Hvad er et værtsbeskyttet område?
Et værtsbeskyttet område (HPA), også kaldet et skjult beskyttet område, er et lille, skjult hukommelsesrum på harddisken. Bortset fra specielle kommandoer eller programmer er operativsystemet (OS) ikke i stand til at se, interagere med eller manipulere det værtsbeskyttede område. HPA tjener forskellige formål, nogle hjælper brugeren, nogle hjælper sikkerhedsbureauer og nogle hjælper hackere. Programmer, der er kendt som HPA-opmærksomme, er i stand til at bruge HPA under opstart, men hvis brugerens computer ikke inkluderer bevidste programmer, hjælper HPA alle undtagen brugeren.
På alle moderne computere fra 2011 er det største lagerområde harddiskkomponenten. Det meste af hukommelsen på denne hardware er gratis og åben, så brugerne kan gemme et antal filer. Der er et afsnit, der er reserveret, kaldet det værtsbeskyttede område, der gemmer en lille version af alt, hvad der passerer gennem det. Dette er som en avanceret cache, bortset fra at oplysningerne forbliver i HPA meget længere.
For brugeren hjælper det værtsbeskyttede område under opstart og gendannelse. Hvis brugeren har et HPA-bevidst grundlæggende input / output-system (BIOS), kan BIOS bruge HPA til at hjælpe med at starte computeren og til diagnostiske formål. Nogle computerproducenter lagrer muligvis også et forudindlæst operativsystem på HPA. Når computeren føres til et værksted, fordi den blev hacket, har reparatøren typisk adgang til HPA for at rette computeren.
Regering og retshåndhævelse sikkerhedsteam kan også få adgang til det værtsbeskyttede område for at se, hvad brugeren gjorde med computeren, hvis han eller hun er mistænkt for uretfærdighed. HPA har en version af alt, hvad der er kommet ind og ud af computeren, så det viser, om brugeren har haft eller brugt nogen ulovlige filer eller programmer. Denne computer retsmedicinske oplysninger kan være kriminelle og hjælper sikkerhedsteam med at vide, om personen virkelig gør noget ulovligt med sin computer.
Hackere kan også manipulere det værtsbeskyttede område for at gøre rootkit-vira permanent på computeren. Normalt, hvis et antivirusprogram finder et rodkit - en virus, der giver adgang til offerets computer - elimineres det. Hvis rootkit skjuler sig i HPA, kan antivirus og endda anti-rootkit-programmer muligvis ikke finde det.
Det værtsbeskyttede område indeholder følsomme oplysninger, såsom opstartsinformation, så det er lavet til at være skjult, så brugerne ikke ved et uheld sletter HPA. Der er nogle kommandolinjer og specielle programmer, der er i stand til at læse og manipulere HPA, normalt for at slette informationen eller formindske størrelsen på HPA. Dette kan have vidtrækkende effekter, såsom at forhindre, at computeren effektivt starter og tændes, så HPA er bedst alene.