컴터가 도둑맞았을 때 데이터를 지키려면


SSD/HDD 암호화

메모리 암호화 (콜드 부트 어택 방지)

IOMMU on + DMA remapping on

(Thunderbolt PCIe 터널링 mode 가능하면 IOMMU protection 강제)


이것들을 해줘야 데이터 접근이 원천 불가능한데 (OS가 최소 잠금상태일때 얘기)


암드는 에픽만 SME/TSME로 메모리 암호화를 지원함 (는 사실 바이오스 아랫 버전일 때는 일반 라이젠도 되는 경우 많은데 자꾸 째째하게 쳐막아댐)


인텔은 TME 모두 다 지원하는지 모르겠음