Szukam rozwiązania do ochrony przed zapisem zawartości klucza USB. Chodzi o to, aby zapobiec przypadkowemu usunięciu jego zawartości przez użytkownika lub zmianie przez złośliwe programy - aby nie ograniczać ponownego uruchamiania klucza dla czegoś innego.
Oto podsumowanie moich dotychczasowych ustaleń:
Niektóre klucze mają przełącznik, który czyni je tylko do odczytu. Niestety, nie zawsze tak jest.
W systemie plików FAT32 jedynym rozwiązaniem wydaje się ustawienie plików na „tylko do odczytu”. Ale ta ochrona jest zbyt słaba. Dostępna jest nieco silniejsza ochrona przed zapisem dla NTFS , którą można osiągnąć poprzez usunięcie uprawnień do zapisu z „Wszystkich użytkowników”, dzięki czemu pliki będą tylko do odczytu dla każdego konta, z wyjątkiem „Administratora”. Formatowanie dysku jako UDF powoduje, że jest on tylko do odczytu w systemie Windows XP SP3, ale do odczytu i zapisu w Windows Vista, Windows 7, Linux i Mac OS X. Formatowanie jako ISO9660 / CDFS sprawia, że jest on tylko do odczytu w Linux i Mac OS X, ale niestety zawartość nie jest już czytelna w systemie Windows.
Dzięki oprogramowaniu specyficznemu dla mikrokontrolera możliwe jest (jeśli jest obsługiwane przez układ) ponowne partycjonowanie klucza, aby wyświetlał na przykład partycję chronioną przed zapisem i partycję do odczytu i zapisu. Problem polega na tym, że jest to bardzo mylące dla użytkowników: partycja chroniona przed zapisem może wyglądać jak napęd CD-ROM (co nie jest), po włożeniu niektóre sterowniki są najwyraźniej zainstalowane na komputerze (w rzeczywistości nie są to sterowniki ) i może to prowadzić do monitowania o ponowne uruchomienie. Poza tym tego rozwiązania nie można zastosować uniwersalnie, ponieważ wymaga wiedzy o tym, który układ jest używany w napędzie oraz istnienia publicznie dostępnych narzędzi do przeprogramowania urządzenia.
John Reasor wspomina o narzędziach, które mogą wypełnić całe wolne miejsce na urządzeniu, uniemożliwiając tworzenie nowych plików (patrz poniżej).
Czy istnieje ogólne rozwiązanie do przechowywania niemodyfikowalnej zawartości na kluczu USB?
Chroni zawartość przed modyfikacjami wykonywanymi zwykle przez powłokę (np. Usuwanie, zmiana nazwy, przenoszenie) lub przed plikami i folderami modyfikowanymi przez standardowe aplikacje (np. Save-as)
Powinien działać z większością urządzeń
Użytkownik nadal może ponownie sformatować urządzenie na zwykły klucz, aby poddać je recyklingowi do innego użycia (na przykład za pomocą fdisk )