Cómo asegurar su computadora con una contraseña de BIOS o UEFI

Una contraseña de Windows, Linux o Mac simplemente evita que las personas inicien sesión en su sistema operativo. No evita que las personas arranquen otros sistemas operativos, borren su unidad o usen un CD en vivo para acceder a sus archivos.

Una contraseña de Windows, Linux o Mac simplemente evita que las personas inicien sesión en su sistema operativo. No evita que las personas arranquen otros sistemas operativos, borren su unidad o usen un CD en vivo para acceder a sus archivos.

El BIOS de su computadora o el firmware UEFI ofrece la capacidad de establecer contraseñas de nivel inferior. Estas contraseñas le permiten restringir a las personas el arranque de la computadora, el arranque desde dispositivos extraíbles y el cambio de la configuración de BIOS o UEFI sin su permiso.

Cuándo puede querer hacer esto

La mayoría de las personas no deberían necesitar establecer una contraseña de BIOS o UEFI. Si desea proteger sus archivos confidenciales, cifrar su disco duro es una mejor solución. Las contraseñas BIOS y UEFI son particularmente ideales para computadoras públicas o en el lugar de trabajo. Le permiten restringir que las personas inicien sistemas operativos alternativos en dispositivos extraíbles y evitan que las personas instalen otro sistema operativo sobre el sistema operativo actual de la computadora.

Advertencia: asegúrese de recordar las contraseñas que establezca. Puede restablecer la contraseña del BIOS en una PC de escritorio que puede abrir con bastante facilidad, pero este proceso puede ser mucho más difícil en una computadora portátil que no puede abrir.

Cómo funciona

Supongamos que ha seguido buenas prácticas de seguridad y tiene una contraseña establecida en su cuenta de usuario de Windows. Cuando su computadora se inicia, alguien tendrá que ingresar la contraseña de su cuenta de usuario de Windows para usarla o acceder a sus archivos, ¿verdad? No necesariamente.

La persona podría insertar un dispositivo extraíble como una unidad USB, CD o DVD con un sistema operativo. Podrían arrancar desde ese dispositivo y acceder a un escritorio Linux en vivo; si sus archivos no están cifrados, podrían acceder a sus archivos. Una contraseña de cuenta de usuario de Windows no protege sus archivos. También podrían arrancar desde un disco instalador de Windows e instalar una nueva copia de Windows sobre la copia actual de Windows en la computadora.

Puede cambiar el orden de inicio para obligar a la computadora a iniciar siempre desde su disco duro interno, pero alguien podría ingresar a su BIOS y cambiar su orden de inicio para iniciar el dispositivo extraíble.

Una contraseña de firmware BIOS o UEFI proporciona cierta protección contra esto. Dependiendo de cómo configure la contraseña, las personas necesitarán la contraseña para iniciar la computadora o simplemente para cambiar la configuración del BIOS.

Por supuesto, si alguien tiene acceso físico a su computadora, todas las apuestas están desactivadas. Podrían abrirlo y extraer su disco duro o insertar un disco duro diferente. Podrían usar su acceso físico para restablecer la contraseña del BIOS. Le mostraremos cómo hacerlo más adelante. Una contraseña de BIOS aún proporciona protección adicional aquí, particularmente en situaciones donde las personas tienen acceso a un teclado y puertos USB, pero la carcasa de la computadora está bloqueada y no pueden abrirla.

Cómo configurar una contraseña de BIOS o UEFI

Estas contraseñas se configuran en la pantalla de configuración de BIOS o UEFI. En las computadoras anteriores a Windows 8, deberá reiniciar su computadora y presionar la tecla correspondiente durante el proceso de arranque para que aparezca la pantalla de configuración del BIOS. Esta clave varía de una computadora a otra, pero a menudo es F2, Delete, Esc, F1 o F10. Si necesita ayuda, consulte la documentación de su computadora o busque en Google su número de modelo y la «clave del BIOS» para obtener más información. (Si construyó su propia computadora, busque la clave del BIOS de su modelo de placa base).

En la pantalla de configuración del BIOS, busque la opción de contraseña, configure los ajustes de contraseña como desee e ingrese una contraseña. Es posible que pueda establecer diferentes contraseñas, por ejemplo, una contraseña que permita que la computadora arranque y otra que controle el acceso a la configuración del BIOS.

También querrá visitar la sección Orden de inicio y asegurarse de que el orden de inicio esté bloqueado para que las personas no puedan iniciar desde dispositivos extraíbles sin su permiso.

En las computadoras posteriores a Windows 8, deberá ingresar a la pantalla de configuración del firmware UEFI a través de las opciones de arranque de Windows 8. Con suerte, la pantalla de configuración UEFI de su computadora le proporcionará una opción de contraseña que funciona de manera similar a una contraseña de BIOS.

En las computadoras Mac, reinicie la Mac, mantenga presionadas las teclas Comando + R para iniciar en el Modo de recuperación y haga clic en Utilidades> Contraseña de firmware para establecer una contraseña de firmware UEFI.

Cómo restablecer una contraseña de firmware de BIOS o UEFI

En general, puede omitir las contraseñas de BIOS o UEFI con acceso físico a la computadora. Esto es más fácil en una computadora de escritorio diseñada para abrirse. La contraseña se almacena en una memoria volátil, alimentada por una pequeña batería. Restablezca la configuración del BIOS y restablecerá la contraseña; puede hacerlo con un puente o quitando y volviendo a insertar la batería.Siga nuestra guía para borrar el CMOS de su computadora para restablecer una contraseña de BIOS.

Obviamente, este proceso será más difícil si tienes una computadora portátil que no puedes abrir. Algunos modelos de computadora pueden tener contraseñas de «puerta trasera» que le permiten acceder al BIOS si olvida la contraseña, pero no cuente con ella.

También puede utilizar los servicios profesionales para restablecer las contraseñas que olvida. Por ejemplo, si configura una contraseña de firmware en una MacBook y la olvida, es posible que deba visitar una tienda Apple para que la solucionen por usted.

Las contraseñas BIOS y UEFI no son algo que la mayoría de las personas deberían usar, pero son una característica de seguridad útil para muchas computadoras públicas y comerciales. Si operaba algún tipo de cibercafé, probablemente desee establecer una contraseña de BIOS o UEFI para evitar que las personas inicien en diferentes sistemas operativos en sus computadoras. Claro, podrían evitar la protección abriendo la carcasa de la computadora, pero eso es más difícil de hacer que simplemente insertar una unidad USB y reiniciar.

Crédito de imagen: Buddhika Siddhisena en Flickr

Rate article
labsfabs.com
Add a comment