Skip to main content

พื้นที่คุ้มครองโฮสต์คืออะไร?

are พื้นที่ป้องกันโฮสต์ (HPA) หรือที่เรียกว่าพื้นที่ป้องกันที่ซ่อนอยู่เป็นพื้นที่หน่วยความจำขนาดเล็กที่ซ่อนอยู่บนฮาร์ดไดรฟ์ยกเว้นผ่านคำสั่งหรือโปรแกรมพิเศษระบบปฏิบัติการ (OS) จะไม่สามารถมองเห็นโต้ตอบกับหรือจัดการพื้นที่ป้องกันโฮสต์HPA ให้บริการวัตถุประสงค์ต่าง ๆ บางอย่างที่ช่วยผู้ใช้บางคนที่ช่วยหน่วยงานความปลอดภัยและบางอย่างที่ช่วยแฮ็กเกอร์โปรแกรมที่รู้จักกันในชื่อ HPA Aware สามารถใช้ประโยชน์จาก HPA ในระหว่างการบูตได้ แต่หากคอมพิวเตอร์ของผู้ใช้ไม่รวมโปรแกรมที่รับรู้ HPA จะช่วยทุกคนยกเว้นผู้ใช้

ในคอมพิวเตอร์สมัยใหม่ทั้งหมดในปี 2011 พื้นที่จัดเก็บหลักเป็นส่วนประกอบของฮาร์ดไดรฟ์หน่วยความจำส่วนใหญ่ในฮาร์ดแวร์นี้ฟรีและเปิดให้ผู้ใช้สามารถจัดเก็บไฟล์จำนวนมากมีส่วนหนึ่งที่สงวนไว้เรียกว่าพื้นที่คุ้มครองโฮสต์ที่เก็บทุกอย่างเล็ก ๆ ที่ผ่านมันไปนี่เป็นเหมือนแคชขั้นสูงยกเว้นข้อมูลอยู่ใน HPA นานกว่ามาก

สำหรับผู้ใช้พื้นที่ป้องกันโฮสต์ช่วยในระหว่างการบูตและการกู้คืนหากผู้ใช้มีระบบอินพุต/เอาท์พุทพื้นฐานที่รับรู้ HPA (BIOS) BIOS สามารถใช้ HPA เพื่อช่วยในการบูตคอมพิวเตอร์และเพื่อการวินิจฉัยผู้ผลิตคอมพิวเตอร์บางรายอาจเก็บระบบปฏิบัติการไว้ล่วงหน้าบน HPAเมื่อคอมพิวเตอร์ถูกนำไปที่ร้านซ่อมเพราะมีการแฮ็คผู้ซ่อมแซมมักจะเข้าถึง HPA เพื่อแก้ไขคอมพิวเตอร์

รัฐบาลและทีมรักษาความปลอดภัยบังคับใช้กฎหมายอาจเข้าถึงพื้นที่ป้องกันโฮสต์เพื่อดูว่าผู้ใช้ทำอะไรกับคอมพิวเตอร์หากเขาหรือเธอสงสัยว่ามีการกระทำผิดHPA ถือทุกสิ่งที่เข้าและออกจากคอมพิวเตอร์ดังนั้นมันจะแสดงว่าผู้ใช้มีหรือใช้ไฟล์หรือโปรแกรมที่ผิดกฎหมายใด ๆข้อมูลนิติวิทยาศาสตร์คอมพิวเตอร์นี้สามารถกล่าวหาและช่วยให้ทีมรักษาความปลอดภัยทราบว่าบุคคลนั้นทำอะไรผิดกฎหมายกับคอมพิวเตอร์ของเขาหรือเธอ

แฮ็กเกอร์ยังสามารถจัดการพื้นที่ป้องกันโฮสต์เพื่อให้ไวรัสรูทคิทถาวรบนคอมพิวเตอร์โดยปกติหากโปรแกรมป้องกันไวรัสพบรูทคิท mdash;ไวรัสที่ช่วยให้สามารถเข้าถึงคอมพิวเตอร์ mdash ของเหยื่อ;มันถูกกำจัดหากรูทคิทซ่อนอยู่ใน HPA ดังนั้นโปรแกรมป้องกันไวรัสและแม้กระทั่งโปรแกรมต่อต้านรูทคิทอาจไม่สามารถหาได้

พื้นที่ป้องกันโฮสต์มีข้อมูลที่ละเอียดอ่อนเช่นข้อมูลการบูตดังนั้นจึงถูกซ่อนไว้เพื่อให้ผู้ใช้ไม่ได้ตั้งใจลบ HPAมีบรรทัดคำสั่งและโปรแกรมพิเศษที่สามารถอ่านและจัดการ HPA โดยปกติจะลบข้อมูลหรือลดขนาดของ HPAการทำเช่นนี้อาจมีเอฟเฟกต์ที่หลากหลายเช่นการป้องกันไม่ให้คอมพิวเตอร์บูทและเปิดใช้งานอย่างมีประสิทธิภาพดังนั้น HPA จึงเหลืออยู่คนเดียวที่ดีที่สุด