È possibile utilizzare la funzionalità di avvio sicuro presente in molti computer, se il netbook lo supporta e il produttore non lo ha bloccato a Microsoft Boot Keys.
Quindi, è possibile cancellare il database delle chiavi di Secure Boot, quindi creare la propria chiave di firma e installarla nel BIOS come PK (chiave di piattaforma) e KEK (Key Exchange Key).
Dopodiché, firmi il / boot / software su USB con questi tasti.
Questo non bloccherà nessun altro USB dall'avvio del tuo computer virtuale, quindi se qualcuno riesce a copiare la tua chiave USB, può usare la propria copia.
Ma non possono modificare il software di avvio per per esempio perdere la chiave FDE, registrare la password o inserire exploit nel tuo sistema operativo criptato.