Skip to main content

Cos'è un'area protetta da host?

Un'area protetta per host (HPA), definita anche un'area protetta nascosta, è un piccolo spazio di memoria nascosto sul disco rigido.Tranne che attraverso comandi o programmi speciali, il sistema operativo (OS) non sarà in grado di vedere, interagire o manipolare l'area protetta dell'host.L'HPA ha vari scopi, alcuni che aiutano l'utente, alcuni che aiutano le agenzie di sicurezza e alcuni che aiutano gli hacker.I programmi noti come HPA-Aware sono in grado di utilizzare l'HPA durante l'avvio ma, se il computer dell'utente non include programmi a conoscenza, allora l'HPA aiuta tutti tranne l'utente.

su tutti i computer moderni a partire dal 2011è il componente del disco rigido.La maggior parte della memoria su questo hardware è gratuita e aperta, consentendo agli utenti di archiviare una serie di file.Esiste una sezione riservata, chiamata area protetta dell'host, che memorizza una piccola versione di tutto ciò che passa attraverso di essa.È come una cache avanzata, tranne per il fatto che le informazioni rimangono nell'HPA molto più a lungo.

Per l'utente, l'area protetta dell'host aiuta durante le operazioni di avvio e recupero.Se l'utente ha un sistema di input/output di base (BIOS) a conoscenza dell'HPA, il BIOS può utilizzare l'HPA per aiutare ad avvio del computer e a fini diagnostici.Alcuni produttori di computer possono anche archiviare un sistema operativo precaricato sull'HPA.Quando il computer viene portato in un'officina di riparazione perché è stato hackerato, la riparazione in genere accede all'HPA per correggere il computer.

i team di sicurezza delle forze dell'ordine possano accedere anche all'area protetta dell'host per vedere cosa stava facendo l'utente con ilcomputer se lui o lei è sospettato di illeciti.L'HPA detiene una versione di tutto ciò che è entrato e uscito dal computer, quindi mostrerà se l'utente ha avuto o utilizzato file o programmi illegali.Le informazioni forensi del computer possono essere incriminanti e aiutano i team di sicurezza a sapere se la persona sta davvero facendo qualcosa di illegale con il proprio computer. Gli hacker possono anche manipolare l'area protetta dell'host per rendere permanenti i virus rootkit sul computer.Normalmente, se un programma antivirus trova un rootkit mdash;un virus che consente l'accesso al computer e al mdash della vittima;è eliminato.Se il rootkit si nasconde nell'HPA, allora i programmi antivirus e persino anti-rootkit potrebbero non essere in grado di trovarlo. L'area protetta dell'host contiene informazioni sensibili, come le informazioni di avvio, quindi viene fatta nascosta in modo che gli utenti non facciano accidentalmenteCancella l'HPA.Esistono alcune righe di comando e programmi speciali in grado di leggere e manipolare l'HPA, di solito per cancellare le informazioni o ridurre le dimensioni dell'HPA.In questo modo può avere effetti di ampia portata, come impedire al computer di avviare e accendere efficacemente, quindi l'HPA è meglio lasciato solo.