Tengo una computadora de trabajo / juegos. El lado de trabajo es un SSD con linux y el lado de juego es un SSD con Win7 (toda la seguridad está desactivada, planea obtener virus y volver a borrar todas las LAN). Sólo una de las unidades está conectada físicamente a la vez. Siempre que las dos unidades nunca estén conectadas de la única manera que puedo ver para obtener un virus de Win7 a la unidad de Linux es si infecta el BIOS y luego obtiene la otra unidad cuando las cambio. (Si esto es discutible, por favor comente y podemos hablar sobre otra pregunta).
He oído hablar de este "TPM", pero solo en la medida en que posiblemente permita a los fabricantes impedir que instale un sistema operativo diferente, que no es de lo que estoy tratando de protegerme.
Así que el escenario es el siguiente: suponiendo que el arranque de Win7 esté comprometido al máximo, ¿cómo puedo proteger mi BIOS (o al menos saber si ha sido manipulado)? He visto esta pregunta, y deja cierta ambigüedad si TPM es lo suficientemente bajo para validar un BIOS comprometido. ¿Cómo verificar la integridad de mi BIOS?
Estoy dispuesto a comprar una placa base especial para este propósito.