Vad är ett värdskyddat område?

Ett värdskyddat område (HPA), även kallat ett dolt skyddat område, är ett litet, dolt minnesutrymme på hårddisken. Förutom genom speciella kommandon eller program, kommer operativsystemet (OS) inte att kunna se, interagera med eller manipulera det skyddade området. HPA tjänar olika syften, några som hjälper användaren, några som hjälper säkerhetsbyråer och några som hjälper hackare. Program som är kända som HPA-medvetna kan använda HPA under uppstart, men om användarens dator inte innehåller medvetna program, hjälper HPA alla utom användaren.

På alla moderna datorer från och med 2011 är det största lagringsområdet hårddiskkomponenten. Det mesta av minnet på den här hårdvaran är ledigt och öppet, vilket gör att användare kan lagra ett antal filer. Det finns en sektion som är reserverad, kallad värdskyddat område, som lagrar en liten version av allt som passerar genom det. Detta är som en avancerad cache, förutom att informationen stannar i HPA mycket längre.

För användaren hjälper det värdskyddade området under uppstart och återställning. Om användaren har ett HPA-medvetet grundläggande input/output-system (BIOS), så kan BIOS använda HPA för att hjälpa till vid uppstart av datorn och för diagnostiska ändamål. Vissa datortillverkare kan också lagra ett förinstallerat OS på HPA. När datorn förs till en verkstad för att den hackades kommer reparatören vanligtvis åtkomst till HPA för att rätta till datorn.

Myndigheter och brottsbekämpande säkerhetsteam kan också komma åt det skyddade området för att se vad användaren gjorde med datorn om han eller hon misstänks för brott. HPA har en version av allt som har kommit in och ut från datorn, så det kommer att visa om användaren har haft eller använt några olagliga filer eller program. Denna datakriminaltekniska information kan vara kränkande och hjälper säkerhetsteam att veta om personen verkligen gör något olagligt med sin dator.

Hackare kan också manipulera det skyddade området för att göra rootkit-virus permanenta på datorn. Normalt, om ett antivirusprogram hittar ett rootkit – ett virus som ger åtkomst till offrets dator – elimineras det. Om rootkit gömmer sig i HPA kan antivirus- och till och med anti-rootkit-program kanske inte hitta det.
Värden skyddade området innehåller känslig information, såsom startinformation, så den är gjord för att döljas så att användare inte av misstag raderar HPA. Det finns några kommandorader och specialprogram som kan läsa och manipulera HPA, vanligtvis för att radera informationen eller minska storleken på HPA. Att göra detta kan få omfattande effekter, som att förhindra att datorn startas och slås på effektivt, så HPA lämnas bäst ifred.