Actualmente estoy usando una unidad flash USB con una distribución en vivo. A veces lo conecto a terminales en las que no puedo confiar.
Mi modelo de amenaza aquí es únicamente el riesgo de modificaciones no autorizadas a la imagen de distribución en vivo en la unidad flash . Desafortunadamente, un CD en vivo no es lo suficientemente conveniente (el sistema de archivos tiene que permitir escrituras cuando se usa en un terminal seguro y la remasterización constante es demasiado incómoda).
Estoy considerando ahora si un interruptor físico de protección contra escritura (solo lectura) en la unidad flash es lo suficientemente confiable como para ser confiable . Quiero decir, como se puede ver en unidades flash más antiguas (por ejemplo, PQI U339H ) .
Por lo que he encontrado hasta ahora, se dice que la protección contra escritura se realiza completamente en el nivel de hardware, pero no pude verificar si realmente no hay manera de evitarlo. Seguro que con las tarjetas SD hay (ya que básicamente es información de nivel de software que no tiene que ser respetada por sistemas deshonestos).
Por ejemplo, la SD Simplified Specification lo describe así. >
4.3.6 Write Protect Management
Tres métodos de protección contra escritura son apoyado en la tarjeta de memoria SD como sigue:
- Interruptor mecánico de protección contra escritura (solo responsabilidad del anfitrión)
- Protección interna contra escritura de la tarjeta (responsabilidad de la tarjeta)
- Operación de bloqueo de la tarjeta de protección con contraseña.
Interruptor mecánico de protección contra escritura
Una tableta deslizante mecánica en el lado de la tarjeta (refiérase a la Parte 1 Addenda mecánica) será utilizada por el usuario para indicar que una tarjeta dada Está protegido contra escritura o no. [...]
Un correcto, emparejado, encienda el lado del zócalo indicará al anfitrión que la tarjeta está protegida contra escritura o no. Es responsabilidad de la Anfitrión para proteger la tarjeta. La posición del interruptor de protección contra escritura es desconocido a los circuitos internos de la tarjeta.
[...]
¿Conoce alguna explicación técnica similar sobre cómo funciona este tipo de protección contra escritura en las unidades flash USB y sería prudente confiar en ella por seguridad?