Skip to main content

Qu'est-ce qu'une zone protégée d'hôte?

Une zone protégée hôte (HPA), également appelée zone protégée cachée, est un petit espace de mémoire caché sur le disque dur.Sauf par des commandes ou des programmes spéciaux, le système d'exploitation (OS) ne sera pas en mesure de voir, d'interagir avec ou de manipuler la zone protégée de l'hôte.Le HPA sert à diverses fins, certains qui aident l'utilisateur, certains qui aident les agences de sécurité et certains qui aident les pirates.Les programmes connus sous le nom de HPA-AWARE sont en mesure d'utiliser le HPA pendant le démarrage, mais, si l'ordinateur de l'utilisateur n'inclut pas les programmes de conscience, alors le HPA aide tout le monde à l'exception de l'utilisateur.

Sur tous les ordinateurs modernes à partir de 2011, la principale zone de stockageest le composant du disque dur.La majeure partie de la mémoire de ce matériel est gratuite et ouverte, permettant aux utilisateurs de stocker un certain nombre de fichiers.Il y a une section réservée, appelée zone protégée de l'hôte, qui stocke une petite version de tout ce qui le passe.C'est comme un cache avancé, sauf que les informations restent beaucoup plus longtemps dans le HPA.

Pour l'utilisateur, la zone protégée de l'hôte aide pendant les opérations de démarrage et de récupération.Si l'utilisateur a un système de base / sortie de base HPA-AWARE (BIOS), le BIOS peut utiliser le HPA pour aider à démarrer l'ordinateur et à des fins de diagnostic.Certains fabricants d'ordinateurs peuvent également stocker un système d'exploitation préchargé sur le HPA.Lorsque l'ordinateur est emmené dans un atelier de réparation car il a été piraté, le réparateur accédera généralement au HPA pour corriger l'ordinateur.

applicait les équipesordinateur s'il est soupçonné de méfaits.Le HPA détient une version de tout ce qui est entré et sorti de l'ordinateur, il montrera donc si l'utilisateur a eu ou utilisé des fichiers ou programmes illégaux.Ces informations sur la criminalistique informatique peuvent être incriminantes et aide les équipes de sécurité à savoir si la personne fait vraiment quelque chose d'illégal avec son ordinateur. Les pirates peuvent également manipuler la zone protégée de l'hôte pour rendre les virus Rootkit permanents sur l'ordinateur.Normalement, si un programme antivirus trouve un rootkit mdash;un virus qui permet d'accéder à l'ordinateur de la victime et MDASH;il est éliminé.Si le rootkit se cache dans le HPA, alors les programmes antivirus et même anti-rootkit peuvent être incapables de les trouver. La zone protégée de l'hôte contient des informations sensibles, telles que les informations de démarrage, de sorte qu'elle est faite pour être cachée afin que les utilisateurs ne soient pas accidentellementEffacez le HPA.Il existe des lignes de commande et des programmes spéciaux qui sont capables de lire et de manipuler le HPA, généralement pour effacer les informations ou diminuer la taille du HPA.Faire cela peut avoir des effets à grande portée, comme empêcher l'ordinateur de démarrer et d'allumer efficacement, de sorte que le HPA est mieux laissé seul.