أمان BIOS
هناك عدد من ميزات الأمان المختلفة
المضمنة في BIOS لنظامك ، وفي هذا المقال سنلقي نظرة على العديد من الخيارات
المختلفة المتاحة لحماية نظامك داخل BIOS مباشرة. تتمثل إحدى طرق حماية نظامك في
استخدام كلمة مرور المستخدم. هذه كلمة مرور تحددها في BIOS. قد ترى أيضا أنه يسمى
كلمة مرور BIOS التي تمنحك مطالبة عند بدء تشغيل جهاز الكمبيوتر الخاص بك ويجب
عليك إدخال كلمة المرور الصحيحة لمتابعة عملية التمهيد. لن يتم تحميل نظام التشغيل
الخاص بك حتى إذا كنت تعرف كلمة مرور المستخدم هذه. خلاف ذلك ، فإن نظامك ببساطة
لن يفعل ذلك. ابدأ نوعا آخر من كلمات المرور التي يمكنك وضعها في BIOS الخاص بك
وهي كلمة مرور المشرف. هذا هو الذي يقيد الوصول إلى BIOS. لذلك إذا كنت تريد
التأكد من عدم قيام أي شخص بإجراء أي تغييرات على تكوينات BIOS ، فيمكنك وضع كلمة
مرور المشرف على جهاز الكمبيوتر الخاص بك. يمكنك استخدام كلمة مرور المستخدم وكلمة
مرور المشرف Spervisor Password بشكل مستقل. لذلك قد يحتوي نظامك على كلمة مرور
مستخدم وكلمة مرور مشرف ، أو قد يكون لديه كلمة مرور مستخدم فقط ، أو قد يحتوي فقط
على كلمة مرور مشرف. يتم استخدامها بشكل مستقل ، اعتمادا على متطلباتك للأمان على
هذا الكمبيوتر. إحدى الطرق الشائعة لحماية بياناتنا هذه الأيام هي تشفير القرص
بالكامل. هذا يعني أننا نقوم بتشفير كل
جزء من البيانات على جهاز التخزين. نحن لا نقوم بتشفير الملفات الفردية ، نحن نقوم
بتشفير جميع الملفات ، بما في ذلك نظام التشغيل ، لذلك يصبح هذا معقدا بعض الشيء
عندما تحاول تحديد كيفية تشغيل نظام التشغيل. هذا مشفر بالفعل. تتمثل إحدى طرق
القيام بذلك في استخدام برنامج في بعض إصدارات Windows يسمى Windows BitLocker. تشفير
القرص عند تشغيل النوافذ ، فإنه يتكامل مع جزء من BIOS يسمى TPM.
ومن المفيد جدا
أن يكون لديك وظيفة تشفير الأجهزة هذه في BIOS الخاص بك تسمى وحدة النظام الأساسي
الموثوق بها Trusted Platform Model . إنه شيء إما مدمج في اللوحة الأم للجهاز الذي تستخدمه بالفعل ، أو قد
تكون هناك فتحة مثل ما في هذه الصورة حيث يمكنني تثبيت TPM على اللوحة الأم
نفسها. يضيف بعض وظائف التشفير بحيث يمكنك إجراء هذا التشفير. وفك التشفير والحفاظ
على كل شيء على أجهزة التخزين الخاصة بك آمنة ومأمونة تماما. ميزة أمان أخرى قد
تراها في BIOS ، خاصة BIOS الموجود في كمبيوتر محمول ، هي شيء يسمى LoJack.
بالنسبة لأجهزة الكمبيوتر المحمولة ، كان يطلق على هذا في الأصل Computrace ، ولكن
اسم LoJack معروف جيدا باستعادة السيارات لدرجة أنهم يرخصون اسم LoJack لاستخدامه
مع أجهزة الكمبيوتر المحمولة. ومثلما يحدث عندما تفقد سيارة ، إذا فقدت جهاز
كمبيوتر محمول ، فهذه إحدى الطرق التي يمكنك استخدامها لمحاولة التعقب مكان وجود هذا الكمبيوتر المحمول. هذا هو البرنامج المدمج في BIOS للكمبيوتر
المحمول. يتم تثبيت البرنامج تلقائيا في نظام التشغيل الذي تستخدمه. الأمر المثير
للاهتمام في هذا هو أنه إذا قمت بإزالة جهاز التخزين من الكمبيوتر المحمول أو قمت
بمسح كل شيء على جهاز التخزين هذا وقمت بتثبيت نظام تشغيل جديد تماما ، فسيقوم BIOS
بتثبيت إصدار جديد. من انخفاض جاك لأجهزة الكمبيوتر المحمولة على نظام التشغيل هذا
، لذلك لا توجد طريقة لتجنب وجود LoJack لأجهزة الكمبيوتر المحمولة التي تعمل
على هذا النظام المعين. واحدة من القدرات المضمنة مع LoJack لأجهزة الكمبيوتر
المحمولة هي وظيفة هاتف المنزل. في الواقع ، سيكون قادرا على إرسال معلومات الموقع
مرة أخرى إلى نقطة مركزية ومن ثم يمكنك المراقبة لمعرفة مكان وجود الكمبيوتر
المحمول. في هذه اللحظة ، هناك أيضا وضع سرقة في LoJack لأجهزة الكمبيوتر المحمولة
بحيث يمكنك قفل الكمبيوتر المحمول ووضع رسالة على الشاشة. أو ربما تريد حذف جميع
الملفات الحساسة التي قد تكون موجودة على هذا الكمبيوتر المحمول. قد ترغب أيضا في
فرض كلمة مرور بدء التشغيل بحيث لا يتمكن شخص ما من استخدامها بدون كلمة المرور
المحددة حتى لو كان لدى شخص ما الكمبيوتر المحمول الخاص بك.
أحد التحديات المستمرة
التي نواجهها في الحفاظ على أمان نظامنا هو التأكد من عدم دخول أي برامج ضارة إلى
أنظمة التشغيل الخاصة بنا. لقد قمنا ببناء إمكانات الآن في BIOS الخاص بنا والتي
ستساعدنا في الحفاظ على أنظمة التشغيل والتأكد من عدم إصابتها بهذا البرنامج الضار.
هذه القدرة مدمجة في UEFI BIOS ويسمى التمهيد
الآمن. إنه قادر على توفير توقيع رقمي(Digially Sign) لبرامج نظام التشغيل الجيدة المعروفة
ومقارنتها بنظام التشغيل الذي تصادف تشغيله بهذه الطريقة ، إذا قام
شخص ما بتغيير أي من أنظمة التشغيل ، فستعرف أن هذا التغيير كان في مكانه وأن BIOS
الخاص بك سيمنع تحميل أي من ذلك. إنه مدعوم وفي الواقع مطلوب مع أنظمة تشغيل
مختلفة. Windows 8 و 8.1 Windows Server 2012 و 2012 R اثنين هي بعض الأمثلة على
أنظمة التشغيل التي تتطلب إمكانية التمهيد الآمن. لكن بالطبع لا يقتصر الأمر على
Windows. يمكنك أيضا تشغيل بعض إصدارات Linux باستخدام التمهيد الآمن يمكن ل Linux
Fedora وOpen Suse و Ubuntu والعديد من التوزيعات الأخرى استخدام إمكانية التمهيد
الآمن هذه.
تعليقات
إرسال تعليق