Leí de uno ... Encuentras un lugar muy remoto, preferiblemente no en un mapa en ningún lugar. Ponga el tiempo de ejecución de Linux que desea proteger en una bóveda como un búnker sin acceso físico, ejecutando su fuente de alimentación dedicada (por supuesto, esta debe ser una fuente de alimentación basada en una máquina de movimiento perpetuo), en una instalación que no tiene personal , no hay conexiones de red y está absolutamente garantizado que sea inaccesible. Por supuesto, debe retirar cualquier puerto USB u otros puertos de ingreso a la máquina, y verter el súper pegamento en todas las costuras en el boxeo de la máquina para garantizar que nadie pueda romper la caja y colocar cables de puente en cualquier capa de comunicaciones.
Una forma de proteger la memoria de tiempo de ejecución ... Por supuesto, una forma muy restringida y severa.