Skip to main content

Apa itu kawasan lindung host?

Area lindung host (HPA), juga disebut sebagai kawasan lindung tersembunyi, adalah ruang kecil yang tersembunyi di hard drive.Kecuali melalui perintah atau program khusus, sistem operasi (OS) tidak akan dapat melihat, berinteraksi dengan atau memanipulasi kawasan lindung host.HPA melayani berbagai tujuan, beberapa yang membantu pengguna, beberapa yang membantu agen keamanan, dan beberapa yang membantu peretas.Program yang dikenal sebagai HPA-Aware dapat memanfaatkan HPA selama boot tetapi, jika komputer pengguna tidak termasuk program yang sadar, maka HPA membantu semua orang kecuali pengguna.

di semua komputer modern pada 2011, area penyimpanan utama utama utamaadalah komponen hard drive.Sebagian besar memori pada perangkat keras ini gratis dan terbuka, memungkinkan pengguna untuk menyimpan sejumlah file.Ada satu bagian yang dicadangkan, yang disebut Host Area Dilindungi, yang menyimpan versi kecil dari segala sesuatu yang melewati itu.Ini seperti cache canggih, kecuali informasi tetap di HPA lebih lama.

Untuk pengguna, area host yang dilindungi membantu selama operasi boot dan pemulihan.Jika pengguna memiliki sistem input/output dasar HPA-Aware (BIOS), maka BIOS dapat menggunakan HPA untuk membantu mem-boot komputer dan untuk tujuan diagnostik.Beberapa produsen komputer juga dapat menyimpan OS yang telah dimuat sebelumnya di HPA.Ketika komputer dibawa ke bengkel karena diretas, perbaikan itu biasanya akan mengakses HPA untuk memperbaiki komputer.komputer jika dia dicurigai melakukan kesalahan.HPA memegang versi segala sesuatu yang telah masuk dan keluar dari komputer, jadi itu akan menunjukkan apakah pengguna telah atau menggunakan file atau program ilegal.Informasi forensik komputer ini dapat memberatkan dan membantu tim keamanan tahu jika orang tersebut benar -benar melakukan sesuatu yang ilegal dengan komputernya.

Peretas juga dapat memanipulasi kawasan lindung host untuk membuat virus rootkit permanen di komputer.Biasanya, jika program antivirus menemukan rootkit mdash;virus yang memungkinkan akses ke komputer mdash korban;itu dihilangkan.Jika rootkit bersembunyi di HPA, maka antivirus dan bahkan program anti-rootkit mungkin tidak dapat menemukannya.

Area yang dilindungi host berisi informasi sensitif, seperti informasi boot, sehingga dibuat untuk disembunyikan sehingga pengguna tidak secara tidak sengajaHapus HPA.Ada beberapa baris perintah dan program khusus yang dapat membaca dan memanipulasi HPA, biasanya untuk menghapus informasi atau mengurangi ukuran HPA.Melakukan ini mungkin memiliki efek luas, seperti menjaga komputer agar tidak boot dan menyala secara efektif, sehingga HPA sebaiknya dibiarkan sendiri.