Mit*_*pta 5 security usb read-only partitioning file-permissions
我有一个 8GB 的笔式驱动器,我需要将 PowerPoint 放入其中并使其只读。其余空间应该可供用户使用。
假设用户将只使用 Windows,我有什么选择来做到这一点?
我浏览了 SuperUser 上的其他答案,但没有一个可以完全解决我的问题。
是对笔式驱动器进行分区,然后将 1 个分区设为只读,这是解决方案吗?如果是,那么请指导我如何做到这一点。
此类问题的答案取决于您希望受到保护的所谓“攻击模型”。换句话说,用户会不会主动尝试突破你的保护?或者那里的保护只是为了警告用户,你相信它对只读设置是诚实的,而不是试图克服它?
在第二种情况下,在文件属性中设置只读标志就足够了。当用户打开您的文件时,程序会告诉他该文件是只读的,他们无法保存。如果用户是诚实的,他将不会做任何事情。
第一种情况要困难得多,实际上几乎没有什么可做的。给某人一支 USB 笔就像给他们一张纸,上面写着铅笔。无论您在上面写什么,您都无法阻止用户擦除工作表的某些部分并再次在上面书写(在这个比喻中,没有笔的等价物;您在 USB 笔上书写的所有内容都是可擦除和可重写;如果你想要一支笔,你必须写在 CD-ROM 上)。
在这个比喻中,设置只读标志与写(用铅笔)没有什么不同:“请不要删除这里的修改内容”。如果用户是诚实的,他们不会这样做。但是,如果他们不诚实,则没有任何技术手段可以阻止他们这样做。
所以,在这种情况下,答案基本上是“不”。
有一种部分解决方法可能适用于您的情况,也可能不适用:您可以向要保护的文件添加数字签名。用户仍然可以修改文件,但由于数字签名,这留下了文件被修改的证据。然而,这是一个非常广泛的话题,反过来又会有其他警告,在这里讨论它是偏离主题的。
快速回答:向下滚动。
长答案:
是对笔式驱动器进行分区,然后将 1 个分区设为只读,这是解决方案吗?如果是,那么请指导我如何做到这一点。
似乎有很多关于在 U 盘上设置只读分区的讨论(和混淆),其想法是让它看起来像 Windows 的 CD 驱动器,以便保护文件。
故事是这样的,我们可以在驱动器上有 2 个分区,一个是只读 ISO 映像,另一个是常规 FAT32 分区。
适用于 linux,不适用于 windows。您可以使用 iso 映像覆盖整个 USB 记忆棒,Windows 会将其视为 CD 驱动器(如果它是混合映像,即使 bios 也可以从它启动!)但仅此而已。如果图像在分区中,Windows 将不再知道如何处理它。正如harrymc 指出的那样,无论如何,Windows 都不喜欢可移动驱动器上的多个分区。
除了普通的 USB 驱动器外,U3 记忆棒还具有特殊的固件来模拟 CD 驱动器,因此显示为两个不同的驱动器。CD 驱动器通常用于传送专有内容,因此不受用户控制。出于所有实际目的,其中的文件受到保护(更改它需要重新编程固件)。
好消息是,U3 棒出现了一段时间,现在似乎几乎每个 USB 棒都内置了此功能,即使默认情况下根本不使用(!)甚至还有一个开源工具(u3-tool)允许操作 U3 兼容设备的 CD 映像。
坏消息:我们不得不弄乱棒子的固件,大多数工具只适用于 Windows,来自中国,如果不是完全晦涩的,则技术性很强,而且我们很可能会因错误的设置而将其全部搞砸。好吧,它不会很漂亮......
简单案例:它适用于 u3-tool
一般情况
以下主要来自这个很棒的教程:
ChipGenius并且Flash Drive Information Extractor特别擅长。从flashboot.ru获取最新版本(是的,它是俄语的,我是不是忘记提到我们会沿途访问俄罗斯?获取 chrome 为您翻译页面就可以了)。Phison还是SMI?我们在做生意,其他的我不知道。VID与PID您在flashboot.ru的上一步中得到的数据库,找出你需要的工具。ChipGenius 也可能会告诉你。看起来它是用于 Phison 芯片的 MPAll(您需要正确的版本)、用于 SMI 的 UFDisk Utilities 等。从 flashboot.ru 下载并安装。| 归档时间: |
|
| 查看次数: |
15859 次 |
| 最近记录: |