Это не заговор и не секретная слежка. Windows действительно ведёт учёт USB-накопителей в реестре, в ключе
USBSTOR. Microsoft документировала это ещё с 2012 года, а теперь разжевала подробнее. Логика простая: Plug and Play должен узнать устройство при повторном подключении, подсунуть нужный драйвер, выдать букву диска и не сломаться, если админ полезет в диспетчер устройств разбираться с фантомными записями. Так что Windows просто ведёт картотеку.Что там лежит? Имена, идентификаторы, иногда серийник, даты первой установки, последнего подключения и удаления, буква диска. Чего там нет? Списка файлов и доказательств, что вы что-то копировали. USBSTOR — это не журнал ваших грехов, а учёт железа. Linux с udev и macOS с IOKit тоже сохраняют похожие данные. Просто потому, что ОС нужно понимать, что за железо к ней пришло.
Посмотреть можно через PowerShell:
reg query "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR" /s или Get-PnpDevice -Class DiskDrive. 🥸 godnoTECH - Новости IT
