<p>Sun systems had a password lock on boot and bios(whatever Sun called it) that was NOT erasable with a jumper.  Lost password meant new board and LARGE repair bill.<br>
Admins who were evil would document a wrong bootup password so their dismissal would cause pain.</p>
<div class="gmail_quote">On Sep 19, 2011 1:01 PM, &quot;Michael B. Trausch&quot; &lt;<a href="mailto:mike@trausch.us">mike@trausch.us</a>&gt; wrote:<br type="attribution">&gt; On Mon, 2011-09-19 at 12:56 -0400, Bob Toxen wrote:<br>
&gt;&gt; On Mon, Sep 19, 2011 at 12:30:45PM -0400, Michael B. Trausch wrote:<br>&gt;&gt; &gt; On Mon, 2011-09-19 at 12:10 -0400, Bob Toxen wrote:<br>&gt;&gt; &gt; &gt; This is why it is critical to have both a bootloader (grub or<br>
&gt;&gt; lilo)<br>&gt;&gt; &gt; &gt; password and also a BIOS password.  They can be set so that the<br>&gt;&gt; &gt; &gt; password is needed ONLY when booting other than the default device<br>&gt;&gt; &gt; &gt; (BIOS) or default kernel environment (bootloader). <br>
&gt;&gt; <br>&gt;&gt; &gt; I have seen that functionality in a bootloader, but never before in<br>&gt;&gt; a<br>&gt;&gt; &gt; BIOS.  What systems come with a BIOS that has that feature, do you<br>&gt;&gt; know?<br>&gt;&gt; &gt; That would be a nice feature to have.  Then again, I&#39;m not sure that<br>
&gt;&gt; it<br>&gt;&gt; &gt; would matter: physical access means that you can wipe the BIOS<br>&gt;&gt; password,<br>&gt;&gt; &gt; and then we&#39;re back at square one, being able to pwn the box.<br>&gt;&gt; EVERY i86 BIOS I have seen has this feature.  Boot into the BIOS and<br>
&gt;&gt; go through the screens looking for an option to set the password,<br>&gt;&gt; sometimes called the &quot;supervisor password&quot;.  Just don&#39;t forget it.<br>&gt;&gt; (Yes, it can be erased by those who know how.) <br>
&gt; <br>&gt; On my systems, this simply prevents entering the BIOS.<br>&gt; <br>&gt; It does not disable or password-protect the boot list feature, however.<br>&gt; So, I&#39;d still be interested if you know a BIOS that does that.<br>
&gt; <br>&gt; (I&#39;d also be interested if you know about a secure BIOS that doesn&#39;t<br>&gt; have the &quot;feature&quot; of being able to have its password wiped in 45<br>&gt; seconds...)<br>&gt; <br>&gt;         --- Mike<br>
&gt; <br>&gt; -- <br>&gt; A man who reasons deliberately, manages it better after studying Logic<br>&gt; than he could before, if he is sincere about it and has common sense.<br>&gt;                                   --- Carveth Read, “Logic”<br>
&gt; <br>&gt; _______________________________________________<br>&gt; Ale mailing list<br>&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>&gt; <a href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>&gt; <a href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a><br></div>