Skip to main content

Co to jest obszar chroniony gospodarzem?

Obszar chroniony gospodarzem (HPA), zwany również ukrytym obszarem chronionym, jest małą, ukrytą przestrzenią pamięci na dysku twardym.Z wyjątkiem specjalnych poleceń lub programów, system operacyjny (OS) nie będzie mógł zobaczyć, wchodzić w interakcje z obszarem chronionym hosta ani manipulować.HPA służy różnym celom, niektóre, które pomagają użytkownikowi, niektóre, które pomagają agencjom bezpieczeństwa, oraz niektóre, które pomagają hakerom.Programy znane jako HPA-Aware są w stanie korzystać z HPA podczas uruchamiania, ale jeśli komputer użytkownika nie zawiera programów świadomych, HPA pomaga wszystkim oprócz użytkownika.

we wszystkich nowoczesnych komputerach od 2011 r., Głównym obszarze pamięci masowejjest komponentem dysku twardego.Większość pamięci na tym sprzęcie jest bezpłatna i otwarta, umożliwiając użytkownikom przechowywanie wielu plików.Istnieje jedna sekcja, która jest zastrzeżona, zwana obszarem chronionym gospodarzem, która przechowuje małą wersję wszystkiego, co przez niego przechodzi.Jest to jak zaawansowana pamięć podręczna, z wyjątkiem tego, że informacje pozostają w HPA znacznie dłużej.

Dla użytkownika obszar chroniony hosta pomaga podczas uruchamiania i odzyskiwania.Jeśli użytkownik ma podstawowy system wejściowy/wyjściowy HPA (BIOS), BIOS może użyć HPA, aby pomóc w uruchomieniu komputera i do celów diagnostycznych.Niektórzy producenci komputerów mogą również przechowywać wstępnie załadowany system operacyjny na HPA.komputer, jeśli jest podejrzany o wykroczenia.HPA posiada wersję wszystkiego, co pojawiło się i wychodzi z komputera, więc pokaże, czy użytkownik miał lub używał żadnych nielegalnych plików lub programów.Te informacje o kryminalistyce komputerowej mogą być obciążające i pomagają zespołom bezpieczeństwa wiedzieć, czy dana osoba naprawdę robi coś nielegalnego w swoim komputerze.

Hakerzy mogą również manipulować obszarem chronionym gospodarzem, aby wirusy rootkit były trwałe na komputerze.Zwykle, jeśli program antywirusowy znajdzie rootkit mdash;wirus, który umożliwia dostęp do komputera ofiary i mdash;jest wyeliminowany.Jeśli rootkit ukrywa się w HPA, wówczas programy antywirusowe, a nawet antywiotkit mogą nie być w stanie go znaleźć.

Obszar chroniony hosta zawiera poufne informacje, takie jak informacje rozruchowe, więc jest ono ukryte, aby użytkownicy nie przypadkowo nie mogli przypadkowo przypadkowo nie mieli przypadkowegousuń HPA.Istnieje kilka wierszy poleceń i programów specjalnych, które są w stanie odczytać i manipulować HPA, zwykle w celu usunięcia informacji lub zmniejszenia wielkości HPA.To może mieć szeroko zakrojone efekty, takie jak powstrzymanie komputera przed skutecznym uruchamianiem i włączaniem, więc HPA najlepiej pozostawić w spokoju.