Skip to main content

Hvad er et værtsbeskyttet område?

Et værtsbeskyttet område (HPA), også kaldet et skjult beskyttet område, er et lille, skjult hukommelsesrum på harddisken.Bortset fra gennem specielle kommandoer eller programmer, vil operativsystemet (OS) ikke være i stand til at se, interagere med eller manipulere værtsbeskyttet område.HPA tjener forskellige formål, nogle der hjælper brugeren, nogle der hjælper sikkerhedsbureauer og nogle, der hjælper hackere.Programmer, der er kendt som at være HPA-Awareer harddiskkomponenten.Det meste af hukommelsen på denne hardware er gratis og åben, så brugerne kan gemme et antal filer.Der er et afsnit, der er reserveret, kaldet værtsbeskyttet område, der gemmer en lille version af alt, hvad der passerer gennem det.Dette er som en avanceret cache, undtagen informationen forbliver i HPA meget længere.

For brugeren hjælper værtsbeskyttet område under opstart og gendannelsesoperationer.Hvis brugeren har et HPA-AWAR-grundlæggende input/output-system (BIOS), kan BIOS bruge HPA til at hjælpe med at starte computeren og til diagnostiske formål.Nogle computerproducenter kan også gemme et forudindlæst OS på HPA.Når computeren føres til et værksted, fordi den blev hacket, får reparationspersonen typisk adgang til HPA for at rette computeren.

Regering og retshåndhævelsessikkerhedsteam kan også få adgang til det værtsbeskyttede område for at se, hvad brugeren gjorde medComputer, hvis han eller hun er mistænkt for forseelser.HPA har en version af alt, hvad der er kommet ind og ud af computeren, så den viser, om brugeren har haft eller brugt nogen ulovlige filer eller programmer.Denne computerforensiske information kan være kriminel og hjælper sikkerhedsteams med at vide, om personen virkelig gør noget ulovligt med sin computer.

Hackere kan også manipulere værtsbeskyttet område for at gøre rootkit -vira permanent på computeren.Normalt, hvis et antivirusprogram finder en rootkit mdash;en virus, der giver adgang til offerets computer mdash;det elimineres.Hvis Rootkit skjuler sig i HPA, kan antivirus og endda anti-rootkit-programmer muligvis ikke være i stand til at finde det.

Værtsbeskyttet område indeholder følsomme oplysninger, såsom bootinformation, så det er lavet til at være skjult, så brugerne ikke ved et uheldSlet HPA.Der er nogle kommandolinjer og specielle programmer, der er i stand til at læse og manipulere HPA, normalt for at slette informationen eller mindske størrelsen på HPA.At gøre dette kan have vidtrækkende effekter, såsom at forhindre, at computeren effektivt opstart og tænder, så HPA er bedst alene.