kennwörter festzulegen. Mit diesen Kennwörtern können Sie verhindern, dass Personen den Computer starten, von Wechseldatenträgern booten und die BIOS- oder UEFI-Einstellungen ohne Ihre Erlaubnis ändern.
Wann möchten Sie das tun?
Die meisten Benutzer sollten kein BIOS- oder UEFI-Kennwort festlegen müssen. Wenn Sie Ihre vertraulichen Dateien schützen möchten, ist die Verschlüsselung Ihrer Festplatte eine bessere Lösung. BIOS- und UEFI-Passwörter eignen sich besonders für öffentliche Computer oder Arbeitsplatzcomputer. Mit ihnen können Sie verhindern, dass alternative Betriebssysteme auf Wechseldatenträgern gestartet werden, und die Installation eines anderen Betriebssystems über das aktuelle Betriebssystem des Computers verhindern.
Warnung: Vergessen Sie nicht, sich die von Ihnen festgelegten Kennwörter zu merken. Sie können das BIOS-Kennwort auf einem Desktop-PC zurücksetzen, den Sie relativ leicht öffnen können. Dieser Vorgang kann jedoch auf einem Laptop, den Sie nicht öffnen können, sehr viel schwieriger sein.
Wie es funktioniert
Angenommen, Sie haben die guten Sicherheitspraktiken befolgt und ein Kennwort für Ihr Windows-Benutzerkonto festgelegt. Wenn Ihr Computer hochfährt, muss jemand das Kennwort Ihres Windows-Benutzerkontos eingeben, um es zu verwenden oder auf Ihre Dateien zuzugreifen, oder? Nicht unbedingt.
Die Person kann ein Wechseldatenträger wie ein USB-Laufwerk, eine CD oder eine DVD mit einem Betriebssystem einlegen. Sie könnten von diesem Gerät aus booten und auf einen Live-Linux-Desktop zugreifen - wenn Ihre Dateien unverschlüsselt sind, können sie auf Ihre Dateien zugreifen. Ein Windows-Benutzerkontokennwort schützt Ihre Dateien nicht. Sie könnten auch von einer Windows-Installationsdiskette booten und eine neue Windows-Kopie über die aktuelle Windows-Kopie auf dem Computer installieren.
Sie können die Startreihenfolge ändern, um den Computer zu zwingen, immer von seiner internen Festplatte zu booten, aber jemand könnte Ihr BIOS aufrufen und Ihre Startreihenfolge ändern, um das Wechseldatenträger zu starten.
Ein BIOS- oder UEFI-Firmware-Kennwort bietet dagegen einen gewissen Schutz. Je nachdem, wie Sie das Kennwort konfigurieren, benötigen Benutzer das Kennwort, um den Computer zu starten oder lediglich die BIOS-Einstellungen zu ändern.
Wenn jemand physischen Zugriff auf Ihren Computer hat, sind alle Wetten natürlich deaktiviert. Sie könnten es aufbrechen und Ihre Festplatte entfernen oder eine andere Festplatte einlegen. Sie könnten ihren physischen Zugang dazu verwenden, das BIOS-Kennwort zurückzusetzen. Wir zeigen Ihnen später, wie Sie dies tun können. Ein BIOS-Kennwort bietet hier immer noch zusätzlichen Schutz, insbesondere in Situationen, in denen Personen Zugriff auf eine Tastatur und USB-Anschlüsse haben, das Gehäuse des Computers jedoch verriegelt ist und nicht geöffnet werden kann.
So legen Sie ein BIOS- oder UEFI-Passwort fest
Diese Kennwörter werden in Ihrem BIOS- oder UEFI-Einstellungsbildschirm festgelegt. Bei Computern vor Windows 8 müssen Sie den Computer neu starten und während des Startvorgangs die entsprechende Taste drücken, um den Bildschirm mit den BIOS-Einstellungen aufzurufen. Dieser Schlüssel ist von Computer zu Computer unterschiedlich, lautet jedoch häufig F2, Delete, Esc, F1 oder F10. Wenn Sie Hilfe benötigen, finden Sie in der Dokumentation Ihres Computers oder bei Google die Modellnummer und den "BIOS-Schlüssel", um weitere Informationen zu erhalten. (Wenn Sie Ihren eigenen Computer gebaut haben, suchen Sie nach dem BIOS-Schlüssel Ihres Motherboard-Modells.)
