А еще есть шредеры жестких дисков.Несколько рекомендаций от меня:
1) VeraCrypt. В новой версии появилась опция защиты ключей в оперативной памяти + разные костыли в виде очистки ключей если в систему вставлено устройство с возможностью DMA доступа.
2) Есть компьютерные корпуса с посадочным местом под датчик открытия корпуса (датчик в комплекте не идёт, докупается отдельно), при открытии боковой крышки контакты замыкаются, и можно либо тригенрнуть перезагрузку, либо выключение.
3) Как уже упомянул коллега выше, не лишним будет посадить на клей оперативную память для противодействия атакам типа холодной перезагрузки, замораживанию планок жидким азотом, и т.д...
4) На aliexpress продаются девайсы с радиокнопкой для дистанционного выключения или перезагрузки компьютера.
5) Отдельно взятые гики могут собрать на той же arduino простенький контроль доступа (arduino + реле + датчик движения + кодовая клавиатура), и перед уходом активировать, а по возвращению деактивировать паролем (в случае отсутствия деактивации >= 10 секунд, реле выключает или перезагружает компьютер)
Сейчас идёт конкурс статей, мне кажется ребятам стоит подвигаться в этом направлении, и чем больше информации, тем крепче может спать наш брат.
В интернете есть обрывки разной информации, к примеру есть мнение, что уже имеются материнские платы, в биосе которых можно пофиксить возможность провести DMA атаку. Так-же ходят слухи, что где то уже есть защищенные планки оперативной памяти. Те-же слухи ходят и про аппаратные устройства шифрования ключей изолированно от памяти.
Если у кого будет чем дополнить, посоветовать, или обратить внимание на что-либо, буду очень рад.