AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1838787
Accepted
Hman66
Hman66
Asked: 2024-04-12 17:08:38 +0800 CST2024-04-12 17:08:38 +0800 CST 2024-04-12 17:08:38 +0800 CST

BIOS 密码有什么用?

  • 772

我意识到使用密码保护 BIOS/UEFI 菜单绝对没有意义!

原因如下:

这是最容易“破解”的事情。 字面上地。任何人都可以使用跳线和用户手册来删除任何计算机的 BIOS 密码,使用任何使用物理计算机的人都可以访问的恢复密钥。

你甚至不需要保护它! 如果我错了,请纠正我,但 BIOS/UEFI 菜单中没有任何内容可以对您的计算机硬件执行任何操作或访问任何操作系统,甚至安全启动通常默认情况下处于打开状态。

无论如何,您都需要物理硬件访问权限才能访问 BIOS 菜单。 您必须使用实际的计算机来访问菜单,此时您要么闯入建筑物,要么偷了某人的物理计算机!

如果您不同意,请给我您的意见,但我真的不明白 BIOS/UEFI 密码有什么意义!

boot
  • 3 3 个回答
  • 130 Views

3 个回答

  • Voted
  1. LPChip
    2024-04-12T17:41:04+08:002024-04-12T17:41:04+08:00

    除了davidgo的答案(当我输入我的答案时,他的答案突然出现,但不想丢弃答案)

    在某些情况下,密码保护 BIOS 仍然很有用。

    一台可公开访问且具有足够保护而您无能为力的计算机将受益于受密码保护的 BIOS。

    您可以禁用 USB 端口等、限制互联网访问和/或限制运行程序等。

    将计算机放置在容易被注意到的篡改位置将确保有人无法通过更改 BIOS 设置来进行恶作剧,或者通过启用 USB 端口让计算机执行非设计目的的操作来造成更多损害。在那里放置那台计算机的公司。

    对于想要为小孩锁定电脑的父母来说,它也很有用。通过同时设置管理员密码和BIOS密码,父母可以确保孩子只有在填写密码后才能使用计算机,而他们在这个年龄通常还不够聪明,无法找到绕过密码的方法。清除密码意味着家长发现可能导致无法完全访问计算机的情况。

    关于这个主题的最后一点。BIOS 访问密码就像一个柜子上挂着一把极弱的挂锁。

    你给它加锁以表明其他人不应该访问它,即使可以用回形针绕过它。事实上,有人绕过它,他们的行为就会受到质疑,而一旦被发现,就足以产生影响。这里的挂锁并不是绝对不允许任何人进入的,但它的存在只是作为一个标志:不,我不想让你在这里。

    有人必须违反道德准则并自愿跨越这条线,你可以对违反这条线的人实施惩罚。

    • 3
  2. davidgo
    2024-04-12T17:36:43+08:002024-04-12T17:36:43+08:00

    您的想法有一定道理,但您可能忽略了(至少)2 个用例 -

    第一个是企业 IT 部门设置障碍的一种方式,让那些并不真正了解计算机/无法轻松打开笔记本电脑外壳的人更难进行更改。

    我认为更重要的一个是与 SecureBoot/TPM/Bitlocker 或类似的相关。非常粗略的概述 - TPM 在启动时对系统元素的各种值进行校验,并将这些值写入计算机运行时无法修改的寄存器。然后,像 Bitlocker 这样的程序可以使用这些校验和作为密码/密码的一部分,以便在系统被篡改时允许自动解锁/限制对系统的访问。

    这些 TPM 校验和称为 PCR 寄存器。Windows根据哪个 TPM PCR 密封到 BitLocker 密码中?PCR0 证明 BIOS 未被破坏,并使用额外的 PCR 来检查启动顺序 - 因此可以将 BIOS 上的密码作为 TPM 的一部分进行检查 - 如果有人篡改了 SecureBoot 进程/BIOS 设置,Bitlocker 可能会要求要安装的备份密钥。这对于拥有一个可以启动、要求登录密码然后解密系统的系统非常有用 - 如果检测到任何更改 - 包括对 BIOS 的更改,则这会触发需要 Bitlocker 密码来提供对数据的访问。

    即,这可以用于阻止/防止数据被盗,而数据通常比计算机更有价值。

    • 2
  3. Best Answer
    Anonymous148087
    2024-04-14T07:17:52+08:002024-04-14T07:17:52+08:00

    任何人都可以使用跳线和用户手册来删除任何计算机的 BIOS 密码

    首先,在某些主板上,无法使用跳线或取出电池来删除 BIOS 密码,因为密码存储在闪存中。示例在这里和这里。然而,有时无论如何都有办法重置它,就像第一个例子的答案一样。

    其次,电脑机箱可以物理锁定在某个盒子中,并将电缆穿过一个小孔,这样您就无法访问主板。或者电脑可能受到视频监控(或工作人员的监督),因此开箱的人会产生怀疑。

    BIOS/UEFI 菜单中没有任何内容可以对您的计算机硬件执行任何操作或访问任何操作系统

    我认为最重要的是启动顺序。安全 PC 应始终仅从内部硬盘驱动器启动。否则,有人可以从闪存驱动器启动它并在其上安装恶意软件。或者从中窃取受操作系统或某些第三方程序保护的数据。

    如果 BIOS 有超频选项,有人可以通过超压来杀死 CPU 或 RAM。

    无论如何,您都需要物理硬件访问权限才能访问 BIOS 菜单

    不总是。就像我说的,如果机箱被锁定,您可以访问键盘,但不能访问主板。

    • -1

相关问题

  • 如何完全擦除笔记本电脑磁盘以进行全新的 Ubuntu 安装?

  • Windows 10 在非启动机器上安装日志

  • 我的 BIOS 坏了

  • 我如何知道 Windows 安装在哪个驱动器上?

  • Maya 2018 启动画面消失 - 无法启动

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Vickel Firefox 不再允许粘贴到 WhatsApp 网页中? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve