Apa itu Kawasan Lindung Tuan Rumah?

Area lindung host (HPA), juga disebut sebagai area lindung tersembunyi, adalah ruang memori kecil yang tersembunyi di hard drive. Kecuali melalui perintah atau program khusus, sistem operasi (OS) tidak akan dapat melihat, berinteraksi dengan, atau memanipulasi area lindung host. HPA melayani berbagai tujuan, beberapa membantu pengguna, beberapa membantu agen keamanan, dan beberapa membantu peretas. Program yang dikenal sebagai HPA-aware dapat menggunakan HPA selama booting tetapi, jika komputer pengguna tidak menyertakan program yang sadar, maka HPA membantu semua orang kecuali pengguna.

Pada semua komputer modern pada 2011, area penyimpanan utama adalah komponen hard drive. Sebagian besar memori pada perangkat keras ini gratis dan terbuka, memungkinkan pengguna untuk menyimpan sejumlah file. Ada satu bagian yang dicadangkan, yang disebut area lindung host, yang menyimpan versi kecil dari semua yang melewatinya. Ini seperti cache lanjutan, kecuali informasinya tetap berada di HPA lebih lama.

Untuk pengguna, area lindung host membantu selama operasi booting dan pemulihan. Jika pengguna memiliki sistem input/output dasar (BIOS) yang sadar HPA, maka BIOS dapat menggunakan HPA untuk membantu mem-boot komputer dan untuk tujuan diagnostik. Beberapa produsen komputer juga dapat menyimpan OS yang dimuat sebelumnya di HPA. Ketika komputer dibawa ke bengkel karena diretas, tukang reparasi biasanya akan mengakses HPA untuk memperbaiki komputer.

Tim keamanan pemerintah dan penegak hukum juga dapat mengakses kawasan lindung host untuk melihat apa yang dilakukan pengguna dengan komputer jika dia dicurigai melakukan kesalahan. HPA menyimpan versi semua yang masuk dan keluar dari komputer, sehingga akan menunjukkan apakah pengguna memiliki atau menggunakan file atau program ilegal. Informasi forensik komputer ini dapat memberatkan dan membantu tim keamanan mengetahui apakah orang tersebut benar-benar melakukan sesuatu yang ilegal dengan komputernya.

Peretas juga dapat memanipulasi area lindung host untuk membuat virus rootkit permanen di komputer. Biasanya, jika program antivirus menemukan rootkit — virus yang memungkinkan akses ke komputer korban — itu akan dihilangkan. Jika rootkit bersembunyi di HPA, maka antivirus dan bahkan program anti-rootkit mungkin tidak dapat menemukannya.
Area perlindungan host berisi informasi sensitif, seperti informasi boot, sehingga dibuat tersembunyi agar pengguna tidak menghapus HPA secara tidak sengaja. Ada beberapa baris perintah dan program khusus yang dapat membaca dan memanipulasi HPA, biasanya untuk menghapus informasi atau memperkecil ukuran HPA. Melakukan hal ini mungkin memiliki efek yang luas, seperti mencegah komputer melakukan booting dan pengaktifan secara efektif, sehingga HPA sebaiknya dibiarkan sendiri.