Cómo proteger su computadora con una contraseña de BIOS o UEFI

Cómo proteger su computadora con una contraseña de BIOS o UEFI

Una contraseña de Windows, Linux o Mac simplemente evita que las personas inicien sesión en su sistema operativo. Esto no impide que las personas inicien otros sistemas operativos, borren su unidad o utilicen un CD en vivo para acceder a sus archivos.

El firmware BIOS o UEFI de su computadora brinda la capacidad de establecer contraseñas de nivel inferior. Estas contraseñas le permiten evitar que los usuarios inicien la computadora, inicien desde dispositivos extraíbles y cambien la configuración de BIOS o UEFI sin su permiso.

Cuando es posible que desee hacer esto

La mayoría de las personas no deberían necesitar establecer una contraseña de BIOS o UEFI. Si desea proteger sus archivos confidenciales, cifrar su disco duro es una mejor solución. Las contraseñas de BIOS y UEFI son especialmente ideales para computadoras públicas o comerciales. Le permiten evitar que los usuarios inicien sistemas operativos alternativos en dispositivos extraíbles y evitar que los usuarios instalen otro sistema operativo en el sistema operativo actual de la computadora.

Advertencia: Asegúrese de recordar las contraseñas que estableció. Puede restablecer la contraseña del BIOS en una computadora de escritorio que puede abrir con bastante facilidad, pero este proceso puede ser mucho más difícil en una computadora portátil que no puede abrir.

Cómo funciona

Supongamos que ha seguido las buenas prácticas de seguridad y ha establecido una contraseña en su cuenta de usuario de Windows. Cuando su computadora se inicie, alguien deberá ingresar la contraseña de su cuenta de usuario de Windows para usarla o acceder a sus archivos, ¿verdad? No necesariamente.

La persona puede insertar un dispositivo extraíble como una memoria USB, CD o DVD que contenga un sistema operativo. Podrían arrancar desde ese dispositivo e ir a un escritorio Linux en vivo. Si sus archivos no están encriptados, podrían acceder a sus archivos. Una contraseña de cuenta de usuario de Windows no protege sus archivos. También pueden arrancar desde un disco de instalación de Windows e instalar una nueva copia de Windows sobre la copia actual de Windows en la computadora.

Puede cambiar el orden de arranque para obligar a la computadora a arrancar siempre desde su disco duro interno, pero alguien puede ir a su BIOS y cambiar su orden de arranque para arrancar el dispositivo extraíble.

Una contraseña de firmware BIOS o UEFI proporciona cierta protección contra esto. Dependiendo de cómo configure la contraseña, los usuarios necesitarán la contraseña para iniciar la computadora o simplemente para cambiar la configuración del BIOS.

Por supuesto, si alguien tiene acceso físico a su computadora, todas las apuestas están canceladas. Podrían abrirlo y quitar su disco duro o insertar otro disco duro. Podrían usar su acceso físico para restablecer la contraseña del BIOS; le mostraremos cómo hacerlo más adelante. Una contraseña de BIOS siempre proporciona protección adicional aquí, especialmente en situaciones en las que las personas tienen acceso a un teclado y puertos USB, pero la carcasa de la computadora está bloqueada y no pueden abrirla.

Cómo configurar una contraseña de BIOS o UEFI

Estas contraseñas se establecen en la pantalla de configuración de su BIOS o UEFI. En computadoras anteriores a Windows 8, deberá reiniciar su computadora y presionar la tecla correspondiente durante el proceso de arranque para mostrar la pantalla de configuración del BIOS. Esta tecla varía de una computadora a otra, pero a menudo es F2, Delete, Esc, F1 o F10. Si necesita ayuda, consulte la documentación de su computadora o busque en Google su número de modelo y «clave de BIOS» para obtener más información. (Si ha construido su propia computadora, busque la clave de BIOS para su modelo de placa base).

En la pantalla de configuración del BIOS, busque la opción de contraseña, configure sus ajustes de contraseña como desee e ingrese una contraseña. Es posible que pueda establecer diferentes contraseñas, como una contraseña que permita que la computadora se inicie y una que controle el acceso a la configuración del BIOS.

También querrá visitar la sección Orden de arranque y asegurarse de que el orden de arranque esté bloqueado para que los usuarios no puedan arrancar desde dispositivos extraíbles sin su permiso.

En computadoras posteriores a Windows 8, deberá acceder a la pantalla de configuración del firmware UEFI a través de las opciones de arranque de Windows 8. Es de esperar que la pantalla de configuración UEFI de su computadora le proporcione una opción de contraseña, contraseña que funciona igual que una contraseña de BIOS.

En computadoras Mac, reinicie la Mac, mantenga presionada la tecla Comando + R para iniciar el modo de recuperación, luego haga clic en Utilidades> Contraseña de firmware para establecer una contraseña de firmware UEFI.

Cómo restablecer una contraseña de firmware de BIOS o UEFI

Por lo general, puede omitir las contraseñas de BIOS o UEFI con acceso físico a la computadora. Es más fácil en una computadora de escritorio que está diseñada para ser abierta. La contraseña se almacena en una memoria volátil, alimentada por una pequeña batería. Restablezca la configuración del BIOS y restablecerá la contraseña; puede hacerlo con un puente o quitando y volviendo a insertar la batería. Siga nuestra guía para borrar el CMOS de su computadora y restablecer la contraseña del BIOS.

Obviamente, este proceso será más difícil si tiene una computadora portátil que no puede abrir. Algunos modelos de computadora pueden tener contraseñas de «puerta trasera» que le permiten acceder al BIOS si olvida la contraseña, pero no confíe en ella.

También puede utilizar servicios profesionales para restablecer las contraseñas que olvida. Por ejemplo, si configuras una contraseña de firmware en una MacBook y la olvidas, es posible que debas ir a una Apple Store para que la arreglen por ti.

Las contraseñas de BIOS y UEFI no son algo que la mayoría de la gente debería usar, pero son una característica de seguridad útil para muchas computadoras públicas y comerciales. Si estuviera ejecutando algún tipo de cibercafé, probablemente desee establecer una contraseña de BIOS o UEFI para evitar que las personas inicien en diferentes sistemas operativos en sus computadoras. Por supuesto, podrían eludir la protección abriendo la carcasa de la computadora, pero eso es más difícil de hacer que simplemente insertar una unidad USB y reiniciar.

Credito de imagen: Bouddhika Siddhisena en Flickr

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Experto Geek - Tu Guía en Tendencias Tecnológicas