Suchen Sie im Bildschirm mit den BIOS-Einstellungen nach der Kennwortoption, konfigurieren Sie Ihre Kennworteinstellungen wie gewünscht und geben Sie ein Kennwort ein. Sie können möglicherweise unterschiedliche Kennwörter festlegen, z. B. ein Kennwort, mit dem der Computer gestartet werden kann, und eines, das den Zugriff auf die BIOS-Einstellungen steuert.
Besuchen Sie auch den Abschnitt Startreihenfolge und stellen Sie sicher, dass die Startreihenfolge gesperrt ist, sodass Benutzer ohne Ihre Erlaubnis nicht von Wechseldatenträgern starten können.
Bei Computern nach Windows 8 müssen Sie den Bildschirm mit den UEFI-Firmware-Einstellungen über die Startoptionen von Windows 8 aufrufen. Der UEFI-Einstellungsbildschirm Ihres Computers enthält hoffentlich eine Kennwortoption, die ähnlich wie ein BIOS-Kennwort funktioniert.
Starten Sie auf Mac-Computern den Mac neu, halten Sie die Befehlstaste + R gedrückt, um den Wiederherstellungsmodus zu starten, und klicken Sie auf Dienstprogramme> Firmware-Kennwort, um ein UEFI-Firmware-Kennwort festzulegen.
So setzen Sie ein BIOS- oder UEFI-Firmware-Kennwort zurück
Im Allgemeinen können Sie BIOS- oder UEFI-Kennwörter mit physischem Zugriff auf den Computer umgehen. Dies ist am einfachsten auf einem Desktop-Computer, der geöffnet werden soll. Das Passwort wird in einem flüchtigen Speicher gespeichert, der von einer kleinen Batterie gespeist wird. Setzen Sie die BIOS-Einstellungen zurück und Sie setzen das Kennwort zurück. Sie können dies mit einem Jumper oder durch Entfernen und erneutes Einsetzen des Akkus tun. Folgen Sie unserer Anleitung zum Löschen des CMOS Ihres Computers, um ein BIOS-Kennwort zurückzusetzen.
Dieser Prozess wird natürlich schwieriger, wenn Sie einen Laptop haben, den Sie nicht öffnen können. Einige Computermodelle verfügen möglicherweise über "Hintertür" -Kennwörter, mit denen Sie auf das BIOS zugreifen können, wenn Sie das Kennwort vergessen, aber nicht darauf zählen.
Sie können möglicherweise auch professionelle Dienste verwenden, um die von Ihnen vergessenen Kennwörter zurückzusetzen. Wenn Sie beispielsweise ein Firmware-Kennwort für ein MacBook festgelegt und es vergessen haben, müssen Sie möglicherweise einen Apple Store besuchen, um es für Sie reparieren zu lassen.
Die meisten Benutzer sollten BIOS- und UEFI-Passwörter nicht verwenden, sie sind jedoch eine nützliche Sicherheitsfunktion für viele öffentliche und geschäftliche Computer. Wenn Sie eine Art Internetcafé betrieben haben, möchten Sie wahrscheinlich ein BIOS- oder UEFI-Kennwort festlegen, um zu verhindern, dass andere Computer auf Ihren Computern mit unterschiedlichen Betriebssystemen gestartet werden. Sicher, sie könnten den Schutz umgehen, indem sie das Gehäuse des Computers öffnen. Dies ist jedoch schwieriger, als einfach ein USB-Laufwerk einzulegen und einen Neustart durchzuführen.
Bildnachweis: Buddhika Siddhisena auf Flickr