Sono ben consapevole del fatto che l'insicurezza fisica in linea di principio non significa sicurezza. Ma diciamo che possiedo un root server con crittografia completa del disco che è sbloccato / avviato tramite dropbear ssh. In che modo un utente malintenzionato con accesso fisico (ad esempio il fornitore di hosting) può accedere ai miei dati e quali contromisure è possibile adottare per prevenire gli attacchi o rallentarlo? Poteva recuperare le chiavi di crittografia dalla RAM. Tresor memorizza la chiave nei registri della CPU e questo potrebbe mitigare il rischio. Ma immagino che l'uso di tresor sia anche rilevabile. L'utente malintenzionato potrebbe modificare la partizione di avvio o il kernel. È possibile eseguire un checksum sulla rete di / boot per determinare se qualcuno lo ha manomesso? Forse la colocation in combinazione con TPM potrebbe aiutare? Anche Mandos e la crittografia omomorfica (anche se potrebbero essere necessari alcuni anni per essere praticamente utilizzabili) potrebbe essere utile. Altre idee per implementare attacchi e protezione contro di loro?