Skip to main content

Wat is een beschermd gebied met gastheer?

Een gastheerbeschermd gebied (HPA), ook wel een verborgen beschermd gebied genoemd, is een kleine, verborgen ruimte van geheugen op de harde schijf.Behalve via speciale opdrachten of programma's, kan het besturingssysteem (OS) het host -beschermde gebied niet zien, interageren of manipuleren.De HPA dient verschillende doeleinden, sommige die de gebruiker helpen, sommige die beveiligingsbureaus helpen, en sommige die hackers helpen.Programma's die bekend staan als HPA-Aware, kunnen de HPA gebruiken tijdens het opstarten, maar als de computer van de gebruiker geen bewuste programma's bevat, helpt de HPA iedereen behalve de gebruiker.

Op alle moderne computers vanaf 2011, de belangrijkste opslagruimteis de component harde schijf.Het grootste deel van het geheugen op deze hardware is gratis en open, waardoor gebruikers een aantal bestanden kunnen opslaan.Er is één sectie dat is gereserveerd, het gastheerbeschermde gebied genoemd, dat een kleine versie opslaat van alles wat er doorheen gaat.Dit is als een geavanceerde cache, behalve dat de informatie veel langer in de HPA blijft.

Voor de gebruiker helpt het beschermde gebied van host tijdens het opstarten en herstel.Als de gebruiker een HPA-bewuste basisinvoer/uitvoersysteem (BIOS) heeft, kan het BIOS de HPA gebruiken om te helpen bij het opstarten van de computer en voor diagnostische doeleinden.Sommige computerfabrikanten kunnen ook een vooraf geladen besturingssysteem op de HPA opslaan.Wanneer de computer naar een reparatiewerkplaats wordt gebracht omdat deze is gehackt, heeft de reparatiepersoon meestal toegangcomputer als hij of zij wordt verdacht van wangedrag.De HPA heeft een versie van alles wat in en uit de computer is gekomen, dus het zal laten zien of de gebruiker illegale bestanden of programma's heeft gehad of gebruikt.Deze computer -forensische informatie kan belastend zijn en helpt beveiligingsteams te weten of de persoon echt iets illegaals doet met zijn of haar computer.

Hackers kunnen ook het beschermde gebied van het host manipuleren om Rootkit -virussen permanent op de computer te maken.Normaal gesproken, als een antivirusprogramma een rootkit mdash vindt;een virus dat toegang heeft tot de computer van het slachtoffer mdash;het wordt geëlimineerd.Als de rootkit zich verbergt in de HPA, kunnen antivirus- en zelfs anti-rootkit-programma's het niet vinden.

Het door de gastheer beveiligde gebied bevat gevoelige informatie, zoals opstartinformatie, dus het is gemaakt om te worden verborgen, zodat gebruikers niet per ongeluk doenWis de HPA.Er zijn enkele opdrachtregels en speciale programma's die de HPA kunnen lezen en manipuleren, meestal om de informatie te wissen of de grootte van de HPA te verminderen.Dit kan brede effecten hebben, zoals voorkomen dat de computer effectief opstart en inschakelen, dus de HPA kan het beste alleen worden gelaten.