Mis on peremehe kaitseala?

Hostikaitseala (HPA), mida nimetatakse ka peidetud kaitsealaks, on kõvakettal väike peidetud mäluruum. Operatsioonisüsteem (OS) ei saa hosti kaitstud ala näha, sellega suhelda ega sellega manipuleerida, välja arvatud spetsiaalsete käskude või programmide kaudu. HPA teenib erinevaid eesmärke, millest mõned aitavad kasutajat, mõned turvaagentuure ja mõned häkkereid. HPA-teadlikud programmid saavad alglaadimise ajal HPA-d kasutada, kuid kui kasutaja arvuti ei sisalda teadlikke programme, aitab HPA kõiki peale kasutaja.

Kõigis kaasaegsetes arvutites on 2011. aasta seisuga peamine salvestusruum kõvaketta komponent. Suurem osa selle riistvara mälust on vaba ja avatud, võimaldades kasutajatel salvestada mitmeid faile. Seal on üks reserveeritud jaotis, mida nimetatakse hostikaitsealaks ja mis salvestab väikese versiooni kõigest, mis seda läbib. See on nagu täiustatud vahemälu, välja arvatud see, et teave jääb HPA-sse palju kauemaks.

Kasutaja jaoks aitab hosti kaitseala alglaadimise ja taastamise ajal. Kui kasutajal on HPA-teadlik põhiline sisend-/väljundsüsteem (BIOS), saab BIOS kasutada HPA-d arvuti käivitamisel ja diagnostika eesmärgil. Mõned arvutitootjad võivad HPA-le salvestada ka eellaaditud OS-i. Kui arvuti viiakse häkkimise tõttu remonditöökotta, pääseb remondimees tavaliselt arvuti parandamiseks HPA-le juurde.

Valitsuse ja õiguskaitsemeeskonnad võivad samuti pääseda juurde hosti kaitsealale, et näha, mida kasutaja arvutiga tegi, kui teda kahtlustatakse rikkumistes. HPA-l on versioon kõigest, mis arvutisse on tulnud ja sealt välja tulnud, nii et see näitab, kas kasutajal on olnud või on kasutatud ebaseaduslikke faile või programme. See arvuti kohtuekspertiisi teave võib olla süüdistav ja aitab turvameeskondadel teada, kas inimene teeb oma arvutiga tõesti midagi ebaseaduslikku.

Häkkerid saavad ka hosti kaitstud alaga manipuleerida, et muuta juurkomplekti viirused arvutis püsivaks. Tavaliselt, kui viirusetõrjeprogramm leiab rootkiti – viiruse, mis võimaldab juurdepääsu ohvri arvutile –, see elimineeritakse. Kui juurkomplekt peidab end HPA-s, ei pruugi viirusetõrje- ja isegi juurkomplektivastased programmid seda leida.
Hosti kaitstud ala sisaldab tundlikku teavet, näiteks alglaadimisteavet, nii et see on peidetud, et kasutajad ei kustutaks kogemata HPA-d. Mõned käsuread ja eriprogrammid on võimelised HPA-d lugema ja sellega manipuleerima, tavaliselt teabe kustutamiseks või HPA suuruse vähendamiseks. Sellel võivad olla laiaulatuslikud tagajärjed, näiteks takistada arvuti tõhusat käivitamist ja sisselülitamist, nii et HPA on parem üksi jätta.