Skip to main content

Co je to hostitelská oblast?

Prostora chráněná hostitelem (HPA), také označovaná jako skrytá chráněná oblast, je malý skrytý prostor na pevném disku.S výjimkou speciálních příkazů nebo programů nebude operační systém (OS) schopen vidět, interagovat nebo manipulovat s chráněnou oblastí hostitele.HPA slouží různým účelům, některým, kteří pomáhají uživateli, některým, kteří pomáhají bezpečnostním agenturám a některým, kteří pomáhají hackerům.Programy známé jako HPA-Aware jsou schopny využít HPA během bootování, ale pokud počítač uživatele nezahrnuje programy vědomí, pak HPA pomáhá všem kromě uživatele.je součást pevného disku.Většina paměti na tomto hardwaru je zdarma a otevřená, což uživatelům umožňuje ukládat řadu souborů.Existuje jedna sekce, která je vyhrazena, nazývaná chráněná oblast hostitele, která ukládá malou verzi všeho, co skrz ni prochází.Je to jako pokročilá mezipaměť, s výjimkou informací zůstává v HPA mnohem déle.Pokud má uživatel základní vstupní/výstupní systém HPA (BIOS), může BIOS použít HPA k tomu, aby pomohl při spuštění počítače a pro diagnostické účely.Někteří výrobci počítače mohou také ukládat předem načtený OS na HPA.Když je počítač převezen do opravny, protože byl napaden, opravář obvykle přistupuje k HPA pro opravu počítače.Počítač, pokud je podezřelý z provinění.HPA drží verzi všeho, co přišlo a ven z počítače, takže ukáže, zda uživatel měl nebo použil jakékoli nelegální soubory nebo programy.Tyto informace o forenzních počítačích mohou být usvědčující a pomáhají bezpečnostním týmům vědět, zda osoba opravdu dělá něco nezákonného se svým počítačem.

Hackeři mohou také manipulovat s chráněnou oblastí hostitele, aby viry rootkit byly trvalými na počítači.Normálně, pokud antivirový program najde rootkit mdash;virus, který umožňuje přístup k počítači oběti mdash;je eliminován.Pokud se rootkit skrývá v HPA, pak to antivirové a dokonce i anti-rootkit programy nemohou najít.Vymažte HPA.Existují některé příkazové řádky a speciální programy, které jsou schopny číst a manipulovat s HPA, obvykle pro vymazání informací nebo snížení velikosti HPA.To může mít rozsáhlé účinky, jako je zabránění počítači v efektivním zavedení a zapnutí, takže HPA je nejlépe ponechána sama.