我找到了一种可以将引导加载程序移动到 USB 的方法。然后,如果有任何更改,我考虑在启动后检查 USB 的哈希值。由于硬盘驱动器将被加密,一个邪恶的女仆无法知道哪个文件包含哈希。或者我可以把哈希写到纸上。
我想知道的是,引导加载程序上的邪恶女仆脚本不能基本上恢复USB上的更改吗?所以哈希将是相同的,但键盘记录器脚本将被加载并且可能会将自己保存到硬盘驱动器?这可能是一件不现实的事情,但仍然是一个缺陷。
除了一直把 USB 放在口袋里之外,还有什么方法可以做到这一点?
更新:我找到了一个可以永久锁定 SD 卡写保护的工具。如果它不起作用,我将对其进行测试,我将在放置引导加载程序后尝试修改 SD 卡。