Attualmente sto usando una chiavetta USB con una distribuzione live. A volte lo collegavo a terminali di cui non mi posso fidare.
Il mio modello di minaccia qui è solo il rischio di modifiche non autorizzate all'immagine di distribuzione live sull'unità flash . Sfortunatamente, un CD live non è abbastanza conveniente (il file system deve consentire le scritture quando viene utilizzato su un terminale sicuro e la rimasterizzazione costante è troppo macchinosa).
Sono considerando ora se un interruttore di protezione da scrittura fisica (sola lettura) sull'unità flash è abbastanza affidabile da essere considerato affidabile . Voglio dire che può essere visto su vecchie unità flash (ad esempio PQI U339H ) .
Da quello che ho trovato finora, si dice che la protezione da scrittura sia fatta completamente a livello di hardware, ma non ho potuto verificare se effettivamente non c'è modo di aggirarla. Sicuramente con le schede SD c'è (dato che sono fondamentalmente informazioni sul livello del software che non devono essere rispettate dai sistemi canaglia).
Ad esempio la Specifica semplificata SD la descrive come:
4.3.6 Write Protect Management
Three write protect methods are supported in the SD Memory Card as follows:
- Mechanical write protect switch (Host responsibility only)
- Card internal write protect (Card's responsibility)
- Password protection card lock operation.
Mechanical Write Protect Switch
A mechanical sliding tablet on the side of the card (refer to the Part 1 Mechanical Addenda) will be used by the user to indicate that a given card is write protected or not. [...]
A proper, matched, switch on the socket side will indicate to the host that the card is write-protected or not. It is the responsibility of the host to protect the card. The position of the write protect switch is unknown to the internal circuitry of the card.
[...]
Sei a conoscenza di alcune spiegazioni tecniche simili su come funziona questo tipo di protezione da scrittura sulle unità flash USB e fare affidamento su di esse per garantire la sicurezza?