Entre as muitas questões de segurança para computadores e PCs, colocar uma senha no BIOS ou UEFI não é amplamente discutido e deve ser levado em consideração para proteger nosso equipamento junto com outros fatores.
É amplamente comentado e utilizado para estabelecer uma senha em nosso sistema bem como criptografar o disco rígido ou dados para proteger o acesso aos nossos dados de pessoas não autorizadas por nós, seja em caso de perda de equipamento, roubo, hack etc. Mas o problema é que não nos lembramos de aplicar uma senha ao BIOS ou UEFI do nosso PC ou Servidor.
Isto é importante e fácil de fazer, servirá para bloquear o acesso ao BIOS ou UEFI de forma simples. Com isso, evitamos que seja possível entrar de uma forma muito simples (reiniciando o PC ou Servidor junto com uma combinação de teclas) o acesso às configurações da placa-mãe onde podemos alterar a ordem de execução dos discos na inicialização, incluir ou aceitar o boot de USB e, portanto, ser capaz de executar o sistema operacional externo de USB etc.
Portanto, uma das melhores medidas de segurança que podemos estabelecer para aumentar a segurança de nossos computadores é estabelecer uma senha de administrador para acessar o BIOS ou UEFI, isso para que quando o Windows 10 inicializar eu deva estabelecer uma senha para o sistema começar, todos sabemos que no Windows 10 temos várias opções de acesso ao sistema como senha por Pin, por imagem, etc., mas também sabemos que essas opções podem ser facilmente violadas usando truques ou ferramentas de outros fabricantes e neste maneira expor nosso equipamento a acesso não autorizado.
Com isso, o que se consegue é que eles não consigam se logar de forma alguma, nem inicializar via USB ou DVD na inicialização. O ponto fraco é que se o disco rígido fosse retirado do computador e inserido, por exemplo, como um disco USB externo, seria fácil pular. Para aqueles casos, se você quiser segurança extrema, o problema é que você criptografará todo o disco rígido. Para isso deixamos este outro tutorial.
Desta vez, veremos como podemos estabelecer uma senha na inicialização, dependendo se nosso computador tem BIOS ou UEFI.
O que é BIOS e UEFIA principal função do BIOS (Basic Input / Output System) é carregar os componentes de hardware e iniciar o sistema operacional.
O UEFI cumpre a mesma função do BIOS, mas tem recursos adicionais, pois pode ser carregado em qualquer sistema de memória não volátil.
1. Defina e coloque a senha no BIOS do Windows 10
Para estabelecer uma senha no BIOS de nosso sistema operacional Windows 10, devemos realizar o seguinte processo:
Passo 1
Reinicie a máquina ou ligue-a se ela estiver desligada e assim que ligar vamos pressionar as seguintes teclas:
Del, Del, F12, Esc, F10, etc. isso depende do fabricante, e podemos ver esta chave no momento da inicialização do sistema.
Passo 2
Assim que acessarmos o BIOS, veremos uma janela com as opções e haverá uma guia "Segurança" e veremos as seguintes opções:
Como podemos ver, é indicado que a senha do supervisor não está configurada (Clear). Nesta janela devemos selecionar a opção "Definir senha de supervisor", que pode ter nomes diferentes como "Sistema", "Senha", etc.
ObservaçãoLembre-se que para acessar essas funções devemos rolar com as setas de rolagem do teclado.
etapa 3
Neste caso selecionamos a opção “Set Supervisor Password” e pressionamos a tecla “Enter”, veremos o seguinte:
Veremos que se abre a janela onde devemos estabelecer a senha de supervisor e confirmá-la, uma vez inserida devemos pressionar "Enter" novamente e podemos ver que as alterações foram processadas corretamente.
Pressionamos "Enter" para continuar.
Passo 4
Se olharmos com atenção, neste caso temos não só a opção "Definir senha de supervisor", mas também a opção "Definir senha de usuário" para a qual é aconselhável definir uma senha em ambas as opções.
Podemos notar que uma vez estabelecida a senha tanto do supervisor quanto do usuário na parte superior, vemos que o status mudou para "Set", anteriormente indicava "Clear".
Em alguns computadores, as opções de segurança podem variar, ou seja, podem ter mais parâmetros para configurar, o que aumenta significativamente as opções de segurança. Depois de definir o supervisor e / ou a senha do usuário, salvamos as alterações pressionando a tecla F10 (a maioria dos computadores usa essa tecla para salvar as alterações) e reiniciamos o sistema. (Ao sair, lembre-se de salvar a configuração feita).
Etapa 5
Assim que o Windows 10 for reiniciado, podemos ver o resultado obtido:
Desta forma, melhoramos nossa segurança estabelecendo uma senha de acesso ao BIOS.
2. Defina e coloque a senha no nível UEFI no Windows 10
Como já mencionamos, além de definir uma senha na BIOS, é possível definir uma senha no UEFI (esta opção não está disponível em todas as versões, depende do fabricante). Para realizar o processo de segurança na UEFI no Windows 10 seguiremos os seguintes passos:
Entramos na opção "Configurações" do menu Iniciar.
Uma vez selecionado, veremos o seguinte:
PROLONGAR
Devemos selecionar a opção "Atualização e segurança" e a seguinte janela será exibida:
PROLONGAR
Nesta janela devemos escolher "Recovery" e depois clicar na opção "Restart now" no campo Advanced Start.
Esperamos que o Windows reinicie. Mais tarde, veremos a seguinte janela:
PROLONGAR
Lá devemos selecionar a opção "Solucionar problemas" e veremos o seguinte:
PROLONGAR
Agora selecionamos a guia "Opções avançadas" e se nossa máquina NÃO tiver UEFI, o seguinte será exibido:
PROLONGAR
Caso a máquina suporte UEFI (como é o nosso caso), veremos o seguinte:
PROLONGAR
Selecionando esta opção, veremos que a seguinte mensagem é exibida. Reinicialize para alterar as configurações de firmware UEFI. Lá devemos pressionar a opção "Reiniciar" ou "Reiniciar" para aplicar as alterações ao UEFI.
ObservaçãoPara acessar a configuração UEFI, podemos executar o CMD como administradores e inserir o seguinte:
shutdown.exe / r / o
Pressionamos "Enter" e assim abrimos a configuração UEFI.
Uma vez na janela anterior, pressione F1 para acessar as informações do sistema e a partir daí estabeleça as alterações no nível de senha.
Como você pode ver, vimos que podemos melhorar a segurança do nosso equipamento estabelecendo senhas fortes na BIOS ou, se o equipamento suportar, na UEFI. Isto dará mais um ponto de segurança ao nosso equipamento e não facilitaremos o acesso a esta zona, entre muitas outras coisas, para poder activar o arranque do USB e deixar que outros iniciem uma sessão com um sistema externo.
Lembre-se de que a criptografia é um dos pontos mais importantes a se levar em consideração para proteger, criptografando o disco ou os dados que são vitais para você.