1)Кейс очень интересный. Фаерволл правда...Разочарование...
2)При физическом доступе вообще мало, что поможет. Взять хотя бы даже BadUSB и новость, что умная игрушка дилдо при зарядке стырила кефир и нфт. Проскакивали новости, что с аллиэкспресс вейпы доставляли с BadUSB.
3)Intel ME говорят в своих статьях эти ребята https://system76.com/laptops частично хардварно загасили + свой BOIS собран. Но даже там они говорят не дают гарантии 100%, что он деактивирован полностью.
4) Слышал про кейсы, когда фаерволы чекпоинт и циско друг за другом ставили. И они отправляли трафик на свои сервера и при этом показывали,что активности нет. Циска ловила чекпоинт, чекпоинт циску)