从Win10开始,电脑的“个人化”属性越来越强了——若你用微软(邮件)账户登录且启用了OneDrive,登录系统后,就能看到你的邮件、照片、各种文档和其他所有隐私啦。电脑一旦被别人拿到,咱都不说通过USB口拷贝走数据,就是通过无处不在的WiFi网络,就能马上将你的个人隐私昭告天下啦!!
另一方面,很多人担心自己的隐私被某些设备在不知情的情况下就窃走了——比如笔记本的摄像头。而也有很多企业、单位有保密要求,不能让电脑触网,不能让人使用USB口(拷贝数据)……
以上种种,都涉及“电脑安全”二字!这似乎是网管、专业的安全管理系统、安全人士才能HOLD住的吧?其实基本的电脑安全并难搞,尤其是商用笔记本电脑,有强大的BIOS护体,自己动动手指,就能搞定的。今天,我们就为大家送上商用笔记本的BIOS护体不外传秘籍!
姿势大补贴:BIOS是什么东东?
十几年前开始玩电脑的老前辈看此标题可能会狂笑,BIOS还要解释?其实不然,随着电脑越来越便宜,越来越易用,现在不少小白可是看着BIOS这四个字母茫然!恶补一下姿势,其实是有必要的!
BIOS是“Basic Input Output System”(基本输入输出系统)的缩写,说简单点,就是一组固化到计算机内主板上的底层程序,它能够从最底层(最高优先级)控制电脑的硬件。
嗯,看到“最底层”三个字,就知道厉害的事情即将发生了吧^___^。
范例机型:戴尔Latitude 7370,UEFI BIOS
▼开机后出现DELL白圈圈(DELL LOGO)时赶紧捅几下F2键,就能进入BIOS界面啦。按键各家笔记本略有不同,具体问各家厂商售后,或者问亲爱的度娘。
▲哇~~一大堆英文,看上去很厉害的样子!不过太密集了~~~头疼。好吧,我们直接进入主题吧!
● 神功护体第一式:设置BIOS密码
BIOS就好象一个高级工具箱,里面藏满了各种利器,你不把工具箱用锁锁好,你怎么折腾来的,别人也能用你的工具折腾回去,SO~BIOS密码是必须的!
▼在BIOS主界面双击Security(安全)项,展开菜单,然后选择Admin Password(管理密码)项,在屏幕右侧就能设置BIOS的管理密码啦!输入两次后按OK确认就搞定!注意,这不是笔记本的开机密码,只是BIOS的管理密码。
一旦你设置了BIOS密码,之后启动电脑进入BIOS,你会发现“可以看不能玩”了!所有的项目你虽然都能查看,但被锁住了,你做不了任何修改。必须点击锁状按钮,输入设置的管理密码才能解锁。
当然啦,如果要的就是简单粗暴的开机密码,那么就在刚才的界面设置“System
Password”(系统密码),这样电脑开机就会要求输入密码,否则根本无法进系统(也进不了BIOS)!但这样一个简单粗暴的界面多伤和气啊——遇到单位里有规范的权限管理还好,若是私人问你借个人电脑,你难道说“我不告诉你密码”吗?还是透过BIOS秘籍来得含蓄和委婉啊!往下看吧!
● “上不了网”大法,是这样修炼的
别人借用你电脑或有人未经授权使用了你的电脑,却发现根本登录不了网络——这样的情况下,你的个人隐私也就安全了许多,邮件至少不会被偷窥了,微信(PC版)、QQ什么的,至少也安全了。而且别人也不容易将数据扩散或转移出去。如果只是为了上网HAPPY一下的人,看到上不了网,自然也就知难而退了!
