我正在研究加强计算机安全性的方法。其中一件事是BIOS。
向 BIOS 添加密码是否可以防止恶意软件感染它?
我看过这篇文章:保护 BIOS 免受恶意软件的侵害 ,但没有提到密码。
非常感谢任何有关此的信息。
我正在研究加强计算机安全性的方法。其中一件事是BIOS。
向 BIOS 添加密码是否可以防止恶意软件感染它?
我看过这篇文章:保护 BIOS 免受恶意软件的侵害 ,但没有提到密码。
非常感谢任何有关此的信息。
绝对不。BIOS 密码只是系统引导时或在引导期间对配置进行手动更改时提供的一种身份验证机制。覆盖 BIOS 的恶意软件通常通过写入 SPI(BIOS 所在的接口)来实现。如果恶意软件获得了足够的权限来写入 SPI,并且您的 BIOS 没有设置适当的锁定位来拒绝在运行时访问此接口,那么游戏就结束了。您的 BIOS 闪存芯片的内容可以完全修改,包括执行密码验证代码的内容。
确保恶意软件无法覆盖 BIOS 的唯一两种方法是:
BIOS 密码绝对不能提供病毒防护。它只是为了减慢试图在未经您许可的情况下使用您的计算机的人。大多数计算机在某处都有“BIOS 密码忽略”或“BIOS 密码重置”跳线,因此它甚至不那么安全。可能会使某人减速 5 分钟。
笼统的建议是获得一个好的防病毒程序,让它在后台占用你的 CPU。那不是我做的。防病毒程序的问题在于它们通常对不在其数据库中的病毒没有好处。同样,当一个新的出现时,通常会有数千人被感染,直到防病毒人员可以更新他们的数据库。然后不要让我开始变异病毒。
让病毒很难感染您的计算机的最简单方法是创建一个具有有限权限的用户并使用该用户,而不是管理员。这样,如果您被欺骗加载病毒,它就没有足够的系统权限来造成任何真正的伤害。当您并没有真正做任何需要它的事情时,不要让他们骗您输入管理员密码。
最简洁的答案是不。在 BIOS 上设置密码将保护您的计算机免受物理访问(尽管这也可能被绕过)。
为了防止恶意软件感染,我建议两件事:
安装防病毒软件并保持最新
设置备份解决方案以每天备份您的数据(这将帮助您快速恢复,以防您的 AV 无法阻止感染)
任何能够在启用时使基于 Windows 或 DOS 的 BIOS 更新工具失败或无法产生不可逆转影响的机制(例如,某些平台上的主板跳线、跳线控制的 Dual Bios ......)都会有所帮助. 别的什么都不会。