Опишу два случая: есть инфицированная система; есть флешки с, кажется, вирусом в прошивке, потому что множественная перезапись нулями и случайными данными не спасает; в обоих случаях флешки unmounted по умолчанию и всегда, после и до установки; разница в том, что одна записана простой dd-строкой - после пересоздания файловой системы и перезаписи командой shred или отдельно нулями и случайными данными, в обоих случаях - без прочих манипуляций, а вторая записана через balena etcher. В обоих случаях это арч, минимальная установка. В случае с dd свежая система реинфецируется во время установки, но не записывая etcher’ом - всё чисто.
В чём разница? Что я упускаю? Верификация записанных данных? Может, у dd не read-only по умолчанию?