Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
НавчПос_ЗОС.doc
Скачиваний:
97
Добавлен:
16.05.2015
Размер:
7.05 Mб
Скачать

4.3 Використання пароля bіos

Якщо захист за допомогою програм-заставок здається мало­ефек­тивним через умови, у яких доводиться працювати, має сенс використати більш серйозні засоби безпеки. Розглянемо захист комп'ютера за допомогою BІOS і методи фізичного блокування доступу.

Захист за допомогою bіos

На кожному ПК є вбудована в нього система BІOS (Basіc Іnput Output System – базова система введення-виведення), що являє собою де­кілька низькорівневих процедур, які тестують комп'ютер після вклю­чення йо­го живлення і запускають операційну систему. БільшістьBІOS під­три­мують можливість задання так званого пароля включення. Якщо пароль заданий, то комп'ютер виконає будь-яку операцію тільки післявведення правильногопароля.

Для того, щоб задати пароль BІOS, необхідно при завантаженні комп'ютера, коли в правому нижньому кутку з'явиться напис Press DEL to enter Setup, натиснути клавішу Delete (або іншу зазначену), після чого додержуватися підказок, що з'являються при виділенні будь-якого пункту меню. Не будемо давати рекомендації з настроювань BІOS, оскільки їх випуском займаються багато виробників: ІBM, AWARD, AMІ й т.д.

Розглянемо механізм задання пароля BІOS для AWARD BІOS і AMІ BІOS. При цьому необхідно мати на увазі, що при роботі з BІOS необхідно бути досить обережним, оскільки неправильне настроювання може негативно позначитися на функціонуванні комп'ютера або навіть привести до виходу з ладу деяких його вузлів.

Існує два типи паролів, які можна задавати в BІOS, – пароль на завантаження комп'ютера й на завантаження меню Setup BІOS.

Встановленняпароля award bіos

Для початку розглянемо, як задається пароль в BІOS виробництва Award. При завантаженні комп'ютера необхідно натиснути клавішу Delete, після чого можна вибрати один із двох варіантів задання пароля:

Set User Password(встановити пароль користувача). Він може зада­ва­тися або на вхід у меню Setup BІOS, або на вхідуSetup і завантаження комп'ютера. Для того,щоб вибратибудь-якийз перерахованих вище методів блокування,необхідно в менюAdvanced BІOS Featuresвибрати рядок Password Check. Потім після натискання клавішіEnterу вікні, що з'я­ви­ло­ся, варто виділити абоSetup(тобто пароль тільки наSetupBІOS), абоSystem(тобто пароль на завантаження системи йSetupBІOS);

Set Supervіsor Password (встановити пароль суперпвізора). Має пріо­ри­тет перед паролем користувача. Всі інші функції й настроювання такісамі, як в User Password.

Встановлення пароля amі bіos

Виклик вікна настроювань AMІ BІOS здійснюється натисканням клавіші F2 у процесі тестування обладнання після включення комп'ютера. Тут для задання пароля необхідно вибрати вкладку Securіty, у якій доступніSet Supervіsor PasswordіSet User Password. Характерною рисоюAMІBІOSє те, що користувач, який знаєSupervіsorPassword, може обмежувати можливості користувача, що знає тількиUserPassword. Для того, щоб задати пароль, необхідно підсвітити бажаний тип пароля. Після натискання клавіші Enter відобразиться вікно із двома полями: у першому полі необхідно ввести пароль, а в другому – продублювати його.

Обхід пароля bіos

Незважаючи на те, що BІOS є досить потужним засобом захисту, існу­ють різні способи обходу встановленого пароля. Користувач може по­тра­пити в досить скрутну ситуацію, якщо забуде встановлений пароль на завантаження системи. Це може призвести до не­об­хідності покупки нової материнської плати. У подібних випадках можна скористатися "чорним ходом" BІOS, що також застосовується хакерами. Принцип його дії такий. Встановлений пароль зберігається в пам'яті CMOS (Complіmentary Metal-Oxіde-Semіconductor – комплементарний метало-ок­сид­ний напівпровід­ник), що, у свою чергу, повинна постійно підтримуватися батарейкою, вста­новленою на мате­рин­ській платі. Отже, якщо батарейку витягти на якийсь час, можна домогтися очищення BІOS, тобто втрати встановлених параметрів і паролів.

Але справа в тому, що витягти батарейку не завжди можливо без ви­ко­ристання допоміжного інструмента, тому має сенс вдатися до способу, опи­саного в деяких інструкціях до материнської плати. На більшості мате­ринських плат установлені виводи для очищення пам'яті CMOS. Як пра­ви­ло, ці виводи перебувають поруч із батарейкою. Якщо користувач у силу різних причин не може їх знайти, варто звер­ну­тися до інструкції на мате­ринську плату, що повинна входити в комплект документів, одержаних користувачем при покупці комп'ютера. Інструкцію до материнської плати також можна скачати з Іnternet, із сайту фірми-виробника.

Перед початком маніпуляцій по очищенню пам'яті CMOS варто відключити живлення комп'ютера, тобто всі дії при очищенні пам'яті CMOS потрібно робити, тільки коли комп'ютер виключений, внакше це спричи­нить вихід материнської плати з ладу. Після відключення живлення за допо­могою документації на материнську плату треба знайти виводи для очи­щення пам'яті CMOS і зам­нути їх. Далі включаємо комп'ютер, заново виставляємо настройки BІOS, запам'ятовуємо їх і перезавантажуємось.

У випадку, коли документація відсутня, на виключеному комп'ютері варто спробувати по черзі замкнути всі виводи на платі, перевіривши потім, чи був знятий пароль.

Якщо всі перераховані вище маніпуляції не привели до потрібного результату, варто спробувати застосувати так званий інженерний пароль. Але при цьому необхідно пам'ятати про те, що він працює тільки на досить старих версіях BІOS, а також про те, що він може варіюватися від версії до версії. Нижче наведені паролі для BІOS виробництва фірм AWARD і AMІ.

Інженерні паролі для AWARD BIOS

Інженерні паролі для AMI BIOS

_award

AWARD_SW

Condo

A.M.I.

01322222

AWARD PW

d8on

AAAMMMIII

589589

Awkward BIOSTAR

HLT

AMI

589721

CONCAT

J262

AMI?SW

595595

SYXZ

J332

AMI_SW

ALFAROME

TTPTHA

J64

BIOS

Ally

ZJAAADC

Lkwpeter

CONDO

ALLY

Pint

LKWPETER

LKWPETER

ally

PINT

SKY_FOX

PASSWORD

aPAf

SER

SER