Есть ли способ предотвратить установку новых ОС поверх текущей ОС?

496
Leo Jiang

Я пытаюсь облегчить восстановление моего ноутбука в случае кражи. Я уже установил Prey, чтобы определить местоположение моего ноутбука. Однако любой может легко установить новую ОС, что делает Prey бесполезным.

Есть ли способ требовать пароль для установки новой ОС? У меня есть Lenovo Thinkpad.

0
Некоторые жесткие диски поддерживают поиск оборудования, поддерживающего шифрование Ramhound 10 лет назад 0

4 ответа на вопрос

1
Journeyman Geek

Indirectly, yes by messing with bios settings and monkeywrenching any other boot device options.

You can set the boot order in bios on my x220 I hit del to go to the bios, then select the startup menu

In "boot" you can disable devices by pressing ! (so you can change it later). Disable everything but your boot device. Disable the boot device list option and use boot order lock so no one can change it

Then switch to the security menu

There set a password so that no one else can alter your bios settings.

There may also be specific, bios level security options worth looking at there, but your mileage may vary

In theory this would make it hard to casually change your boot device, and pulling your hard drive and installing a new one wouldn't work either.

0
Fabiusp98

You basically can't, since if you encrypt the disk it will be anyway repartitioned by a new os install and bios passwords are easily removable by removing the cmos battery or by special programs. The only way would be to permanently physically attach the drive to the laptop and make it read only, but this will make the os useless.

0
MegaloDon

Journeyman Geek's answer is correct. There is no foolproof way of doing it but many newer laptops (Dell for example) have their BIOS passwords protected by a capacitor that retains the password even if you pull the battery. They are very difficult to bypass and require you to contact the vendor and show proof of ownership before they will help you to recover it. For this very reason, don't forget your password!

-1
sww1235

you can do hardware level disc encryption which encrypts your entire hard drive separately from anything else in the computer. Another option, which I know that the federal government uses (source: my father works for them) is a pre operating system encryption system that prevents all access to the main hard drive partition unless it is unlocked. This would probably be your best bet.

TL;DR: use pre OS disc encryption.

Шифрование диска не используется для защиты моих данных? Разве они не могут просто удалить все и установить новую ОС? Leo Jiang 10 лет назад 0
Это только помешает им увидеть данные. Ничто не мешает им писать поверх этого. Dracs 10 лет назад 0
Я думаю, что он даже обходит биос, поэтому он запускается первым, но я не уверен. sww1235 10 лет назад 0

Похожие вопросы