怎么让人上不了网呢?不给讲WiFi密码或者说不知道密码,多假多不和谐啊!根本没有无线网络甚至没有无线网卡,这才是王道吧!别人问你就说“啊?怎么回事,我也不知道啊”就应付过去啦。
▼“无线网卡都没有”大法是这样修炼的:在BIOS界面中选择“Wireless→Wireless
Device
Enable”(无线→无线设备启用)项。把各种原本勾选的网络设备取消勾选即可——关闭WiFi去掉WLAN项(本机中是WLAN/WiGig)即可,当然你也可以把“Bluetooth”(蓝牙)关掉。
小贴士:Latitude 7370还有WWAN(运营商数据网络,就是俗称的“3G/4G上网”)功能,不过需要自己在机器内部安装3G/4G模块,并插入SIM卡才能上网,而且它也可以被禁用。
▼修改选项并点“Apply”应用修改后,重启笔记本,你会发现设备管理器里面连网络适配器项都没有了。Windows系统托盘区的快捷菜单里面也没有WiFi和Bluetooth项了!这下该机与互联网隔绝了。
●“USB口坏了”,秘密是这样的
上不了网虽然可以杜绝信息的快速传输和扩散,但人家可以用U盘、移动硬盘转移数据嘛!那么,只好连USB口也屏蔽了!让你插入U盘和移动硬盘,一点反应都没有。
▼在BIOS主界面中选择“System
Configuration→USB/Thunderbolt
Configuration”(系统设置→USB/雷电接口设置)项。在右侧界面中取消“Enable External USB
Port”(启用外部USB口)项的选择(就是取消勾选啦)。Apply应用后,推出BIOS重启电脑,USB口就失效了!
小贴士:注意,当你禁用USB口后,雷电3接口的USB功能也失效了,如果你通过扩展坞插入U盘/移动硬盘,也是毫无反应的。
●永远偷窥不了的摄像头
据说很多黑客可以远程启动摄像头来偷窥你的隐私,好怕怕呀!怪不得有秘密的人都买有摄像头挡板的笔记本啊!怪不得好多人都拿一小片双面胶挡住摄像头啊……
不管怎么说,要是摄像头偷偷启动了你不知道,还真是闹心的事情啊(你觉得摄像头和安全吗??你仔细看过安卓程序安装提示吗?好多和拍照、二维码识别根本不沾边的软件都要获得摄像头权限,你还觉得很安全?)。
因此,直接禁用掉摄像头是最好选择。你可以在设备管理器里面禁用,但真正底层的,是在BIOS里面。
▼选择“System Configuration→Miscellaneous Devices”(其他设备)项,取消“Enable Camera”的选择,摄像头也从设备管理器里面消失啦——留给恶意者一片茫然。
小贴士:同样的选项位置,我们还可以禁用“Secure Digital Card”(安全数字卡)……不过,这是什么玩意呢?就是SD卡啦!也就是禁用读卡器,没想到吧^___^,果然没几个人知道SD卡全称吧。
●其实,我的电脑是坏的……
可能在某一刻,你正在电脑上做着不想让别人发现的事情——结果有人来了;可能你不想让别人动你的电脑,哪怕只是一分钟。那么,最好的方式就是让你的电脑“坏了!黑屏了!开不了机了”——这一招,可是进阶大招!
▼选择“System
Configuration→Unobtrusive
Mode”(不显眼模式)项,勾选启用它!有什么用呢?进入系统后,你一旦按下Fn+F7组合,你的电脑就“彻底黑了”——屏幕黑了,键盘背光灯熄灭了,就连电源键都黑了!声音也没有了!按电源键也没有任何反应——完全就是坏了的样子^__#。但当你再次按下Fn+F7组合键后,一切又都恢复原装了……
这招好狠,是谁想出来的啊……
今天的不外传秘密就介绍到这里啦!其实,商用机的BIOS还有很多很多厉害的功能,就留待大家自己去挖掘吧!
对了,还有一个最重要的事情——BIOS里设置了那么多招式,如何取消啊!?一个一个来太麻烦啦,进入BIOS后直接选择右下角的“Restore Setting”(恢复设置)项吧!
编辑:张毅