Skip to main content

Khu vực được bảo vệ của máy chủ là gì?

Một khu vực bảo vệ máy chủ (HPA), còn được gọi là khu vực được bảo vệ ẩn, là một không gian nhỏ, ẩn của bộ nhớ trên ổ cứng.Ngoại trừ thông qua các lệnh hoặc chương trình đặc biệt, hệ điều hành (HĐH) sẽ không thể nhìn thấy, tương tác với hoặc thao tác khu vực được bảo vệ của máy chủ.HPA phục vụ nhiều mục đích khác nhau, một số giúp người dùng, một số giúp các cơ quan bảo mật và một số giúp tin tặc.Các chương trình được gọi là nhận biết HPA có thể sử dụng HPA trong quá trình khởi động, nhưng, nếu máy tính của người dùng không bao gồm các chương trình nhận thức, thì HPA sẽ giúp mọi người ngoại trừ người dùng. Trên tất cả các máy tính hiện đại vào năm 2011, khu vực lưu trữ chínhlà thành phần ổ cứng.Hầu hết bộ nhớ trên phần cứng này là miễn phí và mở, cho phép người dùng lưu trữ một số tệp.Có một phần được bảo lưu, được gọi là khu vực được bảo vệ của máy chủ, lưu trữ một phiên bản nhỏ của mọi thứ đi qua nó.Điều này giống như một bộ đệm nâng cao, ngoại trừ thông tin nằm trong HPA lâu hơn nhiều. Đối với người dùng, khu vực được bảo vệ của máy chủ giúp trong quá trình khởi động và phục hồi.Nếu người dùng có hệ thống đầu vào/đầu ra cơ bản nhận biết HPA (BIOS), thì BIOS có thể sử dụng HPA để hỗ trợ khởi động máy tính và cho mục đích chẩn đoán.Một số nhà sản xuất máy tính cũng có thể lưu trữ một hệ điều hành được tải sẵn trên HPA.Khi máy tính được đưa đến một cửa hàng sửa chữa vì nó đã bị hack, người sửa chữa thường sẽ truy cập HPA để sửa chữa máy tính.Máy tính nếu anh ta hoặc cô ta bị nghi ngờ về những hành động sai trái.HPA giữ một phiên bản của mọi thứ đã đến và ra khỏi máy tính, vì vậy nó sẽ hiển thị liệu người dùng đã có hoặc sử dụng bất kỳ tệp hoặc chương trình bất hợp pháp nào.Thông tin pháp y máy tính này có thể bị buộc tội và giúp các nhóm bảo mật biết liệu người đó có thực sự làm điều gì đó bất hợp pháp với máy tính của mình hay không. Tin tặc cũng có thể điều khiển khu vực được bảo vệ của máy chủ để làm cho virus rootkit vĩnh viễn trên máy tính.Thông thường, nếu một chương trình chống vi -rút tìm thấy rootkit mdash;một loại virus cho phép truy cập vào máy tính của nạn nhân mdash;nó bị loại bỏ.Nếu rootkit ẩn trong HPA, thì các chương trình chống vi-rút và thậm chí chống rootkit có thể không thể tìm thấy nó.Xóa HPA.Có một số dòng lệnh và chương trình đặc biệt có thể đọc và thao tác HPA, thường là để xóa thông tin hoặc giảm kích thước của HPA.Làm điều này có thể có các hiệu ứng rộng, chẳng hạn như giữ cho máy tính không khởi động và bật hiệu quả, vì vậy HPA là tốt nhất để lại một mình.