BIOS 또는 UEFI 암호로 컴퓨터를 보호하는 방법

Windows, Linux 또는 Mac 암호는 사람들이 운영 체제에 로그인하지 못하도록합니다. 사람들이 다른 운영 체제를 부팅하거나 드라이브를 지우거나 라이브 CD를 사용하여 파일에 액세스하는 것을 방지하지 않습니다.

컴퓨터의 BIOS 또는 UEFI 펌웨어는 낮은 수준의 암호를 설정할 수있는 기능을 제공합니다. 이러한 암호를 사용하면 사용자의 허가없이 컴퓨터 부팅, 이동식 장치에서 부팅, BIOS 또는 UEFI 설정 변경을 제한 할 수 있습니다.

이 작업을 원할 때

관련 : PC의 BIOS는 무엇을하며 언제 사용해야합니까?

대부분의 사람들은 BIOS 또는 UEFI 암호를 설정할 필요가 없습니다. 민감한 파일을 보호하려면 하드 드라이브를 암호화하는 것이 더 나은 솔루션입니다. BIOS 및 UEFI 암호는 특히 공용 또는 직장 컴퓨터에 이상적입니다. 이를 통해 사람들이 이동식 장치에서 대체 운영 체제를 부팅하지 못하도록 제한하고 컴퓨터의 현재 운영 체제에 다른 운영 체제를 설치하지 못하도록 할 수 있습니다.

경고 : 설정 한 모든 암호를 기억하십시오. 매우 쉽게 열 수있는 데스크톱 PC에서 BIOS 암호를 재설정 할 수 있지만 열 수없는 랩톱에서는이 프로세스가 훨씬 더 어려울 수 있습니다.

작동 원리

관련 : Windows 암호로는 데이터를 보호하기에 충분하지 않은 이유

좋은 보안 관행을 따르고 Windows 사용자 계정에 암호를 설정했다고 가정 해 보겠습니다. 컴퓨터가 부팅되면 누군가가 Windows 사용자 계정 암호를 입력해야 사용하거나 파일에 액세스 할 수 있습니다. 그렇죠? 반드시 그런 것은 아닙니다.

사용자는 운영 체제가있는 USB 드라이브, CD 또는 DVD와 같은 이동식 장치를 삽입 할 수 있습니다. 해당 장치에서 부팅하여 라이브 Linux 데스크톱에 액세스 할 수 있습니다. 파일이 암호화되지 않은 경우 파일에 액세스 할 수 있습니다. Windows 사용자 계정 암호는 파일을 보호하지 않습니다. 또한 Windows 설치 프로그램 디스크에서 부팅하고 컴퓨터의 현재 Windows 복사본 위에 Windows의 새 복사본을 설치할 수도 있습니다.

컴퓨터가 항상 내부 하드 드라이브에서 부팅되도록 부팅 순서를 변경할 수 있지만 누군가 BIOS에 들어가 이동식 장치를 부팅하기 위해 부팅 순서를 변경할 수 있습니다.

BIOS 또는 UEFI 펌웨어 암호는 이에 대한 보호 기능을 제공합니다. 암호를 구성하는 방법에 따라 사람들은 컴퓨터를 부팅하거나 BIOS 설정을 변경하기 위해 암호가 필요합니다.

물론 누군가가 귀하의 컴퓨터에 물리적으로 액세스 할 수있는 경우 모든 베팅이 해제됩니다. 그들은 그것을 열어 하드 드라이브를 제거하거나 다른 하드 드라이브를 삽입 할 수 있습니다. 물리적 액세스를 사용하여 BIOS 암호를 재설정 할 수 있습니다. 나중에 방법을 알려 드리겠습니다. 특히 사람들이 키보드와 USB 포트에 액세스 할 수 있지만 컴퓨터 케이스가 잠겨있어 열 수없는 상황에서 BIOS 암호는 여전히 추가 보호 기능을 제공합니다.

