He estado aprendiendo sobre cómo proteger el sistema operativo y no entiendo cómo hacerlo, qué tan seguro es y si puede verificar la integridad de un sistema que podría haber estado comprometido (descartando que el sistema esté comprometido).
Mi pregunta es ¿cómo puedo asegurar el inicio al sistema operativo con unidades de memoria flash / CD para la verificación de firmas del cargador de arranque y la firma de TPM / UFEI en un escritorio con sistema operativo Windows?
Otra pregunta es qué tan seguro es? ¿Funcionaría en un escritorio que podría haber sido comprometido o qué método usaría para un escritorio que podría haber sido comprometido?