¿Cómo pueden los fabricantes de discos duros demostrar que sus productos están a salvo de ataques de malware?

Eso sería difícil, ahora que se ha demostrado que no lo son. También puedes decir, ¿cómo puedo convencer a mi esposa de que soy fiel a ella, después de que ella me sorprendió en el acto con otra mujer?

No hay ningún método de defensa contra personas como la NSA y el GCHQ sin renunciar a un poco de comodidad. Si es posible comprometer algo sin tener acceso físico, estos bastardos gastarán el PIB de sus naciones para encontrar una manera de hacerlo. Entonces, si estoy convencido de que mi equipo es a prueba de NSA, quiero que demuestre que el acceso físico es necesario para modificarlo . Alguien necesita alcanzarlo con un destornillador, quitar una cubierta o algo así y conectar físicamente un puente eléctrico que permita actualizar la memoria flash. Siempre solía ser así con la memoria flash, hasta que los fabricantes consideraban más conveniente eliminar el puente y permitir que todo se actualizara de forma remota.

Si fuera el propietario de un kit sensible que fuera un objetivo probable, físicamente volvería a actualizar el firmware si es posible, luego modificaría el hardware cortando los pines de escritura de la memoria flash para que nadie pudiera volver a hacerlo.

No pueden, a menos que proporcionen un software o hardware incorporado. Pero también depende del tipo de sistema operativo que planee plantar.

Por ejemplo, Linux puede considerar un sistema operativo que se inmuniza a virus o malware, por qué, no porque haya algún tipo de magia o algo extraño, sino porque Linux usa un sistema raíz que no ejecuta archivos en su sistema raíz. El sistema raíz no proporcionó acceso a los archivos del sistema a menos que usted sea el usuario raíz autorizado.