BIOS 또는 UEFI 암호를 설정하는 방법

관련 : 디스크 또는 USB 드라이브에서 컴퓨터를 부팅하는 방법

이러한 암호는 BIOS 또는 UEFI 설정 화면에서 설정합니다. Windows 8 이전 컴퓨터에서는 컴퓨터를 재부팅하고 부팅 프로세스 중에 적절한 키를 눌러 BIOS 설정 화면을 불러 와야합니다. 이 키는 컴퓨터마다 다르지만 종종 F2, Delete, Esc, F1 또는 F10입니다. 도움이 필요한 경우 컴퓨터 설명서 또는 Google에서 모델 번호 및 "BIOS 키"를 참조하여 자세한 정보를 확인하십시오. (컴퓨터를 직접 만든 경우 마더 보드 모델의 BIOS 키를 찾으십시오.)

BIOS 설정 화면에서 암호 옵션을 찾고 원하는대로 암호 설정을 구성한 다음 암호를 입력합니다. 다른 암호를 설정할 수 있습니다. 예를 들어 컴퓨터 부팅을 허용하는 암호와 BIOS 설정에 대한 액세스를 제어하는 ​​암호가 있습니다.

또한 부팅 순서 섹션을 방문하여 부팅 순서가 잠겨 있는지 확인하여 사용자의 허락 없이는 이동식 장치에서 부팅 할 수 없도록해야합니다.

관련 : BIOS 대신 UEFI 사용에 대해 알아야 할 사항

Windows 8 이후 컴퓨터에서는 Windows 8의 부팅 옵션을 통해 UEFI 펌웨어 설정 화면으로 들어가야합니다. 컴퓨터의 UEFI 설정 화면에서 BIOS 암호와 유사하게 작동하는 암호 옵션이 제공되기를 바랍니다.

Mac 컴퓨터에서 Mac을 재부팅하고 Command + R을 길게 눌러 복구 모드로 부팅 한 다음 유틸리티> 펌웨어 암호를 클릭하여 UEFI 펌웨어 암호를 설정합니다.

BIOS 또는 UEFI 펌웨어 암호를 재설정하는 방법

관련 : BIOS 설정을 재설정하기 위해 컴퓨터의 CMOS를 지우는 방법

일반적으로 컴퓨터에 물리적으로 액세스하여 BIOS 또는 UEFI 암호를 무시할 수 있습니다. 이것은 열리도록 설계된 데스크톱 컴퓨터에서 가장 쉽습니다. 암호는 작은 배터리로 전원이 공급되는 휘발성 메모리에 저장됩니다. BIOS 설정을 재설정하면 암호가 재설정됩니다. 점퍼를 사용하거나 배터리를 분리했다가 다시 삽입하여이 작업을 수행 할 수 있습니다. 가이드에 따라 컴퓨터의 CMOS를 지우고 BIOS 암호를 재설정하십시오.

열 수없는 노트북이 있다면이 과정은 분명히 더 어려울 것입니다. 일부 컴퓨터 모델에는 암호를 잊어 버린 경우 BIOS에 액세스 할 수있는 "백도어"암호가있을 수 있습니다.

전문 서비스를 사용하여 잊어 버린 암호를 재설정 할 수도 있습니다. 예를 들어, MacBook에 펌웨어 암호를 설정 한 후 잊어 버린 경우 Apple Store를 방문하여 해결하도록해야 할 수 있습니다.

BIOS 및 UEFI 암호는 대부분의 사람들이 사용해야하는 것은 아니지만 많은 공용 및 비즈니스 컴퓨터에 유용한 보안 기능입니다. 일종의 사이버 카페를 운영했다면 사람들이 컴퓨터의 다른 운영 체제로 부팅하지 못하도록 BIOS 또는 UEFI 암호를 설정하고 싶을 것입니다. 물론, 그들은 컴퓨터 케이스를 열어서 보호를 우회 할 수 있지만 그것은 단순히 USB 드라이브를 삽입하고 재부팅하는 것보다 더 어렵습니다.

이미지 크레디트 : Flickr의 Buddhika Siddhisena