Što je zaštićeno područje domaćina?

Zaštićeno područje domaćina (HPA), također poznato kao skriveno zaštićeno područje, mali je, skriveni prostor memorije na tvrdom disku. Osim putem posebnih naredbi ili programa, operativni sustav (OS) neće moći vidjeti zaštićeno područje hosta, komunicirati s njim ili njime manipulirati. HPA služi u različite svrhe, neke koje pomažu korisniku, neke pomažu sigurnosnim agencijama, a neke pomažu hakerima. Programi poznati kao svjesni HPA mogu koristiti HPA tijekom podizanja sustava, ali, ako korisničko računalo ne uključuje svjesne programe, HPA pomaže svima osim korisniku.

Na svim modernim računalima od 2011. godine glavno područje za pohranu je komponenta tvrdog diska. Većina memorije na ovom hardveru je slobodna i otvorena, što korisnicima omogućuje pohranu većeg broja datoteka. Postoji jedan dio koji je rezerviran, nazvan zaštićeno područje domaćina, koji pohranjuje malu verziju svega što prolazi kroz njega. Ovo je poput napredne predmemorije, osim što informacije ostaju u HPA-u mnogo dulje.

Za korisnika, zaštićeno područje hosta pomaže tijekom pokretanja i oporavka. Ako korisnik ima osnovni ulazno/izlazni sustav (BIOS) svjestan HPA, tada BIOS može koristiti HPA za pomoć pri pokretanju računala i u dijagnostičke svrhe. Neki proizvođači računala također mogu pohraniti unaprijed učitani OS na HPA. Kada se računalo odnese u radionicu jer je hakirano, serviser će obično pristupiti HPA kako bi ispravio računalo.

Državni i sigurnosni timovi za provedbu zakona također mogu pristupiti zaštićenom području domaćina kako bi vidjeli što je korisnik radio s računalom ako se sumnja na pogrešna djela. HPA sadrži verziju svega što je ušlo i izašlo iz računala, tako da će pokazati je li korisnik imao ili koristio ilegalne datoteke ili programe. Ove računalne forenzičke informacije mogu biti inkriminirajuće i pomažu sigurnosnim timovima da znaju radi li osoba stvarno nešto nezakonito sa svojim računalom.

Hakeri također mogu manipulirati zaštićenim područjem domaćina kako bi rootkit viruse učinili trajnim na računalu. Obično se eliminira ako antivirusni program pronađe rootkit — virus koji omogućuje pristup računalu žrtve. Ako se rootkit skriva u HPA, onda ga antivirusni, pa čak ni anti-rootkit programi možda neće moći pronaći.
Zaštićeno područje hosta sadrži osjetljive informacije, kao što su informacije o pokretanju, pa je napravljeno tako da bude skriveno kako korisnici ne bi slučajno izbrisali HPA. Postoje neki retki za naredbe i posebni programi koji mogu čitati i manipulirati HPA-om, obično za brisanje informacija ili smanjenje veličine HPA-a. To može imati široke učinke, kao što je sprječavanje učinkovitog pokretanja i uključivanja računala, pa je HPA najbolje ostaviti na miru.